두 가지 새로운 x402 API: TLS 1.3 + PQC + ECH 프로브, 그리고 JSONPath 추출
요약
x402 API 카탈로그에 두 가지 새로운 유료 라우트가 추가되었습니다. 첫 번째는 TLS 1.3 연결에서 포스트 양자 암호(PQC) 및 ECH 지원 여부를 검사하는 프로브이며, 두 번째는 JSONPath를 사용하여 대용량 JSON 응답에서 특정 필드를 추출할 수 있게 합니다.
핵심 포인트
- TLS 1.3 PQC/ECH 프로브로 양자 내성 준비 상태 확인 가능
- PQC 하이브리드 그룹을 포함한 다양한 암호화 방식 테스트 지원
- JSONPath를 활용하여 복잡한 JSON 구조에서 원하는 데이터 추출 용이
이번 주 배포된 내용
https://periodically-february-medieval-responsibility.trycloudflare.com에 있는 x402 유료 API 카탈로그가 이제 145개의 라우트를 갖게 되었습니다. 두 개의 새로운 라우트는 다음과 같습니다:
1. /api/tls13-pqc-ech-probe — 포스트 양자(post-quantum) 준비 상태 확인
PQC 하이브리드 그룹을 포함하여 13개의 명명된 그룹을 광고하는 새로운 TLS 1.3 프로브입니다:
- X25519Kyber768Draft00 / Draft01 (0x6399 / 0x639A)
- X25519Kyber768 (0x4588)
- SecP256r1Kyber768Draft00 / Draft01 (0x4589 / 0x4768)
- P256Kyber768Draft00 (0x45FB)
- classical X25519 / P-256 / P-384 / P-521
- FFDHE2048 / 3072 / 4096
이후 다음과 같은 작업을 수행합니다:
- TLS 1.3 연결을 열고
- 협상된 암호화 방식(선택된 key_share 그룹의 프록시)을 검사하고
- Cloudflare DoH를 통해 도메인의 HTTPS/SVCB 레코드(타입 65)를 조회하고
ech=매개변수(Encrypted Client Hello 설정)가 있는지 확인합니다. pqc_group_used+pqc_group_name+ech_supported+ech_config_count+supports_psk+supports_0rtt+supports_tls13_middlebox_compat를 보고합니다.- A-F 등급과 판정(quantum_ready / partially_quantum_ready / tls13_only / classical_tls)이 포함된 0-100점의
pqc_readiness_score를 반환합니다.
cloudflare.com에서 테스트한 결과: TLSv1.3 확인, TLS_AES_256_GCM_SHA384, P256 그룹, PQC 협상 없음, DNS에 ECHConfig 없음 -> 판정 tls13_only, 점수 15점, 등급 F. (Cloudflare는 아직 APEX에서 PQC/ECH를 배포하지 않았습니다.)
2. /api/jsonpath-extract — JSON 응답에서 특정 필드 추출
AI 에이전트는 종종 200KB 크기의 JSON에서 단순히 $.store.book[0].title만 필요로 합니다. 기존의 /api/jsonld와 /api/microdata는 JSON-LD/Microdata를 추출하지만, 특정 필드를 지정할 수는 없습니다.
이 엔드포인트는 JSONPath의 일부 집합을 적용합니다:
$.foo.bar— 중첩 키$.foo[0]— 배열 인덱스$.foo[*]— 배열 와일드카드$..bar— 재귀 하강(recursive descent)$.foo[?(@.k<v)]— 필터 (숫자 + 문자열 키 비교)
수락하는 값:
GET /api/jsonpath-extract?url=<URL>&path=<JSONPATH>GET /api/jsonpath-extract?json=<urlencoded JSON>&path=<JSONPATH>POST application/jsonwithurlorjson+path
반환 값: match_count + matches[] (최대 50개) + first_match + truncated + path_resolved + json_source + json_size_bytes + json_path_score A-F 등급.
가격 책정 (Pricing)
두 경로 모두 호출당 $0.0005입니다 (Base의 500개 원자 USDC, eip155:8453). 나머지 카탈로그와 동일한 x402 프로토콜을 사용합니다. 무료 티어는 여전히 /api?url=<URL>에서 이용 가능합니다.
이 두 가지가 필요한 이유 (Why these two)
카탈로그에는 이미 /api/tls-handshake-probe (기본 TLS 감사), /api/tls-audit (인증서 체인), /api/quic-handshake-probe (UDP/QUIC v2 활성 프로브)가 있습니다. 하지만 포스트 양자 키 교환(post-quantum key exchange) (차세대 TLS 기능)이나 암호화된 클라이언트 헬로(Encrypted Client Hello) (차세대 SNI)를 구체적으로 프로빙하는 것은 없습니다. 이 두 가지 모두 이제 IETF 표준 트랙이며 주요 CDN에서 배포하기 시작하고 있습니다. 민감한 데이터를 HTTPS를 통해 라우팅하는 AI 에이전트는 대상이 수확-지금-복호화-나중에(harvest-now-decrypt-later) 위협을 생존할 수 있는 암호학적 민첩성(cryptographic agility)을 갖추었는지 확인할 방법이 필요합니다.
JSONPath 간극 메우기 도구는 더 실용적입니다. 필요한 필드를 정확하게 추출하기 위해 $0.0005를 지불하는 에이전트는 200KB 페이로드에 대한 비용을 지불하는 대신 1/10 센트만 비용이 들고, LLM 도구 호출에 깔끔하게 들어맞는 구조화된 {path, match_count, first_match, ...} 객체를 돌려받습니다.
호출 방법 (How to call)
# TLS 1.3 + PQC + ECH 프로브
curl "https://periodically-february-medieval-responsibility.trycloudflare.com/api/tls13-pqc-ech-probe?domain=cloudflare.com"
...
둘 다 x402 결제 요구 사항 엔벨로프와 함께 402를 반환합니다. X-PAYMENT 헤더를 전송해야 하며, 게이트웨이는 pay.openfacilitator.io를 통해 온체인으로 정산됩니다.
카탈로그 (Catalog)
- 전체 검색 문서:
GET /.well-known/x402(145개 엔드포인트) - OpenAPI:
GET /openapi.json - LLM 친화적 목록:
GET /llms.txt - 무료 티어:
GET /api?url=<URL>(결제 불필요)
LTC 팁 통 (무료 티어 지원): ltc1qm02l2vlssgtdy7mrrc6kk2de2v3c4c744y7y9l
AI 자동 생성 콘텐츠
본 콘텐츠는 Dev.to AI tag의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기