Vom Anbieter zum Käufer: Cloudflare schließt den Kreislauf der Agenten-Ökonomie
Am 4. August 2026 stellte Cloudflare im Rahmen seiner ersten „Agents Week“ offiziell Cloudflare Wallets und cloudflare.pay vor. CEO Matthew Prince betonte bei der Präsentation, dass sich das Internet von einem menschenzentrierten Browsing hin zu einem von KI-Agenten gesteuerten Handel entwickelt. Wenn autonome Agenten Online-Dienste anfragen, müssen Dienstanbieter die Identität des Urhebers klar verifizieren können.
Derzeit stoßen KI-Agenten beim Zugriff auf neue APIs auf erhebliche Hürden. Registrierungsformulare sind ausschließlich für menschliche Nutzer konzipiert; Agenten verfügen weder über eine dauerhafte Identität noch über native Zahlungswerkzeuge. Infolgedessen müssen Verifizierungs- und Zahlungsschritte häufig an den menschlichen Nutzer zurückgegeben werden, oder die Aufgaben brechen vollständig ab.
Bereits einen Monat zuvor, im Juli 2026, führte Cloudflare das Monetization Gateway ein. Über den HTTP-Statuscode 402 wurde damit die Anbieterseite gelöst – sprich die Frage, wie API-Provider Gebühren von KI-Agenten erheben können. Die Veröffentlichung von Wallets und Handle setzt nun direkt auf der Käuferseite an: Agenten erhalten ein eigenes Budget und eine lesbare Identität, um direkt an Online-Transaktionen teilzunehmen.
Abb.: Offizielles Release-Visual für Cloudflare Wallets und cloudflare.pay. Quelle: blog.cloudflare.com/wallets/
Indem Identitätsausstellung und Zahlungsabwicklung in das Portfolio des Cloud-Anbieters integriert werden, hat das Rennen um die Infrastruktur der Agenten-Ökonomie offiziell begonnen.
Gestaffelte Wallet-Architektur: Schutz vor Prompt-Injection durch feste Limits
Cloudflare Wallets setzt auf ein zweistufiges Architekturmodell, das aus einem vom menschlichen Administrator gesteuerten Account Wallet und virtuellen Wallets (Virtual Wallets) für die einzelnen KI-Agenten besteht. Das Account Wallet verwaltet die zentralen Finanzmittel sowie die Gesamtstrategie, während die Virtual Wallets über API-Schlüssel für die täglichen Transaktionen der Agenten genutzt werden.
Menschliche Verwalter können für jedes Virtual Wallet drei strikte Regeln festlegen: ein wöchentliches Ausgabenlimit (spending allowance), eine Händler-Positivliste (merchant allowlist) sowie ein Maximalbudget pro Einzeltransaktion (maximum transaction size). Benötigt ein Agent Beträge oberhalb dieser Grenzen, wird ein Ausnahme-Workflow ausgelöst, der eine manuelle Autorisierung durch den Menschen anfordert.
Diese Budgetgrenzen schränken die Agenten keineswegs ein, sondern erweitern vielmehr ihren autonomen Handlungsspielraum. Wie Cloudflare in seinem technischen Blog erläutert, können Administratoren einem Agenten beruhigt ein Limit von 10 US-Dollar gewähren, ohne unerwartete Schäden in Höhe von Tausenden von Dollar befürchten zu müssen. Selbst wenn ein Agent Opfer eines Prompt-Injection-Angriffs wird, kann der Angreifer lediglich das diesem spezifischen Agenten zugewiesene Limit aufbrauchen.
Abb.: Gestaffelte Autorisierungsarchitektur von Account Wallet und Virtual Wallet. Quelle: blog.cloudflare.com/wallets/
In der Unternehmenspraxis können Organisationen einen zentralen Finanzpool im Account Wallet einrichten und für den Agenten jedes Mitarbeiters ein unabhängiges Virtual Wallet mit einem wöchentlichen Inferenz-Budget von 100 US-Dollar ausstellen. Sobald das Überwachungssystem ungewöhnlich hochfrequente Transaktionen registriert, können Administratoren jederzeit eingreifen und die Regeln anpassen, um automatisierte Ausgaben unter vollständiger Kontrolle zu halten.
cloudflare.pay: Digitale Ausweise für KI-Agenten
Neben Zahlungen stellt die Identifizierung den zweiten zentralen Engpass bei der Kommerziellerisierung von KI-Agenten dar. Ohne verlässliche Identitätsprüfung können Dienstanbieter nicht verhindern, dass ein einzelner Nutzer Dutzende Agenten erstellt, um kostenlose Testkontingente zu missbrauchen. Dies führte bisher dazu, dass viele API-Dienste Anfragen von Agenten pauschal blockierten.
cloudflare.pay weist jedem Agenten einen menschenlesbaren Handle zu (z. B. research.example.cloudflare.pay). Dieser Handle ist an das Cloudflare-Konto des Besitzers gebunden und verknüpft unleserliche kryptografische Schlüsselpaare mit einer anschaulichen Domain-Kennung – ähnlich wie DNS IP-Adressen in sprechende URLs übersetzt.
Dieses Identitätssystem erweitert das bestehende Sicherheitsnetzwerk von Cloudflare. Durch die Integration mit Web Bot Auth, Turnstile und Bot Management werden nicht identifizierte Agenten nicht mehr einfach pauschal gesperrt, sondern aufgefordert, weitere Nachweise zu erbringen. Eine dauerhafte Identität ermöglicht es API-Anbietern, KI-Agenten bedenkenlos kostenlose Testphasen und gezielte Angebote bereitzustellen.
Für das zugrunde liegende Zahlungs- und Clearing-Netzwerk setzt Cloudflare auf das x402-Protokoll und Stablecoins. Unter dem Dach der x402 Foundation der Linux Foundation haben sich führende Finanz- und Technologiekonzerne wie Visa, Mastercard, Amex, Stripe und Circle zusammengeschlossen, um gemeinsam ein nahtloses Mikrozahlungsnetzwerk für Agenten aufzubauen.
Name-Squatting-Chaos: Fehlende Domain-Verifizierung löst Identitätskrise aus
Trotz des schlüssigen Produktkonzepts löste der aktuelle Bereitstellungsstatus heftige Diskussionen in der Entwickler-Community aus. Laut einer Drittanbieter-Analyse von Wavect wurde am 4. August lediglich die Namensreservierungsfunktion für cloudflare.pay freigeschaltet. Die Einzahlung im Account Wallet, die Autorisierung von Virtual Wallets sowie das Monetization Gateway befinden sich weiterhin auf Wartelisten oder in der Entwicklung.
Die Hacker News Community übte scharfe Kritik am Reservierungsmechanismus. Der Entwickler merek wies darauf hin, dass Spekulanten bereits den offiziellen Namen seines Unternehmens sowie zahlreiche Varianten gesperrt hatten. Da cloudflare.pay in der Reservierungsphase keine Überprüfung des DNS-Domain-Eigentums einforderte, entstanden unmittelbare Risiken durch Markenmissbrauch und Betrug.
Auch die Plattformstrategie von Cloudflare stieß auf Bedenken. Einige Community-Mitglieder kritisierten, dass Cloudflare versuche, sich in jeden Zwischenschritt der Internet-Interaktion einzuschalten, um Plattformgebühren abzuschöpfen. Zudem fehlten beim Vergabeprozess der Handles Vorankündigungen und faire Wettbewerbsbedingungen, wie sie Großkonzerne wie Meta in der Vergangenheit nutzten.
Datenschutz und Tracking bildeten weitere Schwerpunkte der Debatte. Wenn ein Agent bei jedem Besuch auf externen Websites eine einheitliche cloudflare.pay-Kennung vorweist, können Drittanbieter ihn auch ohne Cookies websiteübergreifend nachverfolgen. Zudem wird die tatsächliche Akzeptanz von Stablecoins auf Händlerseite darüber entscheiden, ob sich dieses Zahlungsnetzwerk in der Praxis durchsetzt.
Vom Traffic-Management zur Abrechnungsschicht der Agenten-Ökonomie
Ein Rückblick auf Cloudflares Produkt-Roadmap des vergangenen Jahres zeigt, dass die Einführung von Wallets kein isolierter Schritt ist. Von der Unterstützung von Pay Per Crawl im Juli 2025 über die Mitbegründung der x402 Foundation gemeinsam mit Coinbase bis hin zu temporären Konten (Temporary Accounts) für registrierungsfreie Workers-Deployments hat Cloudflare schrittweise das Fundament gelegt.
Daten von Cloudflare Radar belegen, dass der automatisierte Bot-Traffic bei HTML-Seitenaufrufen im Juni 2026 bereits 57 % erreichte. Obwohl dieser Wert klassische Suchmaschinen-Crawler und Überwachungsskripte beinhaltet, ist der Trend unumkehrbar: Automatisierte Programme übernehmen zunehmend den Internetverkehr.
Mit der Kontrolle über fast die Hälfte des weltweiten CDN-Traffics und der Bot-Schutzschranken weitet Cloudflare seine Steuerungskompetenz nun auf kommerzielle Transaktionen aus. Die Einführung von Käufer-Wallets und Identitätssystemen unterstreicht das Bestreben, die Netzwerkinfrastruktur zum Abrechnungsknotenpunkt der Agenten-Ökonomie auszubauen. Ob diese Architektur den Markt für Agenten-Transaktionen in den kommenden Monaten tatsächlich aktiviert, hängt von der Geschwindigkeit ab, mit der Sicherheitsleitplanken und Compliance-Standards etabliert werden.
Referenz-Links:
- Cloudflare Blog: Announcing Cloudflare Wallets
- Cloudflare Press Release: Cloudflare Gives AI Agents an Identity and a Wallet
- Wavect Analysis: Cloudflare Wallets for AI Agents
- Hacker News Discussion: Cloudflare Wallets (story 49175461)