AI代理能自己花钱了:Cloudflare发钱包和身份证

AI代理能自己花钱了:Cloudflare发钱包和身份证

cloudflareAI Agentpaymentsx402identityinfrastructurestablecoin

数据源:HN + web research · HN

从卖端到买端:Cloudflare 补齐代理经济环路

2026 年 8 月 4 日,Cloudflare 在「Agents Week」期间发布 Cloudflare Wallets 与 cloudflare.pay。CEO Matthew Prince 在发布现场表示,互联网正从人类驱动的浏览转向代理驱动的商业,当代理上门时,服务商需要清楚发起者的身份。

目前的 AI 代理在尝试新 API 时面临重重阻碍。注册页面完全针对人类用户设计,代理既没有稳定的身份标识,也缺乏原生的支付工具,最终不得不将验证与支付环节抛回给人类,甚至直接中断任务。

一个月前的 2026 年 7 月,Cloudflare 推出了 Monetization Gateway,通过 HTTP 402 协议解决了 API 提供商如何向代理收费的卖端问题。本次发布的 Wallets 与 Handle 则直击买端,让代理能够自带预算与可读身份直接参与网络交易。

Cloudflare Wallets 主视觉 图:Cloudflare Wallets 与 cloudflare.pay 官方发布主视觉。来源:blog.cloudflare.com/wallets/

这套组合拳把身份颁发与支付清算放进了云厂商的能力清单,agent 经济的基础设施竞赛正式开场。

分层钱包机制:用硬性限额隔离提示词注入风险

Cloudflare Wallets 采用了分层架构设计,由人类主人控制的 Account Wallet 与分配给代理的 Virtual Wallet 构成。Account Wallet 负责资金管理与整体策略制定,Virtual Wallet 则通过 API 密钥供代理在日常交互中调用。

人类管理者可以在 Virtual Wallet 上设置三重规则:每周消费上限(spending allowance)、商家白名单(merchant allowlist)以及单笔交易最大额度(maximum transaction size)。代理在遇到超额支出时,必须触发异常流程向人类申请手动授权。

这种限额设计看似在约束代理,实际上扩大了代理的自主授权空间。 正如 Cloudflare 在技术博客中所言,如果一个代理只拥有 10 美元的消费权限,管理者可以放心放行,而无需担心其造成数千美元的意外损失。即使代理遭受提示词注入(Prompt Injection)攻击,攻击者也只能消耗分配给该代理的有限额度。

Cloudflare Wallets 架构图 图:Account Wallet 与 Virtual Wallet 的分层授权架构。来源:blog.cloudflare.com/wallets/

在企业工程实践中,管理者可以建立一个中心化的 Account Wallet 资金池,并为每名员工的代理生成独立的 Virtual Wallet,按周划拨 100 美元的推理预算。在监控系统发现异常高频交易时,管理者能够随时干预并调整策略,确保自动化消费始终处于受控状态。

cloudflare.pay:给 AI 代理发数字身份证

除了资金支付,身份识别是代理商业化的另一个核心瓶颈。在缺乏稳定身份认证的情况下,服务商无法防范单一用户批量创建几十个代理骗取免费试用额度,这导致许多 API 服务直接拒绝代理访问。

cloudflare.pay 给每个代理分配一个人类可读的 Handle(例如 research.example.cloudflare.pay)。这个 Handle 绑定在主人的 Cloudflare 账号上,将不可读的加密密钥对映射为直观的域名标识,其运行机制类似于 DNS 将 IP 地址转化为 URL。

这一身份系统延伸了 Cloudflare 现有的安全防护体系。通过与 Web Bot Auth、Turnstile 以及 Bot Management 的集成,未识别身份的代理不再被简单一刀切封禁,而是要求提供更多的自证凭据。稳定身份的存在让 API 服务商能够安心向代理开放免费试用等营销策略。

在底层的支付与清算链路中,Cloudflare 选择了 x402 协议与稳定币作为基础设施。在 Linux 基金会旗下的 x402 Foundation 推动下,包括 Visa、Mastercard、Amex、Stripe 与 Circle 在内的金融与科技巨头均已加入该标准,共同建立无缝的代理微支付网络。

抢注乱象:缺乏域名校验引发身份危机

虽然产品构想完整,但当前的交付状态引发了开发者社区的激烈讨论。根据 Wavect 的第三方分析,8 月 4 日上线的仅有 cloudflare.pay 的名字预留功能,而 Account Wallet 入金、Virtual Wallet 授权以及 Monetization Gateway 仍处于等待名单或开发阶段。

黑客新闻(Hacker News)社区对预留机制提出了强烈批评。开发者 merek 指出,已有投机者抢注了其公司的专属名称及大量相关变体。由于 cloudflare.pay 在预留阶段未引入 DNS 域名所有权验证,这直接导致了严重的品牌冒充与欺诈风险。

也有开发者对 Cloudflare 的平台化策略表达了担忧。部分社区成员认为,Cloudflare 正在试图插入到网络交互的每一个中间环节以抽取平台租金,且 Handle 的预留分配机制缺乏像 Meta 等大厂早期采用的提前通知与公平竞争机制。

隐私与追踪同样是讨论焦点。如果每个代理在访问各类网站时均出示统一的 cloudflare.pay 身份标识,第三方服务商无需依赖 Cookie 即可完成跨站追踪。此外,商家端对稳定币的实际接受度也决定了这套支付网络能否落地。

从流量控制权到 Agent 经济清算层

回顾 Cloudflare 近一年的产品路线图,Wallets 的推出并非孤立动作。从 2025 年 7 月支持按爬取付费的 Pay Per Crawl,到联合 Coinbase 组建 x402 基金会,再到推出允许代理免注册部署 Workers 的临时账户(Temporary Accounts),Cloudflare 逐步完成了基础设施的铺垫。

Cloudflare Radar 的监测数据表明,2026 年 6 月自动流量(bots)在 HTML 页面请求中的占比已达 57%。虽然这其中包含了大量的搜索引擎爬虫与监控脚本,但自动化程序掌控网络请求的大势已不可逆转。

掌握了全球近半数 CDN 流量与防爬闸口后,Cloudflare 正在将流量治理能力延伸至商业交易领域。 买端钱包与身份系统的发布,表明其正在努力把网络基础设施变成代理经济的结算中枢。随着未来几个月功能正式交付,这一架构能否真正激活代理消费市场,将取决于安全护栏与生态合规的建立速度。

参考链接:

  • Cloudflare Blog: Announcing Cloudflare Wallets
  • Cloudflare Press Release: Cloudflare Gives AI Agents an Identity and a Wallet
  • Wavect Analysis: Cloudflare Wallets for AI Agents
  • Hacker News Discussion: Cloudflare Wallets (story 49175461)