Cloudflare Wallets基于x402协议,为AI Agent提供原生支付和可验证身份能力,使Agent能在安全边界内自主购买API和内容。
如今,AI Agent 尝试新 API 困难重重。它们常常被迫在一个人类登录页面上艰难摸索(这个页面本来就不是为 Agent 设计的),联系人工添加支付方式、生成 API Key,再想办法调用这个 API。
这个流程对 Agent 来说非常困难,原因有二:Agent 没有稳定的身份标识符来注册 API,也没有原生的支付方式。由于缺乏这两样东西,Agent 在接入软件时常常举步维艰,这严重制约了 Agent 经济(agentic commerce)的发展。AI Agent 往往会直接放弃这些任务,把注册、支付方式和 API Key 的生成都甩给人类。这使得 Agent 很难去试用和比较多个 API。
为了解决这个问题,我们打造了 Cloudflare Wallets。从今天起,你可以为自己的账户认领一个 Cloudflare Wallet 句柄,它会为你提供一个唯一的用户名,帮助你更好地与商家建立连接。很快,你就能够设置并使用 Cloudflare Wallet 来支付 API 和内容费用。
本月早些时候,我们发布了 Monetization Gateway,旨在帮助 Cloudflare 客户从他们的网站和应用中获得收益。Monetization Gateway 将通过 x402 协议支持微支付,该协议允许将支付附加到 HTTP 请求上。这些微支付可以用于支付 AI 推理、数据、内容等各种用途。如果你想通过 Monetization Gateway 及其他兼容 x402 的端点来支付或收款,你就需要一个钱包。
Cloudflare Wallets 允许你在网络上存储稳定币、购买服务并接收资金。每个拥有钱包的账户还可以为其 Agent 创建 Virtual Wallets,让 Agent 能够购买 API、MCP Tools、内容等更多东西。你可以为 Virtual Wallets 定义安全限制(比如额度、白名单和最大交易限额),帮助 Agent 在你的账户中安全地消费。这让你的 Agent 能够以低摩擦和可控风险的方式试用大量 API。Wallet 用户可以选择分享他们的 Cloudflare Wallet 句柄,这会在与商家交互时给他们一个稳定的身份。
Cloudflare 的 Monetization Gateway 将允许符合条件的 Cloudflare 客户以无头(headless)方式向 Agent 买家销售他们的资源(比如内容或 API)。但要让这个市场真正发展起来,Agent 需要更多工具来以机器原生(machine-native)的方式从商家那里购买。Wallets 将为 Cloudflare 的 Agents SDK 再添利器,使 AI Agent 能够通过微支付轻松购买所需的 API 和内容。
Cloudflare Wallets 将分为两种类型:Account Wallets 和 Virtual Wallets。
Account Wallets 面向作为 Cloudflare 账户所有者和使用者的人类。用户可以充值、将消费权限委托给 Agent 管理的 Virtual Wallets,并根据需要提取资金。
相比之下,Virtual Wallets 则是为 Agent 设计的,通过 API Key 来运作。在 Virtual Wallet 内部,Agent 可以根据其权限消费资金。其最大消费额度受 Account Wallet 所有者设定的限额限制。这一框架赋予 Agent 代表用户行事的自由,无需持续的人工审批,同时限制 Agent 超支的能力。

Virtual Wallets 的令人兴奋之处在于,它们让 Agent 能够做自己最擅长的事:探索数十甚至数百种服务,为特定用例找到最合适的选择。通过 x402 进行的稳定币微支付使无需账户即可轻松试用 API,让 Agent 以极低的摩擦测试新选项。Virtual Wallets 上的消费上限经过精心设计,使人类能够放心让 Agent 在安全的消费限额内自主探索。这些限制看似是约束,但反直觉地它们赋予了 Agent 更多的自由。如果一个 Agent 只需负责 10 美元,你大可不必像看管负责 1000 美元的 Agent 那样为它的消费担忧。如果一个 API 只需几分钱就能试用,那么 10 美元完全足够探索和评估许多选项。
一旦你或你的 Agent 选定了要使用的 API,你在 Account Wallet 中设定的策略将作为 Virtual Wallets 的成本控制手段。想给每位员工每周 100 美元的 AI 推理预算?只需配置一个余额充足的 Account Wallet,然后为每位员工创建带有该规则的 Virtual Wallets。任何超过其 Virtual Wallet 限额的人都可以向有权修改 Account Wallet 的人员请求人工审批。
我们希望让 Account Wallets 设置灵活但严格的消费策略变得简单,无需每日主动监控。当出现异常情况时——比如支出速度突然加快——人类将能够审查并确认是否一切正常。如果支出是故意的,Account Wallet 的管理员可以提高限额或批准一次性注入资金。如果支出是无意的,那么向 Virtual Wallets 添加资金时的消费策略就发挥了作用,通过强制执行限额保护了资产安全。
我们正在努力让资助和使用这些钱包变得尽可能简单。我们将从在支持地域内简单的资金流入和流出方式开始,对于符合条件的用户,稳定币自我资助也是一种替代方案。互联网不会在一夜之间完全转变,但鉴于目前网络上大部分流量已由 bots 驱动,我们很高兴能为 Agent 和商家提供一流的 Agent 经济工具。
允许人类将权力委托给 Agent 以简化买卖服务是一个有用的起点。但这种委托在与 Agent 交互时对商家来说并不总是显而易见的。如今,如果一个 Agent 来到你的网站,尽管该 Agent 代表某个个人或组织行事,你作为用户对它的了解可能微乎其微。这种归属缺失挑战了许多传统的网络商业模式。向人类或组织提供一周免费试用或注册积分很容易,但向缺乏稳定身份的 Agent 提供相同的优惠却很困难——因为一个人可以在其控制下启动数十个 Agent。
我们通过 cloudflare.pay 将钱包与 Cloudflare 账户关联来解决这个问题。cloudflare.pay 将允许 Agent 可选地识别自身,因为它们的身份是账户的委托。一个研究 Agent 可以位于 research.example.cloudflare.pay,让商家知道它是来自某个特定组织的 Agent。这种方法将使 Agent 能够保持一致且持久的身份,让各方体验更好。Agent 是否声明其身份将完全可选,是否优先与已知 Agent 交易也将由企业自行决定。
我们认为,处理 Agent 的方式将类似于处理 VPN 的方式:如果某人身份不明,他并非天生不值得信任,但需要更多地向你证明自己。这就是为什么我们有 Turnstile 和 Bot Management 中的其他举措来检测 bots。我们的身份原语将在此前工作的基础上构建。例如,Web Bot Auth 已经允许 Agent 通过 keypair 注册其身份。附加到 Cloudflare Wallets 的 ID 使这个 keypair 变得人类可读。
我们知道 Agent 身份标准正在快速变化,这就是为什么我们希望保持方法的简单性。我们正在为不太易读的 keypair 提议一个人类可读的标识符,类似于 DNS 中使用的 URL 和 IP 地址配对。我们不试图定义特定的 schema 或其他验证系统。我们只想让身份变得易于记忆和易于声明。随着通过 x402 Foundation 的举措开发的丰富 Agent 身份的 schema 发展,我们将寻求采用它们,并打算鼓励其他人效仿。
在 Cloudflare,我们希望提供 Agent 经济成功所需的所有构建模块。Monetization Gateway 将为卖家提供一种无需设置传统支付基础设施即可获得报酬的方式。Wallets 将为买家提供一种通过 Agent 以无头方式支付的方式。Identity 将允许商家与自行识别的买家沟通,或强制执行身份识别要求。
所有这些构建模块将为互联网创建一个无头市场。如果你对此感到兴奋并想参与,现在就可以认领你的句柄。我们期待看到你构建和盈利的东西。