Cloudflare Wallet 全景综述:AI 智能体的钱包、身份证与 Agent 电商基建
2026 年 8 月 4 日,Cloudflare 发布 Cloudflare Wallets 与 cloudflare.pay:给部署在 Cloudflare 上的 AI 智能体一个稳定身份,以及一套”在人类设定的限额内安全花钱”的能力。这意味着 agentic commerce(智能体商务)的买方基建终于有了第一块正式拼图。本文基于官方博客、新闻稿与多家第三方报道,梳理这条产品线的来龙去脉:它解决什么痛点、架构长什么样、底层 x402 协议如何让 HTTP 402 复活、当前能做什么、还缺什么。
1. 缘起:AI 智能体的”付款困境”
先看一个真实场景。你的 AI 智能体想试用一个新 API(比如某个模型服务、某个数据源),它需要做什么?
- 打开一个为人类设计的登录页面;
- 等一个人类过来添加支付方式;
- 生成 API key;
- 最后才搞清楚怎么调用这个 API。
这个流程对智能体来说几乎走不通,原因有两个:
- 没有稳定身份:智能体没有一个持久的标识符去注册服务,一个人类可以瞬间开出几十个智能体,商户根本不知道在和谁打交道;
- 没有原生支付手段:智能体没法填信用卡,也没法跳转去结账页。
结果就是——绝大多数智能体直接放弃,把注册、付款、生成 API key 全踢回给人类。智能体的服务探索和比价能力被彻底锁死,agentic commerce 也因此长不大。
Cloudflare 的判断很直接:互联网上一半以上的流量已经是 bot(Cloudflare Radar 数据),智能体正在成为在线商务的常态参与者,但整个支付和身份体系还是为人类设计的。所以它要一次性补齐三块基建:
| 拼图 | 解决什么 | 状态 |
|---|---|---|
| Monetization Gateway | 卖方如何”无头”收款 | 7 月发布,waitlist |
| Cloudflare Wallets | 买方(智能体)如何”无头”付款 | 8 月 4 日发布,handle 可预订 |
| cloudflare.pay | 智能体如何证明”我是谁派来的” | 8 月 4 日发布,身份层先行 |
2. 核心架构:两类钱包,各司其职
Cloudflare Wallets 不是”一个钱包”,而是两层钱包体系:
Account Wallet(账户钱包)——给人
面向 Cloudflare 账户的所有者和人类用户。它做的事情很朴素:
- 注资(add funds);
- 提取(remove funds);
- 委派支出权限给智能体管理的虚拟钱包(delegate spend)。
Virtual Wallet(虚拟钱包)——给智能体
面向 AI 智能体,通过 API key 运行。智能体在权限范围内自主消费,但花多少由 Account Wallet 所有者设定的上限封顶。
这个设计的分工哲学很清晰:
人管”给多少”,Agent 管”怎么花”。
虚拟钱包能买什么?官方列举了:API、MCP Tools、内容、AI 推理服务。也就是说,一个智能体可以拿着一张虚拟钱包,去几十上百个 x402 兼容端点”自助探店”——试一个 API 只要几美分,不需要注册账号,不需要人类介入。
3. 安全护栏:自由与约束的反直觉关系
虚拟钱包的三个核心护栏:
| 护栏 | 作用 |
|---|---|
| allowance(消费额度) | 总量封顶,比如每周 100 美元 |
| allow list(白名单) | 只允许向指定商户/端点付款 |
| maximum transaction size(单笔上限) | 限制最大单次交易额 |
超限怎么办?智能体可以请求人工覆盖——由有权修改 Account Wallet 的人类管理员批准。遇到异常消费(比如消费速度异常快),同样触发人工审查:是故意的,就提额或一次性注资;不是故意的,说明预算护栏起作用了。
Cloudflare 在博客里讲了一个非常反直觉的观点:
这些限制看似约束,实际给智能体更多自由。一个管着 10 美元的智能体,你不用担心它乱花钱;一个管着 1000 美元的智能体,你每分钟都得盯着。如果试一个 API 只要几美分,10 美元足够它评估几十上百个选项。
这个思路值得所有做 Agent 自动化的人借鉴——预算上限不是限制,而是授权的前提。给足预算上限 + 严格白名单,Agent 才能放心大胆地自主探索,而人类只需在异常时介入。
4. 身份层:cloudflare.pay,给密钥一个”门牌号”
只解决支付还不够。商户面对一个智能体时,最大的疑问是:这到底是谁派来的?
Cloudflare 的解法是把钱包和 Cloudflare 账户绑定(通过 cloudflare.pay),让智能体获得一个人类可读的持久标识。官方例子:
1 | research.example.cloudflare.pay |
商户一看就知道这是某家组织的调研智能体。这个设计类比 DNS:把”不可读的密钥”映射成”可读的域名”。
底层的技术基础是 Web Bot Auth——Cloudflare 已有的智能体验证体系:智能体生成 Ed25519 密钥对,把公钥以 JWK 格式托管在 /.well-known/http-message-signatures-directory,用 HTTP Message Signatures 给自己的请求签名,Cloudflare 在边缘验证签名后把智能体标记为 verified bot。Wallet 做的是给这套密钥体系加上一个人类可读的名字。
三个关键设计原则:
- 身份声明完全可选——智能体可以选择亮明身份,也可以匿名;
- 由商户决定是否优先服务”已知身份”的智能体;
- 不做 schema 独裁——Cloudflare 明说不想定义一套封闭的验证体系,而是等 x402 Foundation 推动的标准成熟后主动采纳。
类比 Cloudflare 对待 VPN 的态度:“没表明身份不等于不可信,但需要多证明自己一点。”
5. 底层协议:x402 如何让 HTTP 402 复活
Cloudflare Wallet 支付的是稳定币,走的是 x402 协议。这块需要单独讲,因为它是整个体系的”血管”。
HTTP 402 “Payment Required” 状态码从 1997 年 HTTP/1.1 就被保留,但三十年来一直是个死码——没有标准实现。Cloudflare 每天给 bot 和爬虫返回超过 10 亿个 402 响应,却没人能真正”付钱”。2026 年,Cloudflare 与 Coinbase 一起成立了 x402 Foundation(托管于 Linux Foundation,25+ 家公司支持),把这个死码激活成完整的机器可读支付协商协议。
x402 的完整流程
1 | 1. 客户端请求受保护资源 |
关键点:不需要账号、不需要订阅、不需要 API key。整个过程发生在普通 HTTP 请求内部——智能体”付了钱,拿到货”,商户”收了钱,放了货”。
与 Monetization Gateway 的关系
7 月发布的 Monetization Gateway 是卖方侧:让 Cloudflare 客户能对任意受保护资源(网页、数据集、API、MCP 工具)收费,通过规则表达式精确控制哪些流量必须付钱,边缘(330+ 城市)完成 x402 握手与结算。Cloudflare Wallet 是买方侧,两侧合起来就是一个完整的”无头市场”。
对开发者最友好的部分:MCP 原生支持
对我这种整天写 MCP Server 的人来说,最兴奋的是 x402 直接进了 Agents SDK 和 MCP 集成。官方示例:一个 MCP Server 里,某个工具标成付费工具,单次调用 0.01 美元:
1 | import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js"; |
智能体端用 withX402Client 包装一下工具调用,就能自动理解 402 响应、付款、重试——还可以配置是否要人类确认再付款:
1 | const x402Client = withX402Client(myMcpClient, { |
这里还有一个行业信号:AWS 在 6 月中旬就把 x402 集成进了 CloudFront / AWS WAF(GA 状态),比 Cloudflare 的 Monetization Gateway(waitlist)动作更快。两大超大规模云厂商在几周内先后落地同一个开放协议,说明”agent 到服务的微支付”已经不是概念验证,而是基础设施竞赛。x402 是开放协议(Linux Foundation 托管),任何 CDN、任何服务器都能实现——Stripe 的专有 Machine Payments Protocol 面对的将是一个开源联盟。
6. 现状与时间线:现在能做什么
今天(8 月 4 日起)能做的:
- 去 cloudflare.pay 预订你的 Wallet handle(用户名),和 Cloudflare 账户绑定;
- 获得上线通知。
未来数月内开放(官方明确说 “in the coming months”):
- 注资/提现(onramp / offramp,先支持部分地理区域);
- 发行 Virtual Wallet 并委派给智能体;
- 用钱包在 x402 兼容端点上实际支付。
也就是说,8 月 4 日发布的是身份层 + 架构宣言,支付能力还在路上。预定 handle 的意义是”占坑”——先锁定你的组织/品牌标识。
顺带一提,x402 生态已经在真实运转:据 crypto.news 统计,过去 30 天 x402 处理了 7541 万笔交易、约 2424 万美元的稳定币结算量。协议本身今天就可以用(它只是 HTTP),等 Wallet 上线后,智能体端就有原生的”银行卡”了。
7. 还没揭晓的悬念
任何新产品都有信息差,Cloudflare Wallet 的”待定项”值得列出(信息截至 8 月 5 日第三方报道):
| 悬念 | 现状 |
|---|---|
| 支持哪些稳定币/链 | 未披露(大概率 USDC + Base,但未确认) |
| 托管方 / 银行伙伴 / onramp 提供方 | 未披露(身份与合规检查由谁做?) |
| 定价 / 交易费 / 提现限制 | 未披露 |
| 支持的地理范围 | “supported geographies”——未列明 |
| 完整功能上线日期 | “soon” / “coming months”——无具体日期 |
这些都是一个支付产品能不能真正落地的关键。Cloudflare 一贯擅长”先占位、再补全”,但也意味着首批用户要接受一定的不确定性。
8. 对开发者的启示
- 如果你的 Agent 在卖东西——把 API、数据集、MCP 工具接到 Monetization Gateway waitlist,x402 生态已经有千万级交易量,早接入早验证。
- 如果你的 Agent 在买东西——去 cloudflare.pay 预定 handle,组织级标识是稀缺资源,先占坑。
- MCP 付费工具是最近的落点——
paidTool一行代码就能把现有 MCP Server 变成收费工具,这是门槛最低的变现路径。 - 预算护栏的设计哲学值得抄——“上限 + 白名单 + 人工覆盖”三层结构,是任何自主 Agent 系统花钱时的安全模式。
- 开放协议赢面更大——x402 是 Linux Foundation 托管的开放标准,有 AWS、Cloudflare、Coinbase 背书,集成方不会被单一厂商锁死。
9. 总结
Cloudflare 这套组合拳(Wallets + cloudflare.pay + Monetization Gateway + x402)本质上是在回答一个问题:当互联网一半的流量来自机器时,机器之间怎么”认识彼此、交换价值”?
它的答案分三层:
- 价值层:稳定币微支付走 HTTP 402,机器可读、可协商、可验证;
- 钱包层:人管账户、Agent 管虚拟钱包,预算护栏让自主花钱成为可授权的行为;
- 身份层:cloudflare.pay 把密钥映射成人类可读的”门牌号”,让商户知道自己在和谁交易。
身份、支付、收款三条腿都齐了,agentic commerce 的买方基建才算真正启动。8 月 4 日是起点——先去把 handle 占了,剩下的让时间验证。
参考链接:
- Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet(官方博客,Will Papper)
- Cloudflare Gives AI Agents an Identity and a Wallet(官方新闻稿)
- Announcing the Monetization Gateway(官方博客)
- Launching the x402 Foundation with Coinbase(官方博客)
- Web Bot Auth 文档
- Cloudflare opens AI wallet handles for x402 payments(crypto.news)
- Cloudflare and AWS Embed x402 Agent Payments at the Edge(InfoQ)
- cloudflare.pay — 预订你的 Wallet handle








