2026 年 8 月 4 日,Cloudflare 发布 Cloudflare Wallets 与 cloudflare.pay:给部署在 Cloudflare 上的 AI 智能体一个稳定身份,以及一套”在人类设定的限额内安全花钱”的能力。这意味着 agentic commerce(智能体商务)的买方基建终于有了第一块正式拼图。本文基于官方博客、新闻稿与多家第三方报道,梳理这条产品线的来龙去脉:它解决什么痛点、架构长什么样、底层 x402 协议如何让 HTTP 402 复活、当前能做什么、还缺什么。


1. 缘起:AI 智能体的”付款困境”

先看一个真实场景。你的 AI 智能体想试用一个新 API(比如某个模型服务、某个数据源),它需要做什么?

  1. 打开一个为人类设计的登录页面;
  2. 等一个人类过来添加支付方式
  3. 生成 API key;
  4. 最后才搞清楚怎么调用这个 API。

这个流程对智能体来说几乎走不通,原因有两个:

  • 没有稳定身份:智能体没有一个持久的标识符去注册服务,一个人类可以瞬间开出几十个智能体,商户根本不知道在和谁打交道;
  • 没有原生支付手段:智能体没法填信用卡,也没法跳转去结账页。

结果就是——绝大多数智能体直接放弃,把注册、付款、生成 API key 全踢回给人类。智能体的服务探索和比价能力被彻底锁死,agentic commerce 也因此长不大。

Cloudflare 的判断很直接:互联网上一半以上的流量已经是 bot(Cloudflare Radar 数据),智能体正在成为在线商务的常态参与者,但整个支付和身份体系还是为人类设计的。所以它要一次性补齐三块基建:

拼图 解决什么 状态
Monetization Gateway 卖方如何”无头”收款 7 月发布,waitlist
Cloudflare Wallets 买方(智能体)如何”无头”付款 8 月 4 日发布,handle 可预订
cloudflare.pay 智能体如何证明”我是谁派来的” 8 月 4 日发布,身份层先行

2. 核心架构:两类钱包,各司其职

Cloudflare Wallets 不是”一个钱包”,而是两层钱包体系

Account Wallet(账户钱包)——给人

面向 Cloudflare 账户的所有者和人类用户。它做的事情很朴素:

  • 注资(add funds);
  • 提取(remove funds);
  • 委派支出权限给智能体管理的虚拟钱包(delegate spend)。

Virtual Wallet(虚拟钱包)——给智能体

面向 AI 智能体,通过 API key 运行。智能体在权限范围内自主消费,但花多少由 Account Wallet 所有者设定的上限封顶。

这个设计的分工哲学很清晰:

人管”给多少”,Agent 管”怎么花”

虚拟钱包能买什么?官方列举了:API、MCP Tools、内容、AI 推理服务。也就是说,一个智能体可以拿着一张虚拟钱包,去几十上百个 x402 兼容端点”自助探店”——试一个 API 只要几美分,不需要注册账号,不需要人类介入。

3. 安全护栏:自由与约束的反直觉关系

虚拟钱包的三个核心护栏:

护栏 作用
allowance(消费额度) 总量封顶,比如每周 100 美元
allow list(白名单) 只允许向指定商户/端点付款
maximum transaction size(单笔上限) 限制最大单次交易额

超限怎么办?智能体可以请求人工覆盖——由有权修改 Account Wallet 的人类管理员批准。遇到异常消费(比如消费速度异常快),同样触发人工审查:是故意的,就提额或一次性注资;不是故意的,说明预算护栏起作用了。

Cloudflare 在博客里讲了一个非常反直觉的观点:

这些限制看似约束,实际给智能体更多自由。一个管着 10 美元的智能体,你不用担心它乱花钱;一个管着 1000 美元的智能体,你每分钟都得盯着。如果试一个 API 只要几美分,10 美元足够它评估几十上百个选项。

这个思路值得所有做 Agent 自动化的人借鉴——预算上限不是限制,而是授权的前提。给足预算上限 + 严格白名单,Agent 才能放心大胆地自主探索,而人类只需在异常时介入。

4. 身份层:cloudflare.pay,给密钥一个”门牌号”

只解决支付还不够。商户面对一个智能体时,最大的疑问是:这到底是谁派来的?

Cloudflare 的解法是把钱包和 Cloudflare 账户绑定(通过 cloudflare.pay),让智能体获得一个人类可读的持久标识。官方例子:

1
research.example.cloudflare.pay

商户一看就知道这是某家组织的调研智能体。这个设计类比 DNS:把”不可读的密钥”映射成”可读的域名”。

底层的技术基础是 Web Bot Auth——Cloudflare 已有的智能体验证体系:智能体生成 Ed25519 密钥对,把公钥以 JWK 格式托管在 /.well-known/http-message-signatures-directory,用 HTTP Message Signatures 给自己的请求签名,Cloudflare 在边缘验证签名后把智能体标记为 verified bot。Wallet 做的是给这套密钥体系加上一个人类可读的名字。

三个关键设计原则:

  1. 身份声明完全可选——智能体可以选择亮明身份,也可以匿名;
  2. 由商户决定是否优先服务”已知身份”的智能体;
  3. 不做 schema 独裁——Cloudflare 明说不想定义一套封闭的验证体系,而是等 x402 Foundation 推动的标准成熟后主动采纳。

类比 Cloudflare 对待 VPN 的态度:“没表明身份不等于不可信,但需要多证明自己一点。”

5. 底层协议:x402 如何让 HTTP 402 复活

Cloudflare Wallet 支付的是稳定币,走的是 x402 协议。这块需要单独讲,因为它是整个体系的”血管”。

HTTP 402 “Payment Required” 状态码从 1997 年 HTTP/1.1 就被保留,但三十年来一直是个死码——没有标准实现。Cloudflare 每天给 bot 和爬虫返回超过 10 亿个 402 响应,却没人能真正”付钱”。2026 年,Cloudflare 与 Coinbase 一起成立了 x402 Foundation(托管于 Linux Foundation,25+ 家公司支持),把这个死码激活成完整的机器可读支付协商协议。

x402 的完整流程

1
2
3
4
5
6
7
8
9
10
1. 客户端请求受保护资源

2. 服务器返回 402 Payment Required
携带 JSON payload:价格、接受的资产、去哪里付款

3. 客户端支付(稳定币,如 USDC)

4. 客户端带支付证明重新请求

5. 验证者(facilitator)验证 → 服务器交付资源

关键点:不需要账号、不需要订阅、不需要 API key。整个过程发生在普通 HTTP 请求内部——智能体”付了钱,拿到货”,商户”收了钱,放了货”。

与 Monetization Gateway 的关系

7 月发布的 Monetization Gateway 是卖方侧:让 Cloudflare 客户能对任意受保护资源(网页、数据集、API、MCP 工具)收费,通过规则表达式精确控制哪些流量必须付钱,边缘(330+ 城市)完成 x402 握手与结算。Cloudflare Wallet 是买方侧,两侧合起来就是一个完整的”无头市场”。

对开发者最友好的部分:MCP 原生支持

对我这种整天写 MCP Server 的人来说,最兴奋的是 x402 直接进了 Agents SDK 和 MCP 集成。官方示例:一个 MCP Server 里,某个工具标成付费工具,单次调用 0.01 美元:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
import { McpServer } from "@modelcontextprotocol/sdk/server/mcp.js";
import { McpAgent } from "agents/mcp";
import { withX402 } from "agents/x402";

export class PayMCP extends McpAgent {
server = withX402(
new McpServer({ name: "PayMCP", version: "1.0.0" }),
X402_CONFIG
);

async init() {
// 付费工具:每次调用 0.01 美元
this.server.paidTool("square", "Squares a number", 0.01, {
a: z.number(),
}, {}, async ({ number }) => {
return { content: [{ type: "text", text: String(a ** 2) }] };
});

// 免费工具
this.server.tool("add-two-numbers", "Adds two numbers", {
a: z.number(), b: z.number(),
}, async ({ a, b }) => {
return { content: [{ type: "text", text: String(a + b) }] };
});
}
}

智能体端用 withX402Client 包装一下工具调用,就能自动理解 402 响应、付款、重试——还可以配置是否要人类确认再付款:

1
2
3
4
5
6
7
8
9
10
const x402Client = withX402Client(myMcpClient, {
network: "base-sepolia",
account: this.account
});

// 第一个参数是付款确认回调;传 null 则智能体自动付款
const res = await x402Client.callTool(this.onPaymentRequired, {
name: toolName,
arguments: toolArgs
});

这里还有一个行业信号:AWS 在 6 月中旬就把 x402 集成进了 CloudFront / AWS WAF(GA 状态),比 Cloudflare 的 Monetization Gateway(waitlist)动作更快。两大超大规模云厂商在几周内先后落地同一个开放协议,说明”agent 到服务的微支付”已经不是概念验证,而是基础设施竞赛。x402 是开放协议(Linux Foundation 托管),任何 CDN、任何服务器都能实现——Stripe 的专有 Machine Payments Protocol 面对的将是一个开源联盟。

6. 现状与时间线:现在能做什么

今天(8 月 4 日起)能做的

  • cloudflare.pay 预订你的 Wallet handle(用户名),和 Cloudflare 账户绑定;
  • 获得上线通知。

未来数月内开放(官方明确说 “in the coming months”):

  • 注资/提现(onramp / offramp,先支持部分地理区域);
  • 发行 Virtual Wallet 并委派给智能体;
  • 用钱包在 x402 兼容端点上实际支付。

也就是说,8 月 4 日发布的是身份层 + 架构宣言,支付能力还在路上。预定 handle 的意义是”占坑”——先锁定你的组织/品牌标识。

顺带一提,x402 生态已经在真实运转:据 crypto.news 统计,过去 30 天 x402 处理了 7541 万笔交易、约 2424 万美元的稳定币结算量。协议本身今天就可以用(它只是 HTTP),等 Wallet 上线后,智能体端就有原生的”银行卡”了。

7. 还没揭晓的悬念

任何新产品都有信息差,Cloudflare Wallet 的”待定项”值得列出(信息截至 8 月 5 日第三方报道):

悬念 现状
支持哪些稳定币/链 未披露(大概率 USDC + Base,但未确认)
托管方 / 银行伙伴 / onramp 提供方 未披露(身份与合规检查由谁做?)
定价 / 交易费 / 提现限制 未披露
支持的地理范围 “supported geographies”——未列明
完整功能上线日期 “soon” / “coming months”——无具体日期

这些都是一个支付产品能不能真正落地的关键。Cloudflare 一贯擅长”先占位、再补全”,但也意味着首批用户要接受一定的不确定性。

8. 对开发者的启示

  1. 如果你的 Agent 在卖东西——把 API、数据集、MCP 工具接到 Monetization Gateway waitlist,x402 生态已经有千万级交易量,早接入早验证。
  2. 如果你的 Agent 在买东西——去 cloudflare.pay 预定 handle,组织级标识是稀缺资源,先占坑。
  3. MCP 付费工具是最近的落点——paidTool 一行代码就能把现有 MCP Server 变成收费工具,这是门槛最低的变现路径。
  4. 预算护栏的设计哲学值得抄——“上限 + 白名单 + 人工覆盖”三层结构,是任何自主 Agent 系统花钱时的安全模式。
  5. 开放协议赢面更大——x402 是 Linux Foundation 托管的开放标准,有 AWS、Cloudflare、Coinbase 背书,集成方不会被单一厂商锁死。

9. 总结

Cloudflare 这套组合拳(Wallets + cloudflare.pay + Monetization Gateway + x402)本质上是在回答一个问题:当互联网一半的流量来自机器时,机器之间怎么”认识彼此、交换价值”?

它的答案分三层:

  • 价值层:稳定币微支付走 HTTP 402,机器可读、可协商、可验证;
  • 钱包层:人管账户、Agent 管虚拟钱包,预算护栏让自主花钱成为可授权的行为;
  • 身份层:cloudflare.pay 把密钥映射成人类可读的”门牌号”,让商户知道自己在和谁交易。

身份、支付、收款三条腿都齐了,agentic commerce 的买方基建才算真正启动。8 月 4 日是起点——先去把 handle 占了,剩下的让时间验证。


参考链接