一、问题根源:AI Agent为什么"不会花钱"?
1.1 当前AI智能体面临的支付困境
想象这样一个场景:你让AI Agent帮你调研某个技术方案,它需要调用5个不同的API来获取数据——一个天气API、一个金融数据API、一个学术论文API、一个代码搜索API和一个翻译API。在当前的技术架构下,这个看似简单的任务几乎无法自动完成。
原因很简单:每个API都有一套为人类设计的注册和支付流程。Agent需要先导航到登录页面(为人类而非智能体设计),联系人类添加支付方式,生成API密钥,然后才能调用。对于需要比对成百上千个数据源的AI来说,这套流程简直是噩梦。
Cloudflare在官方博客中明确指出了两个核心痛点:AI智能体没有稳定的标识符来注册API,也没有原生的支付方式来购买API服务。这两个缺失直接限制了智能体商业(Agentic Commerce)的增长。AI智能体经常在这些任务上直接放弃,将注册、支付和密钥生成踢回给人类处理。
1.2 传统支付架构与AI Agent的不兼容
传统的在线支付体系——信用卡、PayPal、Apple Pay——都是围绕人类用户设计的。它们假设支付方是一个可以点击按钮、输入CVV码、完成3D Secure验证的自然人。但AI Agent是一个通过API调用来执行任务的程序,它无法"点击"按钮,无法"输入"信用卡号。
更深层次的问题在于,传统支付的最小交易单位太大。信用卡支付的手续费通常在2-3%加固定费用(约0.3美元),这意味着一笔0.01美元的API调用,手续费可能高达0.33美元。微支付在传统支付 rails 上经济上不可行。
这正是稳定币(Stablecoin)和区块链技术介入的契机。USDC等稳定币在Base、Ethereum、Solana等链上的转账成本可以低至几美分甚至更低,使得机器对机器的微支付首次在经济上变得可行。
二、Cloudflare Wallets:双层钱包架构深度解析
2.1 Account Wallet:人类掌控的资金中枢
Cloudflare Wallets采用了精巧的双层钱包架构,将人类的资金管理权与AI智能体的消费权分离。
Account Wallet(账户钱包) 面向Cloudflare账户的持有者——通常是个人或企业用户。它的核心功能包括:
Account Wallet的设计理念是人类始终保持对资金的最终控制权。资金的所有权始终属于账户持有人,AI智能体只是在授权范围内代理消费。
2.2 Virtual Wallet:Agent的"零花钱钱包"
Virtual Wallet(虚拟钱包) 是专门为AI智能体设计的,通过API密钥操作。账户钱包的所有者可以为每个Agent创建独立的虚拟钱包,并设置以下消费护栏(Guardrails):
| 护栏类型 | 功能说明 | 示例配置 |
|---------|---------|---------|
| 消费上限(Allowance) | 设定虚拟钱包的总消费额度或周期性预算 | 每周100美元AI推理预算 |
| 商户白名单(Allow List) | 限制Agent只能在指定商户消费 | 仅允许调用OpenAI、Anthropic、DeepSeek的API |
| 单笔交易限额(Max Transaction Size) | 限制单次交易的最大金额 | 单笔不超过5美元 |
这三层护栏构成了Agent自主消费的安全边界。当Agent的消费触及上限时,它无法自行突破限制,而是需要向有权限的账户管理员请求手动审批。如果消费被判定为合理,管理员可以提高额度或一次性注入资金;如果不合理,护栏就完成了它的职责——阻止了超支。
2.3 护栏的安全实现:API层强制执行
一个关键的设计决策是:消费限制在钱包API层强制执行,而非依赖AI模型的指令。这一点至关重要,因为AI模型容易受到提示词注入攻击(Prompt Injection)——恶意构造的输入可能诱导模型忽略预设的消费规则。将限制下沉到API层,意味着即使模型被攻破,消费上限依然有效。
Cloudflare还引入了异常检测机制。当消费模式出现异常——例如消费速度突然飙升——系统会触发人工审核流程,而非自动放行。这种"异常拦截"机制类似于信用卡公司的风控系统,但在Agent场景中更加必要,因为AI智能体可能在几分钟内发起数百次API调用。
2.4 双层架构的价值:受控的自由
这套设计最精妙之处在于它给Agent带来了反直觉的自由。Cloudflare在博客中解释道:如果一个Agent只负责10美元的预算,你可以比让它负责1000美元时更不担心它的消费。如果一次API试用只需几美分,10美元就足以让Agent探索和评估许多选项。
这种"小额授权+自主探索"的模式,解决了AI智能体商业化的核心矛盾——既要让Agent有足够的自主性去完成任务,又要让人类对资金安全有足够的信心。
三、cloudflare.pay:AI Agent的永久身份标识
3.1 身份问题:Agent时代的"你是谁"
当AI智能体访问一个网站或调用一个API时,服务端面临一个根本性的问题:这个Agent代表谁?
当前,如果Agent访问你的网站,你对它几乎一无所知。你不知道它代表哪个个人或组织,不知道它是否有购买意愿,不知道是否应该给它免费试用额度。更棘手的是,一个人可以轻松启动数十个Agent,这使得传统的"一人一账号"的免费试用模式彻底失效。
Cloudflare通过cloudflare.pay解决了这个问题。每个钱包都有一个唯一的Handle(用户名),形如research.example.cloudflare.pay。这个Handle关联到Cloudflare账户,商户可以通过机器读取这个ID来确认Agent代表的是哪个人或组织。
3.2 类DNS的身份设计哲学
Cloudflare明确表示,他们的身份设计借鉴了DNS的思路。DNS将人类可读的URL(如www.example.com)映射到机器可读的IP地址(如93.184.216.34)。类似地,cloudflare.pay将人类可读的Handle映射到Agent的加密密钥对。
这种设计的核心哲学是简单。Cloudflare刻意没有定义复杂的身份验证模式或验证体系,只是让身份变得容易记忆和声明。随着x402 Foundation推动更丰富的智能体身份标准发展,Cloudflare计划采纳并鼓励其他人采纳这些标准。
3.3 身份声明:可选而非强制
一个重要的设计决策是:Agent声明身份是可选的。用户可以选择不暴露真实身份,保持匿名。但这里有一个微妙的激励结构:
Cloudflare将这种策略类比为处理VPN流量的方式:匿名用户不是天生不可信的,但需要更多证明自己。这种设计在隐私保护和商业信任之间取得了平衡。
3.4 与Web Bot Auth的协同
cloudflare.pay的身份系统建立在Cloudflare此前推动的Web Bot Auth标准之上。Web Bot Auth允许智能体通过密钥对注册身份,而cloudflare.pay的Handle则让这个密钥对变得人类可读。两者结合,构成了一个完整的智能体身份验证栈。
四、x402协议:把支付塞进HTTP请求
4.1 HTTP 402的复兴
x402协议的核心创意是重新启用了HTTP中一个长期被遗忘的状态码:402 Payment Required。这个状态码在HTTP规范中定义了数十年,但从未被广泛使用——直到AI Agent的出现让它焕发新生。
x402由Coinbase发起,通过x402 Foundation维护,现在已有包括Visa、Mastercard在内的25家公司参与标准化工作。Cloudflare和Stripe是主要的推动者。
4.2 一次完整的x402支付流程
以下是Agent通过x402协议购买API服务的完整流程:
# 1. Agent发起正常HTTP请求
import requests
response = requests.get("https://api.example.com/data")
# 服务器返回 402 Payment Required
# 2. 服务器返回支付要求(在PAYMENT-REQUIRED头中)
# {
# "price": "0.001",
# "token": "USDC",
# "network": "base",
# "merchant_address": "0x1234...",
# "nonce": "abc123",
# "expires_at": "2026-08-05T12:00:00Z"
# }
# 3. Agent构造签名支付凭证并重试请求
from web3 import Web3
# 构建离线授权(无需上链交易)
payment_payload = {
"amount": "0.001",
"token": "USDC",
"network": "base",
"merchant": "0x1234...",
"nonce": "abc123"
}
# 使用钱包私钥对payload签名
signature = wallet.sign(payment_payload)
# 4. 带支付凭证重新请求
response = requests.get(
"https://api.example.com/data",
headers={"PAYMENT-SIGNATURE": signature}
)
# 服务器验证签名 → 放行 → 返回数据 + PAYMENT-RESPONSE(收据)整个流程的关键特点:
4.3 x402的三个HTTP头
x402协议定义了三个核心HTTP头来承载支付信息:
| HTTP头 | 方向 | 功能 |
|--------|------|------|
| PAYMENT-REQUIRED | 服务器→客户端 | 返回支付挑战:价格、代币类型、网络、商户地址 |
| PAYMENT-SIGNATURE | 客户端→服务器 | 提交签名支付凭证,证明已授权付款 |
| PAYMENT-RESPONSE | 服务器→客户端 | 返回支付收据,确认交易完成 |
4.4 为什么选择稳定币
x402选择USDC等稳定币作为支付媒介,而非其他加密货币,有几个关键原因:
五、双边市场:Cloudflare的智能体商业版图
5.1 从卖方到买方的完整闭环
Cloudflare Wallets并非孤立的产品,而是Cloudflare智能体商业战略的关键拼图。回顾Cloudflare过去一年的布局:
如果Monetization Gateway是商户的"收银台",那么Cloudflare Wallets就是买方的"钱包"。两者通过x402协议连接,在Cloudflare网络上形成了一个完整的双边市场。
5.2 机器原生的交易模式
Cloudflare首席战略官Stephanie Cohen透露,目前约57%的Web流量已经来自机器人。这意味着互联网正在从"人类浏览"向"机器交互"转变。
传统订阅模式假设人类用户会打包购买文章和功能,但机器人不介意进行数十甚至数百次单独交易。当交易对手是一个持有稳定币的Agent时,以几分钱为单位的信息和数据按需销售就变得可行了。
5.3 应用场景展望
Cloudflare Wallets解锁的核心场景包括:
API试用与比价:Agent可以自主试用数十个API,找到最佳性价比,每次试用只需几美分。
内容微支付:Agent为获取特定文章、报告或数据集按次付费,无需订阅整个平台。
MCP工具购买:在Model Context Protocol生态中,Agent可以按需购买工具调用服务。
企业预算管理:企业可为每个员工的AI推理分配每周100美元预算,通过Virtual Wallet实现精细化成本控制。
六、竞争格局:不止Cloudflare一家在做
6.1 MoonPay PayBox
2026年7月底,加密支付公司MoonPay抢先发布了PayBox——面向非技术用户的去中心化AI钱包,目标用户是使用Claude和ChatGPT的普通消费者。PayBox的定位更偏向C端消费场景,而Cloudflare的优势在于其控制的CDN流量入口和Bot Management基础设施。
6.2 Visa与Mastercard的Agent支付
Visa和Mastercard也在积极改造支付rails以支持Agent驱动的购买行为。Mastercard推出了"Agent Suite"为银行和商户构建AI Agent购物服务。这些传统支付巨头的优势在于全球商户网络和消费者信任度,但在微支付成本和机器原生交互方面面临挑战。
6.3 AWS AgentCore Payments
AWS在2026年5月推出了AgentCore Payments,将Bedrock与Coinbase和Stripe对接,通过x402实现Agent任务中的支付能力。AWS的优势在于其云生态的深度整合,而Cloudflare的优势在于其边缘网络的广泛覆盖和Bot Management的成熟度。
| 维度 | Cloudflare Wallets | MoonPay PayBox | AWS AgentCore | Visa/Mastercard |
|------|-------------------|----------------|---------------|-----------------|
| 核心优势 | CDN+Bot Management+边缘网络 | C端用户体验 | 云生态深度整合 | 全球商户网络 |
| 支付技术 | x402 + USDC稳定币 | 去中心化钱包 | x402 + Coinbase/Stripe | 传统卡支付rails |
| 微支付能力 | 极强(几美分级) | 强 | 强 | 弱(手续费高) |
| 身份验证 | cloudflare.pay + Web Bot Auth | 去中心化身份 | IAM体系 | 卡组织身份验证 |
| 目标用户 | 开发者→企业→消费者 | 非技术消费者 | AWS云客户 | 传统商户和银行 |
七、开发者实践:如何接入Cloudflare Wallets
7.1 抢注Handle
目前最紧迫的操作是抢注cloudflare.pay的Handle。访问cloudflare.pay,使用Cloudflare账户登录后即可选择用户名。Handle采用先到先得原则,类似域名注册,热门名称已被迅速抢注。
7.2 使用Agents SDK进行支付
以下是使用Cloudflare Agents SDK实现x402支付的示例代码:
import { Agent, Wallet } from '@cloudflare/agents';
// 初始化Agent和Virtual Wallet
const wallet = new Wallet({
accountId: 'your-account-id',
virtualWalletId: 'agent-research-01',
apiKey: process.env.AGENT_WALLET_API_KEY
});
const agent = new Agent({
model: 'claude-3.5-sonnet',
wallet: wallet,
// 设置消费护栏
guardrails: {
maxSpendPerDay: 10, // 每天最多消费10美元
maxPerTransaction: 0.50, // 单笔不超过0.50美元
allowedMerchants: [ // 商户白名单
'api.openai.com',
'api.anthropic.com',
'api.deepseek.com'
]
}
});
// Agent自主调用付费API
const result = await agent.run(
'调研当前主流的大模型API定价,调用各API获取最新价格信息'
);
// Agent会自动通过x402协议完成微支付7.3 作为商户接入Monetization Gateway
如果你是API或内容提供商,可以通过Monetization Gateway向Agent收费:
// Cloudflare Worker中启用x402收费
export default {
async fetch(request, env) {
const url = new URL(request.url);
// 检查是否已付费
const paymentHeader = request.headers.get('PAYMENT-SIGNATURE');
if (!paymentHeader) {
// 返回402,要求付费
return new Response(
JSON.stringify({ error: 'Payment required' }),
{
status: 402,
headers: {
'PAYMENT-REQUIRED': btoa(JSON.stringify({
price: '0.001',
token: 'USDC',
network: 'base',
merchant_address: env.MERCHANT_ADDRESS,
nonce: crypto.randomUUID(),
expires_at: new Date(Date.now() + 300000).toISOString()
})),
'Content-Type': 'application/json'
}
}
);
}
// 验证支付签名
const isValid = await verifyPayment(paymentHeader);
if (!isValid) {
return new Response('Invalid payment', { status: 402 });
}
// 支付验证通过,返回数据
const data = await getApiData(url);
return new Response(JSON.stringify(data), {
headers: {
'Content-Type': 'application/json',
'PAYMENT-RESPONSE': generateReceipt()
}
});
}
};八、挑战与理性思考
8.1 真实需求仍处早期
尽管抢注热潮营造了热闹的氛围,但实际商业交易量仍然很小。Artemis Analytics在2026年3月的评估显示,x402协议95%的流量是信号而非实际交易,实际商业交易额每天约28,000美元。2026年6月的消费者调查中,仅14%的消费者表示信任AI在无需验证的情况下执行购买。
8.2 安全与信任挑战
PYMNTS的研究发现,近一半消费者将欺诈和身份问题列为AI支付的主要顾虑,仅5%表示没有任何顾虑。即使有了身份标识和消费护栏,以下风险依然存在:
8.3 监管不确定性
加密货币和稳定币的监管环境在全球范围内仍然不确定。不同司法管辖区对稳定币支付、AI代理消费的法律地位有不同规定。Cloudflare需要支持地区的合规框架,这限制了初期可用范围。
8.4 技术成熟度
完整的钱包功能(充值、提现、虚拟钱包分配)将在"未来几个月"内逐步推出,目前仅有Handle抢注可用。费用结构和具体支持的稳定币类型尚未公布。从抢注到真正可用,还有一段路要走。
九、行业影响与未来展望
9.1 对AI开发者的直接影响
Cloudflare Wallets最大的短期影响在于API试用和比价。此前,开发者需要手动注册数十个API、管理数十个API密钥和账单。现在,Agent可以自主探索数百个API,每次试用只需几美分,在预算内找到最优方案。
9.2 对内容创作者的机遇
Monetization Gateway + Wallets的组合,为内容创作者提供了全新的变现路径。一篇文章可以按次收费0.01美元,一个数据集可以按查询收费0.001美元。当买家是Agent而非人类时,微支付的经济模型终于可以跑通。
9.3 电子商务的Agent化准备
对于电商运营者而言,需要开始准备Agent可读的产品数据和Agent可调用的端点(API、MCP)。如果用户可以在白名单中指定允许Agent购物的商户,那么未被列入白名单的商户将结构性失去Agent驱动的销售机会。准备Agent可读的产品数据和面向Agent的API端点,是无论机制如何落地都值得做的基础工作。
9.4 从开发者到消费者的两波浪潮
Cloudflare自身也清醒认识到,第一波用户将是开发者和AI公司(购买数据和API),第二波才是消费者驱动的委托购买。后者需要易用的购物Agent加上成熟的监管和欺诈控制。ID、钱包和计费基础设施都已就位,但日常使用的用户大规模到来还需要时间。
结语
Cloudflare Wallets的发布,标志着AI智能体商业基础设施从概念走向工程实现。双层钱包架构巧妙地平衡了Agent的自主性与人类的控制权;x402协议让支付回归HTTP协议本身,实现了真正的机器原生交易;cloudflare.pay的身份系统则用最简单的方式解决了"Agent代表谁"的信任问题。
当然,这一切仍处于早期阶段。真实交易量有限、监管框架待完善、消费者信任需建立——从Handle抢注的热闹到真正的Agent经济繁荣,中间还有很长的路。但Cloudflare已经搭建起了完整的骨架:身份验证有Web Bot Auth,商户收费有Monetization Gateway,买方支付有Wallets,底层协议有x402。
当互联网上57%的流量已经来自机器人,当AI Agent开始代替人类执行越来越多的任务,一个机器原生的支付和身份体系不再是可选项,而是必需品。Cloudflare Wallets或许就是这场变革的起点——就像支付宝在2004年为中国电商解决了信任问题一样,Cloudflare正在为AI Agent经济解决同样的根本问题:当机器开始花钱,谁来证明它值得信任?
本文基于Cloudflare官方博客、press release及多家科技媒体报道综合分析撰写,数据截至2026年8月5日。Cloudflare Wallets的完整功能将在未来几个月内逐步推出,具体费用和支持的稳定币类型以官方公告为准。
💬 评论区 (0)
暂无评论,快来抢沙发吧!