8 月 4 日,Cloudflare 发布了 Cloudflare Wallets 和 cloudflare.pay。
名字朴素,做的事情很直接:给 AI Agent 一个能自己花钱的钱包。
不是「AI 帮你填支付表单」那种间接辅助——是 Agent 自己持有余额、自己决定买哪个 API、自己完成支付,全程不需要人类点确认。但花钱的边界,不是靠 Agent 自觉,是靠 API 层的硬约束。
当 AI 有了钱包,「Agent」就不只是软件里的一个功能,而是一个有消费能力的经济主体。
Agent 花钱到底卡在哪
先说现状。一个 AI Agent 想调用某个付费 API,目前要走完这套流程:
找注册页面 → 呼叫人类 → 人类填资料 → 绑信用卡 → 过验证码 → 生成 API Key → Agent 终于能用了
Cloudflare 开发者 Will Papper 在公告博客里说得很直白:
Agents do not have a stable identifier to sign up for an API, and they do not have a native way to pay for APIs.
两个核心缺失:没有稳定身份,没有原生支付方式。结果是 Agent 经常把这些步骤「踢回」给人类,自己干等。一个需要比对上百个数据源的 Agent,每个 API 都要走一遍这个流程——等于白自动化了。
Cloudflare Wallets 要解决的,就是这两件事。
双层钱包:人类管总账,Agent 花零花钱
整套系统分两层,设计思路非常清晰:
| 维度 | Account Wallet | Virtual Wallet |
|---|---|---|
| 归属 | 人类(Cloudflare 账户所有者) | AI Agent |
| 操作方式 | 人类通过界面管理 | 通过 API Key 操作 |
| 资金权限 | 充值、提现、分配额度 | 在额度内自主消费 |
| 核心控制 | 设定护栏 | 受护栏约束 |
Account Wallet 是总账。人类往里充稳定币,决定给哪个 Agent 分多少钱、能花在哪里。
Virtual Wallet 是 Agent 的「零花钱卡」。人类从 Account Wallet 划出一笔额度,配上三条护栏:
- 总额度上限(allowance)——这个 Agent 最多能花多少
- 商户白名单(allow list)——只能在哪些地方花
- 单笔交易上限(max transaction size)——一次最多花多少
Agent 在这个框架内自主消费,不需要每笔都回来请示。超了上限?不是 Agent 自己决定停的——是 API 层直接拒绝,Agent 没得商量。
这是整个设计里最关键的一个选择。
花钱不靠嘴说:为什么护栏在 API 层
给 Agent 自主支付权,最大的风险是什么?Prompt injection——有人往你的 Agent 里注入恶意指令,让它把你的钱全花了。
Cloudflare 的回答是把花钱的决定权完全放在 API 层,而不是模型层。Agent 的预算上限活在钱包的 API 里,不在系统提示词里,不在模型的推理过程中。Agent 不能通过「说服自己」来突破预算——因为预算从来不是它自己管的。
一个负责 $10 的 Agent,你不用太担心它的花钱行为。一个负责 $1000 的 Agent,你半夜都睡不着。
这个逻辑反过来也成立:预算越小,自由越大。 如果一次 API 调用只花几分钱,$10 的额度足够 Agent 测试几百个不同的 API,比较哪个数据最准、哪个响应最快、哪个性价比最高。人类只需要在月底看一眼账单。
超限了怎么办?Agent 可以请求人工审批(manual override),但不能自己给自己提额。这条线画在代码里,不在对话里。
x402:把支付塞进 HTTP 请求
钱包有了,钱怎么付?
Cloudflare 用的是 x402 协议——一个把支付直接嵌入 HTTP 请求的开放协议。名字来自 HTTP 状态码 402 Payment Required,这个码从 1997 年 HTTP/1.1 规范里就保留了,一直标注「for future use」,近三十年没人用过。
x402 把它激活了。流程四步:Agent 请求资源 → 服务器返回 402 + 价格信息 → Agent 签名支付并重试 → 验证通过,返回资源。支付和调用在同一个 HTTP 请求里完成,不跳转支付页面,不填信用卡表单,不生成账单。结算用稳定币(USDC),在 Base 网络上完成,亚秒级确认,单笔手续费不到一分钱。
x402 由 Coinbase 开发,2026 年 4 月在 Linux Foundation 下成立了 x402 Foundation,创始成员包括 Coinbase、Cloudflare、AWS、Anthropic、Circle 等 25+ 家。Coinbase 数据:协议上线第一年处理了超过 1.69 亿次支付,覆盖 59 万买家和 10 万卖家。
双边市场:Monetization Gateway + Wallets
光有钱包不够。有人花钱,还得有人收钱。
7 月 1 日,Cloudflare 发布了 Monetization Gateway——卖方那端。它让任何 Cloudflare 客户可以对 Agent 收费:网页、数据集、API、MCP 工具,都可以按请求定价。
| 卖方 | 买方 | |
|---|---|---|
| Cloudflare 产品 | Monetization Gateway(7月1日) | Cloudflare Wallets(8月4日) |
| 角色 | 让网站/API 对 Agent 收费 | 让 Agent 能付款 |
| 定价方式 | 按请求/按token/按MB | 在额度内自主消费 |
| 结算 | 稳定币 via x402 | 稳定币 via x402 |
两个产品拼在一起,Cloudflare 跑通了 Agent 支付的双边市场。 卖方用 Monetization Gateway 定价收款,买方用 Wallets 付款消费,中间的货币是稳定币,通道是 HTTP。
Cloudflare 承载全球超过 20% 的网站流量,覆盖 337 个城市。钱包和支付网关跑在同一张基础设施上——这是 Stripe 的 Machine Payments Protocol、MoonPay PayBox 等竞品不具备的结构性优势。
身份系统:cloudflare.pay
钱包之外,Cloudflare 还给 Agent 配了一个身份:cloudflare.pay 域名。
每个 Cloudflare 账户可以抢注一个唯一 handle(比如 yourname.cloudflare.pay),然后把身份延伸到具体的 Agent(比如 research.yourname.cloudflare.pay)。商户收到请求时,能看到这个 Agent 背后是哪个组织授权的。
这建立在 Cloudflare 已有的 Web Bot Auth 密钥对系统上——钱包 handle 只是让那对密钥变得人类可读,就像 DNS 把 IP 地址变成域名。
但有一个值得注意的设计选择:身份声明是可选的,不是强制的。 一个 Agent 可以持有 Virtual Wallet、跟商户交易,但不透露自己属于谁。Cloudflare 的逻辑是——如果强制要求身份,就等于又加了一道注册门槛,跟「让 Agent 无摩擦消费」的初衷矛盾。
这个选择有争议。Cloudflare 自己说「trust, accountability, and real commerce can follow」——但信任和问责只在 Agent 选择亮出身份时才生效。匿名的 Agent 照样能花钱,商户只能自己决定要不要跟不亮身份的 Agent 做生意。
现在能用到什么程度
handle 预注当天开放。但完整功能——充值、提现、发放 Virtual Wallet——Cloudflare 的说法是「coming months」。
也就是说,现在你能做的只有抢注一个名字。 钱包还不能真正收付款。这是一个预告发布,不是功能上线。
但对开发者来说,x402 支付文档已经齐了,Agents SDK 也已经集成了 x402 支持(服务端 withX402 / paidTool,客户端 withX402Client),现在就能开始构建。
与微信支付 AI 专属卡的对照
国内的对照案例是微信支付前不久发布的「AI 专属卡」,WorkBuddy 成为首批接入的智能体平台。
| 维度 | Cloudflare Wallets | 微信支付 AI 专属卡 |
|---|---|---|
| 支付方式 | 稳定币 via x402,嵌入 HTTP | 法币,走微信支付通道 |
| Agent 自主度 | 额度内自主消费,无需逐笔确认 | 每笔付款需用户手机确认 |
| 资金控制 | API 层硬约束(allowance + 白名单 + 单笔上限) | 用户逐笔授权 |
| 适用场景 | API 调用、数据获取、MCP 工具购买 | 外卖、购物等消费场景 |
| 结算速度 | 亚秒级(链上稳定币) | 秒级(微信支付) |
| 身份系统 | cloudflare.pay handle(可选) | 绑定微信账户(必须) |
两种路径代表了 Agent 支付的两个方向:Cloudflare 更激进——预设预算,让 Agent 在额度内自由探索;微信支付更谨慎——AI 负责前置流程,最后一步由人类拍板。
两种路径适用于不同场景。API 微支付场景下,一次调用几分钱,逐笔确认不现实,Cloudflare 的预算制更合理。消费场景下,一笔几十上百块,逐笔确认有必要,微信支付更安全。
诚实的问题
- 完整功能还没上线。 handle 预注是占位符,不是能用的支付账户。充值、消费、发放 Virtual Wallet 都在「coming months」。
- 税务和发票是空白。 企业通过 x402 收到稳定币支付,怎么开票?怎么算 VAT?Cloudflare 和 AWS 都没回答这个问题。对欧洲企业来说,匿名稳定币微支付在 VAT 合规上是个实际的会计难题。
- 身份可选带来的风险。 匿名 Agent 可以持钱包消费——Cloudflare 选择了低摩擦的覆盖率,代价是问责机制只对选择亮明身份的 Agent 生效。
- Prompt injection 仍是悬剑。 预算上限在 API 层是好事,但如果 Agent 被注入指令去买特定的、贵的 API 呢?额度内也能被引导消费。护栏管住了上限,管不住方向。
- 竞品在跑。 Stripe 的 MPP 已经在 IETF 标准化轨道上,支持信用卡、Bitcoin Lightning 和稳定币;AWS CloudFront 的 x402 集成已经 GA(Cloudflare 还在排队)。Cloudflare 的优势是钱包和网关在同一张网上,但先发优势不在它这里。
写在最后
Cloudflare Wallets 最值得关注的,不是钱包本身——钱包是成熟技术。值得关注的是它代表的方向:当 Agent 成为互联网的经济主体,支付基础设施必须为它重新设计。
传统支付体系——信用卡、订阅制、按席位计费——是为人类设计的。人类一个月最多消费几百次,每次几块到几千块。Agent 一天可以调用上万次 API,每次消费几分之一厘。这个频率和粒度,传统支付轨道根本撑不住。
稳定币 + x402 + 边缘验证,是 Cloudflare 给出的答案。它不完美——功能没全上线、税务没解决、身份是可选的。但它指出了方向:支付不再是 Agent 任务流程的终点站,而是 HTTP 请求里的一个 header。
当 AI 有了邮箱(Agently Mail),有了电话(Voice Agent Builder),现在有了钱包——它还差什么?可能差一个能自己签合同的身份。那才是真正的经济主体。
参考链接:
- Cloudflare Wallets 官方博客:blog.cloudflare.com/wallets
- 官方新闻稿:cloudflare.com/press/press-releases/2026/cloudflare-gives-ai-agents-an-identity-and-a-wallet
- Monetization Gateway(卖方端):blog.cloudflare.com/monetization-gateway
- x402 协议官网:x402.org
- x402 支付文档:developers.cloudflare.com/agents/tools/payments/x402
- Agents Week 2026 汇总(同期发布):阅读我们的另一篇报道
- 往期相关:腾讯 WorkBuddy|xAI Voice Agent Builder