← 返回全部文章

Cloudflare Wallets 开放抢注:AI Agent 的身份和支付要怎么做

Cloudflare Wallets 目前先开放 Cloudflare Wallet Handle 预留,未来计划让 AI Agent 通过虚拟钱包购买 API、内容和 MCP 工具。支付功能尚未等于现在就能使用,抢注也不代表已经拥有可消费的钱包。

AI Agent 以后可能不只是帮你查资料、写代码,还会替你购买 API 、调用工具和获取内容。

问题是,传统互联网的登录、付款和身份验证流程,都是为人设计的。 Agent 没有稳定的用户名,也没有天然的支付方式。每次遇到登录页、验证码、银行卡和 API Key,它都得把任务交还给人处理。

Cloudflare 最近公布了 Cloudflare Wallets,并开放 cloudflare.pay 让用户先预留一个 Wallet Handle 。 Cloudflare 的计划是,未来让人类账户给 Agent 分配受控的钱包,让 Agent 在预算范围内购买 API 、内容和 MCP 工具。

先说最容易被误解的一点:现在能做的是预留名字,不等于支付钱包已经可以拿来消费。 Cloudflare 官方博客写的是,用户可以先领取 Wallet Handle,之后会逐步支持使用钱包支付 API 和内容。

Cloudflare Wallets 想解决什么

目前一个 AI Agent 想调用新的 API,通常需要经历一套为人设计的流程:注册账号、验证邮箱、填写付款方式、生成 API Key,再学习接口怎么调用。

这套流程对人还算正常,对 Agent 却很不方便。 Agent 缺少稳定身份,也不能自然地完成支付。结果是,很多自动化任务走到注册和付款环节就停下来,只能让人手动接管。

Cloudflare Wallets 试图把这几个环节拆开:

  • 用 Wallet Handle 提供一个可读的身份名称。
  • 用账户钱包存放资金和制定规则。
  • 用虚拟钱包给 Agent 分配可控的消费权限。
  • 通过 x402 等面向 HTTP 请求的微支付方式购买 API 、数据和内容。

这套设计面向的是“Agent 替人做事”的场景,不是单纯给个人增加一个电子钱包 App 。

现在可以做什么

打开 cloudflare.pay,目前主要可以预留一个 Wallet Handle 。

页面要求输入一个 3 到 32 个字符的名字,使用小写字母、数字和连字符。一个 Cloudflare 账户只能预留一个钱包名称,名称是否可用由页面实时检查。

预留成功后,页面会显示类似下面的身份形式:

yourname.cloudflare.pay

这个 Handle 的作用更接近一个可读的身份标签。官方博客举的例子是,一个研究 Agent 可以使用类似 research.example.cloudflare.pay 的身份,让商家知道它来自哪个账户或组织。

但这不等于你已经获得了一个可以充值、转账或购买服务的钱包。 Cloudflare Wallets 的支付能力是后续计划,当前页面的主要动作仍然是名字预留。

账户钱包和虚拟钱包

Cloudflare 的设计里有两种钱包。

账户钱包

账户钱包属于人类账户的所有者。它负责添加资金、管理余额、给虚拟钱包分配预算,也可以撤回资金。

虚拟钱包

虚拟钱包给 Agent 使用,通过 API Key 或其他程序接口操作。它不能随意花账户里的全部资金,而是受到账户所有者设置的限制。

Cloudflare 计划让账户所有者为虚拟钱包设置:

  • 总预算或周期性额度。
  • 可以访问的服务列表。
  • 单笔交易上限。
  • 超出限制后的人工确认流程。

这类设计的核心是“授权但不放权过头”。 Agent 可以在预算范围内自动试用很多服务,人类不必每次点击确认;如果出现异常支出,账户所有者仍可以收紧规则或要求人工批准。

为什么要给 Agent 一个身份

钱包不仅用于支付,也用于识别。

如果一个 Agent 访问网站,商家通常只知道有一个程序来了,不知道它代表哪个个人或组织。一个人还可以创建很多 Agent,商家很难判断这些访问者是不是同一个账户控制的。

Cloudflare 的思路是把钱包和 Cloudflare 账户关联,再用 cloudflare.pay 提供一个可读名称。这样,Agent 可以选择声明自己的身份,商家也可以决定是否优先服务能够声明身份的 Agent 。

这里有两个边界:

  1. Agent 是否声明身份是可选的,不是所有访问者都会自动拥有可信身份。
  2. 有一个好记的 Handle,不等于完成了密码学认证,也不等于商家必须信任它。

官方博客还提到,Cloudflare 现有的 Web Bot Auth 可以让 Agent 通过密钥对注册身份,Wallet Handle 只是把不易阅读的密钥身份变成更容易记住的名字。

x402 和微支付

Cloudflare 同时在推进 Monetization Gateway,让符合条件的网站和应用可以面向 Agent 提供收费内容或 API 。

它提到的 x402 协议,把支付信息和 HTTP 请求联系起来。这样,Agent 可以尝试调用一个 API,如果接口要求付几分钱的费用,就可以在规则允许的情况下完成微支付。

这种方式适合 AI 推理、数据查询和内容访问等按次计费的服务。 Agent 不需要为每个 API 都注册一个完整账户,也可以先试用,再根据结果选择更合适的服务。

不过,这套生态目前仍在建设中。 Cloudflare Wallets 、 Monetization Gateway 和 x402 兼容服务之间的可用范围、支持地区、充值方式和费用规则,都要以实际开放情况为准。

真正有用的地方是预算护栏

让 Agent 自动花钱,最危险的地方不是支付本身,而是它可能不知道什么时候该停。

一个 Agent 可能因为重试逻辑出错,连续调用同一个 API;也可能因为任务理解错误,买了不需要的服务。单纯把支付能力交给 Agent,风险会随着自动化程度一起增加。

虚拟钱包的预算护栏正是为此设计的:

  • 给每个 Agent 设置固定额度。
  • 限制单笔消费金额。
  • 只允许访问经过批准的 API 或工具。
  • 超额时交给人处理。
  • 发现异常时暂停或撤销权限。

对于团队来说,这种方式也可以用于给不同员工或不同 Agent 分配独立预算。例如,每个研究 Agent 每周只能使用一定金额的 AI 推理服务,超出后需要人工申请。

现在抢注有没有必要

如果你只是想体验新功能,可以去 cloudflare.pay 看看自己的名字是否可用。但需要注意:

  • 抢到的是 Handle,不是已经充值的钱包。
  • Handle 不代表品牌商标或域名所有权。
  • Cloudflare 页面保留拒绝任何钱包名称预留的权利。
  • 一个账户只能预留一个名字。
  • 页面开放不代表支付、充值和 Agent 消费功能已经全部上线。

如果你准备使用个人品牌、公司名称或项目名称,先确认商标和品牌风险,不要把一个临时预留页面当成正式的商业注册服务。

这对普通人意味着什么

短期来看,大多数人可能只会看到一个新的名字预留页面。真正的变化要等钱包充值、虚拟钱包和 x402 服务逐步可用后才会出现。

长期来看,AI Agent 的工作方式可能从“替你生成结果”变成“替你调用服务并完成交易”。例如:

  • 研究 Agent 自动购买一份数据接口。
  • 编程 Agent 按次调用测试和部署服务。
  • 内容 Agent 购买版权内容或实时数据。
  • 企业内部 Agent 在预算范围内使用模型和 MCP 工具。

前提是身份、支付、权限和纠纷处理都能一起建立起来。只有一个支付按钮,解决不了 Agent 误购、退款、责任归属和隐私泄露问题。

一句话总结

Cloudflare Wallets 想做的是 AI Agent 的“账户、身份和受控支付”基础设施。

现在可以先预留 Wallet Handle,未来才会逐步开放存放资金、购买 API 和内容,以及为 Agent 创建虚拟钱包等能力。它值得关注,但目前不应该被理解为一个已经全面可用的 AI 自动支付产品。

如果要去抢注,先把它当成身份名称预留。真正涉及充值和 Agent 消费时,再认真看支持地区、资金来源、额度限制、服务条款和安全设置。

来源链接:https://blog.cloudflare.com/wallets

Handle 预留:https://cloudflare.pay/

X 信息入口:https://x.com/lonely__mh/status/2084662328889671698

来源:https://blog.cloudflare.com/wallets