每天早晨,用三行读完全球 AI 动态浏览品牌目录

METAL LAB

Cloudflare给AI智能体装上了钱包 今天能做的只有抢注名字

Cloudflare公布了让AI智能体自行支付API费用的结构。账户钱包设定额度,虚拟钱包在额度内消费。不过目前真正开放的功能只有抢注专属账号。

Cloudflare

Cloudflare于8月4日发布了"Cloudflare Wallets"。这是一款让AI智能体无需经过人手、直接支付API和内容费用的钱包。不过今天真正能用的功能只有一个:在cloudflare.pay抢注钱包专属账号。对于支付功能,公司只写道"即将(soon)开放设置使用"。

Cloudflare是一家CDN·安全基础设施公司,全球相当一部分网络流量都要经过它。它既不是支付公司,也不是银行。这样一家公司为什么要做钱包,答案就在公告的第一段里。现在,智能体如果想尝试使用一个新的API,必须先通过面向人类的登录页面,请人类帮忙注册支付方式,再获取API密钥。**智能体既没有固定的身份可供注册,也没有支付方式。**于是大多数情况下它们中途放弃,把工作交回给人类。

今天能做的和还不能做的

把公告逐句拆开读,就会发现时态划分得很清楚。抢注专属账号是"starting today"(今天开始),用钱包付款是"soon"(即将),下面提到的其他功能全都是"will be able to"(将能够)。账户钱包、虚拟钱包、资金充值都尚未开放。

因此,现在能做出的判断只有一个:要不要在别人抢先之前,先占下自己组织的名字。专属账号是绑定在账户上的唯一用户名,按公司说明,它是与卖家建立联系时使用的标识符。这与抢注域名性质相同,事后很难更改。

账户钱包与虚拟钱包,限额创造自由

钱包分为两种。**账户钱包(Account Wallet)**面向人类,用于存入资金、向虚拟钱包授权支出,并在需要时取出。**虚拟钱包(Virtual Wallet)**面向智能体,通过API密钥运作。在虚拟钱包内,智能体只能在被授予的权限范围内消费,其上限受制于账户钱包所有者设定的数值。

公司明确列出了三种防护机制:额度(allowance)、许可名单(allow list)、单笔最大交易额(maximum transaction size)。公司给出的例子是:如果想给每位员工设定每周100美元的AI推理预算,只需在账户钱包中充值余额,并按此规则为每位员工创建虚拟钱包即可。超出限额的人需要向账户钱包权限管理者申请人工审批。

值得注意的是,公司将这种限额描述为创造自由的装置,而不是一种限制。其逻辑是:如果一个智能体只掌管10美元,比掌管1000美元时需要担心的事情要少得多;测试一个API可能只需几美分,10美元就能用来比较几十个不同的API。只有在支出出现异常快速增长时才需要人工介入查看,如果确认是有意为之的支出,则可以提高限额或批准一次性资金。

出售方早已就位

钱包属于购买方。出售方是早一个月、于7月1日发布的Monetization Gateway(变现网关)。这是一个引擎,只要资产背后有Cloudflare支撑——无论是网页、数据集、API还是MCP工具——都可以被定价出售,支付通过稳定币在x402上完成结算。

这里给出的价格示例要具体得多:每次网络搜索调用收取几美分;上传接口基础费0.001美元加每MB 0.01美元;每解决一个客户咨询收费0.99美元。规则也附有示例:针对特定路径的每次GET·POST收取0.01美元;对于像图像生成这类计算量不同的任务,设定最高2美元的浮动价格;或者拦截源服务器返回的401 Unauthorized,将其转换为402 Payment Required,同时下发价格和支付方式。规则既可以在控制台中管理,也可以通过API和Terraform管理。

把这两项发布叠加起来,图景就完整了:网关负责定价,钱包负责付款。用公司的话说,这是一个"无头(headless)市场"。

402是一个沉睡了30年的状态码

x402是一种通过HTTP完成支付的开放协议,名字来源于402状态码。流程很简单:客户端请求一个付费资源时,服务器不返回资源,而是返回402 Payment Required,附带一个包含价格、接收资产种类、接收地址的小型负载。客户端付款后,携带支付证明重复同一请求,由验证方核实后,服务器交付资源。既没有跳转到结账页面的重定向,也没有单独调用的支付API。

这种机制有两个特性适合机器间支付:协议开销几乎为零,因此金额可以细分到不到1美分;支付本身就是凭证,**买方无需为卖方账户注册。**结算是点对点的,直接进入卖方钱包。x402由隶属于Linux基金会的x402基金会主导,有25家以上机构共同参与开发。

这一点,公司CEO在6周前的一档播客节目中亲自提到过。"最初互联网上有一个叫402的响应码。大家都知道404是未找到,500是错误,但402是需要付款(Payment Required),而我们从未围绕它构建过任何东西。我认为未来这种情况将会发生。"这番话是他在谈到与Coinbase、Stripe合作时说的。

The MAD Podcast,2026年6月25日。402相关发言出现在1小时19分23秒处,关于广告模式的发言出现在开头21秒处。

为什么偏偏是Cloudflare

在同一次访谈的开头,他谈到了更根本的问题。"过去28年间,互联网的基本商业模式基本没变,大部分靠广告。问题是机器人不会点击广告。未来五年内,互联网的商业模式将发生剧烈变化。"

这次公告也基于同样的依据:网络流量中已有过半是由机器人产生的。Monetization Gateway那份公告还给出了一个额外的数字:AI爬虫**每为网站带来一位真实访客,就会发起多达数百次乃至数万次的内容请求。**这正是靠广告和订阅维系的交换模式难以成立的原因。

Cloudflare瞄准这个位置,凭借的不是支付牌照,而是网络位置。该网关在超过330个城市的边缘节点运行,因此x402的握手可以在离买方最近的地方完成,验证和结算在到达源服务器之前就已处理完毕。用公司的话说,这是少数几个能在同一次请求内同时完成身份验证、规则执行和支付确认的位置之一。

给智能体贴上可读的名字

钱包的第二个支柱是身份。目前,即便智能体访问某个网站,也很难让对方知道它代表谁。对于人类或组织,提供一周免费试用或注册积分很容易,但对于没有固定身份、且一个人可能同时启动数十个实例的智能体,很难给予同样的优待。

Cloudflare的答案是通过cloudflare.pay把钱包与账户绑定。一个研究型智能体可以拥有类似research.example.cloudflare.pay这样的地址,卖家由此得知这是某个特定组织旗下的智能体。是否公开身份是可选的,是否要求公开由卖家决定。

公司将此比作VPN:未公开身份本身并不意味着不可信,只是需要提供更多证明。技术上,已有的Web Bot Auth机制通过密钥对来注册身份,而钱包所附带的ID,则是在这层难以阅读的密钥对之上,加上一个人类可读名字的层。公司明确表示不会定义新的方案,并将其类比为DNS给IP地址命名的方式。

尚未确认的事项

最大的不确定因素是时间点。支付、充值、虚拟钱包都还没有给出具体日期。Monetization Gateway目前只开放了候补名单。

地区范围也尚未确定。公司只表示将首先在"支持的地区(supported geographies)"开放资金存取,并为符合条件的用户提供稳定币自行充值作为替代方案。**公告中并未提及是否包含韩国。**若要在韩国境内使用,还需另行确认国内针对稳定币处理的相关监管规定,而这部分不在本次公告的范围之内。

手续费结构也尚未公开。网关方面只给出了卖家定价的示例,Cloudflare在中间抽取多少比例,两份公告中都没有提及。结算速度只是"力争在1秒以内"这一目标方向,并非有保障的确切数字。

总结来说,今天需要做的决定只有一个:要不要用组织名称抢注专属账号。除此之外的一切都只是预告,等支付功能真正上线之后再做判断也不迟。