Cloudflare Wallets:面向 AI Agent 的可编程钱包

Cloudflare AI Bl16 天前

背景:AI Agent 仍难以“自己买服务”

当前,AI Agent 想要试用一个新的 API,通常会遇到一套面向人类设计的流程:登录网页、联系人工添加支付方式、生成 API Key,再研究如何调用接口。

这对 Agent 来说并不友好,主要原因有两个:

  • Agent 缺少稳定身份,难以像人类或组织一样完成注册;
  • Agent 缺少原生支付方式,无法顺畅购买 API 或内容。

因此,很多注册、付款、开通权限的步骤最终仍要交回给人类处理。这限制了 Agent 自主比较、试用和采购服务的能力。

Cloudflare Wallets 要解决什么问题

Cloudflare 宣布推出 Cloudflare Wallets。目前用户可以先为自己的账户申领一个 Wallet handle,用作与商家交互时的唯一用户名。后续,用户将能够使用 Cloudflare Wallet 支付 API 和内容费用。

Cloudflare 此前还发布了 Monetization Gateway,用于帮助网站和应用通过 x402 协议收款。x402 的核心特点是允许把付款附加到 HTTP 请求上,从而支持面向 API、AI 推理、数据和内容等场景的微支付。

在这个体系中,商家可以通过 Monetization Gateway 收款;买方,尤其是 AI Agent,则需要一个钱包来完成机器原生的支付。

两类钱包:Account Wallet 与 Virtual Wallet

Cloudflare Wallets 将包含两种形态:

Account Wallet

Account Wallet 面向 Cloudflare 账户的所有者和用户。它的主要作用包括:

  • 添加资金;
  • 将消费额度委托给 Agent 管理的虚拟钱包;
  • 在需要时移除资金。

Virtual Wallet

Virtual Wallet 面向 Agent,通过 API Key 运作。Agent 可以在权限范围内使用 Virtual Wallet 中的资金。

其支出上限由 Account Wallet 的所有者设定。这意味着 Agent 可以在不需要每次人工审批的情况下代表用户行动,同时避免无限制超支。

可设置的安全边界包括:

  • 总额度;
  • 允许访问的商家或服务列表;
  • 单笔最大交易金额。

为什么虚拟钱包对 Agent 有意义

Cloudflare 认为,Virtual Wallet 的价值在于让 Agent 可以探索大量服务,并为具体任务寻找合适选项。

如果一个 API 的试用成本只有几美分,那么即便只给 Agent 10 美元额度,也足以让它尝试和比较许多 API。相比直接授予较大预算,小额限额反而能让人类更放心地允许 Agent 自主探索。

在选定某个 API 后,Account Wallet 中设置的策略还可以继续作为成本控制机制。例如,企业可以为每位员工创建对应的 Virtual Wallet,并设置每周 100 美元的 AI 推理预算。超出额度后,用户可请求有权限的人类管理员手动批准。

Cloudflare 表示,Wallets 会尽量支持灵活但明确的支出策略,避免管理员每天主动监控。一旦出现异常快速支出,人类可以介入确认:如果支出合理,可提高限额或一次性追加资金;如果支出异常,支出上限则起到保护作用。

资金进出与稳定币微支付

Cloudflare 计划先在受支持地区提供简单的资金入金和出金方式。对于符合条件的用户,也会提供通过稳定币自助注资的替代方案。

其设想是,随着机器人流量在网络中占据越来越大比例,Agent 和商家都需要一套更原生的商业工具,而不是继续套用为人类设计的登录、订阅和付款流程。

不只是支付:Agent 还需要身份

支付只是 Agent 商业化的一部分。另一个问题是身份。

当 Agent 访问网站时,商家通常很难判断它代表谁行动。它可能代表个人、公司或某个应用,但如果没有稳定身份,传统商业模式会受到挑战。

例如,给一个人类用户或组织提供一周免费试用较为简单;但如果一个人可以创建数十个 Agent,而这些 Agent 都没有稳定身份,那么同样的免费额度就很难管理。

Cloudflare 的方案是将钱包与 Cloudflare 账户关联。Agent 可以选择性声明自身身份,因为它是某个账户的委托实体。比如,一个研究型 Agent 可以使用类似 research.example.cloudflare.pay 的人类可读标识,使商家知道它来自某个特定组织。

Cloudflare 强调,这种身份声明是可选的。Agent 可以选择声明或不声明身份,商家也可以自行决定是否优先与已知 Agent 交易。

Agent 标识应当便于人类理解

Cloudflare 将 Agent 身份问题类比为对 VPN 的处理:未识别并不意味着不可信,但通常需要更多验证。

其现有的 Turnstile、Bot Management、Web Bot Auth 等能力已经涉及机器人检测和身份注册。Web Bot Auth 允许 Agent 通过密钥对注册身份,而绑定到 Cloudflare Wallets 的 ID,则可以让这种密钥对变得更适合人类阅读。

Cloudflare 表示,其目标不是定义完整的身份验证标准,而是提供一个简单、可记忆、可声明的人类可读标识,类似 DNS 中域名与 IP 地址的关系。随着 x402 相关身份标准发展,Cloudflare 计划采用相关方案。

可能形成的 Agent 商业基础设施

Cloudflare 对 Agentic Commerce 的设想包括三块基础能力:

  • Monetization Gateway:让卖方无需传统支付基础设施即可收款;
  • Wallets:让买方,尤其是 AI Agent,可以无头化完成支付;
  • Identity:让商家能够识别愿意声明身份的 Agent,或设置身份要求。

这套组合的目标是建立一个更适合 Agent 的无头互联网市场:服务可以被机器发现、试用、购买和结算,人类则通过钱包和策略设定预算与边界。

评论

请登录后发表观点

暂无数据