
Cloudflare 正在把“钱包”从人类手里的支付工具,改造成 AI 智能体可以调用的基础设施。 Cloudflare 8 月 4 日公布 Cloudflare Wallets:用户可以先领取一个钱包句柄,未来通过钱包持有稳定币、购买 API 和内容、接收资金,并为自己的 AI 智能体创建带额度和规则的 Virtual Wallet。
这不是又一个面向普通消费者的加密货币 App。更准确地说,它试图解决一个一直被忽略的问题:如果 AI 真的要替人完成研究、购物、编程和运营,它到底凭什么注册服务、支付费用,又如何证明自己代表谁?
AI 智能体为什么总在“最后一步”卡住
今天,一个人调用 API 通常要注册账号、验证邮箱、绑定信用卡、生成 API Key,再把密钥交给程序。这个流程对人不算太难,对智能体却非常不友好:登录页面是为人设计的,支付方式需要人工确认,密钥还可能被复制、泄露或长期复用。
这也是很多 AI 智能体看起来“什么都能做”,却在真正执行任务时把最后一步退回给人的原因。它可以找到天气 API,却未必能自己开通;可以比较几十个数据源,却没有办法逐个试用;可以帮公司做推理任务,却没有一个既能付款、又能被财务管住的账户。
Cloudflare 的判断是,智能体经济缺的不是更多模型,而是一个机器能够理解的身份和支付层。
Cloudflare Wallets 到底是什么
Cloudflare 将钱包分成两层。Account Wallet 面向人类账户所有者:用户负责充值、取出资金和制定政策。Virtual Wallet 面向 AI 智能体或自动化程序:它通过 API Key 运行,只能在主账户授权的范围内花钱。
可以把它理解成一张“给 AI 的公司卡”,但这张卡不是无限额度。账户所有者可以设置总预算、允许访问的商户或服务、单笔交易上限和周期额度。例如,企业可以给一个研究智能体每周 100 美元,让它购买数据集、搜索 API 和模型推理服务;如果它突然在几分钟内花掉大部分预算,系统可以暂停并要求人工复核。
- 额度:限制智能体最多能花多少钱;
- Allow list:只允许访问指定的 API、MCP 工具或内容商户;
- 单笔上限:防止一次错误调用造成大额支出;
- 人工覆盖:超出规则后,由授权人员批准临时增加额度。
这套设计的关键不在于让 AI “拥有钱”,而在于让人把一部分消费权委托给 AI,同时保留可审计、可撤销的边界。
它怎么付款:把支付塞进 HTTP 请求
Cloudflare Wallets 与 x402 协议结合。x402 激活了 HTTP 中长期闲置的 402 Payment Required 状态码:客户端请求一个付费资源,服务器返回付款要求;智能体读取金额、币种和收款地址,签署支付信息后重试请求;服务端验证并结算成功,再返回 API 结果或内容。
对普通人来说,这就像在餐厅点餐时,服务员先告诉你“这道菜 3 元”,你的电子钱包自动确认支付,厨房随后出餐。区别在于,这个过程发生在程序和服务器之间,不需要弹出登录页,也不需要每次都让人手动输入卡号。
- 智能体向 API、数据集、网页或 MCP 工具发起请求;
- 服务返回
402,说明价格、网络和收款条件; - Virtual Wallet 检查商户是否在允许列表、金额是否低于上限;
- 钱包签署稳定币支付,服务端或结算方验证交易;
- 付款通过后,服务返回真正的数据、答案或工具结果。
Cloudflare 此前公布的 Monetization Gateway 面向卖方:网站、数据集、API 和 MCP 工具可以在 Cloudflare 边缘节点统一配置收费和访问规则。Wallets 解决买方怎么付钱,Monetization Gateway 解决卖方怎么收钱,两者拼起来才是一套完整的“机器买、机器卖”系统。
它有什么用:四类很快会出现的场景
一、让研究型智能体真正拥有“试错权”
一个研究智能体可能需要比较十几个搜索、翻译、数据清洗和专业数据库 API。传统模式下,用户要提前注册每一家服务;有了小额 Virtual Wallet,智能体可以在预算内逐个试用,自动比较结果质量和价格,再把长期任务交给最合适的供应商。
二、把企业 AI 费用变成可管理的预算
企业最担心的不是 AI 会不会花钱,而是不知道它为什么花钱、是否会失控。账户钱包可以按团队、项目、员工或智能体分配预算,把模型推理、数据调用和外部工具费用统一纳入策略。财务部门不必逐条审批低金额请求,但能在异常消费出现时介入。
三、让小型 API 和专业内容有机会被“按次购买”
今天很多服务只有订阅套餐,导致低频用户和智能体都被挡在门外。x402 支持按请求、按使用量或极小额支付,这意味着一个小众天气站、行业数据库、独立作者的专业资料,理论上都可以向智能体出售一次查询,而不必先搭建完整的会员系统。
四、给机器一个可读的身份
Cloudflare 还提出用 cloudflare.pay 关联钱包和账户,让智能体可以拥有类似 research.example.cloudflare.pay 的可读标识。它不是强制实名,也不是把一串公钥变成绝对可信的证明,而是让商家知道“这个智能体大致代表哪个账户或组织”。商家仍可以选择是否优先与已声明身份的智能体交易。
真正的前景:互联网可能出现“无界面市场”
Cloudflare 最大胆的设想,是把互联网从“人打开网页、填写表单、点击付款”,逐步推向“智能体发现服务、谈价格、发请求、完成结算”。在这种模式里,网页不一定先给人看,API、数据和工具本身就可以成为商品。
未来一个企业可能不再购买一套固定软件,而是让采购智能体在每次任务开始时动态选择最划算的服务:需要 OCR 就购买几百页识别额度,需要地图就付几次路线规划,需要法律数据库就买一段时间的检索。供应商之间竞争的单位,也会从月活用户变成每次调用的速度、准确率和价格。
这会给独立开发者带来新的机会。过去,一个只有几万用户的 API 很难和大型平台竞争;在 agentic commerce 中,只要它在某个细分问题上更便宜或更准确,就可能被大量智能体自动发现并按次购买。Cloudflare 所说的“headless marketplace”,本质上就是把支付和身份从网页界面里抽出来,让服务直接面对机器买家。
但钱包不会自动解决信任问题
Cloudflare Wallets 目前仍是分阶段推进:官方表示现在可以领取句柄,支付和资金进出会先在支持的地区、通过指定方式逐步开放。因此,不能把它理解为已经覆盖全球的银行账户,也不能把“有钱包”当成“这个智能体一定可信”。
它还面临几道现实门槛:
- 稳定币与监管:不同国家对稳定币、KYC、反洗钱、税务和资金托管的要求不同;
- 不可逆支付:链上支付通常不像信用卡那样容易撤销,错误调用和恶意商户会带来纠纷;
- 密钥与代理安全:智能体遭遇提示注入、恶意工具或账户接管时,预算规则必须能阻止资金被快速抽走;
- 身份隐私:可读身份方便商户识别,也可能让不同服务拼接出同一个用户或组织的行为轨迹;
- 平台依赖:如果每家公司都推出自己的钱包句柄,真正的跨平台市场仍需要开放标准和可迁移的身份。
所以,Wallets 的核心竞争力不会只是“能不能放稳定币”,而是能否把预算控制、身份声明、异常检测、结算和审计做成一套可信的机器交易系统。
Cloudflare 想卖的不是钱包,而是下一层互联网控制面
从产品组合看,Cloudflare 正在同时占据三个位点:用 Workers 和 Agents SDK 承载智能体,用 Monetization Gateway 帮卖家收费,再用 Wallets 让买家付款,并通过 cloudflare.pay 提供可选身份。它真正想成为的,可能不是一个加密钱包提供商,而是 AI 智能体在互联网上行动时经过的“支付、身份与策略控制面”。
如果 x402 和类似标准最终普及,未来的互联网交易可能不再以“注册了多少用户”为唯一指标,而会看“每天发生了多少机器请求、每次请求创造了多少价值”。Cloudflare Wallets 现在还只是一个早期积木,但它瞄准的问题很大:让 AI 不只是会回答问题,还能在规则之内购买答案、工具和数据。
资料来源
- Cloudflare:Announcing Cloudflare Wallets
- Cloudflare:Announcing the Monetization Gateway
- Cloudflare Agents 文档:x402 payments
- x402 官方文档:协议介绍与支付流程
说明:文章中的未来场景属于基于 Cloudflare 已公布产品方向的分析,不代表已经上线或得到 Cloudflare 的商业承诺。

TopsTip