Cloudflare Wallets 数字钱包正式发布:AI 智能体终于可以“自己花钱“了
2026 年 8 月 4 日,Cloudflare 在其"Agents Week"活动上正式发布了 **Cloudflare Wallets** 与 **cloudflare.pay**——一套为 AI 智能体设计的可编程数字钱包与身份体系,标志着"智能体互联网"(Agentic Internet)开始拥有自己的支付与身份基础设施。
一、为什么 AI 智能体需要"钱包"?
当前互联网是为人类设计的。AI 智能体(自主浏览网页、调用 API、采购数据的软件)在现有网络里举步维艰:注册、登录、配置支付、生成 API Key 这些面向人的流程,智能体都很难自主完成,导致"智能体商务"(Agentic Commerce)无法真正运转。Cloudflare 联合创始人兼 CEO Matthew Prince 表示,目标是提供"智能体网络正常运转所需的身份与支付基础设施"。
二、Cloudflare Wallets 是什么?
Cloudflare Wallets 采用**双层钱包结构**,将"资金托管"与"授权消费"分离:
- **Account Wallets(账户钱包)**:面向人类个人与企业。持有稳定币资金,可充提、管理余额,为智能体设置消费规则、批准超额支付。
- **Virtual Wallets(虚拟钱包)**:分配给单个 AI 智能体,通过 API Key 认证,只能在所有者设定的限额内消费。
三、cloudflare.pay:给智能体一个可验证的身份
每个钱包会获得一个人类可读的唯一标识,例如
research.example.cloudflare.pay。商家可据此验证"这笔智能体请求由哪个个人或组织授权",智能体与商家均自愿参与。四、x402 协议:把支付"嵌入" HTTP 请求
支付基于 **x402 开源协议**,重新利用 HTTP 的 402 "Payment Required" 状态码:
1. 智能体请求付费资源 → 服务器返回 402,附价格与收款地址
2. 智能体用虚拟钱包以稳定币支付(钱包对钱包,手续费极低、秒级确认)
3. 智能体携带支付证明重试 → 服务器验证后返回资源
结算可在 Base、Solana 等链上完成,在 CDN 层约 2 秒到账,绕开传统银行清算通道。Cloudflare 是 x402 Foundation 的创始成员,该组织与 Visa、Mastercard、Stripe 同为会员。
五、安全护栏:抵御"提示注入"攻击
每个虚拟钱包有三重由所有者设定的硬性限制,在基础设施层强制执行:
1. **消费额度(Allowance)**:周期内总消费上限,如"每人每周 100 美元用于 AI 推理"
2. **商户白名单(Allow list)**:只允许向预先批准的商家/端点付款,其余一律拒绝
3. **单笔限额**:任何一笔支付的硬性上限
这为"提示注入"提供了安全边界——被恶意网页欺骗调用攻击者收费端点的智能体,其"爆炸半径"被严格限制,异常消费会触发人工审查。
六、市场背景与意义
- 这是 Cloudflare 在 7 月 1 日发布 Monetization Gateway(面向卖家的无头变现网关)之后补全的"买方侧"拼图,形成完整的双边市场。
- Cloudflare 路由约 **20% 的全球网络流量**,当前约 **57% 的网络流量已由机器人驱动**。
- x402 协议上线时已产生约 1.6 亿笔、4170 万美元交易额,笔均约 26 美分。
七、时间线
8 月 4 日起开放钱包句柄(Wallet Handle)预留,完整功能(资金出入金、签发虚拟钱包、智能体自主消费)将在未来数月陆续上线。
八、总结
Cloudflare Wallets 不发行代币,也不绑定单一区块链,而是采用"工具中立"姿态,把稳定币当作功能性支付工具。对开发者而言,面向智能体的产品终于有了统一的身份与支付标准;对用户而言,智能体时代的"自主消费"正从概念走向现实。
> 本文基于 Cloudflare 官方博客、官方新闻稿及多家媒体的公开报道整理。
