Cloudflare Wallets AI 智能体钱包:上线状态、架构与风险
最后核验:2026 年 8 月 5 日。Cloudflare 公布了一套面向智能体商业买方的钱包模型,但热点标题需要一个重要修正:钱包本身尚未上线。Cloudflare 账户目前可以预订易读的 cloudflare.pay 标识;Account Wallet 入金、供智能体使用的 Virtual Wallets 与可编程支出功能计划在未来数月推出。
本文回答公告背后的商业问题:产品团队今天能做什么,哪些内容仍属于路线图,以及在无需人工逐笔批准的情况下,AI 智能体使用真钱前必须具备哪些控制措施。
正在评估智能体支付产品或付费 API?
评审智能体商业架构Cloudflare Wallets 实际上线了什么?
Cloudflare Wallets 官方公告明确区分了当前可用功能与未来计划。这条边界会直接影响预算、排期和供应商风险。
| 能力 | 状态 | 实际含义 |
|---|---|---|
cloudflare.pay 标识 | 现可预订 | 与 Cloudflare 账户关联的易读标识,并非已有余额的钱包 |
| Account Wallet | 计划未来数月推出 | 由人控制,用于存入、持有和取出稳定币的主余额 |
| Virtual Wallets | 计划未来数月推出 | 通过 API 密钥操作,供单个智能体使用委派资金的钱包 |
| 支出策略 | 规划中 | 总额度、商户白名单和单笔最高金额 |
| Monetization Gateway | 独立卖方候补名单 | 计划在边缘侧对内容、API 和 MCP 工具收费 |
预订标识只是获得命名与身份选项,不能证明托管、结算、钱包 API 或生产服务等级已经可用。
Cloudflare 智能体钱包架构将如何运作?
- 账户身份:Cloudflare 账户申请类似
example.cloudflare.pay的标识,让商户和用户更容易识别对应的密码学身份。 - Account Wallet:获得授权的人为主钱包入金并管理资金。它是余额与委派支出的控制平面。
- Virtual Wallet:所有者可按智能体、工作流、员工或环境创建钱包。智能体通过 API 密钥调用,支出不能超出所获权限。
- x402 购买:商户返回带机器可读条件的
402 Payment Required。智能体在策略范围内付款,重试请求,再取得 API 响应、内容或 MCP 工具结果。
这种分层类似企业资金账户加用途受限的支出卡。真正的安全价值不在于让智能体持有资金,而在于限制事故半径。单个智能体被攻破时,攻击者理论上只能触及该 Virtual Wallet 的剩余额度、获准商户与单笔限额。
Cloudflare Wallets、x402、Monetization Gateway 与 NET Dollar 并非同一产品
| 组件 | 职责 | 当前公开状态 |
|---|---|---|
| Cloudflare Wallets | 买方身份、资金与委派支出 | 标识预订已开放,钱包功能已公布 |
| x402 | 围绕 HTTP 402 的开放支付挑战、授权与凭证流程 | 协议与 SDK 已可用 |
| Monetization Gateway | 卖方在边缘侧执行定价与访问策略 | 2026 年 7 月开放候补名单 |
| NET Dollar | Cloudflare 计划发行的美元支持型稳定币 | 独立规划中的项目 |
| Web Bot Auth | 机器人的密码学身份 | 现有身份机制,标识可让它更易读 |
Cloudflare 未来可能连接这些组件,但未来的可能性不等于当前集成。Wallets 公告只泛称稳定币,没有提到 NET Dollar。NET Dollar 页面描述的是足额美元支持型代币,而目前的 Cloudflare x402 示例使用 Coinbase 公共 facilitator,资产通常为 USDC。在钱包文档发布前,不应假定最终资产、网络或 facilitator。
如果你需要更广泛的供应商选型,请参考我们的 x402 支付实现对比。本文刻意聚焦 Cloudflare 的买方钱包与身份模型,以避免混淆搜索意图。
Cloudflare Wallets 为什么可能具有商业价值?
传统 API 销售依赖人工漏斗:创建账户、填写银行卡、选择套餐、复制 API 密钥并承担月费。自主买方很难可靠完成这一流程,商户也无法为一次价值一美分的试用承担同样的获客和结算成本。
- 买方侧:Wallets 为智能体提供委派资金、可选身份与策略边界。
- 卖方侧:Monetization Gateway 计划在 Cloudflare 边缘侧执行收费规则。
- 协议层:x402 在常规 HTTP 交换中承载价格、授权和收据。
- 身份层:Web Bot Auth 提供密码学身份,易读标识负责可识别性。
如果市场形成,软件公司可以让未知智能体在无需销售辅助注册的情况下试用付费接口,再把持续使用转为正式企业账户。机会不只是收取微支付,更是降低产品发现成本,并增加能够测试服务的机器买方。
57% 的机器人流量是否意味着多数客户都需要钱包?
不是。Cloudflare 将公告与 Radar 数据关联,后者显示机器人已占 HTML 页面请求的多数。2026 年 6 月广泛引用的数值约为 57%,但它是流量分类,不是具有购买意图的自主智能体数量。搜索爬虫、监控工具、恶意自动化与其他机器人并不都需要钱包。
该数据说明软件正在消费更多网络资源,却不能证明商户接受度、钱包互操作性或实际购买意愿。商业论证应来自你自己的付费智能体场景,而不是全球流量比例。
哪些生产问题仍未得到回答?
- 托管与密钥:谁控制签名密钥?客户能否导出、轮换和恢复?
- 资产、网络与地区:支持哪些稳定币、链、法币出入金渠道和国家?由哪个实体提供受监管服务?
- 策略语义:额度按单笔、每天、每周还是全生命周期计算?并发调用时是否原子执行?撤销与紧急冻结多久生效?
- 商户白名单:规则绑定域名、钱包地址、验证后的商户身份,还是 x402 收款地址?如何处理跳转和地址轮换?
- 交付与重试:如何避免请求重试导致重复付款?结算成功但商户响应失败时如何处理?
- 退款与争议:链上最终转账如何与未交付服务对账?
- 会计与合规:提供哪些收据、导出、税务字段、KYT 控制、审计日志和保留选项?
- 可靠性与可移植性:API 限额和 SLA 是什么?余额、身份与策略能否迁往其他供应商?
这并非断言 Cloudflare 缺少这些能力,而是公告尚未回答的采购要求。
现在是否应该预订 cloudflare.pay 标识?
如果品牌保护或未来智能体身份对你有价值,可以预订。这是在稀缺易读命名空间中保留选项的低成本动作,但应把它视为保留产品名,而非选定资金托管供应商。
选择组织能够证明权益的名称,记录关联 Cloudflare 账户的负责人,并启用强账户安全措施。在钱包和验证语义明确前,不要把该标识公开为收款端点。易读名称本身不能证明法律身份、授权或信用。
钱包上线前,工程团队可以做什么?
- 选择一个付费动作:为范围明确且可验证交付的 API 调用或 MCP 工具定价。
- 用适配层封装 x402:把挑战解析、钱包签名、facilitator 调用和收据从核心业务逻辑中分离。
- 内部建模钱包策略:执行单笔、滚动周期和总额度,并限制资产、网络与收款方。
- 让交付具备幂等性:使用一个持久标识关联挑战、授权、结算与资源交付。
- 用测试资金验证:覆盖过期签名、并发请求、策略撤销、结算超时、重复交付与退款。
- 未来通过适配层接入 Cloudflare:API 发布后,将其托管、策略和运营模型与已验证要求比较。

"支出上限只有在并发调用下保持原子执行、能够快速撤销,并留下从购买意图到交付的可审计收据时,才真正具有保护作用。"
自建、等待还是采购?
- 预订并等待:适合只需要身份选项、尚无付费智能体场景的团队。
- 立即做原型:适合付费 API 发现或 MCP 工具有收入潜力的团队。使用现有 x402 库和测试网资金,并保持供应商中立。
- 准备受控试点:适合已经运营智能体集群的团队。投入真钱前先定义钱包策略、会计责任与事故响应。
- 暂不绑定生产资金:等待钱包文档、支持地区、托管、定价和 SLA 发布并通过合同评估。
需要智能体身份、钱包与付费 API 的生产方案?
预约智能体商业 Discovery来源与事实边界
我们使用了 2026 年 8 月 5 日查阅的一手资料:Cloudflare Wallets 公告、Monetization Gateway 公告、Cloudflare x402 文档、Web Bot Auth 文档、NET Dollar 页面,以及 RFC 9110 的 HTTP 402 定义。产品状态与未来能力是 Cloudflare 的公开计划,不是我们的保证;架构建议和未决问题属于我们的分析。
常见问题
Cloudflare Wallets 现在可以使用吗?
Cloudflare Virtual Wallet 是什么?
cloudflare.pay 标识中是否包含资金?
Cloudflare Wallets 会使用 x402 吗?
Cloudflare Wallets 会使用 NET Dollar 还是 USDC?
现在应该基于 Cloudflare Wallets 开发吗?
最终思考
Cloudflare Wallets 的战略价值在于,它可能把易读的智能体身份、委派支出和 x402 与卖方侧 Monetization Gateway 组合起来。双钱包模型也很合理:人控制资金,智能体获得有限权限。
实施细节将决定它能否成为安全基础设施。有品牌价值时可以先预订标识。生产采购则应要求明确的托管、原子限额、商户身份、幂等交付、退款、会计、地区、SLA 和可移植性。现在先把这些要求写进架构,再依据证据而非公告热度选择供应商。