Cloudflare 推出可编程钱包,赋能 AI Agent 经济
Cloudflare Wallets: the programmable wallet for the agentic Internet

AI Agent 在尝试新 API 时,常因缺乏稳定身份和原生支付手段而受阻。Cloudflare 推出 Cloudflare Wallets,为人类账户和 AI Agent 分别提供 Account Wallets 和 Virtual Wallets。人类可设定预算和风控规则,让 Agent 在安全范围内自主探索并购买 API 服务。结合 Monetization Gateway 和 x402 协议,这一方案实现了基于稳定币的微支付,解决了 Agent 身份归属问题,为构建真正的 Agent 商业生态铺平了道路。
这些限制看似是约束,但反直觉的是,它们反而赋予了 Agent 更多的自由。
- eddythompson80
看来 Cloudflare 是想打造一个全网通用的 Agent 身份平台。我见过一些尝试做“Agent 身份”的项目,但它们都本质上局限于特定系统。AWS IAM 分配给 Agent 的身份,在 rottentomatos.com 或 techcrunch.com 上根本行不通。
这一直是个模糊的愿景,但实现细节往往是一堆令人头大的 OIDC 联邦,复杂到让人不想折腾。通常的做法就是扔个 API Key 或者某种共享密钥,然后继续干活。只有那些价值极高、极易成为攻击目标(云基础设施账户、CI 基础设施、计费系统以及与之交互的系统)的账户才会去实施 OIDC 联邦。但那个很棒的泰国食谱博客可没机会搞这套东西。
随着 Agent 驱动互联网流量,大家确实需要给它们配备身份。而且鉴于它们极易泄露身份(看看那百万个沙箱解决方案,全都抱着“保护 API Key 或密码”这个愚蠢的共同目标),为所有东西使用短生命周期令牌(类似 AWS IAM 或 Azure Managed Identity)能简化整个流程。问题在于无法就单一 IdP 达成一致,现在大概有 40 家(Google、Apple、Microsoft、Facebook、Twitter,甚至 GitHub 和 Amazon 都有 SSO,更别提各种区域性特定的了)。
这确实有真实需求,而且看起来 Cloudflare 似乎意识到,如果他们能当上那个“互联网 Agent 身份提供商”,就能掌握巨大的权力……
- merek
有人已经抢注了我非常独特的公司名称以及一堆变体。
如果没有域名验证,这个用户的意图除了欺诈或冒充还能是什么?
我已经有冒充者用我的品牌名运营网站,搞得我的客户晕头转向。
- Ycros
感觉 Cloudflare 总爱把自己塞进所有东西中间,能插手的都插一手。多方便啊,自己把自己变成中间商。我不喜欢这样。