| 事件 | 2026年7月1日,Cloudflare发布Monetization Gateway(资源变现网关),计划帮助网站、API、数据集和MCP工具按使用量收费;8月4日,Cloudflare进一步发布可编程钱包Wallets和Agent身份体系cloudflare.pay。三者分别对应商家侧资源收费、Agent侧受控付款和Agent身份识别。 |
一、Cloudflare是谁,为什么能够进入AI支付?
Cloudflare是全球领先的互联网网络与安全基础设施公司,大量网站和应用使用其网络加速、安全防护、Bot管理和开发平台服务。当用户、爬虫或AI Agent访问这些网站时,请求通常先经过Cloudflare网络,再进入网站服务器。
可以把Cloudflare理解为互联网的“高速公路+安检系统”:过去主要负责让网络访问更快、更稳定,并识别和拦截恶意流量;随着Agent成为新的互联网访问者,Cloudflare开始进一步判断Agent是谁、代表谁访问、是否应该收费,以及付款后是否放行。
| Cloudflare原有能力 | 过去解决的问题 | 向Agent交易延伸后的作用 |
|---|---|---|
| 全球网络与CDN | 通过全球分布式节点就近响应网站和API请求,提升访问速度与稳定性。 | 在靠近买卖双方的边缘节点执行身份和付款验证。 |
| 安全与Bot管理 | 识别访问来自真人、合法自动程序还是恶意机器人,并执行允许、限制或拦截策略。 | 区分可信Agent与恶意Bot,并判断其访问或购买意图。 |
| 访问控制 | 决定什么请求可以进入网站和调用资源。 | 在付款前设置价格、权限和放行规则。 |
| 开发者与AI平台 | 承载代码、API、模型和Agent运行。 | 连接可被Agent购买的API、数据、推理和MCP工具。 |
二、近期发布了什么产品?
Cloudflare两次发布共同连接商家侧资源收费、Agent侧受控付款和Agent身份识别,规划形成“身份可识别、支付可授权、资源可交付”的Agent交易闭环:
| 组成部分 | 产品机制 |
|---|---|
| 商家侧资源收费 | 商家通过Monetization Gateway配置资源价格和收费条件,由Gateway在网络入口执行计价、付款验证与访问放行。 |
| Agent侧受控付款 | Wallets允许Agent在预算、白名单和限额下自动支付。 |
| Agent身份识别 | cloudflare.pay提供可读且可归属的Agent身份标识。 |
| 产品 | 发布时间 | 解决的问题 | 运行方式 | 当前开放状态 |
|---|---|---|---|---|
| Monetization Gateway 资源变现网关 | 2026/7/1 | 商家如何向Agent按次或按量收费 | 在网站或API入口设置计量和计价规则,返回付款要求;验证付款证明后再放行请求。 | 开放候补名单 尚未全面商用 |
| Cloudflare Wallets | 2026/8/4 | Agent如何在限定权限内付款 | Account Wallet由人或企业管理资金;Virtual Wallet分配给具体Agent,并设置预算、单笔限额和商户范围。与微信支付AI专属卡均采用受控授权思路。 | 产品已公布 完整钱包与付款能力待开放 |
| cloudflare.pay Agent身份标识 | 2026/8/4 | 商家如何识别Agent及其归属 | Cloudflare账户持有人先申领账户级标识,未来可向旗下Agent延伸;商家结合该标识与密码学签名识别请求来源。 | 身份标识申领已开放 生态接受度待验证 |
Cloudflare规划的目标链路
三、Cloudflare为何此时布局Agent交易?
Cloudflare布局Agent交易,并非临时跨界支付,而是为了适应互联网访问与交易主体从“人”扩展到“Agent”的行业变化。
| 行业变化 | 具体表现 |
|---|---|
| 流量结构变化 | 26Q2 Cloudflare网络中超过50%的流量已来自非人类流量。 |
| 商业化方式变化 | Agent主要调用API、数据和AI工具,相较广告、订阅和电商,更适合按请求、按调用或按结果付费。 |
过去只需判断“是不是机器、能不能访问”,现在还要判断Agent是谁、代表谁、调用什么资源、应该支付多少钱,以及付款后是否放行。因此,Cloudflare顺着原有的网络请求链路,将长期积累的机器身份和访问控制能力继续向交易环节延伸。
| 阶段 | Cloudflare进展 | 核心变化 |
|---|---|---|
| 2025年5–7月 | 提出Web Bot Auth,并将消息签名用于Verified Bots。 | 从IP和User-Agent等易伪造信号,转向密码学机器身份。 |
| 2025年10月 | 与Visa、Mastercard合作,将Web Bot Auth用于Agent商业。 | 从识别Bot进一步识别Agent的浏览、购买意图及其用户归属。 |
| 2026年4月 | 与Stripe打通Agent购买Cloudflare服务。 | Cloudflare负责服务供给与交付,Stripe提供用户身份和付款Token。 |
| 2026年7月 | 发布Monetization Gateway。 | 从“允许或阻止访问”延伸至“按规则收费后放行”。 |
| 2026年8月 | 发布Wallets和cloudflare.pay。 | 补充Agent侧受控付款和身份标识。 |
四、Cloudflare向Agent交易基础设施延伸,对行业意味着什么?
4.1 AI支付竞争边界由付款工具拓展至Agent交易基础设施
Cloudflare的进入表明,AI支付的竞争边界正在扩大:行业竞争不再局限于谁为Agent提供付款工具,而是进一步延伸至身份识别、用户授权、资源计价、付款验证、服务交付和交易追溯。下一阶段的核心竞争,将是谁能贯通Agent与商家,并定义身份、授权、计价、支付和履约保障等完整的委托交易规则。
Cloudflare从Agent交易上游的网络请求入口切入,在请求到达商家前执行身份识别、资源计价、付款验证和访问放行;支付机构则主要承担资金处理、合规、清算结算及争议处理。AI支付的控制权由“谁处理资金”,进一步扩展至“谁定义并执行Agent交易规则”。
4.2 与Stripe等支付机构:短期互补,长期竞争默认身份、计费和路由
Cloudflare与Stripe等支付机构当前仍以合作和能力互补为主。两者的原生位置和能力优势不同:
| 维度 | Cloudflare 互联网“交易门禁” | 以Stripe为代表的支付机构 商家“支付中台” |
|---|---|---|
| 原生位置 | Agent请求到达网站和API之前的网络入口 | 商家收款、账务及资金处理环节 |
| 核心能力 | Agent识别、资源计量、计价规则、付款验证和访问放行 | 用户授权、商家受理、支付处理、合规及清结算 |
| 主要优势 | 大量网站、API及数字资源调用请求的网络入口位置 | 既有商家网络及成熟的支付运营体系 |
| 当前短板 | 完整支付、退款、争议及合规能力尚未验证 | 不直接控制大量数字资源调用请求的网络入口 |
短期内,Cloudflare仍需要Stripe等支付机构提供用户授权、资金处理和合规结算能力;支付机构也可以借助Cloudflare接入API、数据和AI工具等Agent资源调用场景,双方合作大于替代。长期如果双方继续向交易上下游延伸,可能围绕三个控制点出现竞争:
| 控制点 | 核心问题 |
|---|---|
| 默认Agent身份 | 谁提供最被商家接受的Agent及用户归属证明。 |
| 资源计价规则 | 谁决定数字资源按什么单位、价格和条件收费。 |
| 默认支付路由 | 谁决定Agent交易使用银行卡、支付账户、稳定币或其他资金轨道。 |
附录
Cloudflare Wallets界面
Cloudflare的Agent交易链路
人或企业设定资金与权限 → 申领cloudflare.pay身份标识并配置受控子钱包(Virtual Wallet)→ Agent请求API、数据或MCP工具 → Monetization Gateway通过x402协议返回价格和付款要求 → Agent在预算及商户限制内付款 → Cloudflare验证身份与付款证明并放行 → 商家交付服务并通过外部支付或稳定币基础设施获得结算。