2026 / 07 · AGI MARKET REPORT · AI PAYMENT · KEY POINT 02

Cloudflare布局Agent交易基础设施从网络请求入口延伸至身份、计价与付款验证

Agent身份资源计价付款验证访问放行
事件

2026年7月1日,Cloudflare发布Monetization Gateway(资源变现网关),计划帮助网站、API、数据集和MCP工具按使用量收费;8月4日,Cloudflare进一步发布可编程钱包Wallets和Agent身份体系cloudflare.pay。三者分别对应商家侧资源收费、Agent侧受控付款和Agent身份识别。

WHO IT IS

一、Cloudflare是谁,为什么能够进入AI支付?

Cloudflare是全球领先的互联网网络与安全基础设施公司,大量网站和应用使用其网络加速、安全防护、Bot管理和开发平台服务。当用户、爬虫或AI Agent访问这些网站时,请求通常先经过Cloudflare网络,再进入网站服务器。

20%+全球网络流量运行在其网络之上
36%全球访问量最高网站依赖其网络
40%–45%财富500强为其付费客户
近80%头部AI企业是其客户

可以把Cloudflare理解为互联网的“高速公路+安检系统”:过去主要负责让网络访问更快、更稳定,并识别和拦截恶意流量;随着Agent成为新的互联网访问者,Cloudflare开始进一步判断Agent是谁、代表谁访问、是否应该收费,以及付款后是否放行。

Cloudflare不是从零切入Agent支付,而是从已占据的互联网入口位置向交易环节延伸。其优势不在于支付牌照,而在于大量Agent请求在到达商家前已经经过其网络。
Cloudflare原有能力过去解决的问题向Agent交易延伸后的作用
全球网络与CDN通过全球分布式节点就近响应网站和API请求,提升访问速度与稳定性。在靠近买卖双方的边缘节点执行身份和付款验证。
安全与Bot管理识别访问来自真人、合法自动程序还是恶意机器人,并执行允许、限制或拦截策略。区分可信Agent与恶意Bot,并判断其访问或购买意图。
访问控制决定什么请求可以进入网站和调用资源。在付款前设置价格、权限和放行规则。
开发者与AI平台承载代码、API、模型和Agent运行。连接可被Agent购买的API、数据、推理和MCP工具。
PRODUCT RELEASES

二、近期发布了什么产品?

Cloudflare两次发布共同连接商家侧资源收费、Agent侧受控付款和Agent身份识别,规划形成“身份可识别、支付可授权、资源可交付”的Agent交易闭环:

组成部分产品机制
商家侧资源收费商家通过Monetization Gateway配置资源价格和收费条件,由Gateway在网络入口执行计价、付款验证与访问放行。
Agent侧受控付款Wallets允许Agent在预算、白名单和限额下自动支付。
Agent身份识别cloudflare.pay提供可读且可归属的Agent身份标识。
产品发布时间解决的问题运行方式当前开放状态
Monetization Gateway
资源变现网关
2026/7/1商家如何向Agent按次或按量收费在网站或API入口设置计量和计价规则,返回付款要求;验证付款证明后再放行请求。开放候补名单
尚未全面商用
Cloudflare Wallets2026/8/4Agent如何在限定权限内付款Account Wallet由人或企业管理资金;Virtual Wallet分配给具体Agent,并设置预算、单笔限额和商户范围。与微信支付AI专属卡均采用受控授权思路。产品已公布
完整钱包与付款能力待开放
cloudflare.pay
Agent身份标识
2026/8/4商家如何识别Agent及其归属Cloudflare账户持有人先申领账户级标识,未来可向旗下Agent延伸;商家结合该标识与密码学签名识别请求来源。身份标识申领已开放
生态接受度待验证

Cloudflare规划的目标链路

Cloudflare规划的目标链路
图:Cloudflare规划的Agent交易目标链路
说明:该图展示的是Cloudflare规划的目标链路,并非已经完整运行的交易闭环。
WHY NOW

三、Cloudflare为何此时布局Agent交易?

Cloudflare布局Agent交易,并非临时跨界支付,而是为了适应互联网访问与交易主体从“人”扩展到“Agent”的行业变化。

行业变化具体表现
流量结构变化26Q2 Cloudflare网络中超过50%的流量已来自非人类流量。
商业化方式变化Agent主要调用API、数据和AI工具,相较广告、订阅和电商,更适合按请求、按调用或按结果付费。

过去只需判断“是不是机器、能不能访问”,现在还要判断Agent是谁、代表谁、调用什么资源、应该支付多少钱,以及付款后是否放行。因此,Cloudflare顺着原有的网络请求链路,将长期积累的机器身份和访问控制能力继续向交易环节延伸。

阶段Cloudflare进展核心变化
2025年5–7月提出Web Bot Auth,并将消息签名用于Verified Bots。从IP和User-Agent等易伪造信号,转向密码学机器身份。
2025年10月与Visa、Mastercard合作,将Web Bot Auth用于Agent商业。从识别Bot进一步识别Agent的浏览、购买意图及其用户归属。
2026年4月与Stripe打通Agent购买Cloudflare服务。Cloudflare负责服务供给与交付,Stripe提供用户身份和付款Token。
2026年7月发布Monetization Gateway。从“允许或阻止访问”延伸至“按规则收费后放行”。
2026年8月发布Wallets和cloudflare.pay。补充Agent侧受控付款和身份标识。
INDUSTRY IMPLICATIONS

四、Cloudflare向Agent交易基础设施延伸,对行业意味着什么?

4.1 AI支付竞争边界由付款工具拓展至Agent交易基础设施

Cloudflare的进入表明,AI支付的竞争边界正在扩大:行业竞争不再局限于谁为Agent提供付款工具,而是进一步延伸至身份识别、用户授权、资源计价、付款验证、服务交付和交易追溯。下一阶段的核心竞争,将是谁能贯通Agent与商家,并定义身份、授权、计价、支付和履约保障等完整的委托交易规则。

Cloudflare从Agent交易上游的网络请求入口切入,在请求到达商家前执行身份识别、资源计价、付款验证和访问放行;支付机构则主要承担资金处理、合规、清算结算及争议处理。AI支付的控制权由“谁处理资金”,进一步扩展至“谁定义并执行Agent交易规则”。

Agent交易产业链与主要参与者
图:Agent交易产业链与主要参与者
说明:Cloudflare主要负责身份识别、资源计价、付款验证和访问放行,支付处理、合规及结算仍需外部基础设施参与。Monetization Gateway首期计划通过x402协议采用稳定币结算;Wallets和Gateway未来具体支持范围仍待披露。

4.2 与Stripe等支付机构:短期互补,长期竞争默认身份、计费和路由

Cloudflare与Stripe等支付机构当前仍以合作和能力互补为主。两者的原生位置和能力优势不同:

维度Cloudflare
互联网“交易门禁”
以Stripe为代表的支付机构
商家“支付中台”
原生位置Agent请求到达网站和API之前的网络入口商家收款、账务及资金处理环节
核心能力Agent识别、资源计量、计价规则、付款验证和访问放行用户授权、商家受理、支付处理、合规及清结算
主要优势大量网站、API及数字资源调用请求的网络入口位置既有商家网络及成熟的支付运营体系
当前短板完整支付、退款、争议及合规能力尚未验证不直接控制大量数字资源调用请求的网络入口

短期内,Cloudflare仍需要Stripe等支付机构提供用户授权、资金处理和合规结算能力;支付机构也可以借助Cloudflare接入API、数据和AI工具等Agent资源调用场景,双方合作大于替代。长期如果双方继续向交易上下游延伸,可能围绕三个控制点出现竞争:

控制点核心问题
默认Agent身份谁提供最被商家接受的Agent及用户归属证明。
资源计价规则谁决定数字资源按什么单位、价格和条件收费。
默认支付路由谁决定Agent交易使用银行卡、支付账户、稳定币或其他资金轨道。
Cloudflare整体处于产品蓝图发布阶段,当前更适合将其视为对Agent交易基础设施的提前卡位,而非已经形成对Stripe等支付机构的直接替代。
APPENDIX

附录

Cloudflare Wallets界面

Cloudflare Wallets界面
图:Cloudflare Wallets产品界面

Cloudflare的Agent交易链路

人或企业设定资金与权限 → 申领cloudflare.pay身份标识并配置受控子钱包(Virtual Wallet)→ Agent请求API、数据或MCP工具 → Monetization Gateway通过x402协议返回价格和付款要求 → Agent在预算及商户限制内付款 → Cloudflare验证身份与付款证明并放行 → 商家交付服务并通过外部支付或稳定币基础设施获得结算。

Cloudflare Agent交易链路
图:Cloudflare规划的Agent交易链路

Cloudflare:Monetization Gateway | Cloudflare:Wallets

↑