Cloudflare昨天幫每個AI代理發了一張可以刷卡的身分證
來了,我大概三個月前跟同事說的,cloudflare出來了,建議大家先去搶名字再看這篇文章。
先給結論:這件事拉到十年尺度看,是網路第三次「支付層改朝換代」——第一次是1994年SSL讓網頁能安全刷信用卡、第二次是2010年前後Stripe讓開發者三行程式碼就能收款,這次是2026年8月4日Cloudflare讓AI代理自己有錢、有身分、可以自己去消費。
台灣時間8/4昨天晚上,Cloudflare發稿推出Cloudflare Wallets跟cloudflare.pay——一整套讓AI代理(就是替你去比價、訂機票、買資料的AI程式)可以自己有身分、有錢包、有付款能力的基礎設施。
我剛剛去搶了一個handle叫「@maxlug」,網址就是「maxlug.cloudflare.pay」——一名一址、先搶先贏。
1.0 這次發表的到底是什麼
分三層:身分層是cloudflare.pay這個handle,商家可以查證「這台AI是不是真的被授權代表這個人」;
錢包層分成你自己的主錢包,跟你派給每個AI代理用的分錢包,分錢包有三道護欄——單筆上限、月度上限、只能在哪些商家花的白名單;
支付協議層叫x402,Cloudflare/Coinbase/Stripe三方共推,做的事是把HTTP協議裡從1997年保留至今、從沒真正被啟用過的狀態碼「402 Payment Required」拿來當付款機制,AI代理直接發HTTP請求、伺服器回一個「402 需要付款」、AI代理在header裡附上穩定幣憑證,整個交易不需要人在旁邊點按鈕。
更關鍵的是:兩週前AWS已經把同樣的x402支援直接放進CloudFront,是GA正式版。全球網路兩大邊緣運算商同時押注同一個協議——這種事十年才會發生一次。
2.0 為什麼這是30年來第三次同等量級
1994年SSL之前你不敢在網頁輸入信用卡號,因為路上任何節點都能偷看。SSL出來後Amazon才能真正開店、eBay才能收款,整個電子商務長出來。2010年前後Stripe把「開發者收信用卡」從「跟銀行簽合約、六個月流程」壓縮到「三行程式碼、當天上線」,之後才有Substack、Patreon、Shopify、所有SaaS訂閱制。
從1994到2026整整30年,網路支付這件事的預設對象一直都是「人」——SSL假設人在按按鈕、Stripe假設人在填卡號。這次Cloudflare跟AWS同時把「機器自己付款」變成標準基礎設施,預設對象從「人」變成「代理人的機器」。Cloudflare首席策略長Stephanie Cohen發表當天講:全球網路流量現在已經有57%是機器人在跑,不是人——「網際網路需要不同的商業模式,為此需要能支撐它的支付系統。」
3.0 為什麼「身分」比錢包本身更重要
Cloudflare執行長Matthew Prince的原話:「當代理出現時,你需要知道誰派它來。Cloudflare能給代理一張臉——指向所有者的連結——讓信任、問責跟真實商務隨之而來。」
翻成白話:讓AI代理能付款技術上不難,難的是接收端商家怎麼知道「這台AI是誰派來的、亂買要跟誰追?」cloudflare.pay handle不只是名字,是身分憑證。跟Web 2.0時代的Facebook Login/Sign in with Apple邏輯一樣,handle是新一代網路上「你是誰」的錨點。
這也是為什麼我剛剛去搶`@maxlug`——不是為了現在就用,是為了「以後如果這條rail真的長起來,我的名字要在最短的handle清單裡」。這個成本30秒,錯過去五年、十年才會回頭問「當初怎麼不搶」。20年前花99美金註冊`business.com`那個人,後來以750萬美金賣掉——handle不是那串字元本身值錢,是「這串字元對應的信任與流量」值錢。
在做郵購目錄不上網的品牌是同一件事。
一句話總結:昨天Cloudflare發的不只是一個錢包產品,是把「機器人自己有錢、有身分、可以自己付款」變成網路標準基礎設施——上一次同等量級的支付層改朝換代是2010年的Stripe,再上一次是1994年的SSL。搶handle的成本30秒,錯過的成本以後補不回來。