AI 策略11 分鐘閱讀 · 更新於 2026-08-05

AI Agent 可以自己付錢了?x402 與 Cloudflare Wallet 是什麼,企業要先管什麼

Jacky ChenJacky ChenAI 系統架構顧問 · 擁有 HR 與獵頭背景的 AI 開發者

一句話答案

x402 是一個讓付款直接掛在 HTTP 請求上的開放協定,名稱來自一直沒被使用的 HTTP 402 Payment Required 狀態碼:AI Agent 請求一個要付費的資源,伺服器回 402 並附上價格與收款資訊,Agent 付款後帶著付款證明重送同一個請求,就拿到資源——全程沒有註冊、沒有 API key、沒有跳轉結帳頁。Cloudflare 在 2026 年 8 月 4 日發布的 Cloudflare Wallets 是配套的錢包:企業開一個「主錢包」放錢,底下發「虛擬錢包」給各個 AI Agent,每個虛擬錢包可以設定花費上限、可交易對象白名單、單筆金額上限。企業導入前要先定好三件事:授權上限(一個 Agent 最多能花多少)、責任歸屬(花錯了誰負責、誰有權提高上限)、稽核軌跡(每一筆花費事後查不查得到)。注意錢包功能本身尚未開放,2026 年 8 月目前只開放預約名稱。

Cloudflare 在 2026 年 8 月 4 日發布了 Cloudflare Wallets,簡單講一句話:讓 AI Agent 有自己的身分,還有一個能自己花錢的錢包。

我先把最重要的話講在前面,免得你讀完以為要馬上動:錢包功能還沒開放。 官方文章從頭到尾用的都是「will」——將會可以存穩定幣、將會可以發子錢包、將會可以設定上限。現在唯一能做的事,是去把你的名字先佔起來。我自己 8 月 5 日去佔的時候,`@aijob` 已經被別人搶走了,發布隔天就沒了。

所以這篇不是叫你現在導入什麼。這篇要講的是另一件更早該想的事——當你的 AI Agent 開始能自己花錢,你的公司要先管什麼。 這件事跟我平常在講的 AI 治理是同一個問題:不是技術能不能做到,是你有沒有事先把權責定清楚。

先講 x402:為什麼 AI Agent 現在「買不了東西」

要理解這件事在解什麼問題,先看 Agent 現在卡在哪。

Cloudflare 官方的描述是這樣:AI Agent 想試用一個新的 API,得先穿過一個為人類設計的註冊頁面、找一個真人來加付款方式、產生 API key,然後才能開始呼叫。官方直說,Agent 常常在這一關直接放棄,把註冊、付款、產金鑰整包丟回給人類處理。

卡點有兩個:Agent 沒有一個穩定的身分可以拿去註冊,也沒有原生的方式付錢。

x402 解的是後者。它是一個開放協定,名字來自 HTTP 狀態碼 402 Payment Required——這個碼在規格裡躺了三十年沒被真正用起來,現在終於派上用場。流程很單純:Agent 請求一個要付費的資源,伺服器不給它,改回一個 402,附上「這個多少錢、收什麼幣、付到哪裡」;Agent 付了款,帶著付款證明重送同一個請求,伺服器驗證通過就把資源給它。

整件事發生在一般的 HTTP 請求與回應裡面,沒有跳轉到結帳頁,也沒有另一支付款 API 要串。 這是它跟傳統金流最大的差別。

為什麼要用穩定幣?因為金額太小。傳統金流跑一筆幾分錢的交易,手續費比交易本身還貴,所以這種價位的生意從來做不起來。官方舉的價格帶大概是這樣:一次網頁搜尋收幾分錢、上傳端點收 0.001 美元基本費加每 MB 0.01 美元、一張圖片生成依運算量最多收 2 美元。

⚠️ 這裡要誠實說一句:穩定幣、加密貨幣這一段有它自己的風險與法遵問題,包括匯兌、稅務、以及台灣主管機關對虛擬資產的規範,都不是這篇能替你判斷的。我寫的是這個技術在做什麼,不是建議你去持有任何資產。真的要碰,那是會計師跟法遵的事。

主錢包與虛擬錢包:這其實是權限管理,不是金融

這是整個設計裡我覺得最值得企業看懂的一段——因為它本質上是一套權限系統,只是單位剛好是錢。

主錢包(Account Wallet) 給人用。公司或負責人持有,可以入金、出金、把額度分配下去。

虛擬錢包(Virtual Wallet) 給 Agent 用,透過 API key 運作。Agent 只能在權限範圍內花錢,上限由主錢包持有人設定。官方明講可以設三種護欄:額度(allowance)、可交易對象白名單(allow list)、單筆最大金額(maximum transaction size)。

官方自己舉的例子,翻成企業語言最好懂:

> 想給每位員工每週 100 美元的 AI 推論預算?開一個主錢包放進足夠餘額,幫每個人開一個虛擬錢包、套上這條規則就好。超過上限的人,可以向有權限的人申請單次放行。

有一段官方的論述我覺得反直覺但講得對:

> 如果一個 Agent 只負責 10 美元,你會比它負責 1,000 美元時放心得多。這些限制看起來像束縛,但反過來說,它們給了 Agent 更多自由。

這句話講的其實是所有授權設計的共同道理——你敢放手,是因為你知道最壞會壞到哪裡。 上限不是為了限制,是為了讓你不用每一筆都盯。這跟我在企業 AI 治理與風險評估裡講的是同一件事:治理不是拖慢速度,治理是讓你敢加速。

企業把花錢權限交給 AI 之前,要先定的三件事

技術上怎麼做是 Cloudflare 的事。但下面這三件事沒人會幫你決定,而且要在導入之前定,不是出事之後才補。

第一件:授權上限——一個 Agent 最多能花多少,誰有權調整?

這不只是填一個數字。你要決定的是:上限是按人設、按專案設、還是按 Agent 設?誰有權把它調高?調高要不要留紀錄、要不要第二個人核可?很多公司在採購流程上有很完整的分層授權,但一放到 AI 工具就整套失效——因為沒有人想過這件事要比照辦理。

第二件:責任歸屬——Agent 花錯了,誰負責?

這是最容易被跳過、也最會出事的一題。Agent 用 API key 花錢,那把 key 掛在誰名下?如果它去買了一個不該買的服務、或是同一個東西重複買了三十次,帳算誰的?發現異常的時候,誰有權力當場關掉它?

我的建議很直接:每一個能花錢的 Agent,都要有一個具名的人類負責人。 不是「IT 部門」、不是「AI 專案小組」,是一個名字。沒有名字的授權,出事的時候一定會變成沒有人負責。

第三件:稽核軌跡——每一筆花費,事後查不查得到?

Agent 一天可以打幾千次請求,這代表帳目的顆粒度會細到人工對不完。你要在一開始就確認:每一筆花費有沒有記錄、記到什麼程度(誰花的、花在哪個服務、為了什麼任務)、保存多久、誰調得出來。

官方有提到會做異常偵測——花得異常快的時候,會讓人來確認是不是預期內。這是好事,但那是偵測,不是稽核。 偵測告訴你「現在有事」,稽核是三個月後有人問「這筆錢當初為什麼花」的時候,你答得出來。

這三件事的共同點是:它們都不是技術問題,都是管理問題,而且都不會因為工具變好而自動解決。 我看過太多 AI 導入案子卡在同一個地方——技術跑得比制度快,然後在第一次出包的時候,整個專案被迫暫停三個月。

反過來的那一邊:你的內容也可以跟 AI 收錢

上面講的是「付錢」,還有另一半是「收錢」,對多數企業其實更有感。

Cloudflare 在 2026 年 7 月 1 日發布了 Monetization Gateway,定位是讓網站主可以對「任何在 Cloudflare 後面的資源」收費——網頁、資料集、API、MCP 工具都算。官方文章裡有一段對現況的描述值得看:

> AI 爬蟲抓取內容的次數,是它導回來的每一位訪客的一百倍到數萬倍。

這句話講的是這幾年內容產業真正的痛:流量的交易條件變了。 過去是內容換注意力、注意力換廣告;現在 Agent 讀一次就走,不看廣告也不會回訪。

⚠️ 但這裡有一個陷阱,我要特別提醒——如果你正在做 AEO/GEO,先不要急著開收費。

Cloudflare 早在 2025 年就有 Pay Per Crawl,可以直接跟 AI 爬蟲收錢。聽起來很吸引人,但你要先想清楚一件事:你現在到底缺錢,還是缺曝光?

如果你的目標是讓 AI 搜尋引擎引用你,那你需要的是讓爬蟲進得來。開了收費 = 爬蟲付不起或不想付 = 抓不到你 = 不會引用你。這兩件事是互斥的,只能選一個。

我自己的選擇是:現階段不收,維持全開。 我的網站對 AI 爬蟲完全不設限,因為在現在這個階段,被引用的價值遠高於每次幾分錢。等到哪一天引用量大到有議價能力,再來談收費——但那是以後的事。

如果你想先排隊,Monetization Gateway 的候補名單目前是開放的,登記不用承諾任何事。要不要真的開,等看到實際費率再決定。

所以現在到底該做什麼:我自己的處理方式

講完原理,回到最實際的問題。我把自己的判斷攤開給你看,你可以照抄或不照抄。

現在就做:去把你的名字佔起來。 到 `cloudflare.pay` 輸入你要的名稱,用 Cloudflare 帳號授權就完成。這件事先搶先贏,而且一個帳號只有一個,跟搶網域完全一樣。我 8 月 5 日去搶的時候 `@aijob` 已經沒了——距離發布不到 24 小時。

授權的時候會跳出一個 OAuth 畫面。我看過權限內容,是三個唯讀項目(User Details Read、Memberships Read、Account Settings Read),不能改東西也碰不到金流;要反悔的話在後台「我的設定檔 → 存取管理 → 已連線的應用程式」可以撤銷。我建議你自己去看一次那三個權限再按,不要因為我說沒問題就按。

可以做:排 Monetization Gateway 的候補。 免費、不承諾任何事,等開放時你有優先資訊可以評估。

先不要做:現在改架構去接 x402、或是為了這件事投入開發資源。 產品都還沒開放,現在做的任何整合都是猜的。

現在就該想、但不用急著寫成文件:上面那三件事(授權上限、責任歸屬、稽核軌跡)。 因為等到工具開放的那一天,能不能馬上用起來,卡的一定不是技術,是這三題你有沒有答案。

最後講一句我一直在講的話:新技術出來的時候,最不值得做的事就是急著把它接進系統,最值得做的事是先想清楚它會改變哪一條你既有的規則。 這次改變的是——你的公司從今以後,可能會有一個不是人的東西,在替你花錢。

這篇談的內容,正好對應我們的客製化 AI 系統服務

常見問題

Cloudflare Wallet 現在可以用了嗎?

不行。2026 年 8 月目前只開放「預約名稱」(handle reservation),錢包本身的存款、付款、發子錢包等功能都還沒開放,官方說法是準備好會另行通知。現在能做的只有先把名稱佔起來。

一個 Cloudflare 帳號可以佔幾個名字?

一個。官方的設計是名稱綁定 Cloudflare 帳號,等於一個帳號一個。如果你有多個品牌要分開,就需要用各自的 Cloudflare 帳號去登記——這也表示如果你有多個帳號,要先想好哪個名字放哪個帳號下面。

這需要懂加密貨幣才能用嗎?

底層是穩定幣結算,但官方說會提供在支援地區的入金與出金方式,也會有直接用穩定幣自行儲值的選項給符合資格的使用者。實務上要不要碰,牽涉匯兌、稅務與虛擬資產相關法遵,這部分建議先問會計師與法遵,不要只憑技術可行就決定。

我該開 Pay Per Crawl 跟 AI 爬蟲收錢嗎?

要先問自己現在缺的是錢還是曝光。如果你正在做 AEO/GEO、希望 AI 搜尋引擎引用你的內容,開收費等於把爬蟲擋在外面,兩者互斥。我自己的做法是現階段維持全開不收費,因為在目前這個階段被引用的價值遠高於每次幾分錢的收入。

AI Agent 自己花錢,會不會失控?

技術上有三層護欄可以設:總額度、可交易對象白名單、單筆最大金額,而且超過上限會被擋下來、需要人工放行。但真正的風險不在技術,在於企業有沒有事先定好授權上限、責任歸屬與稽核軌跡——工具的護欄擋得住金額,擋不住「沒有人知道這筆錢是誰批的」。

還有其他問題?看完整常見問題 →

Jacky Chen

Jacky Chen · AI 系統架構顧問

讀到這裡,如果你手上正好有個流程想自動化、或想把 AI 變成一套真的能營運的系統——直接找我聊。一次免費的技術診斷,我幫你看清最值得先動的是哪一塊,不繞圈子、不推你不需要的東西。

延伸閱讀