AI Agent的落地正面临基础设施层面的瓶颈。传统互联网为人类交互设计,Agent需要的程序化浏览、自动支付和微交易能力缺乏标准支撑。Cloudflare在2026年8月连续发布Kitesurf无状态浏览器、Wallets可编程钱包和x402 HTTP支付协议三款产品,试图为AI Agent构建一套完整的互联网基础设施,将”网络为人类浏览”的范式转向”网络为Agent服务”的新阶段。
Kitesurf:专为Agent设计的无状态浏览器引擎
Cloudflare在8月6日的Agents Week上发布Kitesurf,这款产品的定位在发布说明中即已明确:不是给人用的浏览器。它没有Chromium内核,没有图形界面,没有标签页,没有扩展程序。整个浏览器引擎用Rust编写,运行在Cloudflare Workers的V8 isolates中。
Kitesurf的设计理念是”机器可读的DOM流进去,结构化数据流出来”。传统Chromium浏览器需要渲染完整页面、执行复杂JavaScript、解码图片视频,资源消耗巨大。Kitesurf剥离了所有面向人类视觉的功能,只保留HTML解析、CSS选择器引擎和轻量级JavaScript运行时(QuickJS)。
性能数据对比鲜明:截图CPU开销降低3倍,HTML提取CPU开销降低3倍,截图内存占用降低4-7倍,冷启动时间从约500ms降至约50ms。代价是首帧渲染慢约1.7倍,且不支持WebGL和视频播放。对AI Agent而言,这个权衡完全合理——Agent不需要”看”网页,它需要”读”网页,提取结构化数据比视觉渲染更重要。
Kitesurf兼容Chrome DevTools Protocol(CDP),现有的Playwright和Puppeteer脚本可零修改切换到Kitesurf。Agent通过WebSocket连接Kitesurf的CDP端点,像连接远程Chromium一样发送导航、执行和截图指令,但实际执行在Rust+V8的轻量环境中完成。
Wallets:Agent的自主支付能力与安全护栏
8月4日发布的Wallets解决了Agent”花钱”的问题。传统支付体系依赖人类身份验证——3D Secure、CVV安全码、短信验证码——Agent无法完成这些人类验证流程。此外,传统信用卡2%-4%的手续费使微支付在经济上不可行:Agent每次API调用花费几美分,支付通道费率远高于交易金额本身。
Cloudflare Wallets采用双层架构。第一层是Account Wallets,由人类管理,设定消费限额、域名白名单、单次交易上限和交易时间窗口等安全策略。第二层是Virtual Wallets,分配给具体Agent使用,在Account Wallet的安全策略约束下自主执行支付。Agent发起支付时,安全策略引擎依次检查时间窗口、每日限额、域名黑白名单、单次交易上限和人工审批阈值,全部通过才执行交易。
钱包使用USDC稳定币结算,交易费率接近于零,使Agent的微支付场景具备经济可行性。身份系统采用agent-name.cloudflare.pay域名格式,Agent在互联网上拥有可验证的独立身份。发布后引发了身份抢注潮,优质Agent名称被快速注册。
x402协议:沉睡30年的HTTP状态码被激活
x402协议是这套基础设施的第三块拼图。HTTP 402状态码”Payment Required”在HTTP/1.1规范中定义于1991年,但三十年来从未被广泛使用——因为缺乏配套的支付协议和钱包基础设施。
Cloudflare为HTTP 402赋予了完整语义。当Agent请求一个付费API时,服务端返回402状态码并在响应头中包含支付要求:支付金额、收款地址、支持的代币类型。Agent收到402后,自动从Wallet中签名支付交易,携带支付凭证重新发起请求。服务端验证支付凭证后返回数据。整个过程对Agent是程序化的,无需人类介入。
# x402 支付流程示例
# 1. Agent请求付费API
GET /api/premium-data HTTP/1.1
Host: api.example.com
# 2. 服务端返回402支付要求
HTTP/1.1 402 Payment Required
Content-Type: application/json
X-Payment-Amount: 0.01
X-Payment-Address: 0x742d35Cc6634C0532925a3b844Bc9e7595f0bEb1
X-Payment-Token: USDC
X-Payment-Chain: base
# 3. Agent签名支付并携带凭证重新请求
GET /api/premium-data HTTP/1.1
Host: api.example.com
X-Payment-Proof: 0x...(签名后的支付交易凭证)
# 4. 服务端验证支付后返回数据
HTTP/1.1 200 OK
Content-Type: application/json
{"data": "...premium content..."}
x402协议的核心价值在于将支付能力嵌入HTTP协议本身,Agent无需为每个API服务对接不同的支付SDK。统一的402响应格式意味着Agent只需实现一套支付逻辑,即可与所有支持x402的服务端交互。Cloudflare同时推出了变现网关(Monetization Gateway),帮助API提供方快速接入x402收费体系。
三件套的协同效应:Agent自主经济闭环
单独看,Kitesurf、Wallets和x402是三个独立产品。放在一起,它们构成了AI Agent在互联网上自主行动的完整闭环:Kitesurf让Agent能浏览网页、提取信息;当遇到付费内容时,x402协议通知Agent支付要求;Wallets自动完成支付并携带凭证获取数据。整个链路无需人类介入,Agent实现了从信息获取到付费消费的自主闭环。
Cloudflare CEO Matthew Prince此前披露,agentic/bot流量已达到HTML请求的约57.5%,机器第一次比人类更频繁地访问网页。这个数据解释了Cloudflare为何在Agent基础设施上投入重注——当机器流量超过人类流量,为机器重新设计互联网基础设施就不再是前瞻布局,而是现实需求。
三件套发布的时间线也值得注意:8月4日Wallets,8月6日Kitesurf,8月中下旬x402商业化,三周内密集发布。这不是渐进式迭代,而是有计划的范式转移。Cloudflare试图定义Agent互联网的基础协议层,如同早期定义CDN和边缘计算标准一样,在Agent时代占据基础设施层的话语权。
行业连锁反应与竞争格局
Cloudflare的三件套发布引发了连锁反应。OpenAI在同月关闭了其独立浏览器产品Atlas和Operator,将浏览器能力整合进ChatGPT主线——某种程度上承认了独立Agent浏览器难以与基础设施级方案竞争。浏览器层的竞争正在从”模型能力”转向”基础设施能力”。
Anthropic在8月24日被曝出两个新模型代号:claude-marshmallow-eap和claude-melon-eap,距离上次Sonnet 5.5泄露仅十余天。Claude Code负责人Boris Cherny在同日访谈中提出”能力过剩”(capability overhang)概念,认为过度设计复杂工作流是”假装做产品”,应释放模型现有能力而非堆叠脚手架。这与Cloudflare的思路形成呼应——基础设施层的完善比工作流层的复杂化更能释放Agent能力。
同一天,第二届世界人形机器人运动会在北京国家速滑馆继续进行,天卓队使用天工Ultra机器人以2分21秒63夺得1500米冠军,大幅超过人类男子1500米3分26秒00的世界纪录。Generalist发布GEN-1.5物理AI模型,首次实现”一次示范即学习”的物理提示能力。物理世界的Agent和数字世界的Agent正在同步突破能力边界,而Cloudflare试图成为数字Agent的基础设施底座。
对开发者的实际影响
对于构建AI Agent的开发团队,Cloudflare三件套降低了Agent互联网能力的接入门槛。Kitesurf目前公测免费,支持现有Playwright/Puppeteer脚本零迁移接入。Wallets和x402需要注册Cloudflare账户并配置安全策略。开发者需要关注的是:Agent的支付行为是否在可控范围内,安全策略是否足够严格,以及x402协议的生态采用率——如果付费API服务方不接入x402,Agent的支付闭环就无法打通。
阿里在同一天宣布800亿港元配售全部投入AI,创下港股史上最大一级后续发行纪录。资本层面的信号与基础设施层面的变化方向一致:Agent时代的基础设施投资正在加速,从模型训练扩展到运行时环境、支付体系和协议标准。Cloudflare的三件套是这一趋势中基础设施层的标志性事件。
原创文章,作者:小编,如若转载,请注明出处:https://www.yunthe.com/cloudflare-wei-aiagent-chong-gou-hu-lian-wang-ji-jian/