Cloudflare ha presentado Wallets, un sistema para que un agente de IA tenga cartera propia e identidad verificable y pueda comprar APIs o contenido sin pasar por una pantalla de login pensada para humanos. Los pagos van en micropagos con stablecoin sobre el protocolo x402, adjuntos a la petición HTTP.
Puntos clave
- Hay dos tipos de cartera. La de cuenta la controla la persona dueña de la cuenta de Cloudflare, que mete y saca fondos y delega gasto. La virtual la usa el agente vía clave de API, con el tope que le haya puesto la de cuenta.
- Los controles son de tres clases: asignación de saldo, listas de servicios permitidos y tamaño máximo por transacción. La actividad anómala se para y pasa a revisión de una persona.
- La identidad usa identificadores legibles atados a un par de claves criptográficas, con la lógica de un DNS. Un agente puede reclamar un dominio del tipo `research.example.cloudflare.pay`.
- Se apoya en Web Bot Auth y Turnstile, que Cloudflare ya tenía, y se conecta con Monetization Gateway y con herramientas MCP.
El problema que resuelve
Un agente que necesita datos de pago hoy tiene dos salidas malas. O le das una tarjeta de empresa y rezas, o le pides que rellene un formulario de checkout diseñado para que lo lea una persona, con su captcha incluido.
Cloudflare está en una posición rara para arreglar esto porque se sienta delante de una parte enorme de la web. Ya sabe distinguir un bot de una persona; ahora propone que el bot se identifique, tenga saldo y pague por lo que consume. Es la continuación lógica de cuando en julio partió el tráfico de bots de IA en tres carriles y empezó a bloquear por defecto a los rastreadores de entrenamiento.
Cómo funciona el pago
x402 recupera un código de estado HTTP que llevaba veinte años reservado y sin usar: el 402, Payment Required. Un servidor responde 402 con el precio, el cliente adjunta el pago a la siguiente petición y recibe el recurso. Sin cuenta, sin suscripción, sin sesión.
Para el que vende contenido o una API, eso abre cobrar por llamada en céntimos, algo que con pasarelas tradicionales no sale a cuenta por las comisiones. Para el que compra, quita la fricción de tener 40 suscripciones activas de las que usa tres.
Cloudflare no ha publicado precios y la funcionalidad completa está anunciada como próxima. Lo que ya se puede hacer es reclamar el nombre del agente.
Lo que hay que mirar con lupa
Un agente con saldo es un agente que puede gastar mal. Los topes y las listas de permitidos son exactamente el tipo de control que hay que exigir, y conviene leerlos como lo que son: la parte del producto que decide si esto entra en una empresa o se queda en demo.
También hay un tema de dependencia. Si la identidad de tus agentes cuelga de un dominio `.cloudflare.pay`, tu proveedor de CDN pasa a ser tu registro de identidad. Vale la pena preguntarse cómo se sale de ahí antes de entrar.
Por qué importa
Esto es el primer sistema mainstream que trata a un agente como un actor económico con nombre, saldo y límite de gasto. Si tienes agentes corriendo en producción, la pregunta práctica que deja sobre la mesa no es si vas a usar Cloudflare, es si sabes contestar a tres cosas: qué agente hizo qué, con qué permiso y con cuánto dinero.
Esa contabilidad hoy no la lleva casi nadie. Se lleva la del gasto en tokens y poco más. En cuanto un agente empiece a comprar datos, informes o llamadas a APIs de terceros, va a hacer falta el mismo control que se le pide a un empleado con tarjeta de empresa: límite, categorías permitidas y un extracto que alguien revisa a fin de mes.
Relacionado

