2026 年 8 月 4 日,Cloudflare 宣布推出 Cloudflare Wallets,讓部署在其平台上的 AI Agent 擁有穩定身分與自主付款能力。這則新聞的重點不是又一個新產品,而是「AI Agent 開始自己刷卡」這件事,已經從概念走到可以實際設定的階段。企業接下來要面對的問題是,當代理人真的能自己花錢,防線應該設在哪裡。

一、Cloudflare Wallets 是什麼?

Cloudflare 指出,目前 AI Agent 缺乏兩項基礎能力:穩定的身分識別,以及原生的支付方式。因為缺少這兩件事,代理人往往在登入、綁定付款方式這一關就卡關,只能把整個流程交回人類手上,這也限制了代理人能夠自主完成的任務範圍。

Cloudflare Wallets 用雙層架構解決這個問題,帳戶錢包(Account Wallet)由人類使用者持有,負責儲值與管理資金;虛擬錢包(Virtual Wallet)則配發給個別 AI Agent,讓代理人能在授權額度內購買 API、MCP 工具與內容。

  • 帳戶錢包:人類持有,可存入穩定幣、建立虛擬錢包、隨時提取資金
  • 虛擬錢包:AI Agent 持有,透過 API 金鑰運作,花費上限由帳戶錢包擁有者設定
項目 帳戶錢包(Account Wallet) 虛擬錢包(Virtual Wallet)
持有者 人類使用者 AI Agent
運作方式 儲值、管理、提領資金 透過 API 金鑰執行消費
花費權限 決定額度與規則 受限於帳戶錢包設定的上限
角色定位 資金來源與管理中樞 執行採購的代理帳戶

身分識別的部分,每個 Cloudflare 帳戶會取得一組 cloudflare.pay 帳號名稱,使用者可以選擇是否將這組身分延伸給特定代理人,等於是給代理人一組人類看得懂的機器身分。這套機制建立在 Cloudflare 既有的 Web Bot Auth 標準之上,簡單說就是讓代理人原本用來簽章驗證的金鑰對,多了一個人類看得懂、記得住的名稱。

這套錢包也會與 Cloudflare 稍早發布的 Monetization Gateway 搭配運作,讓網站、API 與內容擁有者可以對 AI Agent 收費,形成一邊賣、一邊買的雙邊市場。目前開放的僅是帳號名稱預約,實際的存款、提款與虛擬錢包發放功能,Cloudflare 表示會在未來數月內陸續開放。

二、AI Agent 錢包不只 Cloudflare 一家在做

讓 AI Agent 具備自主付款能力,並非 Cloudflare 一家的動作。信用卡網路也在同步布局:Visa 推出 Intelligent Commerce 與 Trusted Agent Protocol,Mastercard 有 Agent Pay,PayPal 則有 Agent Toolkit,四家公司的技術路徑不同,但目標一致,都是要讓商家在 AI Agent 上門時,能判斷這是誰授權的、能信任到什麼程度。

廠商 方案名稱 核心機制 護欄/信任設計
Cloudflare Cloudflare Wallets 穩定幣微支付,帳戶錢包/虛擬錢包雙層架構 支出上限、白名單、單筆交易上限,異常支出人工複核
Visa Trusted Agent Protocol Token 化數位憑證取代卡片資訊,交易訊號即時回傳 Visa 消費者自訂支出限額與條件,即時交易監控
Mastercard Agent Pay Agentic Tokens,建立於既有 Token 化架構 代理人須完成註冊認證,並搭配生物辨識驗證
PayPal Agent Toolkit 開放 API 銜接 MCP、LangChain 等主流代理框架 涵蓋付款到售後(發票、爭議處理)的端到端流程管控

四家公司不約而同把重點放在同一件事,代理人能做什麼、不能做什麼,必須在交易發生之前就講清楚,而不是靠事後追查。

三、AI Agent 支出護欄設計,其實是資安治理邏輯搬到財務層

Cloudflare Wallets 讓虛擬錢包內建三層護欄,支出上限(Allowance)、核准商家清單(Allow List)、單筆交易金額上限。當代理人的支出出現異常,例如短時間內花費速度明顯超出預期,系統會通知人類複核,管理者可以選擇提高額度,或維持原本的限制。

對資安主管而言,這套設計並不陌生。支出上限對應的是「最小權限原則」,代理人只能動用完成任務所需的最小資源;核准商家清單則等同存取控制清單,決定代理人能與哪些對象互動;異常監控則是行為分析的財務版本,偵測不符常態的活動模式。換句話說,Cloudflare 把過去用在系統存取層的治理邏輯,搬到了財務支出這一層。

資安媒體 Cyber Kendra 對此提出一個貼切的比喻,虛擬錢包的支出上限,本質上就是一種爆炸半徑控制。

虛擬錢包的支出上限(Allowance),本質上就是一種爆炸半徑(Blast Radius,指單一事件發生後可能波及的影響範圍)控制。一個被誤導或遭到攻擊的代理人,最多只能燒光虛擬錢包裡的額度,不會波及帳戶錢包的全部資金。這個框架把「代理人會不會被騙」和「代理人被騙了會造成多大損失」拆成兩個問題來處理,後者才是企業真正能夠事先設計、事先控管的部分。

四、當 Prompt Injection 遇上會自己花錢的 Agent

企業導入 AI Agent 時,最常被提到的資安風險之一是提示注入(Prompt Injection,指攻擊者在網頁或文件中埋入惡意指令,誘導代理人執行非預期的行為)。過去這類攻擊多半造成資料外洩或誤判操作,如果代理人本身具備付款能力,風險就從「資訊層面的錯誤」升級成「實際的財務損失」。

具體情境可能是這樣展開的:

  1. 代理人依照任務指示,瀏覽一個外部網站或 API 文件頁面
  2. 頁面中埋藏了針對代理人設計的惡意指令,誘導它誤判「這是使用者要求的採購項目」
  3. 代理人在沒有察覺異常的情況下,嘗試依照被植入的指令完成購買

這正是為什麼 Cloudflare 選擇把限制寫進基礎設施層,而不是寄望模型自己判斷指令是否可疑。虛擬錢包的支出上限、白名單與單筆交易上限,是由系統強制執行的規則,不受代理人當下的判斷或輸出內容左右。即使提示注入攻擊得逞,代理人的行為被誤導,實際能造成的損失也已經被鎖在授權範圍之內。

這對企業的啟示是,防範提示注入不能只靠模型端的防護(例如訓練代理人辨識可疑指令),還需要在基礎設施層加上一道不受模型判斷影響的硬性限制,兩者搭配才是完整的防線。

五、企業導入 AI Agent 錢包前該做的三件事

過去企業談影子 AI(Shadow AI,指員工在未經授權的情況下使用外部 AI 工具),關注的是員工繞過既有規範、私自使用工具的風險。AI Agent 具備自主付款能力之後,問題升級成另一個層次,不是員工繞過規範,而是被授權的代理人本身可能因為判斷失誤或遭到誘導,做出企業沒有預期的財務行為。這是傳統 IT 治理框架目前還沒有完整涵蓋的風險面向,也是台灣企業普遍尚未準備因應機制的缺口。

企業可以從三個方向開始準備:

  • 盤點現有的 AI Agent 授權範圍:確認哪些代理人具備或即將具備自主消費能力,優先納入既有的存取控制盤點清單
  • 把支出護欄視為資安控制項,而非財務行政流程:額度設定、商家白名單這類設計,應該由資安與財務部門共同制定,而不是單純交給採購流程處理
  • 建立異常支出的通報與複核機制:明確定義誰有權在代理人觸發異常警示時做出決定,避免發生後才臨時釐清權責

👉 若您有興趣為企業導入 AI Agent 支出護欄或相關 AI 治理方案,歡迎下載企業AI治理檢查表,為您的企業自我健檢,或聯絡我們:

Twister5 極風雲創官網聯絡頁橫幅,深色背景搭配六角形資安與AI圖示,標語「讓企業AI導入,更安全、更可控」並附預約企業AI顧問按鈕

六、關於 AI Agent 錢包的常見問題

Q1:哪裡可以申請 Cloudflare Wallets?

A1:前往 cloudflare.pay,用既有 Cloudflare 帳號登入,選定專屬 handle 即可完成預約。

Q2:申請 Cloudflare Wallets 要收費嗎

A2:目前官方公告沒有說明是否需要付費或特定方案才能申請,細節官方尚未完整公布,建議實際登入頁面確認。

Q3:現在申請完 Cloudflare Wallets 就能讓 AI Agent 開始自主付款了嗎

A3:還不行。現在開放的只是帳號名稱預約,實際的存款、提款與虛擬錢包發放功能,Cloudflare 表示要等未來數月才會陸續開放。

Q4:除了 Cloudflare,還有哪些 AI Agent 支付方案

A4:如前述比較表格所示,Visa、Mastercard、PayPal 都在推進類似的代理人支付機制,市面上這類廣義的「AI 錢包」會愈來愈多,這代表 AI Agent 自主付款會是接下來一段時間的產業共同方向,而不是單一廠商的個別動作。

七、結語:AI Agent 錢包只是開始,治理才是長期的事

AI Agent 從「協助完成任務」走到「能夠代表企業花錢」,是代理人能力的一次明顯躍進,也讓企業原本的治理框架出現了一塊還沒被填上的空白。Cloudflare Wallets 目前只是這波變化的起點,功能還在陸續開放,但護欄該怎麼設計、責任該由誰承擔,這些問題不會等到功能全面上線才出現。及早釐清這些問題,會比事後補救容易得多。

極風雲創身為擁有 Cloudflare 台灣最多企業客戶的合作夥伴,若您有興趣為企業導入 AI Agent 支出護欄、Cloudflare Wallets 相關規劃或其他 AI 治理方案,歡迎聯繫我們,一起把防線建置起來。

立即訂閱我們的電子報,掌握更多 AI 與資安新訊