Cloudflare Wallet laat AI-agents zelf voor api's en diensten betalen

Cloudflare heeft Cloudflare Wallet aangekondigd. Dat is een virtuele portemonnee waarmee AI-agents autonoom aankopen kunnen doen binnen de grenzen die de gebruiker heeft gesteld. Volledige toegang tot de wallet moet in de komende maanden beschikbaar komen.

Gebruikers kunnen nu al een uniek cloudflare.pay-adres reserveren. Dat adres dient als permanente identificatiecode voor de agents van gebruikers, schrijft het bedrijf. Op die manier kunnen verkopers zien namens wie de agent handelt. Een agent hoeft die code niet openbaar te maken, maar verkopers kunnen ervoor kiezen om geen zaken te doen met kopers zonder identificatiecode.

De Cloudflare Wallets bestaan uit twee niveaus. De accountwallet fungeert als een centraal saldo en kan stablecoins ontvangen, bewaren en beheren. Daaronder kan de gebruiker virtuele wallets toewijzen aan individuele agents. Die kunnen hun virtuele portemonnee vervolgens gebruiken voor online aankopen. Gebruikers kunnen een bestedingslimiet, een lijst met goedgekeurde verkopers en een maximale transactiegrootte instellen.

De wallets gebruiken het x402-protocol. Dat is een open standaard waarmee agents kunnen betalen voor het gebruik van diensten of api's. Het gebruikt daarvoor de oude HTTP 402-statuscode, die aangeeft dat een server een verzoek pas uitvoert als de gebruiker heeft betaald.

Een door Cloudflare gedeeld screenshot van zijn Wallet-dienst.
Een door Cloudflare gedeeld screenshot van zijn Wallet-dienst.

Door Imre Himmelbauer

Redacteur

05-08-2026 • 20:07

25

Submitter: slijkie

Reacties (25)

Sorteer op:

Weergave:

Holy moly. En dat van een partij als cloudflare. Bizar op hoeveel fronten men faalt.
Vibecoded AI slop zeker? :D
Helemaal akkoord met deze blogger.

Net zelf het registratie proces doorlopen en het lijkt erop dat CloudFlare deze blog al ter harte heeft genomen. De waarschuwing rond "This application is owned and managed by Cloudflare" is beter gepositioneerd, zonder hover-over.

En dan dat .pay domein.. Kost twee tientjes, iedereen kan het registreren, absurd. HackerOne issues zijn toch ook makkelijk om even op hun cloudflare.com/disclosure adres te vermelden?

Ik gebruik CloudFlare al jaren voor hobbyprojecten en ben fan, maar ze laten geregeld de bal vallen. Juist waar je het van een securitybedrijf niet zou verwachten. Najaar 2025 zit nog vers in het geheugen .. Alternatieven zijn er echter weinig.
Volgens mij klopt dat niet helemaal. Amazon heeft .pay juist niet algemeen opengesteld. Tijdens de huidige Limited Registration Period kunnen alleen organisaties die aan specifieke voorwaarden voldoen (zoals online betalingen via een goedgekeurde PSP) een .pay-domein registreren. Het is dus niet zo dat "iedereen voor twee tientjes" er één kan kopen.

Zie https://www.registry.amazon/pay.html
We wachten rustig af op de verhalen van AI-agents die het toch voor elkaar krijgen om €1000-en van hun "eigenaar" afhandig te maken.
Ik voorzie nu al verhalen waarin AI-agents AI-agents overvallen om een pot met geld afhandig te maken. Digitale bankroverij a la The Matrix style.
Social Agent Engineering
Of agents die elkaar overtuigen dat ze hetzelfde doel dienen en voor elkaar aankopen gaan doen.
Ik ben benieuwd hoe dit zich verder gaat ontwikkelen. Met taal modellen is er nog geen manier om 100% zeker te zijn dat deze weerbaar zijn voor alle varianten van prompt injectie, op menselijk toezicht en goedkeuring na. Transacties doen via llms klinkt voor mij nu als iets wat vooral nog een keer goed fout kan gaan.
offtopic:
In dat opzicht ben ik ook heel gelukkig met dat ik Google AI Spend op "Prepaid" kan zetten tegenwoordig - nooit meer kwijt dan ik er zelf in stop. Want die factuur achteraf kan heel lelijk worden als je een key laat slingeren inderdaad.
Hoe dan ook, wel z.s.m. een paar namen vastgelegd voor mocht het toch heel handig blijken. Kost nu niets, als je toch al cloudflare had. :)
Sterker nog, we weten 100% zeker dat ze wél vatbaar zijn voor prompt injectie en hallucineren, en wetenschappers hebben al vaker aangegeven dat ze dat er nooit uit gaan krijgen.
Waarom moet dit nou weer een vorm van blockchain tech gebruiken om te doen?

Cloudflare heeft mijn CC gegevens al voor allerlei zaken. Hoezo moet dit stable coin zijn? En waarom heb ik het gevoel dat dit niet daadwerkelijk cloudflare is (waarom valt dit onder een geheel aparte site en niet als dienst in de sidebar?). Het is dat er een blog artikel is, maar het klinkt bijna als een verkapte poging tot phishing met dit domein.
Het lijkt de implementatie van een nieuw protocol, niet Cloudflare-specifiek (behalve dit hier dus).

Zie ook de links hier.

[Reactie gewijzigd door Stukfruit op 5 augustus 2026 23:10]

Misschien omdat je dan minder gemakkelijk je geld kan terugvragen bij een credit card bedrijf. Als het via de blockchain gaat ben je het zo goed als direct kwijt, bij een credit card kan je nog geld terugvragen, omdat jij niet de betaling gedaan hebt, maar een AI. Weet niet hoe zoiets precies in elkaar steekt, maar denk dat het gewoon is om zichzelf in te dekken.
Dat zou kunnen, maar misschien is het dan handiger om wel met een wallet te werken (dus dat je tegoed koopt), maar dan op een simpele manier. Bij openprovider heb ik bijvoorbeeld $50 staan om domeinen te kunnen kopen (via MCP ook). Daar kan ik dus nooit overheen.

Ik heb met cloudflare CLI ook allerlei MCP services voor koppelingen met bijvoorbeeld railway. Dit daaraan toevoegen is handig om software bestellingen te kunnen doen. OPS op railway moet je ook fatsoenlijk automatiseren anders worden de kosten snel hoog. Betalingen via zoiets (ipv rechtstreeks via CC) is dan helemaal niet zo gek. De agent kan dan bepalen of het nodig is of dat we beter gewoon kunnen afschalen.


Maar als ik dan alsnog helemaal moeilijk moet gaan zitten doen om stable coins te kopen (die helemaal niet zo stable zijn). Kinda defeats the purpose.
Dat kan alleen maar goed gaan toch O+
Meer informatie over x402 via Cloudflare:
https://blog.cloudflare.com/monetization-gateway/

Meer informatie over het x402-protocol:
https://x402.org

Voorbeeldcode:
https://github.com/x402-foundation/x402

Het lijkt Ethereum te ondersteunen.

Ik denk dat een in-depth artikel hierover niet verkeerd zou zijn :)

[Reactie gewijzigd door Stukfruit op 5 augustus 2026 20:22]

Juist ja, tijd voor die video van Computerphile over een postzegel robot.

YouTube: Deadly Truth of General AI? - Computerphile
(Engelstalig)
Leuke dagdroom, maar duurt nog wel ff voor een agent dergelijke voorstellen uit zichzelf gaat doen
https://www.vrt.be/vrtnws/nl/2026/08/06/openai-geeft-meer-details-over-hack-incident-ai-modellen-deeld/

AI-modellen van OpenAI hebben maandenlang gecommuniceerd met elkaar in een geheim berichtenforum. Dat heeft het AI-bedrijf bekendgemaakt op een cyberbeveiligingsconferentie. Het bedrijf gaf daarmee meer details over het hackincident van eind juli. De modellen deelden informatie en werkten samen om taken uit te voeren. "Sommige AI-agents werden zelfs paranoïde en dachten dat er een valsspeler in het forum zat."

Vond ik wel een toepasselijk artikel vandaag.

Voor wat het waard is natuurlijk, ik ben zelf zeker geen kenner.

[Reactie gewijzigd door Wozmro op 6 augustus 2026 13:17]

What could possibly go wrong? /s

Om te kunnen reageren moet je ingelogd zijn