8 月 4 日,Cloudflare 正式公布 Cloudflare Wallets,开始给 AI Agent 准备「钱包」。在这套设计下,AI Agent 不再只负责调用 API、读取数据或执行代码,也可以拥有独立的 Virtual Wallet,并在预设预算和权限范围内,使用 USDC 等稳定币购买 API、数据、内容和计算服务。

几乎同一周内,另一条路线也在推进。8 月 6 日,MetaMask 推出 Agent Wallet,让 Agent 可以连接链上钱包,并在用户事先设定的权限范围内执行 Swap、永续合约、预测市场和流动性管理等操作。
这两款产品路径不同,但都在补上 AI Agent 长期缺失的一块基础设施:让软件不仅能思考和调用工具,还能在明确授权下持有预算、发起支付并调动资产。文章认为,这可能是近期 AI 与 Crypto 交汇中,最值得长期观察的一项结构性变化。
Agent 缺的不是能力,而是能自己付款的账户
先看 Cloudflare。尽管今年以来 Agent 及 Agent 集群能力明显提升,但它们在很多场景里仍会被传统互联网流程卡住:先找到服务,再进入官网、注册账户、添加信用卡、购买套餐、获取 API Key,最后才真正开始调用。
对人来说,这套流程只是繁琐;对希望自主完成任务的软件来说,登录、注册、支付、身份验证中的任何一步,都可能让它停下来,重新等待人类接管。换句话说,过去几年 Agent 的「大脑」进步很快,但互联网支付基础设施依旧主要围绕人来设计。
x402 想调整的正是这里。它重新启用了 HTTP 中长期存在、但很少真正投入使用的「402 Payment Required」状态码,把付款要求直接嵌入最基础的请求—响应流程里。
按照 Coinbase 对 x402 的设计,当 Agent 请求收费 API 时,服务器可以直接告知所需支付金额、接受的资产类型以及付款地址。Agent 支付完成后,带着付款凭证再次发起请求,服务端验证支付结果,再返回对应资源。
这样一来,原本「注册账户 → 绑定支付方式 → 充值或购买套餐 → 获得 API Key → 调用服务」的路径,就可能收缩为「发起请求 → 收到付款要求 → 支付 → 获得资源」。这套流程不一定需要账户,不一定需要订阅,也不必为了调用几次 API 提前购买一个月或一年的套餐。

表面看只是少了几个步骤,真正适配的却是 AI Agent。因为 Agent 需要的支付方式,本来就不是每次付款前都停下来,等待主人输入验证码,而是一套可以被程序理解、自动执行并做到精确计费的支付协议。
稳定币刚好提供了这样的结算基础。Cloudflare 当前的 x402 开发文档已经支持基于 USDC 等链上资产进行机器对机器支付。Agent 在请求 API、MCP Tool 或其他数字资源时,可以直接完成付款,而不是先跳转到传统支付页面。
这种变化也开始触及互联网内容的计价方式。传统互联网通常只有两种模式:要么免费开放,要么放在订阅墙后,由一个「人」先注册并成为付费会员。但面对 Agent,另一种模式更自然——不要求它订阅整项服务,而是按实际消耗的数据、API 请求、计算量或内容页面逐次付款。
这也是 Cloudflare Wallets 值得关注的原因。比如一个研究 Agent 拿到 10 USDC 的预算后,可以在几十个数据源之间自行比较价格、速度和质量。某个 API 如果只需要几美分,它可以直接试用;效果不好,再继续寻找下一个,不需要为了每一笔几美分的支出都回来请求一次人工批准。
看起来这些限制是在约束 Agent,实际作用却相反。只有用户先划出足够清晰的预算边界,人在边界之外保留最终控制权,Agent 才能在边界之内真正自由行动。如果每一笔 0.01 USDC 的调用都需要手动确认,那么所谓「自主 Agent」仍然只是半自动化工具。
Cloudflare Wallets 反映的因此不是单个产品功能,而是一个更底层的变化:过去互联网默认参与交易的经济主体主要是个人与企业,现在从身份、支付到计价方式,一部分互联网基础设施已经开始为另一类参与者重新设计,那就是 AI,也就是 Agent 本身。
MetaMask 把问题推进到 Agent 如何直接使用资产
如果说 Cloudflare 主要解决的是 Agent「怎么买东西」,那么 MetaMask Agent Wallet 推进的是另外一步:Agent「如何直接使用资产」。它尝试让 Agent 在用户预设权限范围内直接执行链上操作,这已经不只是「让 AI 帮我分析 ETH 值不值得买」那么简单。

过去,人和 AI 的分工大致是:AI 负责收集信息、分析问题、提出建议,人根据建议决定是否执行。而在 Agent Wallet 框架下,一条指令可能逐渐变成「如果 ETH 跌到 3000 美元附近,同时 Gas 低于过去 24 小时均值,就买入 0.2 ETH」。用户给出的是目标、条件和权限,接下来的持续监控、条件判断、交易准备乃至最终执行,都可以部分交给 Agent。
这里真正值得关注的是所谓 Agent 的「经济自主权」。它并不是指 Agent 拥有属于自己的财产,而是开始拥有一个账户、一笔可支配预算,以及一组可随环境变化主动调用的经济权限。它既能自主购买外部信息和计算资源,也能在用户划定的规则范围内调动真实资产完成目标。
但这一步也把 AI 的错误第一次直接连到了真实经济损失上。一个只能聊天的 AI 误解一句话,结果通常只是输出错误答案;当它拥有钱包和执行权限后,同样一次错误理解、提示词注入或恶意工具调用,都可能立刻变成一笔不可逆的链上交易。
这也是为什么,不能把一个拥有无限权限的钱包直接交给 AI。用户可以提前设置每日支出额度、允许交互的协议以及风险偏好;受支持的 EVM 交易还会经过交易模拟、威胁扫描和 MEV Protection。如果交易被识别为异常,或者超出用户预先设定的 Policy,系统会暂停自动执行,并重新要求人的 2FA 确认。
由此,一个原则变得很清楚:经济自主权,不等于无限授权。真正可用的 Agent,更像是一名拿着公司卡和岗位权限的员工,而不是掌握公司保险柜钥匙的人。它可以买什么、一次能花多少、一天最多花多少、哪些事可以自行决定、哪些事必须重新请示,都应在授权发生前明确下来。
从这个角度看,Agent Wallet 的核心创新不只是「让 AI 有一个钱包」,而是开始系统性处理一个更具体的问题:人如何把经济权限安全地委托给软件。
钱包开始从私钥管理工具转向权限控制层
当问题推进到这里,钱包本身也必须变化。过去十几年,加密钱包最核心的命题一直相对稳定,就是如何安全管理私钥。无论界面怎样变化,底层关系并未改变:人发起操作,人检查交易,人最终确认签名;钱包最重要的职责,是保护那把决定资产归属和完成最终授权的私钥。
但 Agent 加入后,这条链路里多出了一层。很多操作不再要求用户逐笔构造交易,而是从「人直接操作资产」,逐渐转向「人先表达目标,再把部分执行权委托给 Agent」。钱包以后需要回答的问题,也随之扩展成一整套新的权限关系:

- 谁可以代表我使用资产?
- 它可以使用哪些资产、访问哪些协议?
- 一笔交易最高多少钱,一天最多执行多少次?
- 哪些情况可以自主判断,哪些情况必须回来重新确认?
- 一旦 Agent 异常,我能否立即暂停它、撤销权限并收回资产?
对普通用户来说,关键不只是钱包能不能自动化,而是这些已经具备行动能力的 Agent,能否被真正放心地管理。
这也是 imToken 围绕 UI 3.0 和 Agent Wallet 所关注的另一层问题。在 imToken 对下一代钱包交互的思考中,一个重要变化是,用户角色开始从过去的「Operator」转向「Manager」。
过去用户完成一笔转账,需要自己选择网络、输入地址和金额、判断 Gas,再逐步检查并签名;在意图驱动的钱包里,用户可能只需要说一句「给 Frank 转 500 USDT」,系统就可以先把自然语言转成结构化 Intent,识别收款人、金额、资产、网络和预计费用,再把最终需要确认的结果交还给用户。
不过,交互步骤变少,不代表控制边界也可以一起消失。恰恰相反,当越来越多执行过程由系统自动完成后,那些不再出现在用户眼前的步骤,必须用更明确的授权机制约束起来。
在 imToken 对 Agent Wallet 的产品设计思路中,每个获得执行权限的 Agent 都对应一个独立的 Agent 账户,其 Session Key 在可信执行环境 TEE 中生成并隔离,密钥不会离开相应的安全环境。与此同时,Agent 账户必须绑定清晰的 Policy,包括允许交互的协议白名单、单笔限额、日限额、操作频率和有效期等。
这意味着,Agent 获得的不是一个没有边界的钱包,而是一个被策略围栏包围的执行账户。用户则持有更高一级的控制权,可以随时调整 Policy、暂停或恢复 Agent,也可以撤销权限并取回资金。AI 可以帮助解析意图、规划路径、估算费用和提示风险,但 Agent 只能在用户预先授权的 Policy 范围内执行,超出边界的操作必须重新回到用户确认。
更重要的是,授权不应该是一跳从 0 到 100,而应随着信任逐步增加。一个刚开始使用的 Agent,可以先停留在观察和分析阶段;用户逐渐建立信任后,再允许它给出建议、准备交易;再往前一步,是在用户确认后执行;只有当规则足够明确、风险边界可控之后,才进入策略范围内的自动执行。

从 L0 的观察,到 L1 的建议、L2 的确认后执行,再到 L3 的策略内自主执行,本质上对应的是一套渐进式信任关系。Agent 的自主权不是系统默认赋予的,而是用户一步一步授予出来的。
用户打开钱包的理由,也可能随之改变
这套变化还会影响用户未来为何打开钱包。今天,人们进入钱包通常意味着「我要看余额」「我要转账」或「我要做一笔 Swap」;但当越来越多日常操作被 Agent 接管后,用户打开钱包时更可能在意另一件事:「我的 Agent 最近做了什么,有没有什么事情需要我处理?」
于是,钱包提供的核心交互可能会从操作面板逐渐转向管理面板。此时钱包承担的角色,已经不只是存储资产和发起交易,它更像是一套位于人与 Agent 之间的权限控制层。
这也构成了 Agent 时代钱包价值主张的一次变化:从「安全地管理你的私钥」,走向「安全地管理你的资产,以及那些被你授权使用资产的 Agent」。
经济自主权之后,控制权仍要留在人手里
如果把时间拉长来看,AI Agent 获得经济自主权,可能是这一轮 AI 与 Crypto 交汇中最值得长期观察的结构性变化之一。模型更聪明、Agent 会调用更多工具,本质上仍发生在信息世界;而当 Agent 拥有账户、预算和资产执行能力后,它第一次开始成为现实经济活动中的主动参与者。
接下来真正决定 Agent 能否大规模进入真实金融场景的,可能不再只是它「够不够聪明」,而是能否建立一套与其能力相匹配的权限体系。因为自主权的另一面始终是授权。Agent 时代的钱包未必会退到后台,反而可能承担比今天更重要的角色:既让自动化真正发生,也让最终控制权始终能够回到人手里。
让 Agent 可以放手去做,不等于让人放弃掌控。这条边界,或许才是「经济自主权」真正走向现实之前,钱包需要回答的核心问题。

