
Vuosikymmeniä tyhjänä ollut HTTP-koodi 402 muuttui agenttien maksukanavaksi
- Cloudflaren lompakoista on auki vasta nimen varaaminen, eikä varoja voi vielä lisätä tai niillä ostaa.
- x402 välitti 30 päivässä 75,41 miljoonaa tapahtumaa ja 24,24 miljoonan dollarin volyymin.
- Tuetuista vakaavaluutoista, säilyttäjistä, hinnoista ja kaapattujen agenttien hoidosta ei ole kerrottu mitään.
Cloudflare avasi asiakkailleen lompakko-osoitteet 4. elokuuta, mutta rahaa niihin ei vielä voi siirtää. Taustalla oleva x402-protokolla välitti kuukaudessa 75,41 miljoonaa tapahtumaa, joiden keskikoko oli 0,32 dollaria.
HTTP-standardissa on vuosikymmeniä ollut vastauskoodi 402, jolle ei koskaan tullut vakiintunutta käyttöä. Nimi on "Payment Required", ja se jäi odottamaan aikaa, jolloin verkkopyynnöstä pitäisi maksaa. Nyt sen avulla ohjelmisto ostaa toiselta ohjelmistolta ilman ihmistä välissä.
Cloudflare aloitti 4. elokuuta ohjelmoitavien lompakoidensa käyttöönoton ensimmäisen vaiheen. Asiakas voi varata itselleen cloudflare.pay-päätteisen lompakko-osoitteen, joka kytkeytyy hänen Cloudflare-tiliinsä.
– Lompakoihin voi pian lisätä varoja ja ostaa niillä rajapintoja, dataa ja verkkosisältöä, yhtiö kirjoittaa julkistusblogissaan.
Päivämäärää ei annettu. Auki on siis vasta nimen varaaminen, ei toimiva maksupalvelu.
Introducing Cloudflare Wallets. They will allow you to store stablecoins, purchase services, and receive funds across the web.
– Cloudflare (@Cloudflare) August 4, 2026
Miten maksu kulkee
x402 on avoin protokolla, joka kuljettaa maksutiedot tavallisen HTTP-liikenteen mukana. Kun agentti pyytää maksullista resurssia, palvelin vastaa koodilla 402 ja kertoo samalla hinnan ja sen, mihin osoitteeseen ja millä valuutalla maksu suoritetaan.
Agentti maksaa ja lähettää saman pyynnön uudelleen, mukanaan todiste maksusta. Nyt palvelin tunnistaa todisteen ja luovuttaa pyydetyn sisällön. Ihmistä ei tarvita missään vaiheessa.
Maksu kulkee vakaavaluuttana lohkoketjussa korttiverkkojen ohi, ja siksi sentin suuruinen suoritus on ylipäätään mahdollinen. Kuvio on yksinkertainen, ja se sopii koneille.
Coinbase esitteli x402:n vuonna 2025 ja perusti myöhemmin Cloudflaren kanssa x402-säätiön. Tarkoituksena on pitää protokolla neutraalina standardina eikä yhden yrityksen tai yhden lohkoketjun omaisuutena.
x402.org raportoi viimeisen 30 päivän jaksolta 75,41 miljoonaa tapahtumaa ja 24,24 miljoonan dollarin volyymin. Ostajia oli 94 060 ja myyjiä 22 000.
Jaettuna volyymi tekee noin 0,32 dollaria tapahtumaa kohden. Keskikoko kertoo, mistä on kyse: mikromaksujen infrastruktuurista.
Kaksi lompakkoa ja niiden rajat
Account Wallet on asiakkaan hallinnassa, ja siinä säilytetään varat. Virtual Wallet toimii API-avaimilla, ja sen kautta tekoälyagentti ostaa omistajan asettamien oikeuksien rajoissa. Cloudflaren mukaan agentti voi ostaa rajapintoja, Model Context Protocol -työkaluja, dataa, tekoälypäättelyä ja verkkosisältöä.
Model Context Protocol (MCP)
Avoin rajapintastandardi, jolla tekoälymalli saa yhteyden ulkopuolisiin työkaluihin ja tietolähteisiin. Cloudflaren mallissa tällainen työkalu voi olla maksullinen, jolloin agentti ostaa käyttöoikeuden itse.
Omistaja voi asettaa käyttörajoja, hyväksyttyjen kauppiaiden listoja ja enimmäiskokoja yksittäiselle tapahtumalle. Kun raja tulee vastaan, agentti voi pyytää ihmiseltä luvan ylittää se. Tavoitteeksi Cloudflare sanoo sen, että agentti voi kokeilla halpoja palveluita ilman erillistä hyväksyntää jokaiselle ostokselle.
Tunnistautuminen hoituu selväkielisellä nimiosoitteella. Yritys voi antaa agentilleen osoitteen research.example.cloudflare.pay, jolloin kauppias yhdistää ohjelmiston organisaatioon.
Tunnistautuminen on kuitenkin vapaaehtoista, ja kauppias päättää itse, palveleeko hän tuntemattomia agentteja. Cloudflare vertaa järjestelyä nimipalveluun, joka kääntää verkkotunnukset numeromuotoisiksi osoitteiksi.
Myyntipuoli ja avoimet kysymykset
Myyntipuolta hoitaa Cloudflaren Monetization Gateway, jonka jonotuslista avautui heinäkuussa. Sen kautta sivustojen tekijät voivat veloittaa sisällöstä ja rajapinnoista.
Ala liikkuu samaan suuntaan. Amazonin Bedrock AgentCore on jo integroinut x402:n, jolloin agentit maksavat USDC:llä.
Cloudflare on aiemmin tehnyt Visan ja Mastercardin kanssa yhteistyötä Web Bot Auth -järjestelmänsä parissa. Se erottaa kryptografisten allekirjoitusten avulla hyväksytyt ostoagentit haitallisista boteista.
Kertomatta on toistaiseksi, mitä vakaavaluuttoja ja verkkoja tuetaan, kuka varoja säilyttää, mitä palvelu maksaa ja milloin se avautuu kokonaan. Teknistä dokumentaatiota ei ole julkaistu siitäkään, miten hoidetaan kadonneet API-avaimet, kaapatut agentit, riitautetut maksut tai luvattomat ostot.
Järjestelmässä, jonka tarkoitus on antaa ohjelmiston käyttää rahaa itsenäisesti, tuo viimeinen aukko on olennaisin.









