Kryptolehti.fi Oppaat
Ladataan markkinadataa…
Vuosikymmeniä tyhjänä ollut HTTP-koodi 402 muuttui agenttien maksukanavaksi

Vuosikymmeniä tyhjänä ollut HTTP-koodi 402 muuttui agenttien maksukanavaksi

5. elokuuta 2026 klo 10.57 Markkinat Lasse Braden
Lue tiivistelmä

Cloudflare avasi asiakkailleen lompakko-osoitteet 4. elokuuta, mutta rahaa niihin ei vielä voi siirtää. Taustalla oleva x402-protokolla välitti kuukaudessa 75,41 miljoonaa tapahtumaa, joiden keskikoko oli 0,32 dollaria.

HTTP-standardissa on vuosikymmeniä ollut vastauskoodi 402, jolle ei koskaan tullut vakiintunutta käyttöä. Nimi on "Payment Required", ja se jäi odottamaan aikaa, jolloin verkkopyynnöstä pitäisi maksaa. Nyt sen avulla ohjelmisto ostaa toiselta ohjelmistolta ilman ihmistä välissä.

Cloudflare aloitti 4. elokuuta ohjelmoitavien lompakoidensa käyttöönoton ensimmäisen vaiheen. Asiakas voi varata itselleen cloudflare.pay-päätteisen lompakko-osoitteen, joka kytkeytyy hänen Cloudflare-tiliinsä.

– Lompakoihin voi pian lisätä varoja ja ostaa niillä rajapintoja, dataa ja verkkosisältöä, yhtiö kirjoittaa julkistusblogissaan.

Päivämäärää ei annettu. Auki on siis vasta nimen varaaminen, ei toimiva maksupalvelu.

Miten maksu kulkee

x402 on avoin protokolla, joka kuljettaa maksutiedot tavallisen HTTP-liikenteen mukana. Kun agentti pyytää maksullista resurssia, palvelin vastaa koodilla 402 ja kertoo samalla hinnan ja sen, mihin osoitteeseen ja millä valuutalla maksu suoritetaan.

Agentti maksaa ja lähettää saman pyynnön uudelleen, mukanaan todiste maksusta. Nyt palvelin tunnistaa todisteen ja luovuttaa pyydetyn sisällön. Ihmistä ei tarvita missään vaiheessa.

Maksu kulkee vakaavaluuttana lohkoketjussa korttiverkkojen ohi, ja siksi sentin suuruinen suoritus on ylipäätään mahdollinen. Kuvio on yksinkertainen, ja se sopii koneille.

Coinbase esitteli x402:n vuonna 2025 ja perusti myöhemmin Cloudflaren kanssa x402-säätiön. Tarkoituksena on pitää protokolla neutraalina standardina eikä yhden yrityksen tai yhden lohkoketjun omaisuutena.

x402.org raportoi viimeisen 30 päivän jaksolta 75,41 miljoonaa tapahtumaa ja 24,24 miljoonan dollarin volyymin. Ostajia oli 94 060 ja myyjiä 22 000.

Jaettuna volyymi tekee noin 0,32 dollaria tapahtumaa kohden. Keskikoko kertoo, mistä on kyse: mikromaksujen infrastruktuurista.

Kaksi lompakkoa ja niiden rajat

Account Wallet on asiakkaan hallinnassa, ja siinä säilytetään varat. Virtual Wallet toimii API-avaimilla, ja sen kautta tekoälyagentti ostaa omistajan asettamien oikeuksien rajoissa. Cloudflaren mukaan agentti voi ostaa rajapintoja, Model Context Protocol -työkaluja, dataa, tekoälypäättelyä ja verkkosisältöä.

Model Context Protocol (MCP)

Avoin rajapintastandardi, jolla tekoälymalli saa yhteyden ulkopuolisiin työkaluihin ja tietolähteisiin. Cloudflaren mallissa tällainen työkalu voi olla maksullinen, jolloin agentti ostaa käyttöoikeuden itse.

Omistaja voi asettaa käyttörajoja, hyväksyttyjen kauppiaiden listoja ja enimmäiskokoja yksittäiselle tapahtumalle. Kun raja tulee vastaan, agentti voi pyytää ihmiseltä luvan ylittää se. Tavoitteeksi Cloudflare sanoo sen, että agentti voi kokeilla halpoja palveluita ilman erillistä hyväksyntää jokaiselle ostokselle.

Tunnistautuminen hoituu selväkielisellä nimiosoitteella. Yritys voi antaa agentilleen osoitteen research.example.cloudflare.pay, jolloin kauppias yhdistää ohjelmiston organisaatioon.

Tunnistautuminen on kuitenkin vapaaehtoista, ja kauppias päättää itse, palveleeko hän tuntemattomia agentteja. Cloudflare vertaa järjestelyä nimipalveluun, joka kääntää verkkotunnukset numeromuotoisiksi osoitteiksi.

Myyntipuoli ja avoimet kysymykset

Myyntipuolta hoitaa Cloudflaren Monetization Gateway, jonka jonotuslista avautui heinäkuussa. Sen kautta sivustojen tekijät voivat veloittaa sisällöstä ja rajapinnoista.

Ala liikkuu samaan suuntaan. Amazonin Bedrock AgentCore on jo integroinut x402:n, jolloin agentit maksavat USDC:llä.

Cloudflare on aiemmin tehnyt Visan ja Mastercardin kanssa yhteistyötä Web Bot Auth -järjestelmänsä parissa. Se erottaa kryptografisten allekirjoitusten avulla hyväksytyt ostoagentit haitallisista boteista.

Kertomatta on toistaiseksi, mitä vakaavaluuttoja ja verkkoja tuetaan, kuka varoja säilyttää, mitä palvelu maksaa ja milloin se avautuu kokonaan. Teknistä dokumentaatiota ei ole julkaistu siitäkään, miten hoidetaan kadonneet API-avaimet, kaapatut agentit, riitautetut maksut tai luvattomat ostot.

Järjestelmässä, jonka tarkoitus on antaa ohjelmiston käyttää rahaa itsenäisesti, tuo viimeinen aukko on olennaisin.

LB
Lasse Braden

Päätoimittaja

Kryptolehti.fi:n päätoimittaja ja kryptovaluutta-analyytikko.

Lisää Kryptolehti suosikkilähteeksi Googlessa

Vaatii Google-tilille kirjautumisen.

Aiheeseen liittyvät oppaat

Lue myös