Cloudflareが発表したのは、AIエージェントが使える決済手段そのものではなく、エージェントが暴走しても被害を構造的に抑え込む「ガードレール」だ。新設の Cloudflare Wallets は、エージェント専用の Virtual Wallet に支出上限(allowance)・許可リスト(allow list)・取引上限(maximum transaction size)という3種類の制約を設定できる。これまで開発者がAIエージェントに決済権限を持たせようとすれば、人間のクレジットカード情報をそのまま渡すか、決済機能自体を諦めるかの二択に近かった。Cloudflare Walletsは、エージェントが使える資金の範囲をインフラ側であらかじめ天井として設定できるようにすることで、誤動作や暴走が起きても被害額を構造的に限定した上で自律決済を実運用に組み込める道を開く。自律AIエージェントが実世界のインフラに実害を与える事故が積み重なってきた中、決済という実害に直結しやすい領域に、大手クラウド事業者があらかじめガードレールを組み込んだインフラを用意し始めた——エージェントの安全性を誰がどこで担保するかという握り所が、個々の開発者からインフラ事業者側へも広がりつつある動きとして読める。
何が起きたか
Cloudflareは2026年8月4日、AIエージェント向けのプログラマブル・ウォレット「Cloudflare Wallets」を発表した。公式ブログは「Cloudflare Wallets will provide AI agents with native payments and verifiable identity on the web.」と説明しており、AIエージェントにネイティブな決済機能と検証可能なIDをウェブ上で提供する仕組みと位置づけている。
仕組み・詳細
Cloudflare Walletsは二層構造を取る。まずアカウント所有者(人間)が持つ Account Wallet があり、そこから所有者は自分のエージェント用に Virtual Wallet を作成できる。公式ブログは「Each account with a wallet will also be able to create Virtual Wallets for its agents to enable them to buy APIs, MCP Tools, content, and more.」と説明しており、エージェントはVirtual Walletを通じてAPI・MCPツール・オンラインコンテンツなどを購入できるようになる。
エージェントの身元については、エージェント自身が独立してIDを生成するのではなく、所有者がVirtual Walletに research.example.cloudflare.pay のような cloudflare.pay 形式のハンドルを割り当てる。公式ブログは「A research agent could live at research.example.cloudflare.pay, allowing merchants to know that it is an agent from a particular organization.」と述べており、これによって商取引の相手(マーチャント)は、そのエージェントがどの組織に属するかを把握できるようになるとしている。
安全機構の核となるのがガードレールだ。公式ブログは「You will be able to define guardrails for your Virtual Wallets (such as an allowance, an allow list, and a maximum transaction size) to help your agent spend money safely from your account.」と説明しており、支出上限(allowance)・許可リスト(allow list)・取引上限(maximum transaction size)の3種類を設定できるとしている。決済手段としては、HTTPリクエストに決済情報を付与できる x402 プロトコルとステーブルコインが使われる。
背景
自律AIエージェントに実務上の権限を持たせる動きが広がる中で、エージェントが実世界のインフラや資産に実害を与える事故も積み重なってきている。決済はその中でも被害が金銭という形で直接的に現れる領域であり、エージェントに支払い権限を持たせること自体が実務導入の障壁になってきた。Cloudflare Walletsは、この障壁に対してインフラ側で制約を強制する仕組みを提示した形になる。
なぜ重要か
開発者にとっての効き目は具体的だ。これまではエージェントに決済を任せる場合、人間のクレジットカード情報をそのまま渡すか、決済機能自体を持たせずに諦めるかの二択に近かった。Cloudflare Walletsは、エージェントごとに使える資金の範囲(上限額・購入先の許可リスト・1回あたりの取引上限)をインフラ側で強制できるようにすることで、誤動作や暴走が起きても被害額を最初から限定した状態で自律決済を実運用に組み込めるようにする。
より大きな流れで見ると、これは自律AIエージェントが実世界に実害を与える事故が積み重なってきた中で、決済という実害に直結しやすい領域に、大手クラウド事業者があらかじめガードレールを組み込んだインフラを用意し始めた動きと位置づけられる。エージェントの安全性を誰がどこで担保するかという握り所が、個々のエージェント開発者の実装だけでなく、Cloudflareのようなインフラ事業者側にも広がりつつある。