# hill-stripe-link-wallet-agents-issuing-2026-04-29

## Veille

Produktankündigung, veröffentlicht im **Stripe**-Blog am **29. April 2026** von **Dan Hill** (Product Manager, Link Consumer Product), im Anschluss an die Keynote von **Stripe Sessions 2026**: die Einführung von **Link's wallet for agents**, aufgebaut auf einem neuen Baustein, **Issuing for agents**. **Die Diagnose passt in einen Satz, und es ist der wichtigste im Text**: *"While machine payments protocols are still gaining adoption, agents need to work with the payment options sellers and consumers use today."* → **Stripe räumt ein, dass maschinennative Zahlungsprotokolle noch nicht bereit sind, und liefert eine Umgehungslösung für bestehende Rails statt einer Wette auf neue.** **Der Mechanismus**: Ein Verbraucher gewährt einem Agenten Zugriff auf sein Link-Wallet über einen **standardmäßigen OAuth-Flow**; der Agent stellt daraufhin eine *spend request* aus und erhält entweder eine **Einmalkarte**, oder ein **Shared Payment Token** — gedeckt durch die bereits im Wallet hinterlegten Karten und Bankkonten. Kardinalpunkt: *"The agent never gets access to your raw payment credentials."* Die Credential ist **scoped** (Betrag, Währung, Händler), und der Agent muss den **Transaktionskontext** liefern, damit der Mensch versteht, was er genehmigt — das in der CLI gegebene Beispiel ist explizit: `amount 3500`, `merchant-name "Powdur"`, `context "Purchasing the Powdur Glow Renewal Vitamin C Serum as a gift for $35."`. **Die strukturierende Einschränkung ist zeitlicher Natur, und sie wird als solche eingestanden**: *"Today, each request requires the person's review before the credential is shared with your agent"* — **menschliche** Freigabe, **Transaktion für Transaktion**, im Web oder in den **neuen Link-Apps für iOS und Android**. Ausgabenlimits und Fälle, in denen der Agent **ohne zusätzliche Freigabe** handeln würde, sind angekündigt, nicht ausgeliefert. **Die zweite Schicht ist das eigentliche Infrastrukturprodukt**: **Issuing for agents** öffnet die gesamten Issuing-APIs für jeden, der sein eigenes agentisches Wallet bauen will — virtuelle Einmalkarten, Guthabenverwaltung, Ausgabenkontrollen, Berechtigungen auf Kartenebene, Betrugsschutzkontrollen **bei der Autorisierung**, Echtzeit-Transparenz. Vier Anwendungsfälle werden genannt: interne Ausgabenautomatisierung, agentische Karten eingebettet bei **Fintechs**, **vertikale SaaS**-Plattformen, die Karten an KMU unter eigener Marke ausgeben, **Marktplätze**, deren verkaufende Agenten Lieferanten und Logistik bezahlen. **Distributionsargument**: Link beansprucht **mehr als 200 Millionen Verbraucher**, und der Artikel nennt **OpenClaw** als Beispiel eines persönlichen Agenten, der davon profitiert. **Zwei Vorbehalte, die vorab zu benennen sind**: Die Freigabe pro Transaktion wird als Design-Bequemlichkeit dargestellt, obwohl sie in Wirklichkeit **ein Eingeständnis ist, dass die delegierte Autorisierung von Agenten nicht gelöst ist**; und Stablecoin, *agentic tokens* sowie „andere Zahlungsmethoden" stehen allesamt im **Futur** (*"coming soon"*).

## Titre Article

Giving agents the ability to pay

## Date

2026-04-29

## URL

https://stripe.com/blog/giving-agents-the-ability-to-pay

## Keywords

Stripe, Link, Wallet für Agenten, Issuing for agents, agentischer Handel, Einmalkarte, virtuelle Karte, Shared Payment Token, Zahlungscredential, scoped Credential, Spend Request, Ausgabenanfrage, menschliche Freigabe, Prüfung pro Transaktion, Transaktionskontext, OAuth, Zahlungsdelegation, Ausgabenobergrenze, Ausgabenkontrolle, Berechtigungen auf Kartenebene, Betrugsschutzkontrolle bei der Autorisierung, Transaktionsüberwachung, Karten-Rails, maschinennatives Zahlungsprotokoll, Agentic Commerce Protocol, Stablecoin, agentic token, Link iOS, Link Android, 200 Millionen Verbraucher, OpenClaw, persönlicher Agent, Shopping-Agent, Fintech, vertikales SaaS, Marktplatz, Spesenverwaltung, programmatische Ausgaben, wiederkehrender Kauf, Stripe Sessions 2026, Dan Hill, KI-Wirtschaftsinfrastruktur

## Authors

**Dan Hill** — Product Manager, **Link Consumer Product** chez Stripe. Auteur de l'annonce sur le blog Stripe, rubrique *Product*. Le rattachement au produit *Link Consumer* est significatif : l'annonce est écrite depuis le **portefeuille grand public**, pas depuis l'équipe protocole ni depuis Issuing — ce qui explique que le consentement de l'utilisateur final structure tout le texte.

**Stripe** — position singulière dans le paysage du commerce agentique : co-auteur avec **OpenAI** de l'**Agentic Commerce Protocol** (29 septembre 2025), et simultanément **émetteur** (Issuing) et **portefeuille** (Link). L'entreprise n'est donc pas seulement un participant au débat sur les protocoles : elle détient les rails que ces protocoles prétendent remplacer. L'annonce est explicitement rattachée à la keynote **Stripe Sessions 2026**.

## Ton

**Profil**: **Produktankündigung im Bereich Zahlungsinfrastruktur**, nüchternes und operatives Register, ohne zukunftsgerichtete Emphase. Kurzformat, kanonisch für den Stripe-Blog: Kontext → Launch → „How it works" in drei bebilderten Schritten → zugrunde liegender Baustein → Anwendungsfälle → Verweis auf die Dokumentation.

**Stil**: Die **Demonstration verläuft anhand einer durchgespielten Transaktion**, nicht durch Argumentation. Stripe stellt ein konkretes Szenario auf (ein Shopping-Agent, der Kleidung empfiehlt) und geht dann die drei Schritte durch — OAuth, *spend request*, Freigabe — mit zwei Screenshots und **einem CLI-Ausschnitt**. Der Code ist hier das Argument: `link-cli spend-request create` mit seinen Parametern `merchant-name`, `amount`, `context`, `request-approval` zu sehen, sagt mehr als jedes architektonische Versprechen. **Ein Befehl, der existiert, wird gezeigt, statt eines Diagramms, das existieren wird.**

**Auffälligstes Merkmal: die Offenheit in Bezug auf Protokolle.** *"While machine payments protocols are still gaining adoption, agents need to work with the payment options sellers and consumers use today."* Vom **Mitautor des Agentic Commerce Protocol** stammend, ist der Satz bemerkenswert freimütig — Stripe stellt öffentlich fest, dass der selbst propagierte Standard noch nicht die nötige Zugkraft hat, und liefert die Umgehungslösung. **Das ist kein Widerspruch, sondern eine Risikoabsicherung.**

**Sicherheit wird negativ formuliert**, was glaubwürdiger ist als ein Versprechen: *"The agent never gets access to your raw payment credentials."* Es wird nicht gesagt, was das System schützt, sondern was der Agent **niemals erhält**.

**Die Zukunft ist begrenzt und ehrlich formuliert**: *"We're planning on expanding these controls to let people set spending limits, and choose when agents can act without additional approval"*, *"Support for agentic tokens, stablecoins, and other payment types are coming soon."* Anders als bei vielen Ankündigungen in der Branche sind das bereits Ausgelieferte und das Versprochene **klar getrennt** — der Leser weiß, was er heute nutzen kann.

**Markante Formulierungen**: *"agents are becoming active participants in the internet economy"*, *"making purchases across the internet remains difficult"*, *"The agent never gets access to your raw payment credentials"*, *"Today, each request requires the person's review"*, *"removes the need to build wallet infrastructure from scratch"*.

## Pense-betes

- **Der Satz, den man sich aus der gesamten Ankündigung merken sollte, und er widerspricht dem eigenen Lager seines Autors**: *"While machine payments protocols are still gaining adoption, agents need to work with the payment options sellers and consumers use today."* → **Stripe, Mitautor des Agentic Commerce Protocol, stellt öffentlich fest, dass maschinennative Protokolle nicht bereit sind, und liefert einen Adapter zu bestehenden Karten-Rails.** Die Einmalkarte ist keine agentische Zahlungslösung: Sie ist ein **Kompatibilitäts-Shim**, der den Protokollkrieg für den Händler vorübergehend neutralisiert, da dieser nur eine gewöhnliche durchlaufende Karte sieht. Direkt gegenzulesen mit [[girard-acp-deux-protocoles-un-sigle-2026-08-02]] (drei Protokolle für ein Akronym) und [[marette-agentic-commerce-optimization-acp-ucp-2026-02-23]].
- **Die Freigabe pro Transaktion ist der Kern des Designs — und sie ist ein Eingeständnis, keine Bequemlichkeit.** *"Today, each request requires the person's review before the credential is shared with your agent."* Ein Mensch validiert **jede** Ausgabe, mit dem vom Agenten gelieferten Kontext. → **Solange Identität und Autorisierung eines Agenten nicht gelöst sind, bleibt der Vertrauensanker menschlich und wird mit Unterbrechungen pro Transaktion bezahlt.** Dies ist das Agenten-Identitätsproblem aus [[uber-engineering-agent-identity-crisis-zero-trust-spire-2026-05-21]] und die ambient authority aus [[valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20]], nicht gelöst, sondern **auf den Menschen verlagert**. Direkte Konsequenz für die Dimensionierung: **Das Modell skaliert nicht auf einen häufig kaufenden Agenten** — es zielt auf den einmaligen, bedeutenden Kauf, nicht auf die Mikrozahlung.
- **Der Vergleich mit Cloudflare Wallets ist der beste Lesewinkel, und die zeitliche Reihenfolge zählt.** Stripe veröffentlicht am **29. April 2026**, Cloudflare am **4. August 2026** (cloudflare-wallets-agentic-commerce-2026-08-04) — drei Monate später, zum selben Problem, mit entgegengesetzten Entscheidungen: | | **Stripe — Link wallet for agents** | **Cloudflare — Wallets** | |---|---|---| | Rail | **Karten** (Einmalgebrauch) + Shared Payment Token | **x402** (Zahlung bei HTTP-Request) | | Währung | bestehende Karten und Bankkonten | **Stablecoin** | | Autorisierung | **menschliche Freigabe pro Transaktion** | einmalig festgelegte **Obergrenze**, danach Autonomie | | Agenten-Identität | delegiert über **OAuth** vom menschlichen Konto | `cloudflare.pay`-Namespace | | Status bei Ankündigung | **ausgeliefert** (CLI, iOS/Android-Apps) | **Reservierung des Handles**, noch Zukunftsmusik | | Ziel | Verbraucherkauf bei einem Händler | Kauf von APIs und Tools durch den Agenten | → **Zwei entgegengesetzte Antworten auf dieselbe Frage: Stripe begrenzt durch wiederholte Zustimmung, Cloudflare durch eine einmalig zugestimmte Obergrenze.** Letzteres setzt voraus, dass die Agenten-Identität gelöst ist; Ersteres kommt ohne sie aus. Und der Vergleich ist in beide Richtungen aufschlussreich: Das Prinzip aus sfeir-code-review-anneau-contraintes-2026-07-30 — *"a loop is only entrusted with the autonomy that can be verified at low cost"* — wird hier **durch den Höchstbetrag eingehalten, nicht durch die Obergrenze**: Jede Credential ist nach Betrag, Währung und Händler scoped, sodass der maximale Verlust pro Transaktion begrenzt bleibt, **selbst wenn der Mensch schlecht genehmigt**.
- **Kontext als Pflicht des Agenten — ein wiederverwendbares Designdetail.** Der Agent muss den Grund für die Ausgabe liefern, damit der Mensch entscheiden kann: `context "Purchasing the Powdur Glow Renewal Vitamin C Serum as a gift for $35."` → **Eine Freigabe ist nur nützlich, wenn sie informiert erfolgt; den Antragsteller zur Begründung zu verpflichten, ist ein Muster, das weit über Zahlungen hinaus übertragbar ist** (Freigabe eines Deployments, einer Zugriffsgewährung, einer irreversiblen Aktion). Zu vergleichen mit der Logik überprüfbarer *exit criteria* im ADLC-Korpus.
- **Das eigentliche Infrastrukturprodukt ist die zweite Schicht, nicht die erste.** *"Link's wallet for agents is built directly on top of Stripe's Issuing primitives."* **Issuing for agents** legt die APIs für jeden offen, der sein eigenes Wallet bauen will: virtuelle Einmalkarten, Guthabenverwaltung, Ausgabenkontrollen, Berechtigungen **auf Kartenebene**, Betrugsschutzkontrollen **bei der Transaktionsautorisierung**, historische und Echtzeit-Transparenz. → **Stripe verkauft zwei Dinge an zwei Zielgruppen: ein fertiges Wallet an verbraucherorientierte Agenten, und die Issuing-Primitiven an jene, die ihr eigenes bauen wollen.** Das ist der klassische Plattform-Schachzug — sowohl das Produkt als auch die darunterliegende Schicht zu besetzen.
- **Die vier genannten Anwendungsfälle, und was sie über den anvisierten Markt verraten**: (1) Entwickler, die **ihre eigenen** Unternehmensausgaben über programmatische Workflows und wiederkehrende Käufe automatisieren; (2) **Fintechs**, die an Agenten ausgegebene Karten einbetten, um Spesenabrechnungen in Echtzeit abzugleichen; (3) **vertikale SaaS-Plattformen**, die agentische Karten an ihre KMU-Kunden unter eigener Marke ausgeben; (4) **Marktplätze**, die an Verkäufer ausgeben, deren Agenten Lieferantenzahlungen, Logistik und Beschaffung automatisieren. → **Drei der vier sind B2B und laufen über einen Intermediär.** Das Verbraucher-Wallet dient als Schaufenster; **die anvisierte Monetarisierung ist die delegierte Kartenausgabe**.
- **Behauptete Distribution**: *"helps you reach Link's customer base of more than 200 million consumers"*, und das Wallet *"removes the need to build wallet infrastructure from scratch"* für jeden, der einen Verbraucher-Agenten baut. → Das Argument ist nicht technischer Natur, sondern betrifft das **Bootstrapping**: Das Problem eines agentischen Wallets ist nicht dessen Bau, sondern das Vorhandensein von Nutzern, die bereits eine Karte hinterlegt haben. Eine deklarative Zahl, im Artikel nicht belegt, und **Links „Kundenbasis" ≠ aktive Nutzer des agentischen Wallets** — sollte nicht als Adoptionsbeleg zitiert werden.
- **Was der Artikel nicht sagt, und was als offene Frage zu stellen ist**:
- **Nichts zur Haftung bei einem irrtümlichen Kauf.** Ein Agent erhält eine genehmigte Credential, kauft aber das falsche Produkt oder die falsche Menge: Wer trägt das? Der Text behandelt Betrugsschutzkontrollen bei der Autorisierung, nie **den Rückgriff nach einer ordnungsgemäß autorisierten Transaktion**. Dabei ist genau das das für agentische Systeme spezifische Risiko — Betrug ist ein bekanntes Problem, **der Mandatsfehler nicht**.
- **Nichts zu Europa oder zu PSD2 / starker Authentifizierung.** Erfüllt eine Freigabe in der Link-App die SCA-Anforderungen? Eine entscheidende Frage für jede europäische Übertragung, im Text nicht vorhanden.
- **Nichts dazu, was der Händler sieht.** Eine Einmalkarte lässt den Händler im Unklaren darüber, dass ein Agent den Kauf getätigt hat — eine Erleichterung für die unmittelbare Adoption, die dem Händler aber jede agentenbewusste Policy vorenthält, was dem entgegenläuft, worauf das Agentic Commerce Protocol und das Universal Commerce Protocol abzielen.
- **`OpenClaw` als Beispiel eines persönlichen Agenten genannt**: eine unkommentierte Erwähnung, vor Weiterverwendung zu verifizieren.
- **Meta / zu verlinken**: der direkteste Gegenpunkt zu cloudflare-wallets-agentic-commerce-2026-08-04 (Karten + Freigabe vs. x402 + Obergrenze); materialisiert auf der Seite der etablierten Rails das, was ragsdale-merit-open-agentic-commerce-protocols-2026-03-19 auf der Seite der Plattform-Protokolle verortet; verlagert das Identitätsproblem aus uber-engineering-agent-identity-crisis-zero-trust-spire-2026-05-21 und die ambient authority aus valente-zalewski-beyond-zero-enterprise-security-ai-era-2026-07-20 auf den Menschen; zusammen mit der Protokoll-Klärung aus girard-acp-deux-protocoles-un-sigle-2026-08-02, marette-agentic-commerce-optimization-acp-ucp-2026-02-23 und google-agentic-commerce-ap2-payment-protocol-2025-09-16 zu lesen; Größenordnung des adressierten Marktes in levie-building-trillions-agents-software-2026-03-07 und nrf-2026-commerce-agentique-ucp-deep-research-2026-01-13; eine weitere Facette von Stripe als Nutzer von Agenten in gray-stripe-minions-coding-agents-part1-2026-02-09.

## RésuméDe400mots

Ankündigung, veröffentlicht im **Stripe**-Blog am **29. April 2026** von **Dan Hill**, Product Manager Link Consumer Product, im Anschluss an die Keynote von **Stripe Sessions 2026**: **Link's wallet for agents**, aufgebaut auf **Issuing for agents**.

**Die Diagnose.** Agenten sind leistungsfähig geworden, aber das Einkaufen im Internet bleibt für sie schwierig. Und vor allem: *"While machine payments protocols are still gaining adoption, agents need to work with the payment options sellers and consumers use today."* Vom **Mitautor des Agentic Commerce Protocol** stammend, ist die Aussage bemerkenswert — Stripe räumt ein, dass maschinennativen Protokollen die nötige Zugkraft fehlt, und liefert stattdessen einen **Adapter zu bestehenden Rails**.

**Der Mechanismus.** Der Verbraucher gewährt dem Agenten Zugriff auf sein Link-Wallet über einen **standardmäßigen OAuth-Flow**. Der Agent stellt daraufhin eine *spend request* aus und erhält entweder eine **Einmalkarte**, oder ein **Shared Payment Token**, gedeckt durch die bereits hinterlegten Karten und Bankkonten. *"The agent never gets access to your raw payment credentials."* Die Credential ist **scoped** nach Betrag, Währung und Händler, und der Agent muss den **Kontext** der Transaktion beifügen — das CLI-Beispiel betrifft ein für 35 $ als Geschenk gekauftes Serum. Der Verbraucher genehmigt im Web oder in den **neuen Link-Apps für iOS und Android** und behält dort die Ausgaben sowie die verbundenen Agenten im Blick.

**Die Einschränkung wird als solche eingestanden**: *"Today, each request requires the person's review before the credential is shared with your agent."* Eine **menschliche Freigabe pro Transaktion**. Ausgabenlimits und Fälle des Handelns ohne zusätzliche Freigabe sind **angekündigt, nicht ausgeliefert** — ebenso wie *agentic tokens*, Stablecoins und andere Zahlungsmethoden.

**Die zweite Schicht.** **Issuing for agents** öffnet die Issuing-APIs für jeden, der sein eigenes agentisches Wallet bauen will: virtuelle Einmalkarten, Guthabenverwaltung, Ausgabenkontrollen, Berechtigungen auf Kartenebene, Betrugsschutzkontrollen **bei der Autorisierung**, Echtzeit-Transparenz. Vier Anwendungsfälle werden genannt — interne Ausgabenautomatisierung, bei **Fintechs** eingebettete Karten für die Spesenverwaltung, **vertikale SaaS-Plattformen**, die an KMU-Kunden unter eigener Marke ausgeben, **Marktplätze**, deren verkaufende Agenten Lieferanten und Logistik bezahlen. Drei von vier sind B2B: **die anvisierte Monetarisierung ist die delegierte Kartenausgabe**, wobei das Verbraucher-Wallet als Schaufenster und Anschubhilfe dient — Link beansprucht **mehr als 200 Millionen Verbraucher**.

**Vorbehalte.** Die Freigabe pro Transaktion wird als Bequemlichkeit dargestellt, obwohl sie in Wirklichkeit **ein Eingeständnis ist, dass die delegierte Autorisierung von Agenten nicht gelöst ist**; sie schließt Mikrozahlungen faktisch aus. Der Artikel schweigt zudem zur **Haftung bei einem irrtümlichen, aber ordnungsgemäß autorisierten Kauf**, zur **europäischen Compliance** (PSD2, starke Authentifizierung) sowie zu der Tatsache, dass der Händler, der nur eine gewöhnliche Karte sieht, jede agentenbewusste Policy verliert.

## GrapheDeConnaissance

- Stripe —publie→ Link wallet for agents (TECHNOLOGIE, 0.98)
- Stripe —publie→ Issuing for agents (TECHNOLOGIE, 0.97)
- Dan Hill —travaille_chez→ Stripe (ORGANISATION, 0.96)
- Dan Hill —affirme_que→ les protocoles de paiement machine-natifs gagnent encore en adoption, donc les agents doivent composer avec les moyens de paiement utilisés aujourd'hui (CITATION, 0.97)
- Link wallet for agents —est_basé_sur→ Issuing for agents (TECHNOLOGIE, 0.97)
- Link wallet for agents —utilise→ carte à usage unique (CONCEPT, 0.96)
- Link wallet for agents —utilise→ Shared Payment Token (TECHNOLOGIE, 0.95)
- Link wallet for agents —utilise→ OAuth (TECHNOLOGIE, 0.94)
- carte à usage unique —permet→ à un agent de payer sans jamais accéder aux identifiants de paiement bruts du consommateur (AFFIRMATION, 0.97)
- carte à usage unique —résout→ l'incompatibilité entre agents et rails de paiement existants, sans attendre l'adoption d'un protocole machine-natif (AFFIRMATION, 0.9)
- justificatif de paiement scopé —réduit→ la perte maximale d'une transaction agentique, le montant, la devise et le marchand étant bornés à l'émission (AFFIRMATION, 0.94)
- approbation humaine par transaction —fait_partie_de→ Link wallet for agents (TECHNOLOGIE, 0.97)
- approbation humaine par transaction —s_oppose_à→ le micropaiement agentique, dont la fréquence rend la revue humaine impraticable (AFFIRMATION, 0.86)
- approbation humaine par transaction —est_instance_de→ une ancre de confiance restée humaine faute d'autorisation déléguée d'agent résolue (AFFIRMATION, 0.88)
- contexte de transaction fourni par l'agent —permet→ à l'humain d'approuver une dépense en comprenant ce qu'il autorise (AFFIRMATION, 0.95)
- Issuing for agents —permet→ à une entreprise de bâtir son propre portefeuille agentique avec contrôles de dépense, permissions par carte et antifraude à l'autorisation (AFFIRMATION, 0.96)
- Issuing for agents —s_applique_à→ l'émission de cartes agentiques par les fintechs, les plateformes SaaS verticales et les places de marché (AFFIRMATION, 0.94)
- Link wallet for agents —s_applique_à→ les agents personnels grand public effectuant un achat autorisé pour le compte de leur utilisateur (AFFIRMATION, 0.95)
- OpenClaw —utilise→ Link wallet for agents (TECHNOLOGIE, 0.85)
- Stripe —a_créé→ Agentic Commerce Protocol (TECHNOLOGIE, 0.93)
- Link wallet for agents —concurrence→ Cloudflare Wallets (TECHNOLOGIE, 0.88)
- Link wallet for agents —s_oppose_à→ le pari sur un rail machine-natif, en adossant la dépense agentique aux réseaux de cartes existants (AFFIRMATION, 0.89)
- Stripe —mesure→ plus de 200 millions de consommateurs dans la base clients de Link (MESURE, 0.8)
- Stripe Sessions 2026 —référence→ Link wallet for agents (TECHNOLOGIE, 0.9)
- limites de dépense sans approbation —est_instance_de→ une capacité annoncée mais non livrée au 29 avril 2026 (AFFIRMATION, 0.94)

---
Canonical: https://www.thekb.eu/de/fiches/hill-stripe-link-wallet-agents-issuing-2026-04-29/
