Annonce publiée sur le blog Cloudflare le 4 août 2026 par Will Papper, pendant l'Agents Week : Cloudflare Wallets, « the programmable wallet for the agentic Internet ».

Le problème. Un agent qui veut essayer une API doit franchir une page de connexion conçue pour des humains, faire ajouter un moyen de paiement par un humain, générer une clé, puis découvrir l'API. Deux manques l'expliquent : « Agents do not have a stable identifier to sign up for an API, and they do not have a native way to pay for APIs. » Résultat, les agents abandonnent et renvoient tout à un humain.

These limits may seem like constraints, but counterintuitively they give agents more freedom. If an agent is responsible for $10, you can worry less about its spending than if it is responsible for $1,000.

**Will Papper** — auteur de l'annonce sur le blog Cloudflare , blog.cloudflare.com

L'architecture. Deux types de portefeuilles. Les Account Wallets appartiennent aux humains propriétaires d'un compte : approvisionner, déléguer, retirer. Les Virtual Wallets sont destinés aux agents, fonctionnent par clé d'API, et leur plafond est fixé par le détenteur du compte — avec allocation, liste d'autorisation et montant maximal par transaction. Le rail est le protocole x402, qui attache un paiement à une requête HTTP, et la monnaie est le stablecoin : un positionnement distinct des schémas adossés aux réseaux de cartes.

L'argument central est contre-intuitif : « These limits may seem like constraints, but counterintuitively they give agents more freedom. If an agent is responsible for $10, you can worry less about its spending than if it is responsible for $1,000. » Le plafond n'est pas ce qui bride l'autonomie, c'est ce qui la rend consentable — et si essayer une API coûte quelques centimes, dix dollars suffisent à en comparer beaucoup.

Le second volet est l'identité, et il est plus stratégique que le premier. Un agent peut vivre à research.example.cloudflare.pay : identité optionnelle, déléguée du compte, persistante, qui rend enfin attribuables les essais gratuits et crédits d'inscription. Cloudflare revendique une ambition minimale — « a human-readable identifier for a not-very-readable keypair, similar to the URL and IP-address pairings used in DNS » — en s'appuyant sur Web Bot Auth et en annonçant l'adoption des schémas de la x402 Foundation. L'analogie retenue est celle du VPN : n'être pas identifié ne rend pas suspect, cela oblige seulement à prouver davantage.

⚠️ Réserve dirimante : presque tout est au futur. Ce qui existe le 4 août, c'est la réservation d'un handle. Les paiements, les portefeuilles virtuels, les garde-fous et les rampes de fonds sont annoncés. S'y ajoutent un chiffre non sourcé sur la majorité de trafic issue des bots, un silence complet sur la conformité européenne, et une intégration verticale où le même acteur fournirait le portefeuille, la passerelle marchande, l'identité et le contrôle de bot.