Los agentes de IA podrán pagar APIs y contenido con una cartera programable web

Cloudflare ya activa el registro de carteras para pagos autónomos de agentes IA

Cloudflare abrió el registro de identificadores para sus nuevas carteras programables, diseñadas para que personas y organizaciones deleguen pagos con monedas estables a agentes de inteligencia artificial. La financiación y las compras se habilitarán posteriormente. El sistema permitirá pagar APIs, herramientas y contenido mediante micropagos x402 con límites definidos por humanos, un paso hacia el comercio automatizado entre programas.

El identificador llega antes que los pagos

Cloudflare anunció sus carteras programables el 4 de agosto. Desde esa fecha, los usuarios pueden reservar un identificador asociado con su cuenta mediante el dominio cloudflare.pay. Sin embargo, todavía no pueden financiar la cartera ni autorizar compras: la compañía afirma que esas funciones llegarán próximamente.

La fecha de publicación coincide con la apertura del registro, no con el funcionamiento completo del producto. Esta distinción evita presentar como operativo un servicio que permanece en despliegue inicial. Cloudflare no comunicó el calendario detallado, las monedas estables admitidas, las redes blockchain ni las comisiones.

The Block contrastó el anuncio el mismo martes y confirmó que la primera fase se limita a los identificadores. Las futuras carteras permitirán almacenar fondos, adquirir servicios y recibir pagos, dentro de las geografías y condiciones que Cloudflare habilite.

El proyecto se dirige al denominado comercio agéntico: operaciones en las que un programa de inteligencia artificial busca un servicio, compara alternativas, paga y utiliza el resultado sin pedir una aprobación humana para cada paso. La persona conserva el control general mediante presupuesto y permisos.

Dos carteras para separar propiedad y ejecución

Cloudflare planea ofrecer Account Wallets, o carteras de cuenta, para personas y organizaciones. Sus propietarios podrán añadir y retirar fondos, establecer políticas y delegar una parte del saldo hacia las carteras utilizadas por agentes.

Las Virtual Wallets operarán mediante claves de interfaz de programación, conocidas como API keys. Un agente podrá presentar esas credenciales cuando necesite pagar un servicio, pero no tendrá acceso ilimitado al saldo principal. Su capacidad dependerá de las reglas impuestas por el administrador.

El propietario podrá fijar una asignación, una lista de comercios permitidos y un importe máximo por transacción. También podrá establecer presupuestos periódicos. Cloudflare emplea como ejemplo un límite semanal para que empleados o procesos consuman servicios de inferencia de inteligencia artificial.

La separación intenta reducir el impacto de un agente defectuoso o manipulado. Si una cartera virtual contiene únicamente un presupuesto pequeño, una instrucción errónea no debería comprometer todo el dinero de la organización. El diseño limita el daño, pero no elimina la necesidad de supervisión.

Cómo convierte x402 una solicitud en un pago

Las carteras utilizarán micropagos compatibles con x402. El nombre deriva del código HTTP 402, reservado históricamente para indicar que un recurso necesita pago. El protocolo permite que un servidor responda con instrucciones económicas cuando un programa solicita una página, una base de datos o una API.

El agente recibe la cantidad, el activo y el destino, firma el pago y vuelve a presentar la solicitud con la prueba necesaria. El proveedor verifica la operación y entrega el recurso. El proceso evita crear manualmente una cuenta, contratar una suscripción o introducir una tarjeta para cada servicio probado.

Cloudflare y Coinbase participaron en la creación de la Fundación x402 en 2025. El protocolo es abierto y puede ser utilizado fuera de los productos de ambas compañías. Cloudflare incorpora ahora una cartera compradora a la infraestructura que ya prepara para los vendedores.

La programación no garantiza que el recurso sea útil o que su precio sea justo. El agente necesita evaluar calidad, condiciones y confianza del proveedor. Una API maliciosa podría entregar datos incorrectos o intentar inducir compras adicionales aunque el pago se ejecutara correctamente.

Una pieza complementaria para Monetization Gateway

Cloudflare había anunciado el 1 de julio su Monetization Gateway, un sistema para que sus clientes cobren por páginas, conjuntos de datos, interfaces y herramientas del Protocolo de Contexto de Modelos, MCP. Ese servicio representa el lado vendedor del mercado.

Las nuevas carteras proporcionan el lado comprador. Un agente podrá localizar un recurso protegido por el gateway, recibir la solicitud de pago y adquirir acceso dentro de sus límites. Cloudflare procesará la verificación en su infraestructura periférica para evitar que cada editor tenga que desarrollar todo el sistema.

MCP es un estándar para conectar modelos de inteligencia artificial con herramientas y fuentes de información. Un servidor MCP puede permitir consultar una base de datos, ejecutar una función o recuperar documentos. Cobrar individualmente por cada operación abriría un modelo distinto de las licencias mensuales.

El micropago puede resultar apropiado cuando una consulta cuesta céntimos o fracciones de esa cantidad. Los sistemas convencionales de tarjeta tienen costes fijos y no siempre resultan eficientes para importes tan pequeños. Las monedas estables permiten liquidar unidades digitales sin exponer al comerciante a la volatilidad habitual de otros criptoactivos.

Identidad opcional para agentes

Cada cartera podrá vincularse con un identificador persistente. Cloudflare plantea que un agente de investigación, por ejemplo, conserve la misma identidad al interactuar con distintos proveedores. El comercio podrá reconocerlo como delegado de una organización sin identificar necesariamente a la persona que ejecuta cada consulta.

La identificación será opcional para el agente, y cada negocio decidirá si acepta compradores no identificados. Esta flexibilidad permite diferentes modelos: un proveedor puede ofrecer acceso abierto a contenido poco sensible y exigir una identidad verificable para datos restringidos o servicios de mayor riesgo.

Una identidad estable también permite aplicar descuentos, pruebas gratuitas y límites contra abuso. Sin ella, una persona podría crear numerosos agentes nuevos para utilizar repetidamente promociones diseñadas para usuarios distintos.

El vínculo no resuelve todas las cuestiones de responsabilidad. Será necesario saber quién autorizó el agente, qué organización responde por sus operaciones y cómo puede revocarse una credencial comprometida. La identificación técnica debe acompañarse de registros y condiciones contractuales comprensibles.

Riesgos de delegar capacidad de gasto

Un agente puede recibir instrucciones maliciosas ocultas en una web o documento, un ataque conocido como prompt injection. Si además dispone de dinero, el atacante podría intentar convencerlo de comprar un recurso, transferir fondos o revelar información utilizada durante una operación.

Las listas de comercios, los límites y los topes por transacción constituyen defensas importantes. También serán necesarias alertas por velocidad de gasto, comprobación del recurso antes de liberar importes mayores y autorización humana para operaciones fuera del comportamiento habitual.

Las claves de API merecen una protección semejante a las credenciales financieras. Una filtración podría permitir que otra persona se hiciera pasar por el agente hasta agotar el presupuesto. Cloudflare deberá proporcionar rotación, revocación, registros de auditoría y separación entre las credenciales de desarrollo y producción.

Existe además riesgo asociado con la moneda estable y la cadena elegida. La paridad puede desviarse, un emisor puede congelar unidades y una red puede congestionarse. Como Cloudflare todavía no identificó los activos y redes compatibles, esos riesgos no pueden evaluarse individualmente.

Qué falta antes de hablar de adopción

Los próximos anuncios deberán precisar cuándo se podrán depositar fondos, qué países participarán y cómo funcionará la entrada y salida hacia dinero bancario. Cloudflare señaló que ofrecerá métodos sencillos dentro de las regiones admitidas y autofinanciación con stablecoins para usuarios elegibles.

También habrá que conocer las comisiones, los tiempos de liquidación y quién custodiará las claves principales. “Cartera programable” puede describir modelos diferentes: custodia integral del proveedor, claves compartidas o control exclusivo del cliente. Cada variante distribuye de manera distinta el riesgo de pérdida y recuperación.

Los indicadores de uso serán el número de carteras financiadas, los agentes autorizados, el valor pagado y la proporción de operaciones rechazadas por los controles. Reservar un identificador no equivale a emplear activamente la infraestructura.

Cloudflare ha abierto la primera puerta, pero el mercado todavía no está completo. La propuesta será relevante si transforma presupuestos humanos en pagos automáticos pequeños sin conceder a los agentes una autoridad financiera desproporcionada. La prueba decisiva será combinar autonomía, seguridad y capacidad real para detener errores.

Más en CRIPTOMONEDAS
Comentarios