
Cloudflare Wallets란? AI 에이전트에게 예산과 신원을 부여하는 메커니즘
요약
Cloudflare가 AI 에이전트에게 예산과 신원을 부여하는 'Cloudflare Wallets'를 발표했습니다. 에이전트가 자율적으로 API 및 서비스를 결제할 수 있도록 제한된 지불 권한을 위임하는 메커니즘을 제공합니다.
핵심 포인트
- AI 에이전트 전용 Virtual Wallet과 인간용 Account Wallet 구분
- 예산 한도, 허용 리스트 등 가드레일을 통한 안전한 자금 위임
- 에이전트의 자율적 결제와 지속적인 식별자(Identity) 문제 해결
- x402 프로토콜을 활용한 마이크로페이먼트 지원 예정
2026년 8월 4일, Cloudflare는 AI 에이전트용 프로그래머블 월렛(Programmable Wallet)인 "Cloudflare Wallets"를 발표했습니다.
여기서 말하는 월렛은 단순히 암호 자산을 보관하기 위한 지갑이 아닙니다. 인간이 관리하는 자금의 일부를 AI 에이전트에게 위임하여, 예산과 이용처를 제한하면서 API, MCP 툴, 콘텐츠 등을 구매하게 하는 메커니즘입니다. 나아가 인간이 읽을 수 있는 핸들(Handle)을 통해 "어떤 계정으로부터 위임받은 에이전트인가"를 임의로 나타내는 역할도 상정되어 있습니다.
이 기사에서는 Cloudflare의 발표를 바탕으로 다음 포인트를 정리합니다.
- Cloudflare Wallets가 해결하려는 과제
- Account Wallet과 Virtual Wallet의 차이
- x402를 사용한 마이크로페이먼트 (Micropayment) 흐름
- 결제와 에이전트의 아이덴티티 (Identity)를 결합하는 이유
- 개발자가 기대할 수 있는 유스케이스와 현시점에서의 주의점
2026년 8월 4일 시점에서 이용 가능한 것은 Cloudflare 계정에 연결된 Wallet 핸들 취득입니다. 스테이블코인(Stablecoin)의 보관·지불, Account Wallet, Virtual Wallet, 입출금 등은 향후 제공 예정인 기능으로 발표되었습니다.
AI 에이전트가 새로운 API를 테스트하려면 현재도 인간을 위해 설계된 절차를 거쳐야 합니다.
- 회원가입 화면을 연다
- 이메일 주소 등을 등록한다
- 결제 수단을 추가한다
- API 키를 발행한다
- SDK나 API 호출 방법을 확인한다
인간에게도 번거로운 흐름이지만, 에이전트에게는 더욱 큰 장벽이 있습니다. 에이전트 자신에게는 서비스를 횡단하여 사용할 수 있는 안정적인 식별자가 없으며, API 이용료를 자율적으로 지불할 표준적인 수단도 없기 때문입니다.
그 때문에 도중에 인간에게 등록이나 결제를 요청하게 되어, 여러 API를 소액씩 테스트하며 비교하는 것과 같은 태스크는 효율이 떨어집니다.
Cloudflare Wallets는 이 문제를 다음 두 가지로 나누어 해결하려 합니다.
- 결제: 에이전트가 HTTP를 통해 소액 결제를 할 수 있도록 함
- 아이덴티티 (Identity): 에이전트가 필요에 따라 지속적인 식별자를 제시할 수 있도록 함
Cloudflare Wallets에서는 인간을 위한 Account Wallet과 에이전트를 위한 Virtual Wallet이라는 두 종류의 월렛이 계획되어 있습니다.
| 항목 | Account Wallet | Virtual Wallet |
|---|---|---|
| 주요 이용자 | Cloudflare 계정 소유자 | AI 에이전트 |
| ... |
Account Wallet은 Cloudflare 계정을 소유한 인간이나 조직을 위한 월렛입니다. 자금을 추가하고, 그 일부를 Virtual Wallet에 위임하며, 필요에 따라 자금을 되돌려주는 역할을 합니다.
예를 들어, 사내 리서치 에이전트마다 주당 10달러, 이미지 생성 에이전트에 월 100달러와 같이 예산을 할당하는 사용법을 생각할 수 있습니다.
Virtual Wallet은 AI 에이전트가 API 키를 통해 이용하는 월렛입니다. Account Wallet의 잔액 전체를 자유롭게 사용할 수 있는 것이 아니라, 소유자가 설정한 정책 범위 내에서 지불합니다.
발표에서는 다음과 같은 가드레일(Guardrail)이 언급되었습니다.
- 일정 기간 동안 사용할 수 있는 예산 (Allowance)
- 지불을 허용할 상대방 리스트 (Allow list)
- 1회 거래 시 지불할 수 있는 상한선
- 상한 초과 시 인간에게 예외 신청
- 급격한 지출 등 이상이 발생했을 경우 인간에 의한 확인
여기서 중요한 설계는 에이전트에게 비밀키나 계좌 전체를 그대로 넘겨주는 것이 아니라, 제한된 지불 권한을 위임하는 것입니다.
지출 상한은 에이전트의 자유를 좁히기만 하는 기능처럼 보일 수도 있습니다. 하지만 손실의 최대치가 사전에 결정되어 있다면, 인간은 적은 범위 내에서 에이전트를 자율적으로 움직이기 쉬워집니다. 몇 센트(Cent)로 테스트할 수 있는 API라면, 10달러의 예산으로도 다수의 후보를 비교할 수 있습니다.
Cloudflare Wallets의 결제에는 HTTP의 402 Payment Required를 이용하는 오픈 결제 프로토콜인 x402가 사용됩니다.
기존의 API에서는 서비스를 이용하기 전에 서비스별로 계정과 API 키를 생성하는 것이 일반적입니다. x402에서는 서버가 HTTP 응답을 통해 가격과 결제처를 제시하면, 클라이언트가 서명된 결제 정보를 첨부하여 요청을 재전송합니다.
Cloudflare의 x402 문서에 기반한 개념적인 흐름은 다음과 같습니다.
GET /api/weather HTTP/1.1
Host: api.example.com
HTTP/1.1 402 Payment Required
...
처리를 분해하면 다음 5단계가 됩니다.
- 에이전트가 유료 리소스를 요청한다
- 서버가
402와 결제 조건을 반환한다 - 에이전트가 조건을 확인하고, 월렛(Wallet)으로 결제를 승인한다
- 서버 또는 Facilitator가 결제를 검증 및 결제한다
- 서버가 리소스와 결제 결과를 반환한다
결제 조건과 증명이 일반적인 HTTP 요청/응답에 포함되어 있기 때문에, 별도의 체크아웃 화면으로 이동할 필요가 없습니다. Cloudflare Agents SDK는 x402를 지원하며, AI 에이전트가 유료 API나 MCP 툴을 호출하기 위한 토대는 이미 공개되어 있습니다.
x402는 Cloudflare Wallets 전용 메커니즘이 아닙니다. x402 Foundation의 리포지토리에서 사양과 SDK가 Apache-2.0 라이선스로 공개되어 있는 HTTP 기반의 오픈 프로토콜입니다.
Cloudflare는 Wallets에 앞서 웹 페이지, API, 데이터, MCP 툴 등에 x402 결제 조건을 설정하는 "Monetization Gateway"를 발표했습니다.
두 역할은 다음과 같이 정리할 수 있습니다.
| 역할 | Cloudflare의 메커니즘 | 제공하는 기능 |
|---|---|---|
| 판매자 | Monetization Gateway | 리소스 가격 책정, 결제 검증, 액세스 제어 |
| ... |
이것들이 갖춰지면 에이전트는 서비스마다 사전 등록하지 않아도 유료 리소스를 발견하고, 가격을 확인하며, 허용된 예산 내에서 구매할 수 있게 됩니다. Cloudflare가 목표로 하는 것은 판매자와 에이전트가 인간용 화면을 거치지 않고 거래할 수 있는 "헤드리스(headless) 시장"입니다.
결제가 가능하다는 것만으로는 거래 상대방 입장에서 에이전트의 신원을 알 수 없습니다. 한 명의 사용자가 다수의 에이전트를 만들 수 있기 때문에, 동일한 상대에게 무료 체험을 반복해서 제공하게 되는 문제도 발생합니다.
Cloudflare Wallets는 Cloudflare 계정에 연결된 cloudflare.pay 핸들을 이 문제에 대한 간단한 식별자로 사용합니다. 발표에서는 조직의 리서치 에이전트를 다음과 같은 이름으로 나타내는 예시가 제시되었습니다.
research.example.cloudflare.pay
Cloudflare의 Web Bot Auth는 Ed25519 키 쌍과 HTTP Message Signatures를 사용하여 요청이 등록된 에이전트로부터 전송되었음을 검증합니다. Wallet의 핸들은 그 읽기 어려운 암호학적 식별자에 인간이 기억하기 쉬운 이름을 대응시키는 역할을 합니다.
단, 핸들 제시는 선택 사항입니다. 또한 Cloudflare 스스로도 특정 아이덴티티 스키마나 새로운 본인 확인 방식을 정의하는 것은 아니라고 설명합니다.
즉, 핸들을 통해 알 수 있는 것은 주로 "지속적으로 참조할 수 있는 Cloudflare 계정의 위임 대상이라는 점"입니다. 핸들이 있다는 사실만으로 에이전트의 행동이나 거래 상대방으로서의 신용까지 보증되는 것은 아닙니다.
Cloudflare Wallets와 x402가 보급되면 API 제공 방식이나 에이전트 설계에 다음과 같은 변화가 예상됩니다.
에이전트는 API마다 계정을 만드는 대신, 몇 센트를 지불하여 결과를 평가할 수 있습니다. 가격, 품질, 레이턴시(Latency)를 비교하여 태스크에 가장 적합한 서비스를 실행 시점에 선택하는 설계가 현실적이 됩니다.
데이터 검색, 이미지 생성, 브라우저 조작과 같은 MCP 툴을 호출 단위로 판매할 수 있습니다. 월간 구독에 적합하지 않은 전문적인 툴도 에이전트로부터 직접 구매될 가능성이 있습니다.
배포(Deployment)나 직원, 용도별로 Virtual Wallet을 분리하면, AI 추론이나 외부 데이터 구매를 위한 예산을 코드에서 직접 다룰 수 있게 됩니다. 단순한 청구 집계가 아니라, 결제 전에 상한선이나 사용처를 제한할 수 있다는 점이 특징입니다.
기사, 데이터셋, 검색 결과 등을 건당 단위로 판매할 수 있다면, 광고나 인간의 구독뿐만 아니라 에이전트에 의한 이용을 수익원으로 삼을 수 있습니다. 이는 Monetization Gateway가 내세우는 판매자 측의 구상과 연결됩니다.
Cloudflare Wallets는 흥미로운 구상이지만, 발표 단계에서는 판단 근거가 부족한 부분도 있습니다.
현시점에서 공개된 것은 Wallet 핸들(Handle)의 취득입니다. 실제 입출금 방법, 대응 지역, 수수료, 대응하는 스테이블코인(Stablecoin)이나 네트워크, 감사 로그(Audit log), 키 관리 방식 등은 정식 제공 시의 문서를 통해 확인해야 합니다.
Virtual Wallet의 손실은 상한선으로 억제할 수 있더라도, API 키가 유출되면 허용된 범위 내에서 부정 사용될 가능성이 있습니다. 정식 제공 시 유효 기간이나 로테이션(Rotation) 사양을 확인하고, 용도별 분리와 이상 탐지(Anomaly detection)를 결합한 설계가 필요합니다.
허가 목록(Allowlist)이나 거래 상한은 '얼마를, 어디로 지불할 수 있는가'를 제어합니다. 하지만 '그 구매가 사용자의 의도에 부합하는가'는 별개의 문제입니다. 고액 구매나 취소가 어려운 거래에서는 인간에 의한 승인이나 감사 가능한 실행 이력을 남겨야 합니다.
x402는 오픈 프로토콜이지만, Cloudflare Wallets의 계정 관리, 정책, 핸들은 Cloudflare의 제품입니다. 향후 이식성(Portability)이 중요한 시스템에서는 결제 프로토콜과 월렛 제공업체의 경계를 의식하여 설계하는 것이 좋습니다.
Cloudflare Wallets의 본질은 AI 에이전트에게 암호화폐를 갖게 하는 것만이 아닙니다. 인간이 관리하는 자금으로부터 제한된 결제 권한과 지속적인 식별자를 에이전트에게 위임하는 것에 있습니다.
- Account Wallet을 통해 인간이 자금과 정책을 관리한다
- Virtual Wallet을 통해 에이전트에게 한정적인 결제 권한을 부여한다
- x402를 통해 API 이용과 결제를 HTTP 플로우(Flow)에 통합한다
cloudflare.pay와 Web Bot Auth로 임의의 아이덴티티(Identity)를 제시한다- Monetization Gateway와 결합하여 판매자와 구매자 양측을 연결한다
한편, 2026년 8월 4일 시점에서는 결제 기능의 상당수가 향후 제공될 예정입니다. 우선 주목해야 할 점은 Cloudflare가 월렛을 단독 결제 제품이 아니라, **에이전트의 권한 관리, 아이덴티티, 웹상의 거래를 잇는 기반(Infrastructure)**으로서 설계하고 있다는 점일 것입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Qiita AI의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기