# Cloudflare 联手 Stripe 让 AI Agent 自己开账号买域名刷信用卡
**作者**: Jason Zhu
**日期**: 2026-05-06T14:37:56.000Z
**来源**: [https://x.com/GoSailGlobal/status/2052035138582949954](https://x.com/GoSailGlobal/status/2052035138582949954)
---

Cloudflare 4 月底丢了一个挺猛的更新:从今天开始 AI Agent 可以直接当 Cloudflare 客户。Agent 自己开账号、订阅付费套餐、注册域名、拿 API token、上线代码,整个流程不用人去 dashboard 复制粘贴 token 也不用刷信用卡。人只在关键节点点头授权一下,剩下都是 agent 跑。这事是 Cloudflare 跟 Stripe 联手做的,Stripe 这边发了一个新东西叫 Projects CLI,下面把这套协议怎么跑、能给谁用讲清楚。

## 完整 demo:从零账号到上线域名一气呵成
这事最直观的体感是看一遍 demo。用户装 stripe CLI 加上 Projects 插件,登录 Stripe 账号,敲 stripe projects init,剩下交给 agent。

Agent 想给你部署到自己的域名上,发现需要先在 Cloudflare 注册域名,于是它自己跑 stripe projects 子命令去注册。注册卡在「这是付费操作需要绑卡」这步,agent 不会硬来,它把 Stripe 的 checkout URL 抛回给你,让你自己去贴卡,绑完它继续跑。整个过程 agent 知道哪步可以自己做、哪步必须等人审批,不用你提前在 Cloudflare dashboard 折腾任何东西。
跑完之后你拿到的就是一个上线的网站。新 Cloudflare 账号、新域名、API token、Worker 部署,全套都不需要你打开过浏览器去 cloudflare.com。
## 三件套:Discovery / Authorization / Payment
整个协议拆开看就 3 个组件,全都建在 OAuth、OIDC、payment tokenization 这些已有标准之上。

Discovery 解决 agent 怎么知道有哪些服务能用。Authorization 解决 agent 怎么以你的身份开账号、拿 API token。Payment 解决 agent 怎么花你的钱但又不真碰你的信用卡。这三件套合起来就是一条 agent 完全自助的通道,每一件单独看都不新,组合起来是 OAuth 之后下一个跨平台标准的雏形。
后面三节分别拆给你看。
## Discovery:catalog 让 agent 自己挑服务
人去看云厂商产品页要被几百个 SKU 淹没。agent 不需要好看的页面,它要的是结构化数据。

stripe projects catalog 这条命令返回的就是 Cloudflare 暴露的服务目录,每条带服务标识、付费类型(Free / Paid / Free & Paid)、一句话描述。Agent 看完目录,根据用户要做的事情挑出需要的资源去开通。Cloudflare 这边只是用一个普通的 REST API 返一个 JSON 出来,没有任何特殊定制,任何云厂商都能照样实现一个。
这层最大的价值是把「云厂商 SKU」变成「agent 可以编程的资源」,跟当年 AWS 的 catalog API 给 Terraform 铺路是一个味道。
## Authorization:Stripe 做 IdP,自动给你开 Cloudflare 账号
新用户最痛的一步永远是注册账号。这套协议把它压成了「点一下同意条款」。

流程是这样:Stripe 当 identity provider,给 Cloudflare 出一个证明说「这个用户是我家的真实用户」。Cloudflare 拿到这个证明就直接给用户开一个新账号,把 API token 返给 CLI,agent 立刻就能用。已经有 Cloudflare 账号的老用户走标准 OAuth 同意页,授权 Stripe Projects CLI 就行。
Cloudflare 在第一次需要付费资源的时候要求用户接受服务条款,这步必须人来。同意之后 agent 就能跑 stripe projects add cloudflare/workers:free --no-interactive --yes,整个 Workers free plan 就开通了。这种「人审批一次、agent 后续随便用」的模式跟 OAuth 给第三方应用授权的体验高度一致。
## Payment:默认月限 100 美元,agent 看不到信用卡
让 agent 花钱这事,大家最担心的是「它把我刷爆怎么办」。这套协议的解法是 payment token 加预算闸门。

Agent 拿不到你的信用卡号,它拿到的是 Stripe 签发的 payment token,token 上挂着权限范围和金额上限。Stripe 默认给每个 provider 的支出限制是 100 美元一个月,超出会被卡住。用户可以在 Cloudflare 这边再加 budget alert,双层保险。
这种 token 化的好处是 agent 跑飞了或者 token 泄漏了,攻击面只有这一张 token 的额度,不是你整张卡的额度。再加上每次付费动作都会回到 Stripe 那边走一遍 risk check,跟正常电商 checkout 是同一套风控逻辑。
## 上线:domain 跑起来 + 任何平台都能当 Orchestrator
跑完所有授权和付费之后,agent 真的能把网站推上去。

Demo 里 agent 把 landing page 部署到了一个叫 superseal.cc 的新域名上。整套流程它自己 inspect 项目结构、build landing page、verify build、deploy Worker、配置自定义域名,最后给你一个能直接打开的 URL。
更关键的是 Stripe Projects 这套协议不是只能 Cloudflare 用。任何带登录用户的平台都能照样接入做 Orchestrator,比如 Cursor 这种 coding agent 平台可以让你的 agent 自助开 Cloudflare 域名、PlanetScale 数据库、Supabase 项目。Cloudflare 用户也可以反过来用同样的协议从 Cloudflare 内部开通第三方服务比如 PlanetScale Postgres。这个标准化层级的意义跟 OAuth 当年统一第三方授权一样,把以前每家两两定制的集成压成一套通用协议。
## 一句话抓重点
这事不是又一个 MCP server。MCP 让 agent 能调工具,这套协议让 agent 能开账号、签合同、付钱,是把云服务的商业层让给 agent 跑。Cloudflare 跟 Stripe 选了一条「人在关键节点审批 + agent 跑剩下所有事」的路,比纯无人值守安全,比纯人工干预效率高。
适合谁用:在做 coding agent / vibe coding 产品、需要让用户的 agent 自动开通一堆云服务的团队,今天就能装 Stripe CLI 试一遍。Cloudflare 文档里 stripe projects init 是入口。
不适合谁:内部基建的开通,目前还是 Terraform + IaC 更顺手,agent 自助这套协议更适合 to-C 场景或者多租户 SaaS 平台。
Stripe Projects 当前是公开预览,Cloudflare 这边是首批 provider。下一波该看哪些云厂商跟进,AWS / GCP / Azure 这种大厂如果接了,agent 经济这件事就真起来了。
原文:blog.cloudflare.com/agents-stripe-projects 作者 Sid Chatterjee(Cloudflare)和 Brendan Irvine-Broque(Cloudflare Stream PM)。
## 相关链接
- [Jason Zhu](https://x.com/GoSailGlobal)
- [@GoSailGlobal](https://x.com/GoSailGlobal)
- [144](https://x.com/GoSailGlobal/status/2052035138582949954/analytics)
- [cloudflare.com](https://cloudflare.com/)
- [superseal.cc](https://superseal.cc/)
- [blog.cloudflare.com/agents-stripe-projects](https://blog.cloudflare.com/agents-stripe-projects)
- [Upgrade to Premium](https://x.com/i/premium_sign_up)
- [10:37 PM · May 6, 2026](https://x.com/GoSailGlobal/status/2052035138582949954)
- [144 Views](https://x.com/GoSailGlobal/status/2052035138582949954/analytics)
---
*导出时间: 2026/5/6 23:11:22*