Produktankündigung, veröffentlicht im **Cloudflare**-Blog am **4. August 2026** von **Will Papper**, im Rahmen der **Agents Week**: **Cloudflare Wallets**, vorgestellt als *"the programmable wallet for the agentic Internet"*. **Das geschilderte Problem** ist präzise und gut gewählt: Ein Agent, der eine API ausprobieren möchte, muss eine für Menschen konzipierte Login-Seite durchlaufen, einen Menschen dazu bringen, eine Zahlungsmethode hinzuzufügen, einen API-Key generieren und dann herausfinden, wie der Dienst aufzurufen ist. Zwei strukturelle Lücken erklären dies — *"Agents do not have a stable identifier to sign up for an API, and they do not have a native way to pay for APIs"* — mit der Folge, dass *"AI agents often give up on these tasks entirely, kicking registration, payment methods, and API key generation back to humans"*. **Die vorgeschlagene Architektur läuft auf zwei Wallet-Typen hinaus**: **Account Wallets**, gedacht für Menschen, die ein Cloudflare-Konto besitzen (finanzieren, delegieren, abheben), und **Virtual Wallets**, gedacht für Agenten, **die über einen API-Key funktionieren** und deren Ausgabenobergrenze **vom Kontoinhaber festgelegt wird**. Die angekündigten Leitplanken sind explizit: **Zuteilung, Allow-List, Höchstbetrag pro Transaktion**. **Die Zahlungsschiene ist das x402-Protokoll** (Zahlungen, die an HTTP-Requests angehängt werden), und die Währung ist der **Stablecoin** — was das Angebot in ein anderes Lager stellt als Schemata, die auf Kartennetzwerken aufbauen. **Das interessanteste Argument ist gegenintuitiv und zentral**: *"These limits may seem like constraints, but counterintuitively they give agents more freedom. If an agent is responsible for $10, you can worry less about its spending than if it is responsible for $1,000."* → **die Obergrenze schränkt die Autonomie nicht ein, sie macht sie erst akzeptabel.** **Zweite Komponente, strategisch bedeutsamer als die erste**: Identität, über einen **`cloudflare.pay`**-Namespace — ein Recherche-Agent könnte unter `research.example.cloudflare.pay` residieren, was dem Händler die Gewissheit gibt, mit dem Agenten einer identifizierten Organisation zu sprechen. Cloudflare beansprucht einen bewusst minimalen Anspruch (*"a human-readable identifier for a not-very-readable keypair, similar to the URL and IP-address pairings used in DNS"*), aufgebaut auf bestehenden Bausteinen (**Turnstile**, Bot Management, **Web Bot Auth** und dessen Keypairs), und erklärt die Absicht, die Schemata der **x402 Foundation** zu übernehmen, sobald sie entstehen. **Ein entscheidender Vorbehalt zum Status des Textes**: **fast alles steht im Futur**. Was am Tag der Ankündigung existiert, ist die **Reservierung eines Handles**; Zahlungen, Virtual Wallets, Leitplanken und die Rampen für den Zugang zu Geldern sind angekündigt (*"Soon, you will be able to…"*). Dies ist eine **Positionierung auf einem Namespace**, mehr als ein live gehender Dienst.
#Cloudflare Wallets#Agentic Commerce#Agents Week
**Will Papper** — auteur de l'annonce sur le blog Cloudflare (lecture annoncée : 8 minutes). Publication rattachée à l'**Agents Week** de Cloudflare et étiquetée *Agents Week · AI · AI Bots · Developer Platform · Developers · Payments · Product News · x402*.
**Block**-Ankündigung vom **21. Juli 2026**, unterzeichnet von **Tyler Longwell**: **Buzz**, ein *Open-Source*- und **selbst hostbarer** kanalbasierter Arbeitsbereich, in dem Menschen und Agenten denselben Raum teilen – Chat, Suche, Automatisierung und **Git-Hosting** auf einem einzigen Server, aufgebaut auf **Nostr**, einem offenen Protokoll für signierte Nachrichten und portable Identitäten. Ausgangsthese: *« Modelle können die Arbeit jetzt erledigen. Teams brauchen weiterhin einen Ort, um sie gemeinsam zu erledigen. Der Engpass ist von der Intelligenz zur Koordination gewandert. »* Drei technische Bausteine. **(A) Agentenidentität.** Ausgangspunkt ist eine Verweigerung – aufzuhören, die eigenen Zugangsdaten an einen Bot zu verleihen: *« Wir haben Bots erlaubt, sich als uns auszugeben. Das ist seltsam. Das ist gefährlich. »* Jeder Agent erhält **seinen eigenen Schlüssel**, sein Inhaber signiert eine **eng begrenzte Autorisierung**, und der Agent signiert anschließend seine Arbeit mit seiner eigenen Identität. Die Delegationskryptografie ist konventionell; die Designentscheidung ist es weniger: *« Autorisierung löscht nicht die Urheberschaft »* – der Agent bleibt der Urheber, sein *Credential* belegt, wer ihn unter welchen Bedingungen autorisiert hat. Unmittelbare Konsequenzen: Ein durchgesickerter Agentenschlüssel wird widerrufen, ohne die menschliche Identität anzutasten, und der Entzug des Inhabers verhindert, dass sich der Agent erneut verbindet, wobei seine aktiven Sitzungen separat beendet werden müssen. **(B) Git auf Objektspeicher.** Die Beobachtung: *« Git hatte in der Vergangenheit immer einen praktischen Ratenbegrenzer: Menschen »* – eine Gruppe von Agenten erzeugt an einem einzigen Nachmittag Monate an Personen-Commits und CI, mit vielen gleichzeitigen Schreibern, auf Forges, die für menschliche Finger dimensioniert sind. Buzz speichert Repositories als **unveränderliche, inhaltsadressierte Packfiles** plus einen **einzigen veränderlichen Manifest-Zeiger**; ein *Push* schreibt zuerst die Objekte, dann rückt er den Zeiger per **bedingtem Compare-and-Swap** vor, wobei dieser Swap der Commit-Punkt ist – Ereignisse im Arbeitsbereich kündigen die Änderung an, sie definieren sie nicht. Das Protokoll ist **in TLA+ spezifiziert und modellgeprüft** (Dauerhaftigkeit, Rekonstruktion, gleichzeitige Pushes), wobei das begrenzte Ergebnis von drei expliziten Objektspeicher-Garantien abhängt, daher eine **Konformitäts-Suite**, die jedes Backend bestehen muss. **(C) Interoperabilität und Datenschutz.** Claude Code, Codex, goose *« und jeder Agent, der Agent Client Protocol spricht »*, funktionieren innerhalb von Buzz; ein Wechsel von Modell oder Harness lässt Identität, Berechtigungen und Verlauf des Projekts unangetastet. Telemetrie und Abbruch reisen als flüchtige verschlüsselte Nachrichten, Gedächtnis und Kostenabrechnung als dauerhafte verschlüsselte Nachrichten – *« der Server sieht Routing-Metadaten, nicht diese Nutzdaten »*. Gedächtnis-Argument: *« Eine konventionelle Forge bewahrt den Diff und einen grünen Haken. Buzz bewahrt auch, warum der naheliegende Fix falsch war. »* Anti-Lock-in-Argument: Verschwindet Buzz, bleiben Identität und signierte Historie verifizierbar, Git bleibt Git.
#Buzz#Block#agentischer Arbeitsbereich
**Tyler Longwell** — *« Building multi-player AI at Block »* · auteur unique et signataire à la première personne. Publié le **21 juillet 2026** sur le blog Block Engineering.