Annuncio di prodotto pubblicato sul blog di **Cloudflare** il **4 agosto 2026** da **Will Papper**, nell'ambito di **Agents Week**: **Cloudflare Wallets**, presentato come *"il wallet programmabile per l'Internet agentico"*. **Il problema enunciato** è preciso e ben scelto: un agente che vuole provare un'API deve passare da una pagina di login **pensata per gli umani**, farsi aggiungere un metodo di pagamento da un umano, generare una chiave API, per poi capire come chiamare il servizio. Due lacune strutturali lo spiegano — *"Agents do not have a stable identifier to sign up for an API, and they do not have a native way to pay for APIs"* — con la conseguenza che *"AI agents often give up on these tasks entirely, kicking registration, payment methods, and API key generation back to humans"*. **L'architettura proposta si riduce a due tipi di wallet**: gli **Account Wallets**, destinati agli umani titolari di un account Cloudflare (finanziare, delegare, prelevare), e i **Virtual Wallets**, destinati agli agenti, **funzionanti tramite API key** e il cui limite di spesa è **fissato dal titolare dell'account**. Le protezioni annunciate sono esplicite: **allocazione, allow list, importo massimo per transazione**. **Il canale di pagamento è il protocollo x402** (pagamenti collegati alle richieste HTTP) e la valuta è la **stablecoin** — il che colloca l'offerta in un campo distinto dagli schemi costruiti sui circuiti delle carte. **L'argomento più interessante è controintuitivo e centrale**: *"These limits may seem like constraints, but counterintuitively they give agents more freedom. If an agent is responsible for $10, you can worry less about its spending than if it is responsible for $1,000."* → **il limite non è ciò che vincola l'autonomia, è ciò che la rende accettabile.** **Secondo componente, più strategico del primo**: l'identità, tramite un namespace **`cloudflare.pay`** — un agente di ricerca potrebbe vivere a `research.example.cloudflare.pay`, dando al merchant la certezza di parlare con l'agente di un'organizzazione identificata. Cloudflare rivendica un'ambizione deliberatamente minimale (*"a human-readable identifier for a not-very-readable keypair, similar to the URL and IP-address pairings used in DNS"*), costruita sui suoi mattoni esistenti (**Turnstile**, Bot Management, **Web Bot Auth** e le sue keypair), e dichiara l'intenzione di adottare gli schemi della **x402 Foundation** man mano che emergono. **Un'avvertenza decisiva sullo statuto del testo**: **quasi tutto è al futuro**. Ciò che esiste il giorno dell'annuncio è la **riserva di un handle**; pagamenti, Virtual Wallets, protezioni e le rampe per accedere ai fondi sono annunciati (*"Soon, you will be able to…"*). Si tratta di una **presa di posizione su un namespace**, più che di un servizio che entra in funzione.
**Will Papper** — auteur de l'annonce sur le blog Cloudflare (lecture annoncée : 8 minutes). Publication rattachée à l'**Agents Week** de Cloudflare et étiquetée *Agents Week · AI · AI Bots · Developer Platform · Developers · Payments · Product News · x402*.
Annuncio di **Block** del **21 luglio 2026**, firmato da **Tyler Longwell**: **Buzz**, uno spazio di lavoro *open source* e **self-hostable**, organizzato per canali, in cui esseri umani e agenti condividono la stessa stanza — chat, ricerca, automazione e **hosting Git** su un unico server, costruito su **Nostr**, un protocollo aperto per messaggi firmati e identità portabili. Tesi di apertura: *« I modelli ora sono in grado di fare il lavoro. I team hanno comunque bisogno di un posto dove farlo insieme. Il collo di bottiglia si è spostato dall'intelligenza al coordinamento. »* Tre elementi di ingegneria. **(A) Identità dell'agente.** Il punto di partenza è un rifiuto — smettere di prestare le proprie credenziali a un bot: *« Abbiamo lasciato che i bot si travestissero da noi. È strano. È pericoloso. »* Ogni agente riceve **una chiave propria**, il suo proprietario firma un'**autorizzazione a perimetro ristretto**, dopodiché l'agente firma il proprio lavoro con la propria identità. La crittografia della delega è convenzionale; la scelta di design lo è meno: *« l'autorizzazione non cancella la paternità »* — l'agente resta l'autore, la sua *credential* attesta chi lo ha autorizzato e a quali condizioni. Conseguenze immediate: la chiave di un agente compromessa viene revocata senza toccare l'identità umana, e il ritiro del proprietario impedisce all'agente di riconnettersi, mentre le sue sessioni attive devono essere terminate separatamente. **(B) Git su object storage.** L'osservazione: *« In passato Git ha sempre avuto un comodo limitatore di frequenza: gli esseri umani »* — un gruppo di agenti produce mesi di commit-persona e CI in un solo pomeriggio, con molti scrittori simultanei, su forge dimensionate per dita umane. Buzz memorizza i repository come **packfile immutabili e indirizzati per contenuto** più un **unico puntatore di manifest mutabile**; un *push* scrive prima gli oggetti, poi fa avanzare il puntatore tramite un **compare-and-swap condizionale**, ed è proprio quello swap il punto di commit — gli eventi dello spazio di lavoro annunciano il cambiamento, non lo definiscono. Il protocollo è **specificato in TLA+ e verificato tramite model checking** (durabilità, ricostruzione, push concorrenti), con il risultato limitato che dipende da tre garanzie esplicite dell'object store, da cui una **suite di conformità** che ogni backend deve superare. **(C) Interoperabilità e privacy.** Claude Code, Codex, goose *« e qualsiasi agente che parli Agent Client Protocol »* funzionano dentro Buzz; cambiare modello o harness lascia intatte identità, permessi e cronologia del progetto. Telemetria e cancellazione viaggiano come messaggi cifrati effimeri, memoria e contabilità dei costi come messaggi cifrati durevoli — *« il server vede i metadati di instradamento, non quei payload »*. Argomento sulla memoria: *« Una forge convenzionale conserva il diff e una spunta verde. Buzz conserva anche il motivo per cui la correzione ovvia era sbagliata. »* Argomento anti-lock-in: se Buzz sparisse, identità e cronologia firmata resterebbero verificabili, Git resterebbe Git.
#Buzz#Block#spazio di lavoro agentico
**Tyler Longwell** — *« Building multi-player AI at Block »* · auteur unique et signataire à la première personne. Publié le **21 juillet 2026** sur le blog Block Engineering.