跳到主要内容
行业洞察 · 智核增长研究中心

Cloudflare开放AI代理按次付费:出海品牌怎样设计公开与付费内容层?

Cloudflare Monetization Gateway进入封闭测试,可用HTTP 402和x402向AI代理按请求收费。本文说明出海品牌怎样分开公开发现页、付费接口、源站验签与GEO效果测量。

直接结论

Cloudflare已在2026年9月30日把Monetization Gateway开放为封闭测试,域名所有者可以用HTTP 402与x402协议,对AI代理访问网站、API、MCP工具或数据集按请求收费。但它不是新的搜索收录或AI引用协议:出海品牌不应把承担发现、解释和信任建立的公开页面整体改成付费响应,而应保留可公开抓取的200状态事实页,把高成本数据、工具调用和机器接口放到独立的402付费层,并在源站验证付款上下文后再交付资源。

事实与背景

Cloudflare在2026年9月30日宣布Monetization Gateway进入closed beta。与7月公布的产品计划相比,本次变化是符合资格的客户可以申请接入,并已有生产用例。当前产品把付款要求放进HTTP请求流程:卖方定义匹配条件、价格和收款钱包;买方先收到402 Payment Required与付款要求,签署授权后重试请求,网关验证并结算,源站再返回受保护资源。

这项能力面向网站、API、MCP工具和数据集,但截至2026年10月1日仍有很窄的适用边界。官方文档要求买卖双方位于美国;卖方Cloudflare账户需超过60天、邮箱已验证、保留信用卡并通过安全检查,接入域名需代理到Cloudflare、区龄超过30天并通过区域安全检查。因此,中国主体或其他非美国主体更适合先评估内容分层、计价单位和验收体系,不应把closed beta描述成已经全球可用的商业基础设施。

这次更新改变了什么,又没有改变什么

对象当前官方能力不能据此推断
收费对象匹配的网站、API、MCP工具与数据集请求所有搜索爬虫或AI平台都会支持付款
交易流程用x402 v2在HTTP请求中提出、签署、验证和结算付款产生了订阅关系、用户身份或长期授权
访问匹配可按URL、方法、请求头、查询参数、User-Agent、IP与地理属性等匹配仅凭User-Agent就能可靠识别每个AI买方
受众可选择所有匹配流量或BotBase识别的Verified Bots“Verified Bots”等同于“愿意付费的AI代理”
效果可记录付款挑战、授权、结算和资源响应搜索收录、AI引用、来源排序或收入增长得到保证

Cloudflare的规则支持固定价与浮动价。固定价对应x402的exact方案,同一请求按已签金额结算;浮动价对应upto方案,买方先授权最高金额,源站根据实际消耗报告最终金额。当前文档给出的最低结算额为0.001美元、最高价格为100美元,计价使用百万分之一美元的atomic unit。品牌应把这些数值视为产品当前限制,不是适用于任何数据或工具的定价建议。

先把官网拆成公开发现层、交易层和付费交付层

层级典型内容推荐响应与证据主要目标
公开发现层服务说明、数据字典、样例、更新时间、适用范围、价格逻辑、来源与限制稳定200、唯一canonical、可见正文、Schema、sitemap与内链让人和搜索系统知道资源是什么、是否值得购买
机器交易层API端点、MCP工具调用、数据包下载或高成本生成请求402付款要求、资源描述、价格方案、可验证的请求身份让兼容代理理解价格并授权付款
付费交付层完整数据、计算结果、许可范围、调用回执源站验签、授权范围、版本、校验值、结算与错误记录只向已验证请求交付正确版本

三层最好使用清晰、稳定且可互相解释的URL,而不是让同一URL随机返回公开全文、402挑战或付费结果。公开发现页需要说明资源名称、字段、更新频率、地区与语言范围、价格单位、样例、限制、版本和联系路径;机器交易端点在付款要求中返回准确的resource URL、描述和MIME类型;付费响应再绑定实际数据版本、时间与使用条件。这样即使某个搜索爬虫不会付款,它仍能理解品牌提供什么,而不会把付款失败误当成页面失效。

HTTP 402付款流程不是搜索抓取协议

x402 v2在客户端侧使用两个关键请求头。网关向未付款请求返回PAYMENT-REQUIRED,其中包含资源描述和可接受的付款选项;客户端选择方案并签署授权,再用PAYMENT-SIGNATURE重试。网关验证后会向源站加入Cloudflare专用的PAYMENT-CONTEXT,其内容是签名JWT。源站必须在返回付费资源前验证该JWT,不能只解码字段或因为请求来自Cloudflare网络就默认可信。

Cloudflare要求源站使用固定的JWKS端点验证签名、强制Ed25519算法,并按端点的Cache-Control缓存密钥。若PAYMENT-CONTEXT缺失或验签失败,请求应视为未付款,不得返回付费内容。浮动计价还需检查授权上限,只在成功响应中设置实际结算金额;对400及以上错误响应不应报告结算。付款通过、业务授权、数据权限与资源生成成功仍是不同门禁。

对GEO而言,最重要的边界是:普通搜索爬虫访问受保护端点时未必具备钱包、x402客户端或付款策略。若品牌把产品事实、帮助文档、证据说明或canonical主页面整体置于402之后,公开系统能否读取正文将取决于额外的访问策略。Monetization Gateway本身没有承诺搜索收录、AI来源展示或任何引用提升。

不要把Verified Bots直接等同于付费AI客户

规则可以向“所有匹配请求”收费,也可以只向BotBase识别的Verified Bots收费。后者降低了向普通用户展示机器付款挑战的概率,但它仍是请求分类条件,不是采购合同、钱包状态或用途授权。品牌上线前应取得实际匹配清单,分别测试Googlebot、Bingbot、OAI-SearchBot、GPTBot、ChatGPT-User、合作方Agent与自有客户端,确认哪些请求应免费发现、哪些允许引用、哪些需要付款、哪些应拒绝。

请求类型默认策略建议需要保留的证据
公开搜索发现核心说明页保持200,按品牌政策允许目标搜索爬虫读取状态码、正文渲染、canonical、robots、日志与抓取测试
自然人浏览不要因广泛的Everyone规则意外触发402桌面与移动访问、登录与未登录路径
合作方Agent使用稳定端点与明确价格,必要时叠加独立身份授权调用方、请求、付款、权限、版本与响应回执
未知自动化流量先限速、观察与分类,再决定收费或阻断来源、频率、行为、错误率与资源成本

付费文章与机器付费接口要分别处理

如果品牌经营的是希望进入Google索引的订阅文章,Google另有付费内容结构化数据规则:对希望抓取和收录的内容,需要让Googlebot访问页面,并用isAccessibleForFree与hasPart等可见内容一致的标记说明付费区块。该规则用于帮助Google区分付费内容与隐藏式差异展示,但不保证富结果或排名。

机器接口则更适合把公开说明页与付费端点拆开。比如,公开页面解释数据集覆盖范围、样例字段、更新日期与限制,付费URL只提供完整JSON或文件;MCP工具公开工具描述与输入输出契约,实际调用再进入402流程。不要把Google的付费文章标记直接套到API响应上,也不要认为给HTML页面加Schema就能让不支持x402的代理完成付款。

用一张台账把“被发现、已付款、已交付”分开

阶段关键指标不能替代的下一阶段
公开发现200可访问率、抓取日志、索引状态、来源曝光不能证明代理愿意购买
付款挑战402次数、资源与价格解析成功率、兼容客户端占比不能证明已授权或已结算
付款授权签名有效率、过期/受众/金额校验、失败原因不能证明资源生成成功
资源交付成功响应率、版本一致性、延迟、错误与重试不能证明内容被最终采用
业务效果付费调用、复购、单位成本、退款争议、合规事件不能直接等同于搜索引用率

建议每条交易记录至少保留规则版本、请求URL和方法、受众判定、资源标识、价格方案、授权上限、实际结算、源站验签结果、响应状态、内容版本和时间。涉及个人数据、受版权约束内容、行业数据库或跨境数据时,还需独立确认许可证、税务、钱包托管、退款、制裁筛查、隐私与地区合规;支付成功不自动产生内容使用权。

什么情况下值得试,什么情况下应先停在设计阶段

适合先试点的资源通常有明确机器价值与可计量成本,例如高频更新数据、昂贵计算、专业检索、批量转换或可重复调用的MCP工具;它们应有稳定输入输出、版本、错误语义和可审计交付。只有一段普通营销文案、缺乏独占证据的文章或本就需要广泛传播的产品信息,不宜仅因为“AI流量”就设置按次收费。

在closed beta阶段,品牌更应把试点目标定义为验证协议兼容、访问分层、单位经济性和支付安全,而不是立即预测规模收入。若主体或域名不满足资格、目标代理不支持x402、内容权利不清、无法在源站验签,或公开发现链会被402破坏,应先完成架构与台账设计,不要强行上线。

对企业的影响

Monetization Gateway让“允许或阻止AI Bot”之外多了一种交易选择:品牌可以对高成本、结构化、可机器消费的资源设置按请求付款,而无需先让每个代理注册订阅。对拥有行业数据、报价计算、检索、配置器或MCP工具的出海企业,这为代理经济中的产品化提供了新的技术路径。 但现阶段影响首先是架构治理,而不是收入结论。公开内容承担发现、理解和信任,付费端点承担交易与高成本交付;若两者混在同一URL或同一规则中,品牌可能一边试图收费,一边切断搜索爬虫和潜在客户理解资源价值的入口。美国资格限制也意味着许多出海主体只能先做准备,不能把封闭测试当作普遍可用能力。

智核增长的判断

这次更新的行业意义,是网站开始从“供人浏览的页面集合”延伸为“可被代理发现、评估、购买和调用的资源目录”。但GEO与代理变现是相邻而不同的系统:GEO解决公开事实能否被发现、理解、验证和引用,x402解决兼容机器买方能否为一次资源访问授权付款。成熟品牌需要两套指标,并用公开发现页把它们连接起来。 智核增长建议优先采用“公开目录页 + 付费机器端点 + 交易证据台账”的最小架构。先证明目标代理支持协议、资源确有机器价值、单位价格覆盖成本、源站能安全验签,再逐步扩展规则。不要把全部AI Bot放进同一收费桶,也不要用付款成功代替内容授权、数据合规、搜索可见性或最终引用效果验收。 本文能确认的是Cloudflare截至2026年10月1日公开的closed beta状态、美国资格、规则匹配、固定与浮动价格、x402 v2请求头、源站验签与当前价格上下限;不能确认非美国地区开放时间、各AI平台的付款支持、实际转化率、税务处理、法律适用或未来产品价格。

建议行动

  1. 盘点官网、API、MCP工具和数据集,分别标记公开发现、免费试用、付费调用与禁止访问资源。
  2. 为每个候选付费资源建立独立URL、资源描述、MIME类型、版本、更新时间、许可范围与负责人。
  3. 保留可公开抓取的200状态说明页,检查canonical、可见正文、Schema、sitemap、robots和目标Bot访问。
  4. 在申请前核对买卖双方所在地区、Cloudflare账户与域名年龄、代理状态、邮箱、信用卡和安全检查资格。
  5. 从单一低风险端点开始,选择fixed或variable价格,并记录最低、最高与实际结算口径。
  6. 不把Verified Bots直接视为付费客户;逐一测试搜索爬虫、用户触发抓取、合作方Agent与自有客户端。
  7. 在源站验证PAYMENT-CONTEXT的JWT签名、算法、受众、有效期、金额与请求资源,缺失或失败即拒绝交付。
  8. 对浮动价格只在成功响应中报告实际金额,确保其不超过授权上限,并保留失败与零结算记录。
  9. 分开监测200发现、402挑战、付款授权、结算、资源交付、复购与公共AI引用,不合并成一个转化指标。
  10. 在正式扩展前完成内容许可、隐私、跨境数据、钱包托管、税务、退款与争议处理评估,并保留回滚规则。

限制条件

Monetization Gateway目前是closed beta,且官方当前要求买卖双方位于美国;账户、域名与安全资格也会限制可用性。协议、支持资产、结算网络、价格范围、受众分类与开放地区都可能继续变化,生产设计应保留版本字段和回滚路径。 HTTP 402与x402只解决兼容请求中的付款要求、授权和结算,不自动完成客户身份、内容许可、隐私同意、地区合规或长期订阅管理。Verified Bots是流量分类能力,不应被当作付款意愿、用途授权或真实商业身份的唯一证明。 把资源置于402之后会改变未付款访问者获得的HTTP响应与正文。若品牌仍希望某些文章或说明页被公开搜索系统抓取和索引,应按对应平台的付费内容与爬虫准入规则单独设计,并进行真实User-Agent与渲染测试。本文不构成法律、税务、投资、加密资产或支付合规意见,也不保证任何收录、AI引用、推荐、询盘或收入结果。

核验来源