惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The Register - Security
The Register - Security
美团技术团队
Recent Announcements
Recent Announcements
MongoDB | Blog
MongoDB | Blog
Jina AI
Jina AI
C
Check Point Blog
aimingoo的专栏
aimingoo的专栏
I
InfoQ
S
Securelist
T
Tor Project blog
GbyAI
GbyAI
L
LINUX DO - 热门话题
V
Visual Studio Blog
AWS News Blog
AWS News Blog
The Cloudflare Blog
腾讯CDC
K
Kaspersky official blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Recorded Future
Recorded Future
李成银的技术随笔
W
WeLiveSecurity
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
M
Microsoft Research Blog - Microsoft Research
G
Google Developers Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
Schneier on Security
Schneier on Security
B
Blog
IT之家
IT之家
爱范儿
爱范儿
H
Help Net Security
Simon Willison's Weblog
Simon Willison's Weblog
NISL@THU
NISL@THU
J
Java Code Geeks
博客园 - 聂微东
T
The Exploit Database - CXSecurity.com
Cyberwarzone
Cyberwarzone
博客园 - 叶小钗
MyScale Blog
MyScale Blog
Application and Cybersecurity Blog
Application and Cybersecurity Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Project Zero
Project Zero
F
Future of Privacy Forum
D
Darknet – Hacking Tools, Hacker News & Cyber Security
CTFtime.org: upcoming CTF events
CTFtime.org: upcoming CTF events
Hacker News: Ask HN
Hacker News: Ask HN
D
Docker
Apple Machine Learning Research
Apple Machine Learning Research
B
Blog RSS Feed
V
Vulnerabilities – Threatpost

InfoQ - 促进软件开发领域知识与创新的传播

Navigation API 达基线版本,已经可以作为 History API 的替代方案使用 词元时代,万物智能 | 摩尔线程2026产品发布会:打造全场景AI算力基石 Altman拿Token换股权只够烧45天,20亿Token捐母校只值100块:Token真成“钱”了,谁更赚? 马斯克要当“太空版黄仁勋”:Anthropic一年上交150亿美元,Cursor百亿分手费锁死,SpaceX成新算力庄家 中国最神秘AI孵化器正式亮相:11位“大佬”导师成为超强外挂 从兼容 CUDA 到自我进化,摩尔线程想用 MUSA 解决真正的难题 OpenAI开源Symphony:面向自主编码智能体编排的SPEC规范文档 Ubuntu拥抱本地AI,而非云优先的操作系统集成 企业级Agent 落地,绕不开的 4 个工程问题 微软发布Aspire 13.3,迎来部署与前端重磅更新 腾讯混元世界模型的研发布局与思考|AICon上海 阿里发布新一代千问旗舰模型Qwen3.7-Max,登顶最佳国产模型 谷歌推出Cloud Fraud Defense,作为reCAPTCHA的继任者 AI Agent 最大的问题:它在企业里只是个“无名之辈” | 技术趋势 Cloudflare 推出支持确定性执行和 5 万个并发工作流的 Workflows V2 对话灵感实验室:全帧率 VLM、低成本与分层部署,业务现场不止需要炫技模型 10 天 3000 元,一人造出全球 AI 爆款!好莱坞导演抢人、游戏版引爆期待,合作细节首次披露 Anthropic 推出 Routines for Claude Code Snowflake Intelligence 合作伙伴生态:把 AI 能力带入千行百业 |技术趋势 一个隐蔽的循环依赖如何导致了 Discord 3 月份的语音服务中断 Arm 携手通义实验室,发起手机上的创意 AI 挑战赛 基准测试表明:AI智能体可修复独立漏洞,却难以理解系统范围影响 CIO 正在抛弃 AI 生码率:一场关于什么才算产研提效的实践复盘 外行式 Vibe Coding 正跟专业的Agent 工程走向融合:最吓人的是,我们“摆烂”有正当理由了? 不换 Kimi 底座,1/10 成本追平 Opus 4.7?Cursor 用 Composer 2.5 反击 Claude Code Snowflake Intelligence:从回答问题到执行任务的个人工作 Agent | 技术趋势 SolidJS 2.0 Beta:一级异步支持、重构的Suspense与确定性批处理 训推一体潮汐弹性:蚂蚁集团在智算基础设施的池化调度实践|AICon上海 如何在软件组织中扩展社会化的系统 Moonrepo发布moon v2.0:引入WASM插件工具链并重构CLI 蜂群Agent来了!openJiuwen社区发布JiuwenSwarm,引领Coordination Engineering新范式 Pinterest 工程师消除 CPU 僵尸进程,解决生产环境瓶颈 AMD苏妈对话李开复:AI转型只能由CEO驱动、未来“DRI”(直接负责人)将是企业核心|直击现场 8大岗位AI技能图谱 Anthropic发布工程事故报告,说明六周来Claude Code质量下降源于三项产品调整 05·29 腾讯云「数据库+AI」产品发布会重磅启幕 Airbnb 采用基于上下文的身份识别模型,支持隐私优先的社交功能 Anthropic首次揭秘下一代Claude怎么造!用户吐槽直接喂模型,连AI“做梦”都被训练 消息积压方面的数学知识:用于队列恢复的容量规划 Netflix借助Apache Druid中的区间感知缓存让84%的查询结果直接命中缓存 小红书 vibe coding 平台(Muse)之高可用人机共创 Agentic 系统架构实践|AICon上海 时序存储:影响成本与性能的设计选择 Cangjie:一门新的开源编译型语言,原生支持效应处理器和代数数据类型 Snowflake Observe:可观测性与 AI 数据云的融合 | 技术趋势 Golden Question 征集令|把你的 AI 落地之问带去 Snowflake Summit 26 H200还没到中国,Anthropic先急了:千亿美元抢芯片,转头涨价让开发者买单 曝Kimi 后训练团队研究员离职,曾为K2.5贡献者;MiniMax最新招聘,兼职也拿期权;传蜜雪CEO隔空回复黄仁勋,“大佬同款”卖爆|AI周报 从第一性原理出发:那些构建 Snowflake 的理念,以及下一步走向 | 技术趋势 Coder Agents让企业能够在自托管基础设施上运行AI编码工作流 超越基准:采用基于指标的方法在真实设备上维持iOS长期的良好性能 Java新闻汇总:GraalVM、Spring AI、JobRunr、GlassFish、Grails、Groovy和Quarkus Agent MCP 一个二十多年老兵的忧心:那条从Debug开始走向资深工程师的路,正在崩塌 从 Vibe Coding 到需求托管交付 Agent,菜鸟 AI 研发效能实践|AICon上海 从批处理迁移到微批次流式处理的实战经验 AI 的“最后一公里”:本地执行与全场景硬件接入的下一代 Agent 中枢|AICon上海 ChatGPT 可以帮你理财了,但它也知道你的全部余额!用户:谢谢不用了 记忆感知的大模型 KVCache 优化|AICon上海 Kubernetes v1.36 发布:安全默认配置强化,AI 工作负载支持日趋成熟 百度想明白了:旧供给到达极限了 “一人公司”正在重做AI创业?极客部落首场16个OPC项目路演:AI 创业已从“卷模型”转向“卷闭环” 当AI助手进化为自主智能体:英伟达如何携手 SAP 重构企业级“信任逻辑”? JEP 533 加强 JDK 27 中 Java 结构化并发的异常处理 兼顾效率、成本与能力,百灵开源旗舰推理模型 Ring-2.6-1T Grafana Pyroscope 2.0:实现持续性能分析规模化落地 AdonisJS v7 推出端到端类型安全、经过重构的项目模板以及零配置 OpenTelemetry Anthropic 推出 Claude Platform on AWS 鼠标每动一下都在训练AI,Meta员工“造反”了:厕所、会议室都贴满抗议传单 GitHub 推出 MCP 服务器集成,全面扩展机密扫描功能 蚂蚁灵波开源LingBot-VLA真机后训练全流程代码,150条示教数据即可适配新机器人 科大讯飞面向超大规模教育场景的 Agent 系统架构演进与工程实践|AICon上海 复制失败与脏碎片:Linux 页面缓存漏洞影响所有主流发行版 当 Agent 开始接管工作流,企业最在意的三件事:安全运行、稳定交付、持续进化 当 Agent 开始接管工作流,企业最在意的三件事:安全运行、稳定交付、持续进化 龙虾犯错,员工背锅?Agent 需要安全、稳定与持续进化的底座 拒掉字节、谷歌橄榄枝,Meta 离职大佬田渊栋官宣自立门户!苏妈老黄追着投 把 UI 生成接进流水线:基于半监督评测体系的 UI 自动化生产实践 AWS 改进 Aurora Serverless:扩容速度提升 45%,吞吐量提高 30% 从服务器 OS 到 Agent 沙箱:腾讯云如何打通 AI Infra 的生态底座 AWS WorkSpaces 支持 AI 智能体直接操作遗留桌面应用程序 Gemini 进手机,Android 翻身;Gemini进电脑,全网开喷! 本地优先 AI 推理:高性价比文档处理云架构模式 前阿里Qwen负责人林俊旸再创业,新AI Lab估值136亿元 黄仁勋最后一刻登上访华飞机,英伟达中国市场再添变量 Netflix 推出“模型生命周期图”,扩展企业级机器学习 AI Agent 沙箱的网络安全:从流量隔离到智能治理|AICon上海 谷歌 DORA 团队发布新报告:扎实的工程基础决定了 AI 投资回报 从「自我进化」到「DAA」,百度给出 Agent 时代系统答案 MySQL 9.7 发布:8.4 之后首个 LTS 正式版,企业级功能下放社区版 当 AI Agent 走进生产数据库,DBA 的角色正在被重新定义 GitHub 如何保障现代CI/CD系统中智能体工作流的安全 Manus 交易失败后,创始人仍在谈论 Agent 时代的成功经验 MediaTek 发布 AI 与游戏开发新工具,聚焦端侧智能体与移动图形能力 把 RAG 做成主流的公司,现在开始“做空”RAG 了 6 天、96 万行 Rust、直接合并?Claude Code 被 Bun 的内存泄漏拖垮后,Bun 让 Claude 亲手重写了自己 摩尔线程 MUSA 合入SGLang主线,国产GPU开源生态从“代码共建”迈入“原生支持时代” 智能体成新型攻击入口?模型上线前OpenAI内部到底审什么?董事会成员首次详解 Cloudflare 推出 Artifacts Beta 测试版,为 AI 代理引入类似 Git 的版本控制功能 在软件设计中应用当下最佳简易系统 Cortex 智能代理:赋能 Snowflake Intelligence 打造企业级 AI 代理核心平台 |技术趋势 局中局!给 Agent 装上 OpenViking,它们竟然学会了“记仇”和“伪装”?
Cloudflare与Stripe推出新协议,让AI智能体创建账号、购买域名和进行生产部署
作者:Steef-Jan · 2026-05-22 · via InfoQ - 促进软件开发领域知识与创新的传播

Cloudflare 和 Stripe 联合推出了一项协议,允许 AI 智能体自主创建云账户、开通付费订阅、注册域名以及将应用程序部署到生产环境,无需人类访问仪表盘、复制 API 令牌或输入信用卡信息。

该功能目前包含在处于公开测试阶段的 Stripe Projects 中。Cloudflare 的 Sid Chatterjee 和 Brendan Irvine-Broque 在博客文章中写道:

编码智能体擅长构建软件,但要部署到生产环境,它们需要云服务商提供的三样东西:账户、支付方式和 API 令牌。直到现在,这些任务都由人类处理。

该协议包含了三个组件。发现(Discovery)组件让智能体能够通过返回 JSON 的 REST API 查询可用服务目录。智能体根据用户请求选择要配置的服务,无需用户事先了解有哪些可用选项。授权(Authorization)组件以 Stripe 作为身份认证主体:如果用户的 Stripe 邮箱与现有 Cloudflare 账户匹配,即可触发标准 OAuth 流程;如果对应账户不存在,Cloudflare 会自动创建一个。支付(Payment)组件使用 Stripe 的令牌化技术,原始信用卡信息永远不会与智能体共享。Stripe 默认为每个提供商设置每月 100 美元的支出上限。

(智能体配置流程:Stripe 身份认证触发现有账户的 OAuth 或自动创建新账户。来源:Cloudflare 博客文章)

端到端的运行流程十分亮眼。开发者安装带有 Projects 插件的 Stripe CLI,登录 Stripe,然后运行 stripe projects init。随后,智能体自动构建应用、按需配置 Cloudflare 账户、获取 API 令牌、购买域名并部署到生产环境。人类只需要同意 Cloudflare 的服务条款,并在没有付款方式时批准支付,剩下的都由智能体负责处理。

信任边界经过了精心设计。正如 Medium 上的一篇详细的教程所指出的:

人类的把关点集中在有法律和金融影响的环节。所有纯技术性的工作——账户连接、凭证管理、部署流水线——都由智能体处理。

实际上,仍有四个操作需要人类输入:初始 Stripe 身份验证、服务条款接受、账单设置和合并决策。其余一切——从账户创建、API 令牌生成到 DNS 配置和 SSL 证书——都由智能体自主管理。

该协议是开放的,任何拥有已登录用户的平台都可以作为“编排器”,承担与 Stripe 相同的角色。例如,一个编码智能体平台可以通过单次 API 调用为其用户在 Cloudflare 配置账户,并获取部署令牌。Cloudflare 将其与 OAuth 实现委托访问的方式作类比,认为该协议将同样的模式扩展到了支付和账户创建领域,并将智能体视为一等公民。

Patrick Hughes 在 DEV Community 上发表文章,列出了三种具体的故障模式:

买错域名。 智能体理解出现偏差,选择了 acme-corp.io,而你的本意是 acme.io。耗尽 Stripe 信用额度。智能体在调用不稳定的 API 时进入重试循环。每次重试都会触发 Stripe 计量服务扣费。到第二天早上,本应是 5 美元的任务却花掉了 400 美元。

第一种故障模式已经出现。正如 Hacker News 上的一位评论者所言:

不容忽视的是,在其官方视频演示里,工作人员明确提示智能体部署至域名 superseal.club,结果智能体却匹配到了 superseal.cc。

域名出错的风险并非凭空设想。

Hughes 认为,既然智能体现在能够购买域名和订阅服务,“而这些操作是无法撤销的”,这也让运行时预算管控从理论需求转变为实际需求。他推荐的防护措施包括:单次运行硬性预算上限、审计日志、每笔消费操作的幂等密钥,以及响应速度快于智能体的紧急终止开关。

Hacker News 也有其他用户质疑,跨服务商自动配置功能是否真正给用户带来过良好体验。有评论者列举了过往真实的失败案例::

我个人从未见过跨供应商账户配置真正好用的案例。Fly.io 之前可自动配置 Sentry 账户,但你无法通过其他方式访问,只能通过 Fly.io。Sentry 账户实际上被锁定在一个你无法进行迁移的项目中。Vercel 对 Neon 的 PostgreSQL 和 Upstash 的 Redis 时也做过类似的事情,导致迁移过程非常痛苦。

滥用相关风险也有人提及。有评论者略带讽刺地表示:

手动注册新域名一直是制约我实施欺诈行为的主要阻碍。如今借助大语言模型与智能体就能完成这个操作,这将大大加快我欺骗无辜者和老年人的速度。

目前没有其他主流云服务商提供类似的智能体驱动账户配置功能。亚马逊云科技、Azure 和谷歌云都需要人工创建账户并手动管理凭证。如果 Cloudflare-Stripe 协议得到更广泛采用,可能会出现新的智能体商务基础设施类别。Stripe Projects 已经列出了与 AgentMail、Supabase、Hugging Face、Twilio 以及 Cloudflare 之外的数十家提供商的集成。

Stripe Projects 目前处于公开测试阶段。Cloudflare 为通过 Stripe Atlas 注册的公司提供10 万美元的信用额度

查看英文原文https://www.infoq.com/news/2026/05/cloudflare-stripe-agent-commerce/