编码智能体非常擅长构建软件。但要部署到生产环境,它们需要从想要托管应用的云平台获得三样东西——一个账户、一种支付方式和一个 API 令牌。到目前为止,这些任务都是由人类直接处理的。如今,智能体越来越多地代表用户处理这些任务。智能体需要执行人类客户所能完成的所有任务。它们被赋予更高层次的问题来解决,并选择使用 Cloudflare 并调用 Cloudflare API。
从今天开始,智能体可以代表其用户配置 Cloudflare。它们可以创建 Cloudflare 账户、启动付费订阅、注册域名,并获取 API 令牌以立即部署代码。人类可以参与其中以授予权限,并且必须接受 Cloudflare 的服务条款,但除此之外,从头到尾无需人工步骤。无需访问仪表板、复制粘贴 API 令牌或输入信用卡详细信息。无需任何额外设置,智能体就拥有一次性部署新生产应用所需的一切。借助 Cloudflare 的 Code Mode MCP 服务器 和 Agent Skills,它们甚至更擅长于此。
这一切都通过我们与 Stripe 共同设计的新协议实现,作为 Stripe Projects 发布的一部分。
我们很高兴宣布与 Stripe 建立这一新的合作伙伴关系,并向所有使用 Stripe Atlas 注册的新初创公司提供 10 万美元的 Cloudflare 积分。但这一新协议也使任何拥有登录用户的平台都能以与 Stripe 相同的方式与 Cloudflare 集成,对最终用户实现零摩擦。
工作原理:从零到生产,无需任何设置或手动步骤
安装带有 Stripe Projects 插件 的 Stripe CLI,登录 Stripe,然后启动一个新项目:
stripe projects init
然后提示你的智能体构建新内容并部署到新域名。你可以在下方观看整个流程的浓缩两分钟视频:
如果你登录 Stripe 所用的邮箱已有 Cloudflare 账户,系统会提示你通过典型的 OAuth 流程授予智能体访问权限。如果该邮箱没有现有的 Cloudflare 账户,Cloudflare 将自动为你和你的智能体配置一个账户:
你将看到智能体构建并将站点部署到新的 Cloudflare 账户,然后使用 Stripe Projects CLI 注册域名:
智能体将在必要时提示输入和批准。例如,如果你的 Stripe 账户尚未关联支付方式,智能体会提示你添加一个:
最后,智能体已部署到生产环境,应用在新注册的域名上运行:
智能体从字面意义上的零开始,没有 Cloudflare 账户,没有任何预配置的 Agent Skills 或 MCP 服务器,最终拥有了:
但等等——智能体是如何发现它可以做到这一切的?它如何知道可以配置哪些服务,以及如何购买域名?它如何获得理解如何部署到 Cloudflare 所需的上下文?让我们深入探讨。
协议与集成的工作原理
上述智能体、Stripe 和 Cloudflare 之间的交互包含三个组件:
发现——智能体可以调用命令来查询可用服务的目录。
授权——平台证明用户的身份,允许提供商配置账户或关联现有账户,并安全地将凭证发回给智能体。
支付 — 平台提供一个支付令牌,提供商可用它向客户收费,使代理能够启动订阅、进行购买并按使用量计费。
这些构建在现有技术及标准(如 OAuth、OIDC 和支付令牌化)之上——但将它们结合使用,可省去许多原本需要人工介入的步骤。
发现:代理如何找到可自行配置的服务
在上述代理会话中,在代理运行 CLI 命令 stripe projects add cloudflare/registrar:domain
之前,它首先需要发现 Cloudflare Registrar 服务。它通过调用 stripe projects catalog
命令来实现,该命令返回可用服务:
来自其他提供商的 Cloudflare 产品 和服务 数量庞大且不断增长——对人类来说可能难以招架。但对于代理而言,这个服务目录正是它们所需的上下文。代理根据用户要求其执行的任务以及用户的偏好,从该目录中选择要使用的服务——用户无需事先了解哪些提供商提供哪些服务,也无需提供任何输入。像 Cloudflare 这样的提供商通过一个简单的 REST API(返回 JSON)提供此目录,为代理提供所需的一切。
授权:为新用户即时创建账户
当代理选择一项服务并进行配置时(例如:stripe projects add cloudflare/registrar:domain
),它会在 Cloudflare 账户内配置资源。但它如何能够按需创建账户,而无需让用户访问注册页面呢?
回想一下,一开始用户登录了他们的 Stripe 账户。Stripe 充当身份提供商,证明用户的身份。如果用户尚不存在账户,Cloudflare 会自动为用户配置一个新账户,并将凭据返回给 Stripe Projects CLI,这些凭据被安全存储,但可供代理用于向 Cloudflare 发起经过身份验证的请求。这意味着,即使某人从未使用过 Cloudflare 或其他服务,他们也可以立即通过代理开始构建,无需额外步骤。
如果用户已有 Cloudflare 账户,则会通过标准的 OAuth 流程授予 Stripe Projects CLI 访问权限,从而允许他们在现有 Cloudflare 账户上配置资源。
支付:为代理设定可花费的预算,而无需提供信用卡信息
您可能会担心:“如果我的代理有点过头,开始购买几十个域名怎么办?我是否会面临巨额账单?我真的能放心地把信用卡交给我的代理吗?”
该协议通过两种方式解决这一问题。当代理配置付费服务时,Stripe 会在向提供商(Cloudflare)的请求中包含一个支付令牌。信用卡号等原始支付详细信息绝不会与代理共享。然后,Stripe 设置每月 100.00 美元的默认限额,作为代理在任何单个提供商上的最大花费。当您准备提高此限额时,可以在 Cloudflare 账户上设置 预算提醒。
任何拥有登录用户的平台都可以充当“编排器”,扮演 Stripe 在 Stripe Projects 中的角色,并与 Cloudflare 集成。
假设你的产品是一个编程代理。你希望人们能够利用 Cloudflare 和其他服务,将他们构建的内容部署到生产环境。但你最不希望的是让人们陷入授权流程和部署位置及方式的决策树迷宫中。你只想让人们顺利发布产品。
你的平台作为编排器,用户已登录。当你的用户需要一个__域名__、一个__存储桶__、一个__沙箱__来提供给他们的代理,或__任何其他资源__时,你只需向 Cloudflare 发起一次 API 调用,为其创建一个新的 Cloudflare 账户,并获取一个令牌,以便代表他们进行经过身份验证的请求。
或者,假设你希望 Cloudflare 客户能够轻松配置你的服务,类似于 Cloudflare 与 Planetscale 合作,使得__直接从 Cloudflare 创建 Planetscale Postgres 数据库__成为可能。我们早在该新协议启动之前就开始与 Planetscale 合作,但流程非常相似。Cloudflare 作为编排器,让你连接到你的 PlanetScale 账户,创建数据库,并使用用户现有的支付方式进行计费。
这项新协议开始标准化许多平台多年来一直在进行的跨产品集成类型,而这些集成通常是一次性的或针对特定平台的。没有标准,每次集成都需要工程工作,而这些工作往往无法用于未来的集成。类似于__OAuth 标准__使得将账户访问权限委托给其他平台成为可能,该协议使用 OAuth 并进一步扩展到支付和账户创建,并以将代理视为一等公民的方式实现。
我们很高兴能继续发展这一标准,并很快与 Stripe 分享更正式的规范。我们也期待与更多平台集成——请发送电子邮件至 [email protected],告诉我们你希望你的平台如何与 Cloudflare 集成。
让你的代理具备配置和支付能力
Stripe Projects 已进入公开测试阶段,即使你还没有 Cloudflare 账户,也可以开始使用。只需安装 Stripe CLI,登录 Stripe,然后启动一个新项目:
stripe projects init
提示你的代理在 Cloudflare 上构建新内容,并向我们展示你的成果!
