開放的 Agentic Internet:可讀、可發現、可呼叫、可付費
來源聲明:本文根據 Cloudflare〈Building an open Agentic Internet: readable, discoverable, callable, and payable〉(Jack Galilee,2026-08-06,頁面更新日期 2026-08-10)編譯整理,不是逐句翻譯。原文連結:https://blog.cloudflare.com/the-agentic-internet。文中「編輯解讀」為本站觀點。
Cloudflare 的資料顯示,大量守規矩的機器人流量是在重複抓取沒有變更的頁面1。請求量到數十億次,機器在做事,兩邊都沒有結果。作者把這看成:為人做的網,被另一種訪客打開了。
這裡說的訪客是代理,不是又一種軟體品類。圍繞它重做的網,他們稱為 Agentic Internet:代理替人讀頁、找資源、執行動作、付錢。要走到那一步,需要自己的工具和協定。Cloudflare 的開發者平台已經能讓代理跑起來,也有了第一批建造工具。還缺的是讓代理和網域擁有者合作、而不是互撞的那一層,而且要在開放網路上,不能只關在單一平台裡。
瀏覽器一直用 User-Agent 這個標頭向網站報名。這個名字要等你意識到瀏覽器是在替人辦事,才說得通。現在它更接近字面:一個替人去取網頁的程式。目前最成熟的形態是寫程式的代理,它讀寫程式碼、去拿需要的文件,卻從不「看見」自己讀過的頁面。
代理不渲染 CSS,不看首屏大圖,也不點廣告。請求另一頭常常是願意付錢的人。每一次請求都有成本和目的。把它擋掉,等於把這位客戶擋掉;把它當成普通爬蟲,客戶就走了。
代理會跑,是因為有人或有一家公司在為它做的事付費。多數人不會無緣無故燒 token。每個請求背後都有結果和帳單的網,和現在這個網不會是同一個樣子。網站、分析工具,以及多數商業模式,都不是為這種訪客做的。代理怎麼讀、怎麼被找到、怎麼呼叫、怎麼付錢,會決定網是繼續開放,還是收起來。一條路是少數技術棧擁有發現、身分和支付,其他人從他們那裡繞。另一條路是原語建在任何人都能實作的標準上,軌道中立,是因為程式碼公開。
作者把 Cloudflare 放在第二條路上,並寫成這些軌道的第一個使用者:和客戶走同一套,沒有只有自己能用的提前接口。他們說這是過去十五年在人類網路上做的事,也打算在 Agentic Internet 上繼續做。人不會先注意到工程。他們會用當年看網頁的方式看這個新媒介:訂一張桌子是一次往返還是九次,知不知道對方是誰,付錢安不安心。
身分先於四個面向
四個面向之前,作者先談身分。Web Bot Auth 讓機器人用密碼學向它造訪的任何網站表明自己是誰,站方再決定放行或拒絕2。不必再猜,也不必再對付偽造的 User-Agent。很多網站其實已經從登入、站內行為或購買紀錄知道請求背後的人。這樣的網站可以發給代理一枚 PACT(Private Access Control Tokens)。原文說這是和 Mozilla、Google、Microsoft、Shopify 一起公布的,網站可以匿名背書,代理再到別的網站出示這枚權杖,合法代理進來時摩擦更少。2026-10-01 打開該公告頁得到 403,這裡不另附連結。
身分之後,才是讓代理把工作做完:用 Markdown for Agents 少燒 token 和頻寬來讀站3,用 WebMCP 以站方指定的方式互動4,用 x402 這類標準直接向商家付款5。
可讀
可讀問的是:代理能不能用適合自己的方式讀內容。燒的頻寬和 token 越少越好。為人渲染、卻沒有人看的 HTML 標籤,既浪費運算,也塞進代理的上下文,代理還得再花錢把它忽略掉。Markdown for Agents 從伺服器端處理這件事。
用戶端他們做了一個把代理當一等公民的瀏覽器。Kitesurf 輕到可以在 Workers 上跑,每個請求起一個,用完就丟6。它給代理需要的內容和功能,不帶傳統瀏覽器裡那些為人準備的臃腫部分。
可發現
可發現是這張網上每個經濟動作的起點。代理要讀、要呼叫、要付款,得先知道資源在。搜尋是一半:代理要的介面不是給打字慢、只掃一眼的人用的關鍵字框。AI Search 原文寫成已經可用,公開網站可以做成讓代理搜尋7。
另一半是被看見。內容和 API 的擁有者要知道自己在代理眼裡有多可見。AEO(Agent Engine Optimization,代理引擎最佳化)用來量品牌在相關模型和代理裡的可見度8。客戶用的那些代理若能量不到你,對他們來說你等於離線。
可呼叫
可呼叫是代理開始辦事:訂位、續訂、拉一份報表。在給人用的網上,這些動作長得都不一樣,因為它們是為了讓人點介面。代理要在待辦清單裡加一項,就得拆 HTML、猜哪個按鈕是「新增」、合成一次點擊,再指望 DOM 從上次看過之後沒有改。
WebMCP 讓網站透過瀏覽器把動作直接交給代理。工具合約寫死,下面這段程式依原文保留:
document.modelContext.registerTool({
name: "add-todo",
description: "Add a new item to the user's active todo list",
inputSchema: {
type: "object",
properties: {
text: { type: "string", description: "The todo item text" }
},
required: ["text"]
},
async execute({ text }) {
await addTodoItemToCollection(text);
return { content: [{ type: "text", text: `Added: "${text}"` }] };
}
});
不用再拆 HTML,也不用猜表單欄位。工具在頁面裡跑,沿用這位使用者已經有的工作階段和狀態。Code Mode 再往前一步:代理用程式思考,用寫程式來呼叫工具,比用一段話去叫更快、也更準9。代理打的是端點而不是在爬頁面時,站方會收到一個清楚訊號:哪些內容真的被用了。
可付費
作者把可付費看成這張網要去的方向。交易最後都要有付款的辦法。廣告模式在鬆動。使用者若是程式,按席次收費也不成立。大家依賴的發布者,沒辦法靠那些不會發生的瀏覽量、以及不渲染廣告的瀏覽器來付帳單。
一個靠廣告從未賺到錢的食譜站,可以在每次讀取收極小的一筆,放到代理流量的規模上就可能轉正。地方報紙可以在文章被讀的時候授權,不必先簽授權合同,也不必登入。另一頭,代理帶著錢包,以及人一次設好的預算。
每次付費留下收據。發布者能證明哪個代理取了哪一頁,代理能證明自己為用到的東西付了錢。Wallets 讓代理為內容和 API 付款10。Monetization Gateway 讓網域擁有者點幾下就接上來自代理的付款11。
Cloudflare 把自己放在中間:本來就站在大量使用者和他們造訪的網站之間,做保護、加速和維持在線。代理改的是流量,不是這件工作的形狀。他們要站方能賦能想支援的代理,並擋住不想支援的12。三種站的選法不同。開發者工具多半想變成代理願意發現、推薦並付費的對象。發布者可能擋住只消耗、不回饋的代理,放行有授權或有補償的。非營利的資料提供方可能擋住超過速率的機器或人,但允許付費解封,用這筆錢補超用的資源。
機器人行為可以轉向
機器人和人的界線沒有以前那麼好畫13。不是機器人壞、人好,也不是機器人在搶人本該用的資源。作者把代理看成一種新的行動者。可取的行為包括:用省資源的方式讀、按站方指定的方式互動、為使用的東西付錢。不可取的包括:不付補償就抓走上百萬頁、想辦法繞過封鎖、不理 robots.txt。他們認為,人和機器若有對的工具,很多不可取的行為會變少,甚至轉成可取的。
兩邊都要多元
Cloudflare 做了很多年的機器人偵測,站方可以決定放不放行。缺的是另一半:放行之後,代理怎麼和網站互動。這套工具就是在補這一半,把網做成可讀、可發現、可呼叫、可付費。四個原語都建在開放標準上,不讓一家公司擁有整條軌道。
開放還要兩邊都多元。發布者和內容要多元,代理也要多元。需求端若收到一家,供給端再開放,網仍是一座圍牆花園。
常見問題
- Agentic Internet 在原文裡指什麼?圍繞代理這種新訪客重做的網。代理替人讀頁、找資源、執行動作、付錢。原文主張它應該可讀、可發現、可呼叫、可付費,並建在任何人都能實作的開放標準上。
- 為什麼說擋住代理可能擋住客戶?代理不渲染廣告,但請求另一頭常常是願意付錢的人或公司。每一次請求都有成本和目的。原文把「擋掉」寫成把這位客戶擋掉。
- 四個面向各靠什麼機制?可讀用 Markdown for Agents 少燒 token,並用按請求啟動的 Kitesurf。可發現靠 AI Search,以及用 AEO 量品牌在模型和代理裡的可見度。可呼叫用 WebMCP 把動作寫成工具合約,Code Mode 則用寫程式來呼叫。可付費用錢包、收據和 Monetization Gateway,讓代理按次付費。
- 站方可以怎樣區分代理?原文舉了三種:開發者工具多半希望被發現、被推薦並收到付款;發布者可以擋住只消耗資源的代理,放行有授權或有補償的;非營利資料方可以擋住超限者,再允許付費解封。
- 為什麼原文說需求端也不能只剩一家?開放要發布者、內容和代理兩邊都多元。需求端若收到一家,供給端再開放,網仍會是圍牆花園。
編輯解讀
一句話重點:先決定哪些代理可以進、進了之後能做哪些明確動作、讀一次要不要收費,再談可見度。
這對你的網站意味著什麼:
- 把「擋全部機器人」改成一份清單:哪些代理放行、哪些必須帶身分、哪些超限後改為付費。
- 重要動作寫成工具合約,不要讓代理去猜按鈕和表單。
- 準備一份給代理讀的版本,避免整頁 HTML 進上下文。
- 若收入靠廣告版位,先算代理流量幾乎不渲染廣告時,按次收費或授權能否補上。
- 可見度分開看:傳統搜尋排名,以及客戶正在用的代理是否提到你。
適用與不適用的情境:適合內容站、開發者工具和有 API 的商務站做代理策略。不適合把文中的產品名當成唯一實作,也不適合拿來當 robots.txt 的語法說明。
需要注意的限制:這是 Cloudflare 的產品文,推廣自家開發者平台、AEO、錢包和收費閘道,有商業利益。數字只有「數十億次請求」這一級,沒有寫出期間和樣本。PACT 公告頁在 2026-10-01 回 403,機制只按原文轉述。Cloudflare 另有繁體譯文,用「智慧體」;本站術語表定為「代理」,這裡不貼那份譯文。
延伸閱讀:
名詞與資料來源
- 重複抓取未變更頁面 — Cloudflare Blog:〈Making AI search smarter〉 https://blog.cloudflare.com/making-ai-search-smarter/(檢索日期:2026-10-01)
- Web Bot Auth — Cloudflare Blog:〈Web Bot Auth〉 https://blog.cloudflare.com/web-bot-auth/(檢索日期:2026-10-01)
- Markdown for Agents — Cloudflare Docs:〈Markdown for Agents〉 https://developers.cloudflare.com/fundamentals/reference/markdown-for-agents/(檢索日期:2026-10-01)
- WebMCP — Cloudflare Blog:〈WebMCP〉 https://blog.cloudflare.com/webmcp/(檢索日期:2026-10-01)
- x402 — x402:〈x402.org〉 https://x402.org/(檢索日期:2026-10-01)
- Kitesurf — Cloudflare Blog:〈Kitesurf〉 https://blog.cloudflare.com/kitesurf(檢索日期:2026-10-01)
- AI Search — Cloudflare Docs:〈AI Search〉 https://developers.cloudflare.com/ai-search/(檢索日期:2026-10-01)
- AEO — Cloudflare Blog:〈AEO〉 https://blog.cloudflare.com/aeo(檢索日期:2026-10-01)
- Code Mode — Cloudflare Blog:〈Code Mode〉 https://blog.cloudflare.com/code-mode/(檢索日期:2026-10-01)
- Wallets — Cloudflare Blog:〈Wallets〉 https://blog.cloudflare.com/wallets/(檢索日期:2026-10-01)
- Monetization Gateway — Cloudflare Blog:〈Monetization Gateway〉 https://blog.cloudflare.com/monetization-gateway/(檢索日期:2026-10-01)
- 擋住不想支援的代理 — Cloudflare Blog:〈Control AI content crawlers〉 https://blog.cloudflare.com/cloudflare-ai-audit-control-ai-content-crawlers/(檢索日期:2026-10-01)
- 機器人與人的界線 — Cloudflare Blog:〈Past bots and humans〉 https://blog.cloudflare.com/past-bots-and-humans/(檢索日期:2026-10-01)