在没有HTTP层支付支持的情况下,答案引擎优化是不完整的基础设施——Cloudflare的边缘位置使其成为连接代理可见性与代理商业的关键角色。
AI translation, not an official translation. Refer to the original for technical details.
Adapted from @JulioMCruz# AEO让你被发现。402是代理付款的方式。 下一个客户可能永远不会看到你的主页。他们向助手提问。助手要么点名某个供应商,要么不点名。这个时刻过去是搜索排名,现在是模型内部的推荐。 这就是答案引擎优化(AEO)。 先说薄弱环节。推荐不等于购买。引用不等于收据。如果你只优化被点名这件事,你不过是在为聊天做SEO。 @Cloudflare 于2026年8月6日公开表示:在"代理就绪性"(Agent Readiness)中,商务检查项(x402、ACP、UCP、AP2)目前仅供参考,不计入评分。@Cloudflare 将 ACP 扩展为"代理商务协议"(Agent Commerce Protocol),官方名称为"自主代理商务协议"(Agentic Commerce Protocol,由 @stripe 和 @OpenAI 于2025年9月29日发布)。该仪表板会告诉你 @AnthropicAI Claude 或 @OpenAI GPT 是否提及了你,但不会告诉你代理是否向你付款,或者你是否能证明这一点。 这告诉我:没有402的AEO是不完整的基础设施。能找到你的代理,仍然无法购买页面、API或抓取内容——除非支付行为嵌入HTTP交换中。 这就是x402和MPP重要的原因,也是为什么 @Cloudflare 是值得关注的玩家——他们坐在请求路径上。 # 技术栈,按顺序排列 四项工作被压缩成了一个营销短语。它们并不是同一项工作。 1. 控制:谁被允许读取你的内容。 1. 就绪性:一旦代理被允许进入,它是否能解析你的内容。 1. 可见性:当用户向助手提问时,你是否会被点名。 1. 支付:当代理需要资源时,能否在同一请求中完成付款。 身份认证是这四项的基础。一个能伪装成其他爬虫的爬虫,不是你可以向其计费的交易对手。 我不会上线一个只做第3步的网站。 # Cloudflare不是AEO供应商,它是边缘节点。 大多数AEO工具位于你的流量之外,通过轮询模型运作。@Cloudflare 已经看到了请求本身。 2026年8月6日,他们将"代理就绪性"并入仪表板,并添加了"AEO可见性"标签。Matthew Conroy 和 Jack Galilee 撰写了这篇文章。他们声称是在"测量"而非"估算",依据是抓取数和引荐数都经过其网络传输。 该标签周围的三款产品,是真正改变经济逻辑的产品。 ## AI爬虫控制 并非所有AI流量都是同一种机器人。@Cloudflare 现在按行为将其分类:搜索、代理和训练。你可以选择允许、封锁,或仅在展示广告的页面上封锁。免费计划同样可以使用这三个分类。 "搜索"是对你进行索引、并将读者导回你网站的爬虫。"代理"是代表用户实时发起的抓取行为(如聊天抓取、browser-use)。"训练"是抓取你的文本用于训练或微调模型的爬虫。 从2026年9月15日起,新接入 @Cloudflare 的域名将采用新默认设置:在展示广告的页面上封锁"训练"和"代理"爬虫,保留"搜索"爬虫的访问权限。同日发布的新闻还表示,当天起,未修改过设置的现有免费用户也将切换至新默认设置。但变更日志和博客对此说法不一,我不倾向于选择其中之一。 混合了搜索与训练功能的多用途爬虫(如Googlebot、Applebot、BingBot)将遵循你设置的最严格规则。你可以在该日期之前选择退出。 如果你脑海中仍然只有一个"封锁AI机器人"的开关,你已经落后于自己的边缘节点了。 ## 代理就绪性 这是技术诊断检查。系统像代理一样抓取站点:robots.txt、站点地图、响应头、Markdown副本,以及已发布的身份验证和工具元数据。评分从"未就绪"到"代理原生"不等。每项检查返回通过、失败或中性,并附带实际请求内容。 如 @Cloudflare 所划分的工作量层级: - 快速优化:爬虫可读的 robots.txt、XML 站点地图、AI 爬虫规则、供代理使用的清洁 Markdown。 - 技术基础:内容信号、API 目录、链接头部、代理登录说明。 - 进阶层级:OAuth 发现、MCP 和 A2A 代理卡片、技能索引、Web Bot Auth、WebMCP。 - 商业层级:x402、ACP、UCP、AP2。仅供参考,不计入评分。 扫描器 isitagentready.com 于 2026 年 4 月 17 日上线。8 月的仪表板将该工作整合其中。请勿将代理就绪性称为 8 月的新功能发布。 ## 按爬取付费 2025 年 7 月 1 日,私测阶段。这是 @Cloudflare 将 HTTP 402 重新带回公共网络供爬虫使用的举措。 发布者设定固定的单次请求价格。对于每个爬虫,可选择允许、收费或拦截。若爬虫尚未建立计费关系,"收费"操作仍会在网络层面拒绝请求,但 402 响应会告知爬虫:未来可建立付费关系。 整个流程通过 HTTP 完成,无需任何销售沟通。 **被动模式**:爬虫访问付费 URL,收到 402 Payment Required 响应及 crawler-price 字段。若爬虫接受该价格,则以 crawler-exact-price 重试。 **主动模式**:爬虫在首次请求中发送 crawler-max-price。若发布者定价不超过该上限,@Cloudflare 返回 200 响应并附带 crawler-charged 字段。 身份验证采用 Web Bot Auth。爬虫注册一个 Ed25519 密钥,随后通过 signature-agent、signature-input 和 signature 进行签名。若无此机制,任何人均可伪装成付费爬虫。 此次测试阶段的结算不在链上进行。@Cloudflare 担任商户记录方(Merchant of Record),负责汇总事件、向爬虫收费并向发布者付款。此后他们还提出了一种基于 x402 的延迟付款方案,允许爬取量较大的代理按天批量结算,而非逐页结算。该方案目前仍为提案,尚不宜视为已在所有站点部署的功能。 按爬取付费是发布者在边缘向爬虫收费的方式,目前尚不适用于任意代理、任意 API 或任意钱包。 ## AEO 可见性 当代理能够读取你的内容后,问题随之而来:AI 助手是否会推荐你。 @Cloudflare 推断你所属的行业和类别,然后以购买意图类提示词向 @AnthropicAI Claude 和 @OpenAI GPT 发起探测。他们公布的指标包括:引用率、显著度、提及率、声量份额,以及基于类别基准计算的行业契合度评分——该基准仅计算一次并重复使用。系统不会在每次扫描时重新查询模型,这也是结果加载速度快的原因,同时也意味着这只是一个快照,而非实时排名。 与此同时,"AI 运营商活动"展示了各运营商真实的爬取和转介流量数据。他们重点标记的模式是:某些运营商抓取了数千个页面,却未向网站引流任何访客。 目前处于早期访问阶段,可从概览标签页申请。我不建议将这些引用率数据视为销售预测的依据。 # x402:协议由 Coinbase 构建,Base 是低成本结算层。 这是人们最常误解的地方。 2025 年 5 月 6 日,@Coinbase 将 x402 作为开放协议发布,将稳定币支付嵌入 HTTP 协议。Erik Reppel(@CoinbaseDev)被列为创建者和白皮书联合作者。Linux 基金会于 2026 年 4 月 2 日以一句话表述:由 Coinbase 创建的 x402 协议正式移交至 Linux 基金会。 @base 并非 x402 的作者。@Coinbase 自己的发布文案将 Base 列为微支付得以实现的原因:现代 L2 手续费已降至约一美分,因此 HTTP 402 的旧构想终于有了可用的轨道。Base 也出现在基金会成员名单上,与 Coinbase、Cloudflare、Stripe、AWS 及卡组织并列。提及 @base 时,定位是"轨道",而非"发明者"。 基金会最初由 @Coinbase、@Cloudflare 和 @stripe 共同开发。@awscloud 是创始成员。至 2026 年 7 月,基金会已在 Linux Foundation 旗下运营,拥有数十名成员。x402.org 是公开站点,docs.x402.org 是集成指南。@Coinbase 自家的 FAQ 明确说明:x402 不是 Coinbase 的产品,它在 Coinbase 孵化后已贡献给基金会。 其机制简单,有意为之。 1. 客户端请求资源。 1. 服务端返回 HTTP 402,附带价格、资产及支付地址。 1. 客户端完成支付(稳定币;协议不绑定单一链),并附带证明重试请求。 1. 验证工作可由促进方代为完成,源站无需自行运行链节点。 1. 服务端返回资源。 无需账户,无需 API 密钥,无需结账页面。@Cloudflare Agents 文档将相关请求头命名为 PAYMENT-REQUIRED、PAYMENT-SIGNATURE 和 PAYMENT-RESPONSE。 生产环境中支持哪些网络,取决于促进方。@CoinbaseDev 促进方已记录在案的网络包括 Base、Polygon、Arbitrum、World 和 Solana。x402.org 说明该协议与区块链无关(支持 EVM、Solana 等),并可扩展至传统支付方式。我不会写 x402 仅限于 Base 上的 USDC,也不会写 x402 已经等同于 Visa。 @Cloudflare 在 Pay Per Crawl 之后的下一步是 Monetization Gateway:通过 x402 对 Cloudflare 背后的任何资源收费(一个 GET 请求、一个 MCP 工具、一个未认证的调用方从 401 变为 402),结算至卖方钱包。这一产品将爬取定价扩展为通用的 HTTP 付费边缘。上线状态以你发布当天的直播博客为准,不要凭空捏造 GA。 @awscloud 也在将同样的 402 接入 CloudFront 和 WAF,使已在该技术栈上的发布者能够向 Agent 返回 402。AWS 还与 @Coinbase 和 @stripe 共同参与了 AgentCore Payments。这是分发,而非著作权。 x402 本身不做的事:判断 Agent 身份、编排下一跳,或提供跨越 HTTP 响应生命周期的作业级收据。PAYMENT-RESPONSE 是该次调用的结算确认,规范中的签名报价回执扩展默认关闭,不是跨多 Agent 作业的信用归因机制。 # MPP:Tempo 与 Stripe 共同主导,而非 Stripe 独立 Machine Payments Protocol 是另一个 HTTP 402 方案。@stripe 于 2026 年 3 月 18 日发布了上线博文(作者为 Jeff Weinstein 与 Steve Kaliski):这是一项开放标准,是面向 Agent 支付的互联网原生方式,由 Tempo 与 Stripe 共同撰写。 @tempo 是由 Stripe 与 Paradigm 孵化的支付 L1。Tempo 自己的 FAQ 表明 MPP 并不限于 Tempo,Tempo 只是稳定币支付的结算选项之一。Stripe 是共同作者,而非唯一所有者。如果你只标记 @stripe,就抹去了 Tempo;如果你只标记 @tempo,就抹去了卡轨道。 IETF文件为draft-ryan-httpauth-payment-01,标题为《Payment HTTP认证方案》。作者为Tempo Labs三人、Stripe两人,属于个人互联网草案。数据追踪器显示该草案未经IETF背书,在标准流程中不具正式地位。草案标头标注预期状态为标准轨道,这仅为意图,并非采纳。该草案并非RFC。 协议层面:服务器返回402状态码加WWW-Authenticate: Payment头;客户端携带Authorization: Payment重试;成功响应可包含Payment-Receipt。mpp.dev上定义的意图名称包括:charge(收费)、session(会话)、subscription(订阅)。 mpp.dev常见问题页面显示,Tempo稳定币、银行卡(Card或Stripe)以及Lightning已投入生产。/protocol表格仅列出Tempo和Stripe,并附有"生产"徽章。我不会将这两个页面合并为一个列表。 @stripe用户通过PaymentIntents接受MPP支付,支持稳定币和法币(通过共享支付令牌支持银行卡和先买后付)。资金进入现有Stripe余额,以商户默认货币结算,遵循正常打款周期。税务、欺诈、退款和账务仍由商户已在运行的Stripe体系处理。 @Cloudflare和mpp.dev表示,MPP客户端无需修改现有x402服务即可调用(mppx同时读取两套头信息)。@stripe未重复该表述。Stripe文档将MPP和x402视为其支持的两套独立集成。请勿将Cloudflare的表述归入Stripe之口。只支持一种402方言的代理,仍会被付费网络的另一半拒之门外。 @stripe列举了MPP早期用户:Browserbase(按无头浏览器会话计费)、PostalForm(打印并邮寄)、Prospect Butcher Co.(代理人在纽约下单购买三明治)、Parallel Web Systems(按API调用次数收费以获取网页访问)。这些是存在性证明,并非市场规模数据。 MPP目前尚不具备的能力:它还不是IETF标准。草案可能发生变化。延迟与亚分级费用的说法来自厂商,我不会以自己的口吻转述。 # 为什么两套支付轨道对购买网络服务的代理至关重要 AEO回答的问题是:助手是否知道我的存在。 x402回答的问题是:代理能否以稳定币支付这个HTTP资源,无需账户。 MPP回答的问题是:代理能否通过多条支付轨道支付这个HTTP资源,包括商户已在@stripe结算的银行卡,以及一个以个人IETF草案形式提交的头信息方案。 Pay Per Crawl回答的问题是:本周我能否在边缘对爬虫收费,即便我尚未准备好接受钱包支付。 它们可以叠加使用,互不取代。 购买网络服务的代理必须在一个循环中完成以下所有步骤: - 确认自身身份(使用Web Bot Auth或某种代理身份标准,而非可被伪造的User-Agent)。 - 发现价格(通过402响应,而非人工点击的定价页面)。 - 完成支付(x402或MPP)。 - 获取资源。 - 保留可供事后审计的收据。 如果其中任何一步需要向财务部门发送Slack消息,该代理就不是一个客户,而只是一个演示。 @Cloudflare的重要性在于,他们能够在同一个请求中执行前四个步骤:屏蔽训练抓取、允许搜索抓取、评分Claude是否引用了你,并对代理获取行为触发402。@Coinbase的重要性在于,他们编写了那个无需Stripe账户的开放402协议。@base的重要性在于,大量402实际结算发生在那里。@stripe和@tempo的重要性在于,大多数商户不会为了接受代理付款而专门搭建钱包——他们会直接开启PaymentIntents。 我不会选择一种宗教信仰。我会实施那些我能达成结算的402,并使用对方已经在使用的402语言。 # 我不会发布的内容 - 我不会告诉出版商,AEO引用率就等于收入。 - 我不会开启按爬取付费(Pay Per Crawl)并将其称为x402。两者使用不同的请求头、不同的结算方式,且前者以 @Cloudflare 作为记录商户居中处理。 - 我不会告诉创始人说x402是由 @base 创建的。它是由 @Coinbase 创建的。Base只是底层轨道。 - 我不会告诉创始人MPP是由 @stripe 单独创建的。@tempo 共同参与了撰写。Stripe孵化了Tempo。 - 我不会因为ACP、UCP或AP2出现在 @Cloudflare 的信息化商务列表上,就将其视为已解决的问题。它们有名称,但没有评分。ACP是结账环节(@stripe 和 @OpenAI)。UCP是商务生命周期(@Google 推出)。AP2是支付授权(Google主导,后来捐赠给FIDO)。我不会假装它们可以与x402互换。 - 我不会仅因为测试网或演练环境返回了200状态码,就给代理配备资金库。 # 本周我会做的事 如果你运营一个网站:请开启代理就绪检查(Agent Readiness)。在争论份额之前,先为代理修复robots.txt、sitemap和Markdown。将搜索/代理/训练设为三条独立规则,而不是一个恐慌式的统一开关。决定一次代理抓取值多少钱。如果你无法定价,说明你还没准备好被付费。 如果你销售API或MCP工具:返回带有真实价格的402响应。支持x402,让携带钱包的代理可以付款。支持MPP,让通过 @stripe 接入的代理也可以付款。将收据附在已付费的操作上,而不是放在某个你希望有人会查看的日志里。 如果你撰写AEO内容:写出代理可以引用、且可由402进行门控的页面。一篇在Claude中获得排名、但在抓取时返回403的博客文章,只会训练模型去推荐你的竞争对手。 先是身份验证,然后是支付,然后是收据。再进行编排。AEO是构建在这一切之上的发现层,而不是替代品。 @Cloudflare @Coinbase @base @stripe @tempo @awscloud @OpenAI @AnthropicAI # 来源 1. https://blog.cloudflare.com/aeo/ 1. https://blog.cloudflare.com/introducing-pay-per-crawl/ 1. https://www.coinbase.com/developer-platform/discover/launches/x402 1. https://stripe.com/blog/machine-payments-protocol 1. https://www.linuxfoundation.org/press/linux-foundation-is-launching-the-x402-foundation-and-welcoming-the-contribution-of-the-x402-protocol/ 1. https://datatracker.ietf.org/doc/draft-ryan-httpauth-payment/ 1. https://www.agenticcommerce.dev/