블로그로 돌아가기

클라우드플레어, 봇에게 지갑을 발급하다: HTTP 402가 깨어나고 웹이 두 갈래로 나뉘다

클라우드플레어는 AI 에이전트에게 스테이블코인 지갑과 cloudflare.pay 핸들을 제공하며, 페이 퍼 크롤과 수익화 게이트웨이와의 연결을 완성했습니다. HTTP 402 결제 필요 코드는 더 이상 예약되지 않습니다: 웹에 대한 기계 접근에 가격이 생깁니다. x402 프로토콜이 어떻게 구성되어 있는지, 봇이 HTML 요청의 60.6%를 차지한 이유, 그리고 데이터를 수집하는 사람들을 위해 웹이 두 개의 경로로 분리되는 방식을 살펴봅니다.

📅2026년 8월 17일
클라우드플레어, 봇에게 지갑을 발급하다: HTTP 402가 깨어나고 웹이 두 갈래로 나뉘다
```html

2026년 8월 4일, Cloudflare는 AI 에이전트에게 지갑을 배포했습니다. 비유적으로가 아니라 문자 그대로: 에이전트는 스테이블코인 계좌를 받고, Cloudflare의 사이트는 그에게 HTTP 402 Payment Required 코드와 함께 가격표를 대신 보여줄 수 있습니다. 402 코드는 30년 동안 HTTP 사양에서 "미래를 위해 예약됨"으로 남아 있었습니다. 미래가 도래했고, 이는 웹 스크래핑 경제에 직접적인 변화를 가져옵니다.

무엇이 발표되었는가

발표는 Cloudflare의 주제 주간인 Agents Week에서 이루어졌습니다. 하루에 두 가지 제품이 출시되었습니다:

  • Cloudflare Wallets — 프로그래밍 가능한 지갑. 계정 소유자가 자금을 입금하고 인출하는 Account Wallet이 있으며, 특정 에이전트에게 발급되는 Virtual Wallets가 있습니다. 접근은 API 키를 통해 이루어지며, 한도는 소유자가 설정합니다. 가드레일은 발표에서 명시되어 있습니다: 허용된 예산(allowance), 허용된 수신자 목록(allow-list), 그리고 한 거래의 최대 금액.
  • cloudflare.pay — 식별 핸들. 계정은 신원 증명으로 작동하는 안정적인 웹 주소를 받으며, 신원은 개별 에이전트에게 위임할 수 있어 수신자는 요청을 승인한 사람이 누구인지 볼 수 있습니다.

Matthew Prince, Cloudflare의 공동 창립자이자 CEO는 논리를 이렇게 설명했습니다: 에이전트가 당신의 문을 두드릴 때, 당신은 그를 보낸 사람이 누구인지 알아야 합니다. 회사는 에이전트에게 "얼굴"을 제공하고, 소유자와의 연결을 통해 신뢰, 책임 및 상업이 가능해집니다.

전달에서 자주 잃어버리는 중요한 세부 사항: 현재는 핸들 예약만 작동하고 있습니다. 제품 책임자인 Will Pepper는 나머지는 미래 시제로 설명하며, 스테이블코인을 보관하고 서비스를 구매하며 자금을 수령하는 것이 지갑이 "가능하게 할 것"이라고 합니다. 자금의 입출금 및 가상 지갑을 포함한 완전한 접근은 "가까운 몇 달 내"에 약속되었습니다. 즉, 이는 인프라에 대한 요청이지 현재 작동하는 청구가 아닙니다.

내부에서: x402와 살아난 402 코드

지불은 x402 프로토콜을 통해 이루어집니다 — 동일한 상태 코드에서 이름을 따온 공개 표준입니다. 이 스킴은 일반 HTTP에 통합되어 있으며, 결제 페이지로 리디렉션되지 않습니다:

  1. 클라이언트가 유료 리소스를 요청합니다.
  2. 서버는 콘텐츠 대신 402 Payment Required와 작은 페이로드를 반환합니다: 가격, 수용 가능한 자산, 지불할 곳.
  3. 클라이언트는 지불하고 결제 확인서를 첨부하여 요청을 반복합니다.
  4. 중재자가 지불을 확인하고 서버가 리소스를 반환합니다.

이 프로토콜은 Coinbase의 개발에서 성장했으며, 현재는 Linux Foundation의 x402 Foundation 아래에서 운영되고 있습니다. 참여자 목록은 이것이 또 다른 블록체인 실험이 아님을 설명합니다: 표준 주위에는 Visa, Mastercard, American Express, Google, Shopify 및 Stripe와 같은 25개 이상의 회사가 있습니다. 결제는 스테이블코인(USDC)으로 이루어지며, Cloudflare는 서브 초 단위의 정산과 판매자가 자금을 직접 지갑으로 수령하거나 법정화폐로 전환할 수 있는 가능성을 주장합니다.

첫 번째 단계가 아닌 세 번째 단계

지갑은 Cloudflare가 1년 이상 구축해온 구조의 최종 요소입니다:

  • 2025년 7월 — 크롤링당 지불. 사이트 소유자는 영역에 가격을 설정합니다; 지불 의사를 밝히지 않은 크롤러는 콘텐츠 대신 가격이 포함된 402를 받습니다. 이 기능은 여전히 비공식 베타 상태입니다.
  • 2026년 7월 1일 — 수익화 게이트웨이. 크롤러에서 누구에게나 확장됩니다: Cloudflare의 모든 리소스에 대해 돈을 받을 수 있습니다 — 웹 페이지, 데이터 세트, API 또는 MCP 도구 호출. 결제 확인은 엣지에서 이루어지며, 오리진에서 이루어지지 않습니다. 자체 결제 스택을 구축할 필요는 없습니다. 대기자 명단이 열렸습니다.
  • 2026년 8월 4일 — 지갑 및 cloudflare.pay. 거래의 두 번째 측면이 등장했습니다: 지불하는 사람과 그의 신원.

수익화 게이트웨이 발표에는 가격 책정의 예가 포함되어 있습니다 — 이는 기계 접근의 첫 번째 공개 가격 기준이므로 주의 깊게 살펴볼 가치가 있습니다: 호출당 몇 센트의 웹 검색 요금; 기본 요금 $0.001에 다운로드 엔드포인트당 $0.01; 지원에서 성공적으로 종료된 에스컬레이션에 대해 $0.99 — 결과에 대해서만 지불합니다.

왜 이런 일이 발생하는가: 봇이 다수를 차지하게 되다

경제적 배경은 Cloudflare Radar의 자체 통계에서 명확하게 드러납니다. 2026년 8월 10일로 끝나는 주 동안, 봇이 HTML 콘텐츠 요청의 60.6%를 차지했으며, 사람은 39.4%였습니다. 2026년 6월 초에는 비율이 57.5% 대 42.5%였으므로, 기계는 단순히 절반을 넘어섰고 그 비율은 계속 증가하고 있습니다.

사이트 소유자에게는 모델의 단절이 발생합니다: 트래픽은 증가하지만 광고 노출과 클릭은 증가하지 않습니다. 따라서 우리는 별도로 언급했던 두 번째 레버를 사용합니다: 2026년 9월 15일부터 Cloudflare는 기본적으로 새로운 고객과 새로운 사이트의 광고 페이지에서 교육 및 에이전트 크롤러를 차단합니다 (검색 크롤러는 여전히 허용되며, 설정을 끌 수 있습니다). 7월 측정에 따르면 기본 차단은 상위 웹의 약 8.5%를 덮습니다.

연결은 논리적입니다: 먼저 문을 닫고, 그 옆에 계산대를 설치합니다.

이것이 스크래핑에 미치는 의미: 웹이 둘로 나뉘다

직접적으로 언급해야 할 핵심 결과입니다. 이전에는 접근 상태가 두 가지 — "허용됨"과 "차단됨"이었습니다. 이제 세 가지가 있으며, 세 번째는 "지불"입니다.

하지만 이 세 번째 상태에 들어가는 것은 자신을 선언한 트래픽만 해당됩니다. 의미 있는 402를 받고 지불하기 위해서는 에이전트가 신원을 가져야 합니다: 핸들, 서명된 요청, 소유자와의 연결. 이는 Web Bot Auth와 동일한 경로입니다 — 웹은 "IP로 당신이 누구인가"라는 질문에서 "암호학적으로 당신이 누구인지 증명하라"는 질문으로 전환됩니다.

일반 사용자의 일반 브라우저처럼 보이는 트래픽은 결제 유입구에 들어가지 않습니다. 그들은 항상 들어갔던 곳으로 들어갑니다: 안티봇 경계로, 핑거프린팅, 행동 분석 및 IP 평판이 적용됩니다.

따라서 2026년의 갈림길이 생기며, 선택은 의식적으로 이루어져야 합니다:

  1. “선언된 에이전트” 경로. 당신은 신원을 얻고, 402에 지불하며 예측 가능하고 법적으로 깨끗한 접근을 얻습니다. 가격은 요청당 지불과 완전한 추적 가능성입니다: 수신자는 당신을 보낸 사람이 누구인지 볼 수 있으며, 특정인을 차단할 수 있습니다.
  2. “일반 사용자” 경로. 당신은 사람처럼 행동합니다 — 거주지 또는 모바일 IP에서, 정직한 브라우저 지문으로, 인간의 속도로. 당신에게는 유료 차단이 존재하지 않으며, 이 시스템의 용어로는 봇이 아닙니다. 가격은 인프라의 품질입니다: 주거용 프록시는 대규모 커버리지를 위해, 모바일 프록시는 최대 신뢰 수준이 필요한 곳에서 사용됩니다.

“에이전트로 선언하고 지불하지 않기”라는 세 번째 경로는 바로 차단됩니다.

선택하기 전에 수학을 계산하세요

마이크로 결제는 무해하게 들리지만, 양을 곱하면 그렇지 않습니다. Cloudflare가 발표한 "호출당 몇 센트"라는 기준을 사용해 보겠습니다. 2센트일 경우, 백만 페이지는 약 $20,000입니다. 기본 요금이 $0.001일 경우 상황은 다릅니다: 같은 백만 요청이 약 $1,000을 제공하며, 트래픽 요금이 추가됩니다. 차이는 한 자릿수이며, 이는 특정 영역이 설정하는 가격에 전적으로 의존합니다.

실용적인 결론: 기계 접근의 가격이 인프라의 상수에서 벗어나 각 사이트가 개별적으로 설정하는 변수로 변합니다. 데이터 수집 예산을 "병원 평균"으로 계획하는 것은 더 이상 불가능하며, 각 출처에 대해 계산해야 합니다. API 구매를 계산하는 것과 같습니다.

중요한 주의 사항: 이는 Cloudflare의 가격 책정 예시에서 나온 추정치이지 요금이 아닙니다. 실제 숫자는 Monetization Gateway가 대기자 명단에서 벗어나고, Wallets가 "핸들 예약" 모드에서 벗어날 때 나타날 것입니다.

지금 해야 할 일

  1. 소스에서 402를 확인하세요. 파서 모니터링에 402 코드에 대한 별도의 처리를 추가하세요 — 현재 대부분의 파이프라인은 이를 "오류 4xx"라는 일반적인 더미로 분류하여 소스가 유료 모델로 전환된 순간을 놓칠 수 있습니다.
  2. 접근 모드에 따라 소스를 분리하세요. 목록을 작성하세요: 공식 API를 통해 접근하는 곳, 브라우저처럼 접근하는 곳, 유료 차단이 예상되는 곳. 유료 접근의 첫 번째 후보는 Cloudflare의 대형 미디어 및 데이터 세트입니다.
  3. 서두르지 말고 에이전트로 선언하세요. 기능이 시작되지 않은 상태에서 신원 등록은 반응적인 이익 없이 추적 가능성만 제공합니다. cloudflare.pay에서 핸들을 예약하는 것은 미래를 위한 저렴한 보험일 뿐입니다.
  4. “인간” 경로를 위한 인프라를 유지하세요. 어떤 유료 추가 기능이 있더라도 안티봇 경계는 사라지지 않으며, IP 풀의 품질은 기본 요소로 남습니다. 기계 요금이 결코 존재하지 않을 플랫폼에서 작업하는 경우 — 소셜 미디어, 마켓플레이스, 티켓팅 — 당신에게는 형식적으로 아무것도 변경되지 않습니다.
  5. 2027년 예산에 "접근 요금" 항목을 포함하세요. 오늘날 어떤 소스도 돈을 받지 않더라도, 방향은 인프라 계층에 의해 설정되며, 이는 웹의 상당 부분을 통과합니다.

결론

Cloudflare는 부족한 링크를 완성했습니다: 기계는 동시에 신원 증명과 지불 방법을 갖게 되었습니다. 이것은 "무료 인터넷의 종말"이 아닙니다 — 작동하는 청구는 세 가지 구성 요소 중 어느 것도 가지고 있지 않으며, 크롤링당 지불은 1년 이상 비공식 베타 상태입니다. 그러나 방향은 고정되었으며, 표준 뒤에는 Visa, Mastercard, Google 및 Stripe가 있으며, 열정적인 사람들이 아닙니다.

데이터 수집자에게 실용적인 의미는 간단합니다. 웹은 두 개의 경계로 나뉘어집니다: 유료 및 식별 가능한 — 선언된 에이전트를 위한 것과, 일반 인간을 위한 것 — 브라우저 지문, 행동 및 IP 평판이 결정하는 곳입니다. 경계 선택은 이제 가격이 있는 전략적 결정이며, 기술적 세부 사항이 아닙니다. 첫 번째 중요한 소스가 402 코드로 응답하기 전에 이 결정을 내리는 것이 좋습니다.

```