4 Ağustos 2026'da Cloudflare, yapay zeka ajanlarına cüzdanlar dağıttı. Meforik olarak değil - kelimenin tam anlamıyla: ajan, stablecoin'lerde bir hesap alıyor ve Cloudflare için bir site, ona HTTP 402 Payment Required kodu ile yanıt verebilir, fiyat etiketi sayfanın yerine geçer. 402 kodu, otuz yıldır HTTP spesifikasyonunda "gelecek için ayrılmış" olarak duruyordu. Gelecek geldi ve doğrudan web scraping ekonomisini değiştiriyor.
Ne duyuruldu?
Duyuru, Cloudflare'ın temalı haftası olan Agents Week'te yapıldı. Bir günde iki ürün tanıtıldı:
- Cloudflare Wallets - programlanabilir cüzdan. Hesap sahibi olan kişi tarafından tutulan Account Wallet var: kişi fonları yatırır ve çeker. Ve belirli ajanlara verilen Virtual Wallets var; erişim API anahtarı ile sağlanıyor ve limitler sahibi tarafından belirleniyor. Güvenlik önlemleri duyuruda açıkça belirtilmiş: izin verilen bütçe (allowance), izin verilen alıcılar listesi (allow-list) ve tek bir işlem için maksimum tutar.
- cloudflare.pay - kimlik tanımlayıcı. Hesap, kimlik belgesi gibi çalışan sabit bir web adresi alır; kimlik, belirli ajanlara devredilebilir, böylece alıcı taraf, isteği kimin yetkilendirdiğini görebilir.
Cloudflare'ın kurucu ortağı ve CEO'su Matthew Prince, mantığı şöyle ifade etti: "Ajan kapınıza geldiğinde, onu kimin gönderdiğini bilmelisiniz" - şirket, ajanlara bir "yüz" sağlıyor, bir kişi veya kuruluş sahibi ile bağlantı kuruyor ve bunun üzerine güven, sorumluluk ve ticaret mümkün hale geliyor.
Önemli bir detay, özetlerde sıklıkla kayboluyor: şu anda yalnızca kimlik tanımlayıcısının rezervasyonu çalışıyor. Ürün müdürü Will Pepper, geri kalanını gelecek zaman kipiyle tanımlıyor - stablecoin'leri saklamak, hizmet satın almak ve cüzdanın fonları kabul etmesi "mümkün olacak". Tam erişim, fon yatırma-çekme ve sanal cüzdanlar "önümüzdeki aylarda" vaat ediliyor. Yani bu, bir altyapı talebi, bugün çalışan bir faturalama değil.
Kaputun altında: x402 ve canlanan 402 kodu
Ödemeler x402 protokolü üzerinden gerçekleşiyor - aynı adı taşıyan açık bir standart. Şeması, ödeme sayfasına yönlendirme olmadan normal HTTP'ye entegre ediliyor:
- Müşteri, ücretli bir kaynağı talep eder.
- Sunucu, içerik yerine
402 Payment Requiredve küçük bir yük gönderir: fiyat, kabul edilen varlık, nereye ödeme yapılacağı. - Müşteri ödemeyi yapar ve talebi tekrarlar, ödeme onayını ekler.
- Kolaylaştırıcı ödemeyi kontrol eder, sunucu kaynağı gönderir.
Protokol, Coinbase'in geliştirmesinden doğdu ve şimdi Linux Foundation bünyesindeki x402 Foundation altında yaşıyor. Katılımcıların yapısı, bunun sıradan bir blockchain denemesi olmadığını açıklıyor: standart etrafında 25'ten fazla şirket var - Visa, Mastercard, American Express, Google, Shopify ve Stripe. Ödemeler stablecoin'lerde (USDC) gerçekleşiyor, Cloudflare alt-saniye yerleşimi ve satıcının fonları doğrudan cüzdana alabilme veya fiat'a dönüştürebilme imkanı sunduğunu belirtiyor.
Bu ilk adım değil, üçüncü adım
Cüzdanlar, Cloudflare'ın bir yıldan fazla süredir inşa ettiği yapının son elemanı:
- Temmuz 2025 - crawl başına ödeme. Site sahibi, alan için bir fiyat belirler; ödeme yapma niyetini bildirmeyen bir tarayıcı, içerik yerine fiyatlandırma ile 402 alır. Bu işlev hala kapalı beta aşamasında.
- 1 Temmuz 2026 - Monetization Gateway. Tarayıcılardan herkes için genişleme: Cloudflare üzerinden herhangi bir kaynak için para alınabilir - web sayfası, veri seti, API veya MCP aracı çağrısı. Ödeme kontrolü, origin üzerinde değil, edge üzerinde gerçekleşir, kendi ödeme yığınınızı oluşturmanıza gerek yok. Bekleme listesi açıldı.
- 4 Ağustos 2026 - Wallets ve cloudflare.pay. İşlemin ikinci tarafı ortaya çıktı: ödeyen kişi ve onun kimliği.
Monetization Gateway duyurusunda fiyatlandırma örnekleri var - bunlara dikkatle bakmakta fayda var, çünkü bunlar makine erişim fiyatlarının ilk kamuya açık göstergeleri: çağrı başına birkaç sent; $0,001 temel ücret artı yükleme uç noktasında $0,01; destek için başarılı bir yükseltme için $0,99 - sadece sonuç için ödeme.
Bunun nedeni: botlar çoğunluk oldu
Ekonomik arka plan, Cloudflare Radar'ın kendi istatistiklerinde görünür. 10 Ağustos 2026'da sona eren haftada, botlar HTML içeriğine yapılan isteklerin %60,6'sını oluştururken, insanlar %39,4'te kaldı. 2026'nın Haziran ayının başında oran %57,5'e %42,5'ti - yani makineler sadece yarıyı geçmekle kalmadı, payı artmaya devam ediyor.
Site sahibi için bu, modelde bir kopma: trafik artıyor, ancak reklam gösterimleri ve tıklamalar artmıyor. Buradan, ayrıca yazdığımız ikinci bir kaldıraç ortaya çıkıyor: 15 Eylül 2026'dan itibaren Cloudflare, yeni müşteriler ve yeni sitelerde reklam içeren sayfalarda varsayılan olarak eğitim ve ajan tarayıcılarını engelliyor (arama tarayıcıları hala izinli, ayarı kapatmak mümkün). Temmuz ölçümlerine göre, varsayılan engelleme, en üst düzey webin yaklaşık %8,5'ini kapsıyor.
Bağlantı mantıklı hale geliyor: önce kapıyı kapat, sonra yanına bir kasa koy.
Bu, scraping için ne anlama geliyor: web ikiye bölünüyor
Açıklanması gereken ana sonuç. Daha önce erişim durumları iki taneydi - "izin verildi" ve "engellendi". Şimdi üç tane var ve üçüncüsü - "öde".
Ancak bu üçüncü duruma herhangi bir trafik değil, yalnızca kendini ilan eden trafik giriyor. Anlamlı bir 402 almak ve ödeme yapmak için, ajanın bir kimliği olmalıdır: bir tanıtıcı, imzalı talepler, sahibi ile bağlantı. Bu, Web Bot Auth ile kriptografik imzalarla giden aynı çizgidir - web, "IP'ye göre kim olduğunu" sorusundan "kriptografik olarak kim olduğunu kanıtla" sorusuna geçiyor.
Ve normal bir insanın normal bir tarayıcısı gibi görünen trafik, ödeme hunisine girmiyor. Her zamanki gibi, anti-bot konturuna giriyor; parmak izi, davranış analizi ve IP'nin itibarı ile.
Buradan 2026 yılına bir ayrım çıkıyor ve seçim yapmak zorunda kalacaksınız:
- "İlan edilen ajan" yolu. Kimlik alıyorsunuz, 402'ye ödeme yapıyorsunuz ve öngörülebilir, hukuken temiz bir erişim elde ediyorsunuz, silahlanma yarışına girmeden. Fiyat - her istek için para ve tam izlenebilirlik: alıcı taraf, sizi kimin gönderdiğini görebilir ve sizi kapatabilir.
- "Normal kullanıcı" yolu. İnsan gibi dolaşıyorsunuz - ikamet eden veya mobil IP ile, dürüst bir tarayıcı parmak izi ile, insani bir hızda. Sizin için bir ücretli engel yok, çünkü bu sistemin terimleriyle bir bot değilsiniz. Fiyat - altyapının kalitesi: ikamet eden proxyler geniş kapsam için ve mobil en yüksek güven düzeyinin gerektiği yerlerde.
Üçüncü bir yol - "ajan olarak ilan edilmek ve ödeme yapmamak" - tam olarak bu yapıyı kapatıyor.
Seçim yapmadan önce aritmetiği hesaplayın
Mikro ödemeler masum görünüyor, ta ki bunları hacme çarpana kadar. Cloudflare'ın "çağrı başına birkaç sent" olarak yayınladığı referansı alalım. Hatta 2 sentte bile, bir milyon sayfa - yaklaşık $20,000. $0,001 temel ücrette ise durum farklı: aynı bir milyon istek yaklaşık $1,000 artı trafik ücreti getiriyor. Fark, bir sıralama - ve tamamen belirli bir alanın belirleyeceği fiyata bağlı.
Pratik sonuç: makine erişim fiyatı, altyapının sabiti olmaktan çıkıyor ve her site tarafından ayrı ayrı belirlenen bir değişken haline geliyor. Veri toplama bütçesini "hastane ortalaması" olarak planlamak artık mümkün değil - her kaynak için hesaplamak gerekecek, API satın alımını hesapladığınız gibi.
Önemli bir not: bunlar Cloudflare'ın yayınladığı fiyatlandırma örneklerinden alınan tahminlerdir, tarifeler değildir. Gerçek rakamlar, Monetization Gateway bekleme listesinden çıktığında ve Wallets "kimlik tanımlayıcı rezervasyonu" modundan çıktığında ortaya çıkacaktır.
Şu anda ne yapmalısınız
- Kaynaklarınızı 402 için kontrol edin. Parser'lar için izleme sisteminize 402 kodu için ayrı bir işleme ekleyin - şu anda çoğu pipeline bunu "hata 4xx" genel yığınına atacak ve kaynağın ücretli modele geçtiği anı fark etmeyeceksiniz.
- Erişim moduna göre kaynakları ayırın. Bir liste oluşturun: nerede resmi API üzerinden, nerede tarayıcı gibi, nerede ücretli engel olasılığı var. Ücretli erişim için ilk adaylar, Cloudflare üzerinden büyük medya ve veri setleri oluyor.
- Ajan olarak ilan edilmekte acele etmeyin. Fonksiyon çalışmaya başlamadan önce, kimlik kaydı yalnızca izlenebilirlik sağlıyor, karşılık gelen bir fayda yok. cloudflare.pay'de kimlik tanımlayıcı rezervasyonu, gelecekteki ucuz bir sigorta, başka bir şey değil.
- "İnsani" yol için altyapıyı koruyun. Ücretli üst yapı ne olursa olsun, anti-bot konturu kaybolmayacak ve IP havuzunun kalitesi temel bir faktör olmaya devam edecek. Makine tarifesinin asla olmayacağı platformlarla çalışıyorsanız - sosyal medya, pazar yerleri, biletleme - sizin için resmi olarak hiçbir şey değişmeyecek.
- 2027 bütçenize "erişim ücreti" satırını ekleyin. Bugün hiçbir kaynağınız para talep etmese bile, yönelim altyapı katmanı ile belirlenmiştir ve webin önemli bir kısmından geçmektedir.
Sonuç
Cloudflare, eksik halkayı tamamladı: makineler, aynı anda kimlik belgesi ve ödeme yapma yöntemi edindi. Bu, "ücretsiz internetin sonu" değil - çalışan bir faturalama henüz yapıların hiçbirinde yok ve crawl başına ödeme bir yıldan fazla süredir kapalı beta aşamasında. Ancak yön belirlenmiş durumda ve standartların arkasında Visa, Mastercard, Google ve Stripe var, meraklılar değil.
Veri toplayanlar için pratik anlamı basit. Web, iki kontura ayrılıyor: ücretli ve tanınabilir - ilan edilen ajanlar için, ve alışılmış insan - diğer herkes için, burada tarayıcı parmak izi, davranış ve IP'nin itibarı belirliyor. Kontur seçimi - artık bir stratejik karar, bir fiyat etiketi ile, teknik bir detay değil. Bunu, ilk önemli kaynağınız size 402 kodu ile yanıt vermeden önce çözmek daha iyi.
```