16. August 2026

Wenn der Agent den Service eigenständig aufrufen und die Gebühren bezahlen kann, liegt das Problem nicht nur darin, „wo die Schlüssel liegen“, sondern auch darin, „ob diese Aktion noch innerhalb des autorisierten Rahmens liegt“.

Laut den öffentlich verfügbaren Angaben von Cloudflare unterscheidet das Wallet-Konzept zwischen dem Account Wallet, das vom Kontoinhaber verwaltet wird, und dem Virtual Wallet, das für die Agentenoperationen genutzt wird; erstere kann Gelder einzahlen, Ausgaben delegieren und Mittel abheben, während letzteres gemäß den Berechtigungen operiert. Zu den in diesem Konzept aufgeführten Schutzmaßnahmen gehören allowance, allow list und eine Obergrenze für Transaktionen pro einzelner Zahlung, außerdem wird die maximale Ausgabe des Agenten durch ein vom Kontoinhaber festgelegtes Limit begrenzt.

Das ist nicht einfach ein binärer Schalter für „kann bezahlen“. Prüfbare Rechte-Grenzen sollten mindestens in Folgendes zerlegt werden: wie viel verfügbar ist, wohin bezahlt werden kann und wie viel maximal pro einzelnen Vorgang. Selbst wenn ein Agent im Auftrag auf eine neue API, Inhalte oder ein MCP-Tool trifft, sollte er nicht allein durch eine einzelne natürliche Sprachanweisung automatisch das komplette Guthaben des Kontos erhalten; grenzüberschreitendes Verhalten muss zu einem Menschen zurückgeführt oder an eine andere, klar definierte Regel für die ausdrückliche Autorisierung gebunden werden.

Laut einer Vorstellung von AWS zu AgentCore Payments ermöglicht die Vorschaufunktion dem Agenten, für Webinhalte, APIs, MCP-Server und andere Agenten zu bezahlen. Beim Onboarding müssen Entwickler eine Wallet oder einen Zahlungsdienst anbinden, die Herkunft der Mittel registrieren und Ausgabenobergrenzen für jede Session festlegen. AWS sagt außerdem ausdrücklich, dass sich die grundlegenden Bausteine einer „agentic economy“ noch in der Entwicklung befinden und die Infrastruktur für skalierten Betrieb noch nicht vollständig ausgereift ist.

Daher sollte man bei der Bewertung eines Agent-Wallets nicht nur darauf schauen, welche Zahlungsstrecken es unterstützt. Entscheidend ist vielmehr: wer die Autorisierung festlegt; ob sich die Obergrenze, der Zahlungsempfänger und das Limit pro einzelnen Vorgang getrennt voneinander begrenzen lassen; ob es nach dem Auslösen einer Policy einen klaren Pfad für eine manuelle, nachgelagerte Prüfung gibt; ob Anweisungen und Policies sowie die Ausführung von Credentials und Policies unabhängig von den Prompts des Agents und den Tool-Aufrufen erfolgen. Wenn sich die Zahlungsfähigkeit in der Reichweite erweitert, bestimmen die Berechtigungsdesigns, wie groß das zulässige Risiko bei Fehlern sein kann.

Offenlegung: Zusammengetragen vom CoWallet-Team. Wir bauen MPC-Wallets mit Threshold-ECDSA und vertreten daher eine Position zu den Themen Self-Custody und Sicherheit von Schlüsseln. https://cowallet.ai/en?pid=jingle

Quellen:

[1] https://blog.cloudflare.com/wallets — Cloudflare: Announcing Cloudflare Wallets

[2] https://aws.amazon.com/blogs/machine-learning/agents-that-transact-introducing-amazon-bedrock-agentcore-payments-built-with-coinbase-and-stripe — AWS: Introducing Amazon Bedrock AgentCore payments