¡Hola Devs! Cuando los agentes se vuelven tus clientes, el modelo de negocio se rompe
Seguro ya te diste cuenta: el tráfico en internet está migrando de humanos a agentes. El problema es que los agentes no gastan dinero como nosotros.
El SaaS tradicional funciona así:
- Suscripción mensual o créditos prepagados
- El comprador crea una cuenta y registra su tarjeta
- El monto mínimo de pago es de varios dólares
Pero un agente no hace eso. Para resolver una pregunta, hace una búsqueda, llama a una API y consume un dataset. Si no le sirve, se va a otro sitio. No decide "me suscribo un año por si acaso".
O sea, la unidad de cobro tiene que fragmentarse hasta un request, una búsqueda, un token. Y las redes de pago con tarjeta no aguantan eso: latencia de aprobación, montos mínimos, verificación de identidad... todo se vuelve un cuello de botella.
Ahí entra HTTP 402. Era un código de estado reservado en la especificación HTTP de los 90 como "Payment Required" que nadie usaba. Treinta años después, por fin tiene uso real. Puedes revisar el anuncio original en la fuente oficial de Cloudflare.

El flujo de pago HTTP 402, explicado con código
El concepto es simple: si no pagaste, 402; si pagaste, 200. Sin redirects, sin API de pago separada. La negociación del pago va inline en el mismo request.
1) Si no pagas, te cae un 402
$ curl -iX POST https://v2.api2pdf.com/chrome/pdf/html \
--header "Content-Type: application/json" \
--data '{"html":"Hello from an AI agent"}'
HTTP/2 402
content-type: application/json
payment-required: eyJ4NDAy... # payload con instrucciones de pago (Base64)
El header payment-required trae las condiciones. El agente lo parsea, firma la autorización y reintenta el request.
2) Si especificas el método de pago, pasa
Si el servicio ya tiene su propio motor de facturación (como Cloudflare AI Gateway), basta con una línea de header.
$ curl -iX POST "https://api.cloudflare.com/client/v4/accounts/$CLOUDFLARE_ACCOUNT_ID/ai/run" \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--header "Payment-Method: x402" \ # ← esta línea es la clave
--header "Content-Type: application/json" \
--data '{
"model": "z-ai/glm-4.7-flash",
"input": {
"max_tokens": 9001,
"messages": [
{ "role": "user", "content": "What is Cloudflare?" }
]
}
}'
La liquidación pasa por el x402 Facilitator de Coinbase y se hace con USDC en la red Base. Tú solo defines las reglas de precio; la verificación del pago, los reintentos, la liquidación y las analíticas las maneja el gateway.
3) Las reglas de precio se pueden enganchar a cualquier parte del request
- Fixed pricing: precio fijo por request (ej: una búsqueda en Ceramic.ai)
- Variable pricing: avisas el costo máximo y liquidas solo el consumo real (ej: generación de PDF en API2PDF)
- Origin-controlled pricing: el precio se consulta directo al origen (ej: facturación por token del AI Gateway)
Puedes matchear por URL, headers o query params, así que también puedes montar tu esquema de precios actual tal cual sobre el gateway.

4 casos reales en producción: patrones de aplicación
| Caso | Recurso | Modelo de cobro | Clave |
|---|---|---|---|
| Cloudflare AI Gateway | Inferencia LLM | Por token (origin-controlled) | Reutiliza el motor de precios existente, cobra con un header |
| Ceramic.ai | API de búsqueda web | Precio fijo por request | Índice de 40 mil millones de páginas, respuesta en 50ms. Sin API key |
| Stocktwits | Señales bursátiles | Precio individual por request | Mantiene licencias enterprise, abre camino separado para agentes |
| API2PDF | Conversión de PDF | Precio variable | Eliminó el paso de API key y mejoró la conversión |
El caso de API2PDF es el más jugoso para quien está en el barro. Antes: crear cuenta → sacar API key → a los 30 días meter tarjeta. Ese embudo les bajaba la conversión más del 50%. Ahora, si pides sin API key, te devuelven 402; si pagas, te devuelven el PDF. Se cargaron el onboarding entero.
Límites y advertencias de esta tecnología
Seamos honestos: todavía no es la bala de plata.
- Restricción geográfica: hoy es beta cerrada para sellers y buyers con base en EE.UU. Si estás en LATAM o España, por ahora es solo lectura.
- Dependencia de stablecoin: la liquidación es en USDC sobre Base. Fiscalmente, facturar ingresos en cripto requiere asesoría contable aparte.
- Identidad del agente: el modelo abre recursos a agentes anónimos, así que necesitas otra capa para defenderte de llamadas masivas maliciosas.
- Contenido vs API: para páginas que se crawlean una vez y se usan mil veces, este modelo no sirve. Cloudflare recomienda ahí su modelo Pay Per Use.
Siguientes pasos
- Lee directo la especificación del protocolo x402. Las reglas de headers de HTTP 402 y el flujo de verificación de firma son el núcleo.
- Prueba montar una capa de cobro sobre un servidor MCP (Model Context Protocol). Encaja natural con las llamadas de herramientas de agentes.
- Si estás construyendo agentes, aprende ya la lógica de cliente que detecta un 402, paga automáticamente y reintenta.

Conclusión: del "suscripción" al "consumo" como paradigma de pago
Recapitulemos lo importante:
- Los agentes consumen por resultado: un request, una búsqueda, un token.
- Las redes de tarjeta no aguantan esa granularidad. Por eso aparece HTTP 402 + stablecoin.
- Cloudflare lo empaquetó como un gateway que se activa con unos clics.
Aunque en LATAM o España la adopción inmediata sea difícil, la pregunta "si un agente consume mi API, ¿en qué unidad le cobro?" vale la pena hacértela hoy. Porque si no tienes respuesta, cuando llegue el tráfico de agentes vas a estar regalando todo.
Si te interesa diseñar feedback loops para que los agentes den resultados predecibles, mira también la guía de feedback loops para agentes de código IA. Y si trabajas con pipelines de ingesta de datos a gran escala, el retrospectivo de la migración de datos de Meta te va a dar contexto útil.