에이전트가 계좌 만들고 도메인 사고 배포까지 — Cloudflare·Stripe의 자율 프로비저닝 프로토콜

Discovery·Authorization·Payment 3단계로 짠 Machine Payments Protocol과 Stripe Projects 지출 한도, Cloudflare 인프라 자율 프로비저닝 시퀀스 분석

2026-08-14 · 최초 발행 2026-05-12

2026년 4월 말, Cloudflare와 Stripe가 공동으로 발표한 새 오픈 프로토콜은 AI 에이전트가 인간의 개입 없이 클라우드 계정 생성, 도메인 구매, 애플리케이션 배포까지 완전 자율 수행하는 길을 열었다. 이는 단순한 API 연동을 넘어, 에이전트가 결제 권한과 서비스 자격증명을 위임받아 실세계 인프라를 직접 조종하는 새로운 패러다임의 시작이다. AI 에이전트가 도구를 '사용'하는 시대에서, 인프라를 '소유하고 운영'하는 시대로의 전환을 이 발표가 상징한다.

배포라는 마지막 병목

AI 코딩 에이전트는 이미 수천 줄의 코드를 자율 작성하고, 테스트를 실행하며, PR을 생성하는 수준에 도달했다. 그러나 정작 "배포"라는 마지막 단계에서 여전히 인간이 개입해야 했다. 계정 생성 폼을 채우고, 신용카드 정보를 입력하고, 이메일 인증을 통과하고, DNS 설정을 조작하는 일련의 과정은 에이전트가 접근할 수 없는 영역이었다.

Cloudflare와 Stripe는 이 병목 지점을 정확히 겨냥했다. Stripe Projects(현재 오픈 베타)를 중심으로 설계된 새 프로토콜은 에이전트가 서비스 카탈로그를 조회하고, 신원을 위임받고, 결제를 처리하며, 자격증명을 획득하는 전 과정을 프로그래매틱하게 수행할 수 있도록 표준화했다.

기저에 깔린 기술 스택은 OAuth, OIDC, HTTP 402 Payment Required(x402)를 결합한 Machine Payments Protocol(MPP)이다. 이 프로토콜은 Tempo Labs와 Stripe가 공동 저술했으며, Cloudflare가 첫 번째 대형 파트너로 합류했다. Vercel, Supabase, Clerk, PostHog, Sentry, PlanetScale, Inngest도 초기 파트너로 이름을 올렸다.

발견·권한·결제로 이어지는 프로토콜 흐름

프로토콜은 Discovery(발견), Authorization(권한 부여), Payment(결제) 세 단계로 구성된다.

신규 사용자기존 사용자AI 에이전트(1) Discovery서비스 카탈로그 REST API조회Stripe Projects CLI오케스트레이터기존 Cloudflare계정 여부?Cloudflare 계정자동 프로비저닝OAuth 플로우권한 위임(2) Authorization자격증명 암호화 반환(3) PaymentStripe 결제 토큰 발행 $100 한도 설정카드번호 비노출API 반환에이전트에 전달도메인 구매DNS·SSL 설정 배포프로덕션 서비스운영 시작

Discovery 단계에서 에이전트는 Stripe Projects CLI를 통해 이용 가능한 서비스 카탈로그를 REST API로 조회한다. 카탈로그에는 Cloudflare, Vercel, Supabase 등 파트너 서비스와 각각의 가격, 제공 기능, 필요 권한이 명시되어 있다. 에이전트는 이 정보를 바탕으로 자율적으로 필요한 서비스를 선택한다.

Authorization 단계는 두 경로로 분기된다. 사용자에게 기존 Cloudflare 계정이 없으면 Cloudflare가 자동으로 새 계정을 프로비저닝하고 자격증명을 암호화하여 에이전트에 반환한다. 기존 계정이 있으면 표준 OAuth 플로우를 통해 접근 권한을 위임받는다. 어느 경우든 Stripe가 신원 제공자(Identity Provider) 역할을 하며 사용자 신원을 보증한다.

Payment 단계에서 Stripe는 사용자의 결제 정보를 토큰화하여 Cloudflare 같은 서비스 제공자에게 전달한다. 핵심 설계 원칙은 에이전트가 실제 신용카드 번호를 절대 볼 수 없다는 것이다. Stripe는 기본적으로 한 서비스 제공자당 월 $100의 지출 한도를 설정하며, 사용자는 이 한도를 상향 조정하거나 예산 알림을 설정할 수 있다.

Stripe Projects가 결제를 위임하는 방법

Stripe Projects는 에이전트에게 Stripe 계정 내 범위 제한된 프로그래매틱 신원을 부여하는 시스템이다. 에이전트는 Project별 API 키를 사용하며, 이 키에는 에이전트가 한 달에 소비할 수 있는 최대 금액인 사전 정의된 지출 한도, 에이전트가 거래할 수 있는 서비스 제공자 명단인 허용 상점 목록(Allowlisted Merchants), 특정 금액 이상의 지출은 사람의 확인을 요구하는 선택적 인간 승인 임계값이 내장된다.

Stripe의 agent toolkit은 OpenAI Agents SDK, Vercel AI SDK, LangChain, CrewAI와 통합되며, 함수 호출(function calling)을 지원하는 모든 LLM 제공자와 Python·TypeScript 환경에서 동작한다.

초과초과승인거부Stripe ProjectsAPI지출 한도초과?자동 승인결제 처리인간 승인요청승인?트랜잭션 중단롤백 실행감사 로그기록Stripe 대시보드모니터링

결제 토큰 기반 설계는 Shared Payment Token(SPT)이라는 새로운 결제 프리미티브 위에서 작동한다. SPT는 구매자의 허가와 선호 결제 수단을 사용해 에이전트가 결제를 시작할 수 있게 하면서도 자격증명 자체를 노출하지 않는다. Mastercard Agent Pay, Visa Intelligent Commerce와의 호환성도 확보되어 있으며, Affirm, Klarna 같은 BNPL(Buy Now Pay Later) 서비스도 지원한다.

Cloudflare 프로비저닝이 실제로 밟는 절차

에이전트가 Cloudflare 서비스를 프로비저닝할 때 내부적으로 실행되는 작업 시퀀스는 다음과 같다.

"Cloudflare CDN/Workers""Cloudflare DNS""Cloudflare API""Stripe Projects CLI""AI 에이전트""Cloudflare CDN/Workers""Cloudflare DNS""Cloudflare API""Stripe Projects CLI""AI 에이전트""(1) 서비스 카탈로그 요청""카탈로그 반환 (Cloudflare 포함)""(2) Cloudflare 프로비저닝 요청""(3) Stripe 신원 증명 + 결제 토큰 전달""(4) OAuth 토큰 + API 키 발급""(5) 암호화된 자격증명 전달""(6) 계정 설정 API 호출""(7) 도메인 구매 + DNS 레코드 생성""(8) 도메인 활성화 확인""(9) SSL 인증서 프로비저닝""(10) SSL 발급 완료""(11) Workers/Pages 앱 배포""(12) 배포 성공 응답""(13) 완료 보고 + 비용 정산 요청"

이 시퀀스에서 에이전트는 실제로 계정 생성 또는 OAuth 연결, 유료 플랜 구독 시작, 도메인 등록 및 DNS 레코드(A, CNAME, MX 등) 구성, TLS/SSL 인증서 자동 프로비저닝, Cloudflare Workers 또는 Pages를 통한 애플리케이션 배포를 자율 수행한다. 인프라 프로비저닝이 완료되면 에이전트는 획득한 API 키와 자격증명을 사용해 이후 지속적 관리 작업(캐시 퍼지, 방화벽 규칙 업데이트, 트래픽 라우팅 조정)도 자율 수행할 수 있다.

실세계 인프라를 맡길 때의 안전장치

자율 에이전트에게 실세계 인프라 접근권을 부여할 때 가장 큰 위험은 의도치 않은 고비용 작업, 보안 자격증명 노출, 롤백 불가능한 변경이다. 이 프로토콜은 여러 겹의 안전 장치로 이를 대응한다.

권한 범위 제한(Scope Limitation)은 에이전트가 획득하는 API 키가 최소 권한 원칙(Principle of Least Privilege)을 따르도록 강제한다. 에이전트는 특정 서비스(예: DNS 관리, Workers 배포)에만 접근 가능한 범위 제한 토큰을 받으며, 과금 정보나 계정 삭제 같은 민감 작업은 별도 승인이 필요하다.

비용 상한 설정(Spending Cap)은 Stripe 레이어에서 적용된다. 기본값인 월 $100 한도는 에이전트가 실수로 대량의 유료 서비스를 프로비저닝하는 사고를 방지한다. 사용자 정의 임계값을 초과하면 즉시 에이전트 실행이 일시 중단되고 알림이 발송된다.

사람 승인 게이트(Human-in-the-Loop Gate)는 선택적으로 구성할 수 있다. 특정 작업(예: 프로덕션 도메인 변경, $50 초과 지출)에 대해서는 에이전트가 실행 전 사람의 명시적 승인을 요청하도록 설정할 수 있다.

감사 로그(Audit Log)는 프로토콜의 모든 트랜잭션을 기록한다. Cloudflare와 Stripe 양쪽에서 에이전트가 수행한 모든 API 호출, 결제 트랜잭션, 자원 생성/삭제 기록이 타임스탬프와 함께 보존된다. 이는 사후 검토와 컴플라이언스 요건을 동시에 충족한다.

롤백 메커니즘(Rollback Mechanism)은 에이전트가 작업 실패 시 이전 상태로 복원할 수 있도록 설계된다. Cloudflare Workers의 버전 관리와 DNS 레코드의 변경 이력이 롤백 기준점을 제공한다.

벤더에 묶이지 않는 오픈 표준으로

이 프로토콜의 전략적 핵심은 특정 벤더에 종속되지 않는 오픈 표준이라는 점이다. 기반 기술인 OAuth, OIDC, x402(HTTP 402)는 모두 기존 표준을 재활용하며, Machine Payments Protocol(MPP) 사양 자체도 오픈소스로 공개된다.

이는 Stripe를 사용하는 모든 플랫폼이 동일한 방식으로 Cloudflare와 통합할 수 있음을 의미한다. 현재 Cloudflare의 파트너 네트워크에는 Vercel(프론트엔드 배포), Supabase(Postgres 데이터베이스), Clerk(인증), PostHog(분석), Sentry(에러 모니터링), PlanetScale(MySQL), Inngest(워크플로우 오케스트레이션)이 포함되어 있다. 에이전트 입장에서는 단 하나의 Stripe Projects 연동만으로 이 모든 서비스를 자율 프로비저닝할 수 있는 원스톱 인터페이스를 갖게 된다. AI 코딩 에이전트가 "풀스택 앱을 만들어라"는 명령 한 줄로 Cloudflare(CDN·Workers), Supabase(DB), Vercel(프론트엔드), Stripe(결제)를 일괄 프로비저닝하는 시나리오가 기술적으로 가능해진 것이다.

DevOps에 스며드는 에이전트

이 발표가 가져오는 산업 변화는 단순히 "자동화가 더 편해졌다"는 수준을 훨씬 넘어선다. 전통적으로 DevOps 엔지니어가 담당하던 인프라 프로비저닝, 자격증명 관리, 결제 처리, DNS 설정이라는 전문 영역이 에이전트의 표준 기능으로 편입될 가능성을 시사한다.

소규모 팀이나 개인 개발자에게는 인프라 운영 전문 지식 없이도 프로덕션급 서비스를 즉시 구축할 수 있는 기회가 된다. 에이전트가 최적 서비스 조합을 선택하고, 비용 효율적 구성을 적용하며, 보안 모범 사례를 자동 반영하는 방향으로 발전할 것이다. 기업 환경에서는 인프라 프로비저닝의 감사 가능성과 비용 통제가 핵심 관심사가 될 것이다. Stripe Projects의 지출 한도와 감사 로그는 이러한 엔터프라이즈 요건을 처음부터 고려한 설계임이 명확하다.

보안 관점에서는 에이전트가 보유하는 자격증명의 최소화, 단기 토큰 사용, 세분화된 권한 범위가 제로 트러스트 아키텍처의 에이전트 확장판이라고 볼 수 있다. 인간 사용자의 자격증명 관리 원칙이 에이전트 자격증명 관리에도 동일하게 적용되는 것이다.

Cloudflare와 Stripe의 AI 에이전트 프로비저닝 프로토콜은 "에이전트가 무엇을 할 수 있는가"의 경계를 코드 생성에서 인프라 운영으로 대담하게 확장했다. OAuth·OIDC·MPP를 결합한 이 오픈 표준은 에이전트 결제 위임, 신원 증명, 자격증명 관리를 단일 프레임워크로 통합하며 에코시스템 확장성을 처음부터 설계에 내재했다.

Sources

AI AgentStripe ProjectsMachine Payments ProtocolCloudflare인프라 프로비저닝