Cloudflare推出面向AI代理的智能云工具

Cloudflare AI··作者 Anni Wang

关键信息

新推出的Sandboxes提供带完整操作系统能力的持久隔离环境,而出口控制确保零信任安全。Workflows现在支持5万并发执行,可在数百万会话中实现持久的后台代理任务。

资讯摘要

Cloudflare在2026年的代理周上推出了一整套工具,旨在构建一个‘智能云’——专为AI代理作为核心工作负载优化的基础设施。公司发布了用于隔离代理执行的Sandboxes、用于代码/数据版本控制的Artifacts,以及带有Durable Object Facets的动态Workers以支持持久数据库。

这些创新解决了代理的独特需求:轻量级计算、身份感知的安全性和状态管理。借助对数千万并发会话的支持,Cloudflare正在重构其平台,以满足未来代理驱动互联网流量和自动化复杂流程的需求。

Cloudflare推出面向AI代理的智能云工具

资讯正文

2026年4月20日

卢明

王安妮

今天标志着我们首届‘代理周’的结束,这是一周专门致力于代理时代的创新活动。时机再合适不过:过去一年里,代理正在迅速改变人们的工作方式。编码代理帮助开发者以前所未有的速度交付代码;支持代理能够端到端地解决工单;研究代理可在几分钟内从数百个来源验证假设。人们不再只运行一个代理,而是同时运行多个代理,并全天候持续工作。

正如Cloudflare首席技术官丹·克内赫特(Dane Knecht)和产品副总裁丽塔·科兹洛夫(Rita Kozlov)在欢迎代理周的文章中指出的那样,代理的潜力规模令人震惊:即使全球知识工作者中的一小部分人每人并行运行几个代理,也需要为数以千万计的同时会话提供计算能力。传统云服务‘一个应用服务众多用户’的模式无法满足这种需求。但恰恰是开发者和企业希望做的事情:构建代理、部署给用户,并实现规模化运行。

要实现这一目标,需要在整个技术栈上解决一系列问题。代理需要能从完整操作系统扩展到轻量级隔离环境的计算资源;它们需要将安全性和身份验证嵌入到运行机制中;还需要一个代理工具箱:具备完成实际工作的正确模型、工具和上下文信息。所有由代理生成的代码都需要一条从下午原型直接进入生产环境的清晰路径。最后,随着代理驱动越来越多的互联网流量,整个网络本身也必须适应新兴的‘代理式网络’(agentic web)。

事实证明,我们八年前推出的无容器、无服务器计算平台Workers正是为此而生。自那以后,我们已将其发展为一个完整的平台,本周我们推出了专为代理设计的下一波基础功能,围绕上述问题进行组织。

我们正致力于打造Cloud 2.0——即代理云。一种专为代理成为主要工作负载的世界而设计的基础架构。

以下是我们在本周宣布的所有内容——我们不希望你错过任何细节。

计算

这一切始于计算。代理需要运行的地方,以及存储和执行它们编写代码的地方。并非所有代理都需要相同的东西:有些需要完整的操作系统来安装包和运行终端命令,大多数则需要一种轻量级环境,能在毫秒级启动并扩展至数百万并发实例。本周我们发布了用于运行这些环境的新功能,以及一个适用于代理的全新Git兼容工作区:

公告

摘要

Artifacts:支持Git版本控制的存储

为你的代理、开发人员和自动化流程提供代码和数据的存放空间。我们刚刚推出Artifacts:一个专为代理设计的Git兼容版本化存储系统。你可以创建数以千万计的仓库,从任意远程仓库分叉,也可以将URL交给任何Git客户端使用。

代理拥有自己的计算机:Sandboxes正式上线(GA)

Cloudflare Sandboxes为AI代理提供持久且隔离的运行环境:一个真正的计算机,带有shell、文件系统和后台进程,按需启动,并能准确接续之前的状态。

动态、身份感知且安全:Sandboxes的出口控制

Outbound Workers for Sandboxes 提供了一个可编程的、零信任的出站代理,专为 AI 代理设计。这使开发者能够注入凭证并实施动态安全策略,而无需将敏感令牌暴露给不可信代码。

Dynamic Workers 中的 Durable Objects:为每个 AI 生成的应用程序提供独立数据库

Durable Object Facets 让 Dynamic Workers 能够实例化带有各自隔离 SQLite 数据库的 Durable Objects。这使开发者可以构建平台,运行即时生成的持久化、有状态代码。

为代理时代重新设计工作流控制平面

Cloudflare Workflows 是一个多步骤应用程序的持久执行引擎,现在通过重构后的控制平面支持 50,000 并发和每分钟 300 次创建速率限制,帮助扩展以满足持久后台代理的使用场景。

运行代理及其代码只是挑战的一半。代理需要连接到私有网络、访问内部服务,并代表用户自主采取行动。当组织中的任何人都能自行部署自己的代理时,安全性就不能是事后补救措施,而必须成为默认配置。本周我们推出了让这一切变得简单的工具。

公告

摘要

面向每个人的私有网络:用户、节点、代理、Workers —— 推出 Cloudflare Mesh

Cloudflare Mesh 为用户、节点和自主 AI 代理提供安全的私有网络访问。通过与 Workers VPC 集成,开发者现在可以授予代理对私有数据库和 API 的受限访问权限,而无需手动设置隧道。

托管 OAuth 访问:一键让内部应用具备代理就绪能力

Cloudflare Access 的托管 OAuth 帮助 AI 代理安全地访问内部应用。通过采用 RFC 9728 标准,代理可以在不使用不安全的服务账户的情况下代表用户进行身份验证。

保护非人类身份:自动撤销、OAuth 和受限权限

Cloudflare 引入了可扫描的 API 令牌、增强的 OAuth 可见性,并正式推出资源范围权限功能。这些工具帮助开发者实现真正的最小权限架构,同时防范凭证泄露风险。

推动 MCP 的企业级采用:我们的企业 MCP 部署参考架构

我们分享了 Cloudflare 内部治理 MCP 的策略,包括 Access、AI Gateway 和 MCP 服务器门户。我们还推出了 Code Mode,大幅降低令牌成本,并建议在 Cloudflare Gateway 中检测 Shadow MCP 的新规则。

代理工具箱

一个有能力的代理需要能够思考和记忆、沟通以及感知。这意味着要配备合适的模型、访问正确的工具和任务所需的上下文。本周我们发布了基础组件——推理、搜索、记忆、语音、邮件和浏览器——这些功能真正让代理能够完成实际工作。

公告

摘要

Project Think:在 Cloudflare 上构建下一代 AI 代理

宣布 Agents SDK 下一版本的预览版——从轻量级原语到一个开箱即用的平台,让 AI 代理能够思考、行动并保持持久性。

构建代理云:我们在2026年代理周发布的一切

用于代理SDK的实验性语音管道支持通过WebSocket实现实时语音交互。开发者现在仅需约30行服务器端代码,即可构建具备连续语音识别(STT)和语音合成(TTS)能力的代理。

Cloudflare邮件服务:现已进入公开测试阶段,随时可供您的代理使用。

代理正变得多渠道化——这意味着让它们在用户已有的地方可用,包括收件箱。Cloudflare邮件服务现已进入公开测试阶段,提供基础设施层,使您能轻松地从代理中原生发送、接收和处理邮件。

Cloudflare的人工智能平台:专为代理设计的推理层

我们正在将Cloudflare打造为统一的代理推理层,允许开发者调用来自14家以上提供商的模型。新增功能包括Workers绑定以运行第三方模型,以及包含多模态模型的扩展模型目录。

构建运行超大规模语言模型的基础

我们开发了一套定制技术栈,在Cloudflare基础设施上高效运行大型语言模型。本文探讨了实现高性能AI推理所需的技术权衡与优化。

Unweight:在不牺牲质量的前提下将LLM压缩22%

在Cloudflare网络上运行大型LLM需要我们更聪明、更高效地利用GPU内存带宽。因此我们开发了Unweight,一种无损推理时压缩系统,最多可将模型体积减少22%,从而比以往更快、更便宜地提供推理服务。

会记忆的代理:推出代理记忆功能

Cloudflare代理记忆是一项托管服务,为AI代理提供持久化记忆能力,使其能够记住重要信息、遗忘无关内容,并随着时间推移变得更智能。

AI搜索:代理的搜索原语

AI搜索是代理的搜索原语。您可以动态创建实例、上传文件,并通过混合检索与相关性增强功能跨实例进行搜索。只需创建一个搜索实例,上传文件,然后开始搜索即可。

浏览器运行:让您的代理拥有浏览器能力

浏览器渲染现已升级为“浏览器运行”,支持实时视图、人工介入、CDP访问、会话录制功能,以及AI代理并发限制提升至原来的4倍。

从原型到生产

最好的基础设施也应易于使用。我们希望在开发者及其代理已经工作的环境中与其相遇——在终端、编辑器或提示词中,无需切换上下文即可全面访问Cloudflare平台。

公告

总结

为整个Cloudflare平台打造CLI工具

我们推出了cf,一款全新的统一命令行界面,旨在统一Cloudflare平台的操作体验,并搭配Local Explorer用于本地调试数据。这些工具简化了开发者和AI代理与我们近3000个API操作交互的方式。

引入Agent Lee——Cloudflare堆栈的新界面

Agent Lee是一款内置仪表板的代理,它将Cloudflare界面从手动切换标签页转变为单一提示词交互。借助沙箱化的TypeScript,它作为有依据的技术协作者帮助您排查问题并管理您的技术栈。

推出Flagship:面向人工智能时代的特性标志系统

推出旗舰功能:基于Cloudflare全球网络的原生特性标志服务,消除第三方提供商带来的延迟。通过使用KV和持久对象(Durable Objects),Flagship可实现亚毫秒级的标志评估。

通过PlanetScale + Workers部署PostgreSQL和MySQL数据库

了解如何通过Cloudflare部署PlanetScale的PostgreSQL和MySQL数据库,并将Cloudflare Workers连接到这些数据库。

注册域名随时随地:Cloudflare域名注册API现已进入测试阶段

Cloudflare域名注册API现已进入测试阶段。开发者和AI代理可在编辑器、终端或代理中直接搜索、检查域名可用性并以成本价注册域名,无需离开工作流程。

代理网络(Agentic Web)

随着越来越多的代理上线,它们仍在浏览为人类设计的互联网。现有网站需要新的工具来控制机器人可访问的内容,打包并呈现内容供代理使用,并衡量其对这一转变的准备程度。

公告

摘要

推出“代理就绪评分”(Agent Readiness score)。你的网站是否已准备好支持AI代理?

代理就绪评分可以帮助网站所有者了解其网站在多大程度上支持AI代理。我们将探讨新标准,分享Radar数据,并详细说明我们如何使Cloudflare文档成为互联网上最适配代理的文档。

AI训练重定向确保内容权威性

软指令无法阻止爬虫抓取过时内容。AI训练重定向功能允许任何Cloudflare用户仅通过一个开关即可将已验证的爬虫重定向到权威页面,且无需更改源服务器。

Agents Week:网络性能更新

通过将请求处理层迁移到基于Rust架构的FL2,Cloudflare已将其性能领先优势提升至全球顶级网络的60%。我们使用真实用户测量(RUM)和TCP连接三均值(trimeans)确保数据反映互联网用户的实际体验。

与代理网络同步的共享字典压缩技术

我们提前展示对共享压缩字典的支持,说明它如何提升页面加载速度,并揭示你何时可以亲自试用该测试版。

总结

Agents Week 2026即将结束,但代理云才刚刚起步。本周我们发布的所有内容——从计算和安全到代理工具箱和代理网络——都是坚实基础。我们将持续在此基础上构建,为你提供打造下一个创新所需的一切。

今天和明天还将有更多博客文章继续讲述这个故事,请关注我们的博客获取最新动态。

如果你正在使用我们本周宣布的任何功能进行开发,我们非常希望听到你的反馈。欢迎前往X平台或Discord频道联系我们,或查阅开发者文档。

来源与参考

  1. 原始链接
  2. Building the agentic cloud: everything we launched during Agents Week 2026

收录于 2026-04-21