标签

Cloudflare

用 Cloudflare CASB 监控 Claude Enterprise:安全团队的合规新路径

来源: blog.cloudflare.com 59
当企业把 AI 工具引入日常工作流,一个现实问题立刻浮现——谁在用什么数据调用了模型、调用了多少、有没有违规操作?Cloudflare 最近把 Claude Compliance API 接入了自家 CASB(Cloud Access Security Broker),安全团队现在可以在 Cloudflare Dashboard 里直接查看 Claud...

在 Cloudflare 上跑 Claude Managed Agents:全球部署、隔离执行、工具自定义

来源: blog.cloudflare.com 54
Anthropic 和 Cloudflare 联合推出了 Claude Managed Agents 的 Cloudflare 集成——把自主代码交付型 Agent 放进 Cloudflare 的隔离执行环境里跑。这意味着你不再需要自己搭容器集群、管安全边界、操心冷启动延迟,Agent 的运行、扩容和后端访问控制都由平台兜底。下面拆开看它到底解决了什么...

AI Agent也能自己“花钱”了:Cloudflare与Stripe的自主部署协议实践

来源: infoq.com 60
过去我们谈论 AI Agent,多半停留在“生成代码”或“调用 API”的阶段——Agent 写好脚本,人类拷贝到终端执行。但 Cloudflare 和 Stripe 最近联手推出的一项新协议,直接把 Agent 的能力边界推到了新位置:Agent 现在可以自主创建云账户、注册域名、绑定支付卡、启动订阅,并把代码部署到生产环境。 这意味着,一个 Age...

AI Agent 现在可以自主开户、买域名、上线生产环境——Cloudflare + Stripe 做了什么

来源: infoq.com 71
过去让 AI agent 真正"自主行动"有个硬伤:它没法自己注册云服务账号、没法付款、没法买域名,每次部署都得人类在中间手动填表、输信用卡。Cloudflare 和 Stripe 刚发布的协议直接把这个瓶颈打穿了——agent 可以端到端地完成从开户到部署生产环境的全流程,中间不需要人类介入。目前其他主流云厂商都没有提供类似的 agent 驱动式账号...

用安全大模型扫描生产代码:Project Glasswing 的实战观察

来源: blog.cloudflare.com 62
把安全大模型直接指向生产环境里的活代码,听起来既激进又诱人——自动化漏洞发现、批量审计、减少人力瓶颈。Project Glasswing 正是在做这件事:他们把 Mythos 及其他安全导向的 LLM 部署到基础设施的关键代码上,让模型直接"读"真实仓库。结果有惊喜,也有明显的短板,离规模化还有一段路。 Mythos 在扫描中展现出几个值得注意的能力:...

Cloudflare Workflows V2:确定性重放执行与 5 万并发的工作流引擎

来源: infoq.com 65
分布式工作流编排一直有个让人头疼的问题:步骤跑了一半,网络抖了、实例重启了,接下来怎么办?从头重跑浪费已完成的工作,从断点续跑又得自己维护状态——两种路都不省心。Cloudflare Workflows V2 直接把这个问题当作核心设计约束来解决:确定性重放执行(deterministic replayable execution),加上 50,000...

ClickHouse 分区变更后计费任务卡死:一次隐藏锁竞争的排查与修复

来源: blog.cloudflare.com 64
Petabyte 级 ClickHouse 集群上做了一次看似合理的分区调整,结果核心计费任务集体卡死。监控面板一片绿,错误日志寥寥无几——问题不在数据量,不在磁盘 IO,而是藏在查询规划器里的一把锁。 故事的开头很典型:团队为了优化查询性能,调整了一张大表的分区键。变更上线后,写入和日常查询看起来一切正常,但每天凌晨跑的计费聚合任务突然从 30 分钟...

Browser Run 迁移到 Cloudflare Containers:更快、更稳、更弹性

来源: blog.cloudflare.com 72
在云端跑浏览器从来不是一件轻松的事。无头浏览器吃内存、占 CPU、冷启动慢,规模一大就容易成为整个系统的瓶颈。Browser Run 这次把底层从原来的运行环境整体迁移到 Cloudflare Containers,不只是换了宿主机——调度模型、资源上限、发布节奏都跟着变了。 Browser Run 的核心场景是:在服务器端启动一个真实浏览器实例,执行...

当"空闲"并不空闲:一个 Linux 内核优化如何变成 QUIC 性能陷阱

来源: blog.cloudflare.com 50
你用 QUIC 搭了一个高吞吐服务,压测时吞吐量看起来正常,但一旦进入稳态长连接——比如持续推送视频帧或批量数据——吞吐量突然跌到地板。抓包看没有丢包,RTT 也稳定,但 CUBIC 的拥塞窗口(cwnd)死死卡在最小值,怎么也涨不起来。 这不是网络问题,也不是你的应用逻辑有 bug。问题出在内核对"空闲"的判定逻辑上:它把 RTT 等待时间误判成了应...