来源: infoq.com
38
浏览器自动化正在从测试工具扩展到 AI Agent、数据采集、网页操作和后台任务。Cloudflare 最近公布了 Kitesurf,一个面向自动化工作负载的轻量浏览器。它把浏览器组件运行在 Cloudflare Workers 上隔离的 WebAssembly/Rust 环境中,并通过 Chrome DevTools Protocol(CDP)兼容 ...
来源: infoq.com
32
浏览器自动化长期依赖完整 Chromium。它功能强大,但启动慢、内存占用高,也不容易在大规模短任务中保持低成本。Cloudflare 最近介绍了 Kitesurf,一款面向自动化工作负载的轻量浏览器,尝试把浏览器执行能力放进更适合 Agent 的运行环境。 Kitesurf 的关键组合是:浏览器组件运行在隔离的 WebAssembly 和 Rust ...
来源: blog.cloudflare.com
39
网站运营者长期以来需要同时维护两套规则:一套写在 中,告诉搜索爬虫哪些内容可以访问;另一套位于 Cloudflare 的 AI 机器人策略中,用于区分搜索、代理和训练场景。两套配置一旦出现偏差,团队就很难准确回答一个问题:某个机器人到底能不能访问这部分内容? Cloudflare 推出的 Bot Preference Sync,目标就是把这件事收敛到一...
来源: infoq.com
40
Cloudflare 在 Astro 项目中引入 AI Agent,围绕 GitHub Issue 分流、自动分析和持续验证构建了一套 agentic workflow,最终将需要人工处理的 Issue 数量减少了 85%。这个案例的重点并不是“让 AI 自己写完所有代码”,而是把重复性的维护工作拆成可审计、可回滚、有人把关的自动化步骤。 开源项目的 ...
来源: infoq.com
37
Cloudflare 分享的案例显示,Astro 项目通过 AI Agent、GitHub Actions 和人工复核,把 GitHub Issue 数量减少了 85%。这件事的重点不只是“让模型自动写代码”,而是把 Issue 分诊、信息补全、重复问题识别和验证流程接入持续集成,让维护者把时间留给真正需要判断的缺陷。 开源项目的 Issue 通常混杂...
来源: infoq.com
34
很多团队并不缺工程规范,缺的是规范真正进入日常开发流程。Cloudflare 最近分享了一个值得关注的方向:借助 AI,把原本停留在文档中的内部工程标准,转化为覆盖软件开发生命周期、能够主动检查和干预的控制系统。 这意味着工程标准不再只是“建议开发者阅读的内容”,而可以成为代码提交、评审、测试、发布和运维过程中的可执行约束。 传统工程规范通常存在于 W...
来源: blog.cloudflare.com
38
OAuth 授权不应该只有“全部同意”或“完全拒绝”两个按钮。Cloudflare OAuth 现在支持可选 scopes,应用可以围绕当前任务请求更精确的权限,让用户更清楚地知道应用要访问什么,也让开发者更容易构建安全的授权流程。 传统的 OAuth 流程经常在首次登录时一次性申请一大组权限:读取账户、修改配置、管理 DNS,甚至访问与当前功能无关的...
来源: blog.cloudflare.com
27
Spectre 并没有因为攻击者无法直接登录服务器就失去意义。2024 年和 2025 年,Cloudflare 重新评估了针对 Workers 基础设施的远程 Spectre 攻击,并公开讨论了几个关键问题:攻击者如何构造可利用的 Spectre gadget,如何在远程环境中获得足够稳定的计时器,如何提高与目标租户共置的概率,以及新的防御措施如何进...
来源: infoq.com
31
MCP(Model Context Protocol)让 AI Agent 能够通过统一协议调用外部工具。读取文档、查询数据库通常风险可控,但“创建订单”“修改权限”“删除数据”这类写操作会直接改变现实系统的状态。 Cloudflare 正在私有测试阶段推出 WriteGuard,目标是为 MCP 服务器提供更细粒度的安全控制。它关注的重点不是简单地允...
来源: infoq.com
45
当 AI Agent 只能搜索文档时,调用失败通常只是一次查询错误;当它能够更新工单、发送邮件、修改数据库甚至触发部署时,同一个错误就可能变成真实事故。Cloudflare 正在私有测试 WriteGuard,目标是为 MCP(Model Context Protocol)服务器提供细粒度安全控制,重点约束那些会修改数据或执行动作的工具,而不是把所有工...