标签

Cloudflare

Workers RPC 打通 Python 与 JavaScript:跨语言直接调用活对象

来源: blog.cloudflare.com 53
Workers RPC 的边界已经从同语言调用扩展到 Python 与 JavaScript 之间。一个编码代理可以实现 Python Worker,另一个负责 JavaScript Worker;运行时不仅能让两端调用方法,还能传递活对象引用,而不必先设计 HTTP API、维护 Schema 或编写序列化代码。 这项变化的重点不只是“少写几个接口”...

当云服务的用户变成自主 Agent:重新设计存储、执行与安全边界

来源: blog.cloudflare.com 56
传统 Web 基础设施主要服务人类浏览器:用户点击按钮,服务器处理一次请求,再返回页面或 JSON。自主 Agent 改变了这个节奏。它们可能持续运行数小时,反复调用工具、保存中间状态,并在无人确认的情况下执行下一步动作。Agents Week 聚焦的核心问题,正是云基础设施如何从“响应人类请求”转向“承载自主执行”。 典型 HTTP 请求通常短暂、相...

Meerkat:Cloudflare 如何用无领导者写入实现全球强一致协调

来源: infoq.com 41
全球控制面服务经常面对一个难题:系统既要在跨地域网络中保持强一致,又要尽量避免某个中心节点故障导致写入停摆。Cloudflare 最近介绍了内部服务 Meerkat,它基于 QuePaxa 共识算法,在保持强一致性的同时支持无领导者写入,为全球协调服务提供了不同于 Raft 的设计路径。 Raft 的工程优势很明确:模型容易理解,日志复制、任期和领导者...

用 MoQ Provisioning API 创建隔离中继:把发布权与观看权分开管理

来源: blog.cloudflare.com 53
Cloudflare 此前已经让其服务器具备 Media over QUIC(MoQ)中继能力。新的 provisioning API 又向前推进了一步:开发者可以创建自己的隔离中继,并明确控制哪些身份能够发布媒体、哪些身份只能观看。这让 MoQ 从共享基础设施能力,进一步变成可纳入业务权限体系的可编排资源。 媒体中继不仅负责转发数据,也处在内容生产者...

每天 90 亿次请求:cdnjs 如何迁移到 Cloudflare Developer Platform

来源: blog.cloudflare.com 44
Cloudflare 将 cdnjs 完整迁移到了自己的 Developer Platform。这个开源 CDN 每天处理约 90 亿次请求,因此这不只是一次内部“吃自己的狗粮”,更是对 Workers、Workflows 及整个平台容量边界的真实压力测试。迁移过程中暴露出的限制,也推动了平台配额和能力的提升,并让所有开发者受益。 把 90 亿除以一天...

Cloudflare 将后量子认证延伸到源站连接:AOP 与自定义信任库如何落地

来源: blog.cloudflare.com 45
Cloudflare 现在支持在连接客户源站时使用后量子(Post-Quantum,PQ)认证,覆盖 Authenticated Origin Pulls(AOP,经过身份验证的源站拉取)和 Custom Origin Trust Store(自定义源站信任库)两条链路。这意味着后量子保护不再只停留在访客到边缘节点的连接上,边缘节点与源站之间的身份验证...

从流量断崖到 DNSSEC 故障:解读 2026 年第二季度重大互联网中断

来源: blog.cloudflare.com 42
互联网中断并不只有一种形态。自然灾害可能同时破坏供电、移动基站和海底光缆;政府要求的网络关闭往往在行政边界内迅速生效;DNSSEC 密钥轮换失误则可能让服务器仍然在线,却让启用验证的用户无法解析域名。Cloudflare Radar 对 2026 年第二季度流量遥测的分析,展示了这些事件如何以不同方式影响全球连接。 对运维团队而言,关键问题不是只确认“...

Cloudflare 将 AI 爬虫拆成三类:搜索、智能体与训练该如何分别管控

来源: oschina.net 34
Cloudflare 重构了 AI 爬虫管控体系:原先“一键拦截所有 AI 机器人”的总开关,被拆成 Search、Agent、Training 三个独立选项,而且包括免费版在内的客户都可以分别配置。变化看似只是多了几个开关,实质上却把一个模糊的“是否允许 AI”问题,变成了三种目的、三套收益与三类风险的访问决策。 三段式分类最重要的价值,是把访问者身...

用 pvcli 把 OHTTP 隐私协议测试拉回命令行

来源: blog.cloudflare.com 45
复杂隐私协议最难调试的地方,往往不是 HTTP 业务接口本身,而是请求封装、中继转发、密钥配置和网关解封装组成的完整链路。开源的 pvcli 试图提供一种更接近 curl 的命令行体验,让开发者可以更直接地测试 OHTTP 等隐私协议,而不必每次都编写临时客户端。 curl 擅长构造 HTTP 请求、设置请求头并展示响应,但 OHTTP 测试通常多了一...

当 Transit 提供商改写 BGP ORIGIN:一个小属性如何影响全球路由

来源: blog.cloudflare.com 53
BGP 的 属性看起来只是路由选择中的一个细节,却可能成为 Transit 提供商影响流量路径的工具。通过深入测试,研究发现,接近 70% 的 BGP 路径经历过 Transit 提供商对 的改写。问题不在于某一条路由是否被修改,而在于这种做法会把局部商业策略传导到全球路由选择中。 BGP 用于表示某条路由进入 BGP 的来源方式,常见取值包括: :通...