2026-08-25
来源: github.blog
35
{"title_zh":"通过自动化检查之后,Alt 文本仍然可能不合格","body_zh":"# 通过自动化检查之后,Alt 文本仍然可能不合格\n\n自动化工具能发现缺少 属性、属性为空或写法不符合规则的问题,但“通过检查”只说明 HTML 结构满足了某些条件,并不代表屏幕阅读器用户获得了有用的信息。真正困难的地方在于:这张图片对当前页面任务意味...
2026-08-25
来源: blog.cloudflare.com
44
把一个高访问量内容站迁到新平台,难点从来不只是“页面能不能渲染出来”。Cloudflare Blog 迁移到 EmDash 的过程,重点在于用真实的大规模场景验证技术栈:压测性能、以可回滚的方式导入生产流量,并借迁移机会重新梳理前端体验。 这类迁移值得工程团队认真研究,因为博客看似是静态内容,实际却承受着缓存命中、全球访问、突发流量、搜索入口、旧链接兼...
2026-08-22
来源: blog.cloudflare.com
40
网站运营者长期以来需要同时维护两套规则:一套写在 中,告诉搜索爬虫哪些内容可以访问;另一套位于 Cloudflare 的 AI 机器人策略中,用于区分搜索、代理和训练场景。两套配置一旦出现偏差,团队就很难准确回答一个问题:某个机器人到底能不能访问这部分内容? Cloudflare 推出的 Bot Preference Sync,目标就是把这件事收敛到一...
2026-08-21
来源: blog.cloudflare.com
39
OAuth 授权不应该只有“全部同意”或“完全拒绝”两个按钮。Cloudflare OAuth 现在支持可选 scopes,应用可以围绕当前任务请求更精确的权限,让用户更清楚地知道应用要访问什么,也让开发者更容易构建安全的授权流程。 传统的 OAuth 流程经常在首次登录时一次性申请一大组权限:读取账户、修改配置、管理 DNS,甚至访问与当前功能无关的...
2026-08-20
来源: blog.cloudflare.com
28
Spectre 并没有因为攻击者无法直接登录服务器就失去意义。2024 年和 2025 年,Cloudflare 重新评估了针对 Workers 基础设施的远程 Spectre 攻击,并公开讨论了几个关键问题:攻击者如何构造可利用的 Spectre gadget,如何在远程环境中获得足够稳定的计时器,如何提高与目标租户共置的概率,以及新的防御措施如何进...
2026-08-18
来源: blog.cloudflare.com
36
传统的 BGP 路由泄漏防护高度依赖人工维护的导入、导出策略。一旦运营商误配策略,原本只该发给客户的路由可能被传播给上游或对等网络。RFC 9234 引入 BGP Roles 和 Only to Customer(OTC)属性,让路由器能够根据邻居关系识别并拒绝部分泄漏,而不必等监控系统报警后再人工处置。 针对部署情况的测量表明,这套机制已经进入真实网...
2026-08-06
来源: blog.cloudflare.com
51
当智能体需要回答企业内部问题时,真正困难的往往不是生成答案,而是找到可信、最新、属于当前组织的数据。Cloudflare AI Search 的定位很直接:把它指向自己的文件和网站,就能创建面向这些数据的搜索能力,让智能体拥有一个针对专属知识库的搜索引擎。 传统做法通常需要自行组合数据抓取、文本切分、向量化、索引、检索和结果拼接等组件。每一层都可能带来...
2026-08-06
来源: blog.cloudflare.com
54
MCP 正在进入一个更适合生产环境的新阶段。下一代版本重写了核心,使其以无状态方式运行,并能够直接适配 Cloudflare Workers 这类边缘运行时。变化不只是协议字段的增删,还涉及功能生命周期、SDK 迁移路径,以及如何把原本依赖长连接和进程内状态的服务改造成可水平扩展的组件。 传统 MCP 服务往往容易把会话、初始化信息或工具上下文保存在进...
2026-08-06
来源: blog.cloudflare.com
47
网站优化的目标正在从“搜索结果里排第几”扩展为“AI 助手会不会把你推荐给用户”。来源摘要指出,如今超过一半的请求来自机器而非人类:它们可能是抓取器、检索系统,也可能是代表用户执行研究、比较和采购任务的 AI Agent。对网站团队而言,页面能被人顺畅浏览已经不够,还要确保机器能够发现、读取、理解并可靠地引用内容。 这带来两个需要分别度量的方向:Age...
2026-08-06
来源: blog.cloudflare.com
40
网站正在迎来一种新的访问者:AI Agent。它们通常不渲染 CSS、不点击广告,却可能代表一个有明确需求、也愿意付费的人类用户。粗暴封禁所有自动化流量,挡住的不只是爬虫,也可能是正在替客户检索资料、比较服务或执行采购的 Agent。 真正需要解决的问题,不是简单地“允许还是禁止机器人”,而是建立一套让发布者与 Agent 能够合作的接口:内容可读、能...