2026-07-01
来源: blog.cloudflare.com
24
搜索曾经是一条相对清晰的路径:用户输入关键词,搜索引擎展示链接,创作者通过访问量、订阅、广告或交易获得回报。现在,AI 正在改写这条路径。用户可能不再点击十个蓝色链接,而是让智能体直接总结、比较、购买、规划。对创作者和商家来说,问题变得更尖锐:如何继续被 AI 找到?被引用、被推荐、被交易时,又如何获得合理回报? 这类变化不是单纯的搜索框升级,而是内容...
2026-07-01
来源: blog.cloudflare.com
29
网站正在面对一种新的访问者:它们不是传统用户,也不完全是搜索引擎。AI 搜索需要抓取页面生成答案,智能体会替用户完成任务,训练爬虫则把内容带进模型语料。新的 AI 流量选项把这些访问拆成 Search、Agent、Training 三类,并允许站点对广告变现页面做额外保护。重点不是“全放”或“全挡”,而是让站点所有者按页面价值和业务目标定规则。 传统 ...
2026-07-01
来源: blog.cloudflare.com
33
Cloudflare 推出的 Attribution Business Insights 仪表盘,把“爬虫来了多少、抓了什么、可能带来什么价值”从安全日志里的技术噪声,拉到了业务讨论桌上。对网站所有者来说,这不只是识别 bot,而是为内容被抓取、索引、训练或聚合时的成本与回报建立一套更清晰的对话基础。 过去看爬虫,很多团队只盯几个问题:是否恶意、是否打...
2026-06-11
来源: slack.engineering
33
端到端测试一直有个矛盾——写得太死,跟不上产品变化;写得太活,又没法稳定复现。AI Agent 进入测试栈后,这个矛盾有了新的解法,但也带来了新的混淆:Agent 该替代传统测试,还是叠加在上面?一支团队跑了 200 多条 agentic E2E workflow,用 Playwright MCP、Playwright CLI 和 Agent 自动生成...
2026-06-10
来源: blog.cloudflare.com
43
过去想把内网服务暴露到公网,要么给服务器挂公网 IP,要么在边界部署反向代理或隧道 Connector。前者扩大攻击面,后者多一层运维负担。Cloudflare 刚进入封闭测试的 Application Services for Private Origins,思路很直接:你已经有了 IPsec VPN、GRE 隧道、CNI 插件或 Cloudflar...
2026-06-09
来源: blog.cloudflare.com
39
传统安全思维里,发现漏洞→打补丁→恢复安全,是一条直线。但 Cloudflare 在 Project Glasswing 中提出了一个反直觉的观点:围绕漏洞的架构设计,比补丁的发布速度更重要。补丁再快,也快不过攻击者对单一薄弱点的集中突破;而架构如果做了分层隔离与纵深防御,单个漏洞暴露后,攻击者依然无法触达核心资产。 Cloudflare 不只是提出这...
2026-06-05
来源: blog.cloudflare.com
55
调用一次 GPT-4o 大概几分钱,跑一轮 Agent 可能几块,但一个没有上限的自动化任务跑一晚上——账单就能从"可接受"直接跳到"需要开会解释"。Cloudflare AI Gateway 新上线的实时消费限额功能,就是给这种场景装了一道硬闸门:token 花到阈值,请求立刻断掉,不再等到月底才看到数字。 账单爆炸很少是单次调用太贵,而是调用次数失...
2026-06-04
来源: blog.cloudflare.com
78
前端工具链的核心团队 VoidZero——Vite、Vitest、Rolldown、Oxc 和 Vite+ 的缔造者——正式加入 Cloudflare。这不是一次简单的"公司被收购",而是整个 JavaScript 构建生态的一次重心迁移。对每天在终端里跑 的开发者来说,最关键的问题只有一个:Vite 还是我的 Vite 吗? VoidZero 手里握...
2026-06-04
来源: blog.cloudflare.com
37
互联网的路由系统建立在信任之上:BGP 默认相信邻居通告的一切。这种信任带来了两类常见攻击——路由劫持(hijack)和路径泄漏(path leak)。RPKI 通过验证前缀的起源 AS,堵住了部分漏洞,但它无法判断 AS_PATH 中间跳是否被伪造。一个更简单、更古老的机制填补了这个缺口:First AS Enforcement——检查收到的路由中,...
2026-06-02
来源: blog.cloudflare.com
47
一次常规固件更新,核心服务器重启竟然要等四个小时。这不是夸张——当数百台节点同时上线,每台都在 UEFI 阶段白白等待,累计的停机时间足以让运维团队崩溃。本文拆解一次真实排查:从定位 UEFI 数据结构中的隐藏超时,到用 iPXE 自动化跳过无用的等待步骤,最终把启动时间从小时级拉回分钟级。 服务器重启慢,直觉会怀疑 OS 层面的服务启动。但这次问题出...