标签

平台工程

Workers RPC 打通 Python 与 JavaScript:跨语言直接调用活对象

来源: blog.cloudflare.com 53
Workers RPC 的边界已经从同语言调用扩展到 Python 与 JavaScript 之间。一个编码代理可以实现 Python Worker,另一个负责 JavaScript Worker;运行时不仅能让两端调用方法,还能传递活对象引用,而不必先设计 HTTP API、维护 Schema 或编写序列化代码。 这项变化的重点不只是“少写几个接口”...

当云服务的用户变成自主 Agent:重新设计存储、执行与安全边界

来源: blog.cloudflare.com 56
传统 Web 基础设施主要服务人类浏览器:用户点击按钮,服务器处理一次请求,再返回页面或 JSON。自主 Agent 改变了这个节奏。它们可能持续运行数小时,反复调用工具、保存中间状态,并在无人确认的情况下执行下一步动作。Agents Week 聚焦的核心问题,正是云基础设施如何从“响应人类请求”转向“承载自主执行”。 典型 HTTP 请求通常短暂、相...

不要提前退出:把源码大小写折叠推到内存带宽级别

来源: github.blog 50
代码搜索需要处理海量文本。即使“把 ASCII 大写字母转成小写”看起来只是一个微不足道的步骤,只要它要扫描索引中的每一个字节,就会直接影响整条搜索链路的吞吐量。GitHub 的实践表明,通过无分支循环和字节空间算术,单核大小写折叠可以超过 45 GiB/s,性能开始接近内存子系统本身的上限。 最直观的 ASCII 大小写折叠通常写成这样: 这段代码语...

用 MoQ Provisioning API 创建隔离中继:把发布权与观看权分开管理

来源: blog.cloudflare.com 53
Cloudflare 此前已经让其服务器具备 Media over QUIC(MoQ)中继能力。新的 provisioning API 又向前推进了一步:开发者可以创建自己的隔离中继,并明确控制哪些身份能够发布媒体、哪些身份只能观看。这让 MoQ 从共享基础设施能力,进一步变成可纳入业务权限体系的可编排资源。 媒体中继不仅负责转发数据,也处在内容生产者...

每天 90 亿次请求:cdnjs 如何迁移到 Cloudflare Developer Platform

来源: blog.cloudflare.com 44
Cloudflare 将 cdnjs 完整迁移到了自己的 Developer Platform。这个开源 CDN 每天处理约 90 亿次请求,因此这不只是一次内部“吃自己的狗粮”,更是对 Workers、Workflows 及整个平台容量边界的真实压力测试。迁移过程中暴露出的限制,也推动了平台配额和能力的提升,并让所有开发者受益。 把 90 亿除以一天...

让 Dependabot 安静下来:合并常规更新,但别拖慢安全修复

来源: github.blog 35
Dependabot 能持续更新项目依赖,但默认策略很容易把维护者的注意力耗在一长串 Pull Request 上。某个依赖发布补丁版本,一个 PR;开发工具升级,一个 PR;几天后同一批包再次更新,又出现一轮 PR。最终,真正紧急的安全修复反而淹没在常规更新里。 更实用的策略不是关闭 Dependabot,而是把依赖更新分成两条通道:常规版本更新按组...

Cloudflare 将后量子认证延伸到源站连接:AOP 与自定义信任库如何落地

来源: blog.cloudflare.com 45
Cloudflare 现在支持在连接客户源站时使用后量子(Post-Quantum,PQ)认证,覆盖 Authenticated Origin Pulls(AOP,经过身份验证的源站拉取)和 Custom Origin Trust Store(自定义源站信任库)两条链路。这意味着后量子保护不再只停留在访客到边缘节点的连接上,边缘节点与源站之间的身份验证...

从流量断崖到 DNSSEC 故障:解读 2026 年第二季度重大互联网中断

来源: blog.cloudflare.com 42
互联网中断并不只有一种形态。自然灾害可能同时破坏供电、移动基站和海底光缆;政府要求的网络关闭往往在行政边界内迅速生效;DNSSEC 密钥轮换失误则可能让服务器仍然在线,却让启用验证的用户无法解析域名。Cloudflare Radar 对 2026 年第二季度流量遥测的分析,展示了这些事件如何以不同方式影响全球连接。 对运维团队而言,关键问题不是只确认“...

用 pvcli 把 OHTTP 隐私协议测试拉回命令行

来源: blog.cloudflare.com 45
复杂隐私协议最难调试的地方,往往不是 HTTP 业务接口本身,而是请求封装、中继转发、密钥配置和网关解封装组成的完整链路。开源的 pvcli 试图提供一种更接近 curl 的命令行体验,让开发者可以更直接地测试 OHTTP 等隐私协议,而不必每次都编写临时客户端。 curl 擅长构造 HTTP 请求、设置请求头并展示响应,但 OHTTP 测试通常多了一...

当 Transit 提供商改写 BGP ORIGIN:一个小属性如何影响全球路由

来源: blog.cloudflare.com 53
BGP 的 属性看起来只是路由选择中的一个细节,却可能成为 Transit 提供商影响流量路径的工具。通过深入测试,研究发现,接近 70% 的 BGP 路径经历过 Transit 提供商对 的改写。问题不在于某一条路由是否被修改,而在于这种做法会把局部商业策略传导到全球路由选择中。 BGP 用于表示某条路由进入 BGP 的来源方式,常见取值包括: :通...