The Cloudflare Blog 中文 关注 Cloudflare 官方博客提供了该公司网络解决方案、网络安全事件和行业趋势的见解和更新。它提供了公司新闻、云技术深入分析、新工具发布等内容。常见的贡献者包括 Cloudflare 高管、技术作家、产品经理和开发者,他们分享了互联网基础设施和安全领域的最新发展。 The Cloudflare Blog blog.cloudflare.com RSS blog.cloudflare.com The Cloudflare Blog 中文 RSS thenote.app
“我们刚刚发布了 HTTP 中最丑陋部分的支持:Vary" “可变支持”现已在所有套餐的缓存规则中可用。您可以标准化已知的协商头,在细微差异至关重要时将确切值透传至源站,或在变化过于不可预测时绕过缓存。 We just shipped support for the ugliest part of HTTP: Vary blog.cloudflare.com +1
介绍 Worker 预览:为智能体所做的每一次更改提供隔离的预览环境 Worker Previews 为每个分支提供独立的 URL、配置、状态和可观测性,使您和您的代理能够在不影响生产环境的情况下并行测试变更。 Introducing Worker Previews: isolated preview environments for every change your agent makes blog.cloudflare.com +1
Python Workers 现已普遍可用 Python Workers 允许开发者在 Cloudflare Workers 运行时中直接运行 Python Web 框架和 AI 编排库。您可以无缝集成 Cloudflare 的生态系统,包括 D1、R2 和 Workers AI,而无需编写任何 JavaScript 胶水代码。 Python Workers are now generally available blog.cloudflare.com +1
用数学(和 Rust)再节省 100TB 的 RAM Cloudflare 的全球网络规模庞大但并非无限。在寻找减少资源使用的小技巧时,我们有时会幸运地实现大幅削减。以下是我们如何利用统计信息降低基于 Pingora 的一项服务的内存使用量的方法。 Saving another 100TB of RAM with math (and Rust) blog.cloudflare.com +1
当扫描器漏掉攻击时:Cloudflare 客户端安全如何保护前端商店 现代网站前端可能看似健康,而恶意 JavaScript 却在悄悄窃取收入、劫持点击或篡改分析数据。了解 Cloudflare 的机器学习模型如何揭示难以察觉的客户端攻击,以供分析师调查。 When scanners miss the attack: how Cloudflare Client-Side Security protects storefronts blog.cloudflare.com +1
兼得二者:在保持可被搜索发现的同时,禁止用于 AI 训练。 Cloudflare 为网站所有者提供了一种在禁止用于 AI 训练的同时保持可发现性的方法。新的控制措施和“可问责”(Accountable)标识确立了与 Apple、Google 和 Microsoft 共用的模型。 Have it both ways: stay discoverable in search while disallowing AI training blog.cloudflare.com +1
为每位团队成员和代理授予对您的 Workers 的适当级别访问权限 您现在可以将访问权限限定为单个 Worker,并分配更细粒度的开发者平台角色,确保团队成员、CI 令牌和代理仅获得安全调试、部署或监控所需的最低权限。 Give every teammate and agent the right level of access to your Workers blog.cloudflare.com +1
介绍带有 Cloudflare CASB 的自动修复策略 Cloudflare CASB 策略引入了直接构建于 Cloudflare 开发者平台之上的原生自动化引擎,以自动修复 SaaS 风险。安全团队现在可以设计事件驱动逻辑,在无需人工干预的情况下撤销高风险文件共享并发送 Webhook。 Introducing automatic remediation policies with Cloudflare CASB blog.cloudflare.com +1
1.1.1.1 现已支持后量子 DNSSEC,涵盖其全部 2,420 字节。 1.1.1.1 现使用 NIST 后量子 ML-DSA-44 算法验证 DNSSEC 签名。以下是我们在大规模部署中管理 2,420 字节签名及降级风险的方法。 1.1.1.1 now supports post-quantum DNSSEC, all 2,420 bytes of it blog.cloudflare.com +1
我们如何重建 Cloudflare Workers 的模块注册表以实现 Node.js 兼容性 Workers 现已默认启用 Node.js 兼容性,支持高达 64 MiB 的应用程序,并新增基于 URL 的模块注册表,支持 import.meta、惰性编译、共享代码缓存及更清晰的错误提示。 How we rebuilt Cloudflare Workers’ module registry for Node.js compatibility blog.cloudflare.com +1
自动密钥交换:为每日 450 亿次连接(且持续增长)提供更快、抗量子安全的握手协议 自动密钥交换功能会探测支持 TLS 1.3 的客户源站,以了解其支持的密钥协商算法。随后,在连接源站时,我们将优先使用最安全的算法,并在源站支持的情况下,优先建立后量子加密连接。 Automatic Key Exchange: faster, post-quantum secure origin handshakes for 45 billion daily connections (and counting) blog.cloudflare.com +1
介绍结合 Cloudflare 托管防御与 OpenAI Daybreak 模型的上下文感知漏洞发现与修复 利用生产流量和安全信号对发现结果进行优先级排序,在确保安全的前提下准备边缘缓解措施,并提出代码补丁。通过将 WAF 数据与 OpenAI Daybreak 模型相结合,漏洞发现与修复功能可帮助团队优先识别并修补最关键的威胁。 Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models blog.cloudflare.com +1
我们如何利用 Zstandard 和 Pingora 节省 PB 级缓存存储 我们能否在相同硬件下获得更多缓存空间?我们在 Cloudflare 的缓存中进行了压缩原型测试以探究此问题。 How we could save petabytes of cache storage with Zstandard and Pingora blog.cloudflare.com +1
介绍自适应智能:颠覆每一次机器人攻击的经济基础 Bot 运营商历来拥有经济优势,通过廉价代理和重新配置绕过静态、确定性的检测规则。Cloudflare 的新自适应智能引擎(Adaptive Intelligence)扭转了这一态势,它通过自主学习实时流量的元信号并部署一次性规则,使得自动化攻击难以持续维持。 Introducing Adaptive Intelligence: undermining the economics of every bot attack blog.cloudflare.com +1
BotBase for Operators:加入 Cloudflare 机器人和代理目录的更清晰路径 Bot 运营者现在可在 Cloudflare 仪表板中管理提交内容。此次更新新增了提交状态跟踪、提交编辑功能以及行为模型,使运营者能够准确声明其机器人对内容的使用方式。 BotBase for Operators: A clearer path to joining Cloudflare's directory of bots and agents blog.cloudflare.com +1
我们如何通过优化 1.1.1.1 的 DNS 缓存节省了 100 TB 内存 Big Pineapple 对 DNS 缓存布局进行了五项 Rust 级别的内存优化,使每条记录的内存占用减少了 56%,在 Cloudflare 的整个机队中释放了约 100 TB 的内存。 How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache blog.cloudflare.com +1
The Cloudflare Blog – 由 EmDash 呈现 我们将 Cloudflare Blog 迁移至 EmDash,以验证其在超大规模下的技术栈。以下是我们如何对性能进行压力测试、安全地路由生产流量,以及重新设计前端体验。 The Cloudflare Blog – Brought to you by EmDash blog.cloudflare.com +1
说一遍:介绍机器人偏好同步 Cloudflare 推出的 Bot Preference Sync 功能可自动将您的 robots.txt 文件与针对搜索、代理和训练类 AI 机器人的策略保持一致。无需维护静态文件,即可轻松管理哪些机器人可以访问您的内容。 Say it once: introducing Bot Preference Sync blog.cloudflare.com +1
从“全有或全无”到基于任务的 OAuth 同意 Cloudflare OAuth 现已支持可选范围(scopes),使用户能够更灵活地控制应用程序可访问的内容,并帮助开发人员围绕具体任务构建安全的同意流程。 From all-or-nothing to task-based OAuth consent blog.cloudflare.com +1
对 Cloudflare Workers 上远程 Spectre 攻击的重新审视 在 2024 年和 2025 年,我们重新评估了针对 Cloudflare Workers 基础设施的远程 Spectre 攻击。我们分享了关于新攻击原语(如 Spectre 小工具、远程定时器、实现共置)的详细信息,以及新防御措施如何进一步强化 Cloudflare Workers。 A revisit of remote Spectre attacks on Cloudflare Workers blog.cloudflare.com +1
BGP 角色模型:跟踪 RFC 9234 的采用情况 RFC 9234 允许路由器利用 BGP 角色(BGP Roles)和“仅向客户”(Only to Customer)属性自主拒绝路由泄露。我们测量了该功能的部署情况,发现两家 Tier 1 网络意外地剥离了 OTC 属性。 BGP Role model: tracking the adoption of RFC 9234 blog.cloudflare.com +1
Cloudflare 如何检测 MCP 流量并保障其安全 Cloudflare Gateway 通过协议级启发式方法识别 MCP 请求。安全团队可利用该信号发现影子 MCP 流量,对已批准服务器实施仅限 Portal 的访问策略,并在托管网络路径上阻止直接连接。 How Cloudflare detects MCP traffic and helps secure it blog.cloudflare.com +1
一键全面保护您所有基于内部振码的应用程序 介绍 Cloudflare Access for Workers。将 Access 策略直接附加到 Worker,该策略将自动应用于 Worker 运行的所有位置——包括路由、自定义域名、workers.dev 以及预览环境。 Secure all your internal vibe-coded applications — in one click blog.cloudflare.com +1
互联网日食:冰岛、西班牙和葡萄牙的流量影响 Cloudflare 的数据显示,2026 年 8 月 12 日发生的日全食全食带路径对从冰岛到西班牙和葡萄牙的互联网流量产生了明显影响。 Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal blog.cloudflare.com +1
证书透明度监控现已普遍可用 Cloudflare 证书透明度监控现已普遍可用。最大变化:我们不再就 Cloudflare 为您域名签发的证书向您发送邮件,因此当警报进入您的收件箱时,值得查看。 Certificate Transparency Monitoring is now generally available blog.cloudflare.com +1
Cloudflare 2026 年上半年 DDoS 威胁报告:1 Tbps 级攻击激增,DNS 泛洪与地缘政治紧张局势推动新一轮浪潮 2026 年上半年,Cloudflare 在其网络中检测到超大规模 DDoS 攻击激增 519%。此类攻击主要由 DNS 和 CLDAP 反射向量驱动。本报告分析了重大地缘政治冲突如何重塑全球网络威胁格局。 Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave blog.cloudflare.com +1
“特工周”期间我们推出的所有内容 我们最新的 Agents Week 已圆满结束。以下是我们从 Wallets 到 Radar 期间所有公告的回顾。 Everything we launched during Agents Week blog.cloudflare.com +1
执行最关键的任务:Cloudflare 政府版获得 FedRAMP Class D(高)认证状态 Cloudflare 政府版已获得 FedRAMP Class D(高)认证。我们同时宣布致力于 pursuing DoD IL4 授权。Cloudflare 为公共部门提供世界级的安全、性能及开发者产品。 Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status blog.cloudflare.com +1
揭示代理互联网上的良莠行为 Cloudflare 正将机器人缓解机制从基于时间点的风险评估转向持续的信任评估。了解我们的系统(包括 BotBase 和 Precursor)如何评估来自机器人和智能体的新式良性与恶意行为,并尝试我们的 Precursor Trace 模拟,查看您的鼠标移动如何被判定为人类或机器人。 Unveiling good and bad behaviors on the Agentic Internet blog.cloudflare.com +1
介绍雷达研究员:一款用通俗语言探索互联网数据的 AI 工具 Cloudflare Radar Researcher 是一款全新的 AI 驱动工具,让您能够使用自然语言探索全球互联网趋势和流量数据。该工具完全构建于 Cloudflare 开发者平台之上,可将自然语言查询转化为真实的交互式图表。 Introducing Radar Researcher: An AI tool for exploring Internet data in plain language blog.cloudflare.com +1
宣布 Cloudflare 大使、社区工程师以及另外 100 万美元开源资金 我们推出了更新后的社区计划,包括 Cloudflare 大使和社区工程师,并配套 100 万美元开源资金。了解我们如何支持维护者并扩展开发者社区。 Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding blog.cloudflare.com +1
将 Workers AI 与 AI Gateway 统一为单一的 AI 控制平面 Cloudflare 正将 AI Gateway 与 Workers AI 统一至单一控制平面,使开发者能够针对托管 GPU 和外部提供商实现可观测性、计费及动态路由。了解统一的绑定和以模型为先的路由如何简化构建高可用 AI 应用程序。 Unifying Workers AI and AI Gateway into a single AI control plane blog.cloudflare.com +1
构建开放的代理互联网:可读、可发现、可调用、可支付 代理是一种新型访客。它们不渲染 CSS 也不点击广告,但其背后有付费的人类用户。若将其屏蔽,也就屏蔽了您的客户。我们正在构建开放的工具与协议,使出版商与代理能够协作而非冲突。 Building an open Agentic Internet: readable, discoverable, callable, and payable blog.cloudflare.com +1
为任何网站提供 WebMCP 接口 今天,我们在 Cloudflare 上推出 WebMCP 的开发者预览版。只需一键切换,任何网站即可被浏览器 AI 代理使用——无需新增 API,无需修改源站,同时人类始终掌控主导权,创作者也能保留其流量。 Give any website a WebMCP interface blog.cloudflare.com +1
从排名到推荐:让您的网站准备好在 AI 代理时代蓬勃发展 目前超过一半的请求来自机器而非人类。Agent Readiness 衡量代理发现并读取您网站的能力,而 Answer Engine Optimization 则追踪 AI 助手推荐您的频率。 From ranking to recommended: get your site ready to thrive in the age of AI agents blog.cloudflare.com +1
Cloudflare AI Search:为您的智能体提供针对其数据的搜索引擎 AI Search 让搜索比以往任何时候都更加便捷,无需组合任何 Cloudflare 基础组件。只需将其指向您的数据,即可为您的自有文件和网站创建搜索功能。我们还将分享新定价模式的预览。 Cloudflare AI Search: give your agents a search engine for your data blog.cloudflare.com +1
MCP 的下一代 MCP 的下一个版本拥有经过重写的无状态核心,可直接在 Workers 上运行。我们将介绍协议的升级、新功能生命周期以及 SDK 迁移路径,并听取已在生产环境中部署该版本的早期采用者的反馈。 The next generation of MCP blog.cloudflare.com +1
介绍 Kitesurf:首个基于 Agent 的浏览器,运行于 Cloudflare Workers 的 V8 隔离环境中。 我们应该为所有智能体提供在 AI 模型关键任务上表现卓越的工具。Kitesurf 是 Cloudflare 推出的一款全新无状态、高度可扩展且成本效益极高的 Web 浏览器,完全构建于 Workers 之上,专为智能体云(Agentic Cloud)量身打造。 Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers blog.cloudflare.com +1
Cloudflare 是唯一在 2026 年 SASE 和 SSE 报告中被评为远见者的供应商。 我们荣幸地宣布,Cloudflare 是唯一在《2026 年 Gartner® SASE 平台魔力象限》和《2026 年 Gartner® 安全服务边缘魔力象限》报告中均被认定为“愿景者”的供应商。 Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports blog.cloudflare.com +1
代理访问模型 代理访问模型提出了一种新架构,通过严格的身份代理、持续中介和状态信任来保障任务范围代理的安全性。 The Agent Access Model blog.cloudflare.com +1
我们如何利用 Cloudflare OS 重新思考 Cloudflare 的工作方式 我们构建了 Cloudflare OS,旨在赋能团队安全地重新思考如何利用 AI 开展工作。该平台整合了我们最顶尖的技术,从计算原语到零信任套件。本文将回顾我们的历程,展示如何为用户提供最佳的 AI 工具。 How we’re rethinking work at Cloudflare with Cloudflare OS blog.cloudflare.com +1
Cloudflare OS:面向代理、应用和工作的开放平台 Cloudflare OS 是一个开源平台,使您公司中的每个人都能构建应用程序、自动化工作流程,并安全地访问内部系统,其设计围绕您组织的知识体系与运作方式展开。 Cloudflare OS: an open platform for agents, apps, and work blog.cloudflare.com +1
WriteGuard:面向MCP服务器的细粒度控制 在 Cloudflare,我们深知无法依赖每位员工完美配置每个代理,也无法监控每一次工具调用。在我们将写权限扩展至内部 MCP 服务器之前,我们构建了 WriteGuard。如今,我们正通过私有测试版将这些控制能力引入 Cloudflare MCP 服务器门户。 WriteGuard: fine-grained controls for MCP Servers blog.cloudflare.com +1
利用身份感知分析捕捉流氓AI行为 身份感知 AI 网关现已进入公开测试版。用户洞察功能将此类流量转化为每位人员和代理的行为基线,并在内部风险出现时立即发出警报。 Catching rogue AI behavior with identity-aware analytics blog.cloudflare.com +1
介绍:Cloudflare 代理 Cloudflare Agents 将您部署的所有代理会话整合到统一的体验中,展示有关代理在大规模环境下性能表现的关键信息与洞察。 Introducing: Cloudflare Agents blog.cloudflare.com +1
您的代理现在可以借助本地追踪调试 Workers wrangler dev 现在为每个本地请求生成结构化追踪。您的编码代理只需调用单个 API 即可精确定位失败原因——无需部署。 Your agent can now debug Workers with local tracing blog.cloudflare.com +1
“代理开发生命周期”现已登陆 Cloudflare Agents 编写代码的速度快于团队审查、部署和维护代码的速度。今天,我们推出了 Agent 开发生命周期(Agent Development Lifecycle)以及支撑该生命周期的 Cloudflare 基础原语(primitives)。 The Agent Development Lifecycle has arrived on Cloudflare blog.cloudflare.com +1
宣布 Cloudflare Wallets:面向代理化互联网的可编程钱包 Cloudflare Wallets 将为 AI 代理提供原生的支付能力和可验证的网络身份。借助 x402 协议,代理可在明确的安全护栏内自主购买 API 和内容。 Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet blog.cloudflare.com +1
在您的平台或 Cloudflare 上为数百万个仓库运行 CI/CD 学习如何在 Cloudflare 上原生构建可定制且沙箱化的 CI/CD 流水线,使用 Workflows、Artifacts 和 CI SDK。我们将演示如何用 TypeScript 工作流步骤和自愈 AI 代理替换复杂的 YAML 配置。 Run CI/CD for millions of repos — on your platform, on Cloudflare blog.cloudflare.com +1
我们如何构建软件工厂,将 Astro 的 GitHub 问题数量降至零 通过将手动问题验证替换为在 GitHub Actions 中运行的隔离式 AI 子代理,Astro 维护团队将未关闭问题数量减少了 85%。本文探讨自动化 bug 复现、补丁验证及预览发布背后的架构。 How we built a software factory to drive Astro’s GitHub issue count to zero blog.cloudflare.com +1