The Cloudflare Blog 中文 关注 Cloudflare 官方博客提供了该公司网络解决方案、网络安全事件和行业趋势的见解和更新。它提供了公司新闻、云技术深入分析、新工具发布等内容。常见的贡献者包括 Cloudflare 高管、技术作家、产品经理和开发者,他们分享了互联网基础设施和安全领域的最新发展。 The Cloudflare Blog blog.cloudflare.com RSS blog.cloudflare.com The Cloudflare Blog 中文 RSS thenote.app
说一遍:介绍机器人偏好同步 Cloudflare 推出的 Bot Preference Sync 功能可自动将您的 robots.txt 文件与针对搜索、代理和训练类 AI 机器人的策略保持一致。无需维护静态文件,即可轻松管理哪些机器人可以访问您的内容。 Say it once: introducing Bot Preference Sync blog.cloudflare.com +1
从“全有或全无”到基于任务的 OAuth 同意 Cloudflare OAuth 现已支持可选范围(scopes),使用户能够更灵活地控制应用程序可访问的内容,并帮助开发人员围绕具体任务构建安全的同意流程。 From all-or-nothing to task-based OAuth consent blog.cloudflare.com +1
对 Cloudflare Workers 上远程 Spectre 攻击的重新审视 在 2024 年和 2025 年,我们重新评估了针对 Cloudflare Workers 基础设施的远程 Spectre 攻击。我们分享了关于新攻击原语(如 Spectre 小工具、远程定时器、实现共置)的详细信息,以及新防御措施如何进一步强化 Cloudflare Workers。 A revisit of remote Spectre attacks on Cloudflare Workers blog.cloudflare.com +1
BGP 角色模型:跟踪 RFC 9234 的采用情况 RFC 9234 允许路由器利用 BGP 角色(BGP Roles)和“仅向客户”(Only to Customer)属性自主拒绝路由泄露。我们测量了该功能的部署情况,发现两家 Tier 1 网络意外地剥离了 OTC 属性。 BGP Role model: tracking the adoption of RFC 9234 blog.cloudflare.com +1
Cloudflare 如何检测 MCP 流量并保障其安全 Cloudflare Gateway 通过协议级启发式方法识别 MCP 请求。安全团队可利用该信号发现影子 MCP 流量,对已批准服务器实施仅限 Portal 的访问策略,并在托管网络路径上阻止直接连接。 How Cloudflare detects MCP traffic and helps secure it blog.cloudflare.com +1
一键全面保护您所有基于内部振码的应用程序 介绍 Cloudflare Access for Workers。将 Access 策略直接附加到 Worker,该策略将自动应用于 Worker 运行的所有位置——包括路由、自定义域名、workers.dev 以及预览环境。 Secure all your internal vibe-coded applications — in one click blog.cloudflare.com +1
互联网日食:冰岛、西班牙和葡萄牙的流量影响 Cloudflare 的数据显示,2026 年 8 月 12 日发生的日全食全食带路径对从冰岛到西班牙和葡萄牙的互联网流量产生了明显影响。 Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal blog.cloudflare.com +1
证书透明度监控现已普遍可用 Cloudflare 证书透明度监控现已普遍可用。最大变化:我们不再就 Cloudflare 为您域名签发的证书向您发送邮件,因此当警报进入您的收件箱时,值得查看。 Certificate Transparency Monitoring is now generally available blog.cloudflare.com +1
Cloudflare 2026 年上半年 DDoS 威胁报告:1 Tbps 级攻击激增,DNS 泛洪与地缘政治紧张局势推动新一轮浪潮 2026 年上半年,Cloudflare 在其网络中检测到超大规模 DDoS 攻击激增 519%。此类攻击主要由 DNS 和 CLDAP 反射向量驱动。本报告分析了重大地缘政治冲突如何重塑全球网络威胁格局。 Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave blog.cloudflare.com +1
“特工周”期间我们推出的所有内容 我们最新的 Agents Week 已圆满结束。以下是我们从 Wallets 到 Radar 期间所有公告的回顾。 Everything we launched during Agents Week blog.cloudflare.com +1
执行最关键的任务:Cloudflare 政府版获得 FedRAMP Class D(高)认证状态 Cloudflare 政府版已获得 FedRAMP Class D(高)认证。我们同时宣布致力于 pursuing DoD IL4 授权。Cloudflare 为公共部门提供世界级的安全、性能及开发者产品。 Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status blog.cloudflare.com +1
揭示代理互联网上的良莠行为 Cloudflare 正将机器人缓解机制从基于时间点的风险评估转向持续的信任评估。了解我们的系统(包括 BotBase 和 Precursor)如何评估来自机器人和智能体的新式良性与恶意行为,并尝试我们的 Precursor Trace 模拟,查看您的鼠标移动如何被判定为人类或机器人。 Unveiling good and bad behaviors on the Agentic Internet blog.cloudflare.com +1
宣布 Cloudflare 大使、社区工程师以及另外 100 万美元开源资金 我们推出了更新后的社区计划,包括 Cloudflare 大使和社区工程师,并配套 100 万美元开源资金。了解我们如何支持维护者并扩展开发者社区。 Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding blog.cloudflare.com +1
介绍雷达研究员:一款用通俗语言探索互联网数据的 AI 工具 Cloudflare Radar Researcher 是一款全新的 AI 驱动工具,让您能够使用自然语言探索全球互联网趋势和流量数据。该工具完全构建于 Cloudflare 开发者平台之上,可将自然语言查询转化为真实的交互式图表。 Introducing Radar Researcher: An AI tool for exploring Internet data in plain language blog.cloudflare.com +1
将 Workers AI 与 AI Gateway 统一为单一的 AI 控制平面 Cloudflare 正将 AI Gateway 与 Workers AI 统一至单一控制平面,使开发者能够针对托管 GPU 和外部提供商实现可观测性、计费及动态路由。了解统一的绑定和以模型为先的路由如何简化构建高可用 AI 应用程序。 Unifying Workers AI and AI Gateway into a single AI control plane blog.cloudflare.com +1
构建开放的代理互联网:可读、可发现、可调用、可支付 代理是一种新型访客。它们不渲染 CSS 也不点击广告,但其背后有付费的人类用户。若将其屏蔽,也就屏蔽了您的客户。我们正在构建开放的工具与协议,使出版商与代理能够协作而非冲突。 Building an open Agentic Internet: readable, discoverable, callable, and payable blog.cloudflare.com +1
为任何网站提供 WebMCP 接口 今天,我们在 Cloudflare 上推出 WebMCP 的开发者预览版。只需一键切换,任何网站即可被浏览器 AI 代理使用——无需新增 API,无需修改源站,同时人类始终掌控主导权,创作者也能保留其流量。 Give any website a WebMCP interface blog.cloudflare.com +1
从排名到推荐:让您的网站准备好在 AI 代理时代蓬勃发展 目前超过一半的请求来自机器而非人类。Agent Readiness 衡量代理发现并读取您网站的能力,而 Answer Engine Optimization 则追踪 AI 助手推荐您的频率。 From ranking to recommended: get your site ready to thrive in the age of AI agents blog.cloudflare.com +1
Cloudflare AI Search:为您的智能体提供针对其数据的搜索引擎 AI Search 让搜索比以往任何时候都更加便捷,无需组合任何 Cloudflare 基础组件。只需将其指向您的数据,即可为您的自有文件和网站创建搜索功能。我们还将分享新定价模式的预览。 Cloudflare AI Search: give your agents a search engine for your data blog.cloudflare.com +1
MCP 的下一代 MCP 的下一个版本拥有经过重写的无状态核心,可直接在 Workers 上运行。我们将介绍协议的升级、新功能生命周期以及 SDK 迁移路径,并听取已在生产环境中部署该版本的早期采用者的反馈。 The next generation of MCP blog.cloudflare.com +1
介绍 Kitesurf:首个基于 Agent 的浏览器,运行于 Cloudflare Workers 的 V8 隔离环境中。 我们应该为所有智能体提供在 AI 模型关键任务上表现卓越的工具。Kitesurf 是 Cloudflare 推出的一款全新无状态、高度可扩展且成本效益极高的 Web 浏览器,完全构建于 Workers 之上,专为智能体云(Agentic Cloud)量身打造。 Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers blog.cloudflare.com +1
Cloudflare 是唯一在 2026 年 SASE 和 SSE 报告中被评为远见者的供应商。 我们荣幸地宣布,Cloudflare 是唯一在《2026 年 Gartner® SASE 平台魔力象限》和《2026 年 Gartner® 安全服务边缘魔力象限》报告中均被认定为“愿景者”的供应商。 Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports blog.cloudflare.com +1
代理访问模型 代理访问模型提出了一种新架构,通过严格的身份代理、持续中介和状态信任来保障任务范围代理的安全性。 The Agent Access Model blog.cloudflare.com +1
我们如何利用 Cloudflare OS 重新思考 Cloudflare 的工作方式 我们构建了 Cloudflare OS,旨在赋能团队安全地重新思考如何利用 AI 开展工作。该平台整合了我们最顶尖的技术,从计算原语到零信任套件。本文将回顾我们的历程,展示如何为用户提供最佳的 AI 工具。 How we’re rethinking work at Cloudflare with Cloudflare OS blog.cloudflare.com +1
Cloudflare OS:面向代理、应用和工作的开放平台 Cloudflare OS 是一个开源平台,使您公司中的每个人都能构建应用程序、自动化工作流程,并安全地访问内部系统,其设计围绕您组织的知识体系与运作方式展开。 Cloudflare OS: an open platform for agents, apps, and work blog.cloudflare.com +1
WriteGuard:面向MCP服务器的细粒度控制 在 Cloudflare,我们深知无法依赖每位员工完美配置每个代理,也无法监控每一次工具调用。在我们将写权限扩展至内部 MCP 服务器之前,我们构建了 WriteGuard。如今,我们正通过私有测试版将这些控制能力引入 Cloudflare MCP 服务器门户。 WriteGuard: fine-grained controls for MCP Servers blog.cloudflare.com +1
利用身份感知分析捕捉流氓AI行为 身份感知 AI 网关现已进入公开测试版。用户洞察功能将此类流量转化为每位人员和代理的行为基线,并在内部风险出现时立即发出警报。 Catching rogue AI behavior with identity-aware analytics blog.cloudflare.com +1
“代理开发生命周期”现已登陆 Cloudflare Agents 编写代码的速度快于团队审查、部署和维护代码的速度。今天,我们推出了 Agent 开发生命周期(Agent Development Lifecycle)以及支撑该生命周期的 Cloudflare 基础原语(primitives)。 The Agent Development Lifecycle has arrived on Cloudflare blog.cloudflare.com +1
Cloudflare 如何利用人工智能落实工程标准 我们创建了 Cloudflare Codex,这是一套由治理的工程标准体系,AI 代理在整个开发生命周期中对其进行消费。通过将结构化的 RFC 与代理审查相结合,团队能够自动确保代码、规范及事故报告之间的一致性。 How Cloudflare enforces engineering standards using AI blog.cloudflare.com +1
您的代理现在可以借助本地追踪调试 Workers wrangler dev 现在为每个本地请求生成结构化追踪。您的编码代理只需调用单个 API 即可精确定位失败原因——无需部署。 Your agent can now debug Workers with local tracing blog.cloudflare.com +1
我们如何构建软件工厂,将 Astro 的 GitHub 问题数量降至零 通过将手动问题验证替换为在 GitHub Actions 中运行的隔离式 AI 子代理,Astro 维护团队将未关闭问题数量减少了 85%。本文探讨自动化 bug 复现、补丁验证及预览发布背后的架构。 How we built a software factory to drive Astro’s GitHub issue count to zero blog.cloudflare.com +1
宣布 Cloudflare Wallets:面向代理化互联网的可编程钱包 Cloudflare Wallets 将为 AI 代理提供原生的支付能力和可验证的网络身份。借助 x402 协议,代理可在明确的安全护栏内自主购买 API 和内容。 Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet blog.cloudflare.com +1
在您的平台或 Cloudflare 上为数百万个仓库运行 CI/CD 学习如何在 Cloudflare 上原生构建可定制且沙箱化的 CI/CD 流水线,使用 Workflows、Artifacts 和 CI SDK。我们将演示如何用 TypeScript 工作流步骤和自愈 AI 代理替换复杂的 YAML 配置。 Run CI/CD for millions of repos — on your platform, on Cloudflare blog.cloudflare.com +1
介绍:Cloudflare 代理 Cloudflare Agents 将您部署的所有代理会话整合到统一的体验中,展示有关代理在大规模环境下性能表现的关键信息与洞察。 Introducing: Cloudflare Agents blog.cloudflare.com +1
您的代理需要一台计算机,而非容器——介绍 @cloudflare/computer Agents 仅靠容器无法实现扩展。我们推出了 @cloudflare/computer,这是一种代理运行时,能够在快速高效的隔离环境与完整的 Linux 容器之间动态编排,为每个代理提供专属的计算环境。 Your agent needs a computer, not a container — introducing @cloudflare/computer blog.cloudflare.com +1
Cloudflare Workers 和 Containers 现已支持入站 TCP 连接和 gRPC。 Cloudflare Workers 现在支持通过 Spectrum 的入站 TCP 连接,允许直接套接字转发到 Durable Objects 和 Containers。开发者可以运行全双工 gRPC 应用程序,或直接在 Workers 内利用 gRPC 到 gRPC 的自动转换。 Cloudflare Workers and Containers now support inbound TCP connections and gRPC blog.cloudflare.com +1
更小、更快、更安全:大规模运行 Kimi 和 GLM 为 Kimi 和 GLM 等前沿模型提供服务,意味着争夺 GPU 显存。本文将介绍如何通过量化 KV 缓存、压缩模型权重以及添加完整性校验,实现更快、更经济且更安全的推理服务。 Smaller, faster, safer: running Kimi and GLM at scale blog.cloudflare.com +1
推出可计费用量 API:为 Cloudflare 提供程序化成本可见性 Cloudflare 已推出面向账户的可计费用量 API,为开发者和 FinOps 团队提供单一端点的程序化可见性,以覆盖所有自助服务产品的成本与用量。该 API 基于 FOCUS 规范构建,现在可无缝追踪整个云架构中的支出情况。 Introducing the Billable Usage API: programmatic cost visibility for Cloudflare blog.cloudflare.com +1
Workers RPC 现在可以跨 Python 和 JavaScript 工作 一个编码代理可编写 Python Worker,另一个可编写 JavaScript Worker。在运行时,这些 Worker 可交换对活动对象的引用并调用其方法,而无需定义 API、模式或序列化代码。 Workers RPC now works across Python and JavaScript blog.cloudflare.com +1
欢迎来到智能体周。 Agents Week 探讨云基础设施如何演进以服务于自主智能体而非人类浏览器。加入我们,共同剖析构建面向智能体的网络所需的存储、执行与安全基础原语。 Welcome to Agents Week blog.cloudflare.com +1
MoQ 的 API:自行配置隔离中继 去年,我们将每一台 Cloudflare 服务器都配置为媒体 over QUIC(MoQ)中继。如今,新的配置 API 允许您创建自己的隔离中继,并控制谁可以发布内容,谁只能观看。 An API for MoQ: provision your own isolated relays blog.cloudflare.com +1
大规模“自食其果”:将 cdnjs 迁移至 Cloudflare 开发者平台 我们将 cdnjs(日均处理 90 亿次请求)完全迁移至 Cloudflare 开发者平台。这意味着我们正利用自身构建的基础设施运行互联网上最繁忙的开源 CDN 之一,并为此提升了 Workflows 和 Workers 的配额限制。 Dogfooding at scale: migrating cdnjs to Cloudflare’s Developer Platform blog.cloudflare.com +1
现已支持对起源的后量子认证 Cloudflare 现已支持在通过认证源站拉取(Authenticated Origin Pulls)和自定义源站信任存储(Custom Origin Trust Store)连接客户源站服务器时启用后量子(PQ)认证。这是为所有 Cloudflare 产品提供后量子认证迈出的第一步。 Post-quantum authentication to origins is now supported blog.cloudflare.com +1
自然灾害与政府干预:审视 2026 年第二季度重大互联网中断事件 Cloudflare Radar 追踪了过去一个季度中由自然灾害、政府强制关闭以及 DNSSEC 密钥轮换引发的互联网中断事件。本文通过分析流量遥测数据,阐释这些事件如何影响全球网络连接。 Natural disasters and government interference: examining Q2 2026’s major Internet disruption event blog.cloudflare.com +1
我们正在开源我们的隐私代理CLI中 pvcli 是一个类似 curl 的工具,旨在简化对复杂隐私协议(如 OHTTP)的测试。 We’re open sourcing our privacy proxy CLI blog.cloudflare.com +1
BGP ORIGIN 属性操纵及其对互联网的影响 通过深入测试,我们发现近 70% 的 BGP 路径会因寻求流量优势而由 transit 提供商重写 ORIGIN 属性。我们分析了这一做法的全球影响,并主张在路由选择中弃用 ORIGIN。 BGP ORIGIN attribute manipulation and its impact on the Internet blog.cloudflare.com +1
介绍缓存响应规则 也许您曾遇到本应驶出缓存的内容,却因 stray Set-Cookie 或 Cache-Control 响应头而被拖回源站,而这些响应头在源站本身难以修改。缓存响应规则(Cache Response Rules)便是解决方案,在恰当时机应用。 Introducing Cache Response Rules blog.cloudflare.com +1
2026年世界杯如何影响互联网流量 我们分析了全球 HTTP 流量,以探究开赛时间、流媒体观看习惯以及补水休息如何重塑了全球在线活动。从深夜流量激增到中场浏览高峰,以下是全球赛事期间世界互联的方式。 How the 2026 World Cup affected Internet traffic blog.cloudflare.com +1
Cloudflare 内部 DNS 现已全面上线 Cloudflare 内部 DNS 将私有网络的权威 DNS 和递归 DNS 与运行 Cloudflare Zero Trust、网络及公共 DNS 的同一全球网络和控制平面集成在一起。 Cloudflare Internal DNS is now generally available blog.cloudflare.com +1
Cloudflare WAF 保护 WordPress 应用程序免受两种严重漏洞的侵害 Cloudflare 已部署两条 WAF 规则,以应对 WordPress 安全团队向我们披露的高严重性漏洞。新规则可保护所有使用受影响 WordPress 版本的 Cloudflare 客户,但客户仍应立即更新至已打补丁的版本。 Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities blog.cloudflare.com +1