Cloudflare 2026 生日周发布汇总
Cloudflare 在 2026 年生日周期间宣布了 46 项更新,主题围绕“为当下的互联网构建更好的基础设施”。官方提到,自动化流量首次超过人类活动,AI 正在改变互联网的构建方式、使用方式和商业模式,因此今年的发布重点集中在开源工具链、后量子安全、AI 代理、内容变现和开发者平台能力上。
一周主题概览
-
周一:强化开源承诺
发布新的命令行工具、生成 SDK 和文档的开源流水线,以及面向插件安全的新 CMS 等项目。 -
周二:保护 AI 代理时代的互联网
宣布计划成为公共证书颁发机构,并推进后量子加密迁移、应用安全检测和威胁情报能力。 -
周三:支持代理经济
推出围绕 AI 代理访问、内容计费、HTTP 402 支付和模型成本优化的一系列能力。 -
周四:扩展开发者平台
重点放在数据分析、存储、AI 与代理开发工具上。 -
周五:提升速度、可运营性与可访问性
发布更多让 Cloudflare 更快、更易运维、覆盖更广用户群体的功能。
此外,Cloudflare 还更新了其实习生项目进展。官方称,实习生直接参与了多项本周发布的项目,包括 EmDash、后量子可见性、CryptoLabe 和 Protected Quick Tunnels。
周一:开源与开发者工具
cf:面向完整 Cloudflare API 的代理式 CLI
新的 cf 命令行工具与 Cloudflare API 保持映射,采用 JSON 优先输出和类型化配置,目标是为人类开发者和 AI 代理提供一致的命令行接口。
Forge:生成 SDK、CLI 和文档的开源流水线
Forge 是一个可插拔的开源生成流水线,可在 CI 中运行,并直接基于 API 定义生成 SDK、CLI、文档和其他接口。
EmDash:关注插件安全的开源 CMS
EmDash 是一个基于 Astro 的开源无服务器 CMS。它将插件运行在隔离的 Workers 沙箱中,并要求显式批准插件可使用的能力,核心目标是改善插件安全问题。
VoidZero:推进 JavaScript 工具链性能
VoidZero 加入 Cloudflare 后,已在 Vite 生态中发布超过 80 个版本。此前商业化的 Void 平台也将完全开源。
Vinext 1.0:让 Next.js 应用运行在 Vite 上
Vinext 1.0 将一个由 AI 构建的实验项目推进为生产可用方案,使 Next.js 应用能够以更具可移植性的方式运行在 Vite 上。
Kitesurf:面向 AI 代理的浏览器能力更新
Kitesurf 是基于 Workers 的代理浏览器。本次更新增加了 WebMCP 支持、更快的 DOM 操作、更广泛的网页兼容性,以及基于终端的渲染能力。
BEACON:开放真实用户性能测量数据
BEACON 将来自 10,000 个主要网站的数十亿条匿名真实用户性能测量数据,以公开 BigQuery 数据集形式提供。
Workers 原生 Rust 支持进展
Cloudflare 引入实验性的 Emscripten target 支持,使开发者能够将更多原生 Rust 库和应用带到 Workers 环境中,并推进对 Tokio 的支持。
The Cold Start:面向早期创业公司的现场路演
The Cold Start 将为五家早期公司提供在 Cloudflare Connect 上现场路演的机会,并竞争帮助其成长的资源。
周二:应用安全与后量子迁移
计划成为公共证书颁发机构
在推出 Universal SSL 十二年后,Cloudflare 宣布计划成为公共证书颁发机构,目标是增强免费、自动化证书签发的韧性。
基于 Merkle Tree Certificates 的后量子 CA
Cloudflare 计划中的 CA 将签发免费的 Merkle Tree Certificates,目标是在不显著增加证书和握手成本的前提下,让后量子认证更具可行性。
CryptoLabe:用 AI 识别代码中的加密使用
CryptoLabe 使用 AI 在代码库中发现并分类加密相关内容。Cloudflare 表示,其目标是在 2029 年前完成后量子迁移。
防止 IPsec 量子降级攻击
Cloudflare 参与开发了一项 IETF 扩展,用于认证完整 IKEv2 transcript,防止攻击者将后量子 IPsec 隧道降级。
后量子加密可见性
HTTP Analytics、Log Explorer 和 Logpush 现在可以显示请求是否协商了后量子密钥交换,方便客户检查和报告相关证据。
Application Profiles:基于正向模型的安全控制
Application Profiles 会学习 HTTP 请求的预期结构,帮助客户识别偏离正常模式的请求,并定义什么是有效应用流量。
用前沿 AI 模型测试 WAF
Cloudflare 使用自适应 AI 红队系统测试自家 WAF,在六类攻击中发现检测缺口,并据此改进规范化处理和托管规则。
Threat Signals:面向开源威胁情报的代理式能力
Threat Signals 将开源报告转化为结构化指标,并把上下文连接到 WAF 规则中。Threat Events Platform 也扩展至所有账户。
AI 时代的自适应应用安全框架
Cloudflare 将应用安全框架描述为一个持续学习循环,连接发现、治理、运行时保护、调查和响应。
周三:AI 代理经济与内容变现
互联网出现“第二类受众”
Cloudflare 认为,AI 代理请求正在快速增长,内容创作者需要能够识别代理访问、设置访问条件,并在代理使用其作品时获得付费。
Cloudflare Containers:面向代理沙箱扩展
Containers 更新后支持更快启动、灵活的镜像和实例选择、新的调度控制,以及用于持久化代理工作区的文件系统快照。
Monetization Gateway beta:用 HTTP 402 向 AI 代理收费
Monetization Gateway 允许卖方为 Cloudflare 后方资源设置价格,并使用 HTTP 402 和 x402 向代理收款。
Pay Per Use:AI 使用内容时向发布者付费
Pay Per Use 为加入计划的发布者提供使用报告、计费和付款能力。当经过验证的 AI 买方使用其内容时,发布者可获得收益。
简化域名搜索和管理
新的域名搜索体验和扩展后的 Registrar API,旨在让人类用户和 AI 代理更容易搜索、注册、转入和管理域名。
User Insights:识别 AI 模型过度使用
AI Gateway 的 User Insights 可识别任务类型、模型适配情况和过度使用现象,帮助团队判断是否可以使用更小或成本更低的模型。
Issues:将生产问题发送给代理
Issues 会对 Workers 错误进行分组,并将相关堆栈、日志和追踪信息发送给编码代理或任意 webhook,以加快问题调查。
Auto Router:降低 AI 使用成本
AI Gateway 的 Auto Router 会在边缘对每个请求进行分类,并将其发送到合适模型,目标是在保持响应质量的同时降低成本。
Cloudflare Impact 捐赠达到 1 亿美元
Cloudflare 表示,包括 Project Galileo、Athenian Project 和 Cloudflare for Campaigns 在内的项目,累计已提供超过 1 亿美元捐赠。
观察
这次生日周发布并不只是常规产品更新,而是集中回应了几个变化:AI 代理流量增长、内容授权与计费需求上升、后量子安全迁移迫近,以及开发者工具链进一步自动化。对开发者和基础设施团队来说,值得重点关注的是 cf CLI、Forge、Workers 的 Rust 支持、后量子可见性、Monetization Gateway、Pay Per Use 和 AI Gateway 的成本优化能力。
