教程|

Cloudflare 不想再陪 Agent 演‘马车装喷气机’了:AI 时代真正该重做的,其实是整朵云

Cloudflare 在 Agents Week 开场文里讲得很直白:今天的互联网和云,骨子里还是给人类 App 设计的,不是给一人一个、按任务运行的 Agent 设计的。真正值得关注的,不是又多一个 Agent 平台,而是基础设施开始被迫重写。

Cloudflare 不想再陪 Agent 演‘马车装喷气机’了:AI 时代真正该重做的,其实是整朵云

这两年大家聊 Agent,最容易上头的部分通常还是模型本身。

  • 谁更会写代码
  • 谁更会拆任务
  • 谁能自己跑工具
  • 谁能把浏览器、终端和 API 一起接起来

但真把 Agent 往真实世界里放,你很快就会撞上一件特别土、但也特别硬的事:很多系统不是不会配合 AI,而是压根没按 AI 这种东西的工作方式来设计。

Cloudflare 这篇 Welcome to Agents Week 真正值得看的,不是它又要发多少新产品,而是它把一个越来越明显的现实讲白了:

今天的互联网和云,骨子里仍然是为“少量应用服务大量用户”设计的;但 Agent 的形状,更像是“每个用户、每个任务,都需要一份独立执行环境”。

这不是多加几个容器、再补几个工具调用就能混过去的差别。
这更像是:你原本的厨房是给连锁餐厅设计的,现在突然要拿它去支撑几百万个私人厨师同时开火。

Cloudflare 这次到底在说什么

先把核心结论摆前面。Cloudflare 的判断其实很直接:

互联网不是为 Agent 设计的,云也不是。

为什么?因为过去几十年的默认前提是:

  • 应用数量有限
  • 用户很多
  • 一个服务实例可以反复复用
  • 扩容方式主要是多开几份应用副本

这套模型对 Web 时代、移动互联网时代都很好使,所以 Kubernetes、容器、微服务这些东西慢慢变成了标准答案。

但 Agent 一进来,问题就变了。

Cloudflare 说得很形象:传统应用更像餐厅,菜单固定、流程稳定、同一套厨房给很多顾客复用;Agent 更像私人厨师,每次都要根据具体任务临时决定怎么干、用什么工具、跑哪条执行路径。

也就是说,Agent 不是“多一个更聪明的请求处理器”,而是一个经常需要独立上下文、独立状态、独立工具权限、独立执行生命周期的运行单元。

这件事一旦成立,很多旧基础设施就会开始显得有点不对劲。

最扎心的地方:Agent 时代的规模公式,和旧云完全不是一回事

Cloudflare 文里有个数字挺有冲击力。

如果美国 1 亿多知识工作者里,每个人都在用 agent assistant,而且并发率只按约 15% 算,那就需要同时承载大约 2400 万个会话。按每颗 CPU 支撑 25 到 50 个用户估算,仅美国就可能需要 50 万到 100 万颗服务器 CPU。

注意,这还只是“一人一个 Agent”的粗略账。

如果以后一个人同时挂几个 Agent 呢?
如果 Agent 不只是程序员在用,而是行政、销售、研究、客服、运营全都在用呢?
如果再把全球范围算进去呢?

那问题就不是“算力有点紧”,而是你会发现整套云计算的默认经济模型,可能都不够用了。

这也是为什么我觉得 Cloudflare 这篇的重点,不是又在卖 Workers,而是在强调:

Agent 不是给现有云顺手加一层功能,而是会逼着云重新思考单位成本、启动方式、隔离模型和调度粒度。

容器不是错了,而是太重了

Cloudflare 这次最想推进的核心叙事很明显:

很多 Agent 场景,容器并不是最顺手的计算原语。

它拿 V8 isolates 来对比容器,意思也不复杂:

  • 容器像整套商用厨房
  • isolate 更像临时切出来的一块操作台
  • 容器适合需要完整文件系统、bash、git、二进制执行的重活
  • isolate 更适合快速启动、快速结束、资源更细粒度的任务

他们还拿 Dynamic Workers 举例,说 isolate 级别的执行环境可以做到毫秒级启动、只吃几 MB 内存,速度和内存效率都能比容器高出两个数量级左右。

你可以不完全照单全收这个宣传口径,但它点中的问题是真问题:

如果未来是数以亿计甚至更多的短生命周期 Agent 同时跑,给每个任务都配一整个容器,成本确实很容易炸。

这事说白了就是:

你不可能指望所有 Agent 都住总统套房。

有些 Agent 真需要重沙箱、重文件系统、重工具链;但也有很多 Agent,本质上只是在调 API、读状态、做编排、跑一点轻执行。对后者来说,容器很可能不是“更安全的标准配置”,而是“过度豪华的旧习惯”。

现在很多 Agent 体验,本质上还在‘马车装喷气机’

Cloudflare 这篇里我很认同的一段,是它把今天 Agent 生态形容成一种过渡期状态。

就像最早的汽车会被叫作“无马马车”,新技术刚出来时,大家总会先拿旧世界的习惯去硬套。

Agent 现在也是这样。

比如:

  • 让 Agent 去操作专门给人眼设计的网站
  • 用 headless browser 去点一套本来不适合机器的 UI
  • 把 MCP 只是当成 REST API 的新皮肤
  • 用 CAPTCHA 和行为指纹继续问“你是不是人”
  • 给轻量任务也整套容器和重环境

这些做法当然不是完全没用。
但它们很像什么?
很像把一个明明该重构底层协议的问题,先用兼容层强行抹平。

所以 Cloudflare 真正想卖的,不只是它家的平台,而是一种产业判断:

Agent 时代真正成熟的形态,应该是网络协议、身份机制、权限模型、支付方式和执行环境一起变得更“Agent 原生”,而不是永远让 Agent 假装成人类去凑合现有系统。

这篇文章里最值钱的,其实不是算力,而是另外三件事

很多人看到这种文章,第一反应会停在 compute。
但我觉得 Cloudflare 这次真正值得记下来的,反而是另外三层。

1. 安全不该是外挂层

如果 Agent 真的要读邮件、动代码、调用内部 API、访问客户数据,那安全问题就不再是“外面套一层权限系统”这么简单。

Cloudflare 的说法我挺认同:

以后“怎么让 Agent 能跑”和“怎么让 Agent 跑得安全”,会越来越像同一道题。

因为 Agent 最大的风险,不是它会不会出错,而是它一旦被 prompt injection、越权工具调用、数据外流这些问题带偏,破坏力会比普通聊天模型高得多。

2. 身份要从‘是不是人’变成‘你是谁的 Agent’

这一点很关键。

今天很多网站和服务的验证逻辑,本质上还在围绕“人类访问者”设计。
但当 Agent 越来越多,这个问题会越来越不够用。

未来更合理的问题会变成:

  • 这是哪个 Agent
  • 它代表谁
  • 它被授权做什么
  • 它能访问到什么边界

这其实是在把 Web 身份系统从“人机二分法”往“可授权代理”重写。

3. 支付和内容分发逻辑也得改

Cloudflare 还提到一点很多人平时没那么爱聊,但非常现实:

现在互联网的商业模式,很大程度建立在人类注意力上;可 Agent 没有那种意义上的注意力。

它不会看广告,不会真心点 cookie banner,也不会像人一样被页面设计牵着走。

那以后内容站、API 服务、付费资源,怎么让 Agent 合法访问、按规则付费、按授权消费?

这就是为什么它会把 x402、身份、授权、内容策略这些东西也拉进来一起讲。因为如果没有新的规则层,Agent 不只是会给基础设施带来压力,也会给互联网原本的收益模型带来压力。

对开发者来说,这条消息最该抄走什么

如果你不是 Cloudflare 用户,这篇文章也不是只能当品牌宣言看。它至少提醒了几件很现实的事。

1. 别再把 Agent 当成“会写字的请求”

Agent 更像是一种会持续行动、会调用工具、会持有上下文、会经历多步执行的运行体。你用旧的请求-响应脑子去设计它,很容易越做越别扭。

2. 基础设施选型会越来越看‘任务形状’

不是所有 Agent 都该跑在同一种环境里。
有的需要容器,有的更适合 isolate,有的需要浏览器,有的更该走结构化协议。以后比拼的,不只是能不能跑,而是谁更会按任务形状分配运行原语。

3. 安全、身份、支付别等最后再补

Agent 一旦接近生产数据和真实操作链,这三件事就不再是“成熟后再说”的配件,而是决定系统能不能放量的前提。

4. 真正的 Agent 原生产品,不该永远靠模拟人类凑合

如果你的产品还得靠 Agent 去点一堆给人类设计的按钮,长期看大概率只是过渡解。真正顺的体验,往往来自协议、权限和执行层一起改写。

我的判断

如果要我用一句话概括 Cloudflare 这篇 Agents Week 开场文,我会这么说:

它真正宣布的,不是“Cloudflare 也来做 Agent 了”,而是一个更大的产业信号——未来最值钱的竞争,可能不只发生在模型和 IDE,而会越来越多地发生在那层负责让 Agent 真正跑起来、跑得起、跑得安全、跑得能结算的基础设施上。

这个判断我基本认同。

因为接下来很多团队最先撞上的瓶颈,大概率不会是“模型不够会写”,而是:

  • 跑起来太贵
  • 权限边界太糊
  • 身份验证太旧
  • 接口还在假装访问者全是人
  • 商业规则还没准备好迎接机器消费者

说难听点,今天很多 Agent 产品之所以还像 demo,不只是模型还不够强,而是它们背后站着的整片互联网,很多地方还没准备好。

Cloudflare 这次最有价值的地方,就是把这层尴尬明牌了。


延伸阅读

准备好了吗?

免费注册,立即体验全部功能