一周五个方向20 项发布。这不是一次功能更新而是 Cloudflare 对AI Agent 时代的基础设施应该长什么样给出的系统性回答。一、为什么现在过去一年Agent 迅速改变了人们的工作方式。编程 Agent 帮助开发者以前所未有的速度交付代码支持 Agent 端到端处理工单研究 Agent 在几分钟内跨数百个来源验证假设。人们不只是在运行一个 Agent而是在同时并行运行多个全天候不间断。如果全球知识工作者中哪怕只有一小部分每人并行运行几个 Agent你就需要数千万个同时运行的会话的计算容量。云计算建立在一个应用服务多个用户的模型上这个模型对此无能为力。这是 Cloudflare 把这次发布周命名为 Agents Week 的原因——不是在现有产品上贴 AI 标签而是针对一个根本不同的计算范式重新设计基础设施的每一层。Cloudflare 将其定位为 Cloud 2.0——以 Agent 为主要工作负载而设计的基础设施。二、五个维度20 项发布整周的发布围绕五个维度展开Agent 需要在哪里运行计算、如何安全运行安全、用什么工具完成工作Agent 工具箱、如何从实验跑到生产原型到生产以及整个互联网如何为 Agent 做好准备Agentic Web。三、计算Agent 需要从操作系统到轻量隔离的全谱环境不是所有 Agent 都需要同样的东西有些需要完整的操作系统来安装包、运行终端命令大多数需要能在毫秒内启动、扩展到数百万并发的轻量级环境。Artifacts给 Agent 一个 Git 兼容的代码仓库。Agent 写了代码放在哪里Artifacts 是专为 Agent 构建的 Git 兼容版本化存储支持创建数千万个仓库可以从任何远程仓库 fork并将 URL 交给任意 Git 客户端直接使用。Sandboxes 正式 GAAgent 拥有了真正的计算机。Cloudflare Sandboxes 给 AI Agent 提供一个持久的隔离环境——一台真正的计算机有 Shell、文件系统和后台进程按需启动能从上次停下来的地方继续。Sandbox 出口控制零信任的对外访问。Agent 访问外部网络时凭证泄露是实际风险。Sandbox 的出口控制为 Agent 提供可编程的零信任出口代理允许开发者动态注入凭证和安全策略敏感 Token 从不暴露给不受信任的代码。Dynamic Workers Durable Objects每个 AI 生成的应用有自己的数据库。Durable Object Facets 允许 Dynamic Workers 实例化拥有各自独立 SQLite 数据库的 Durable Object让开发者能够构建运行动态生成的持久有状态代码的平台。Workflows v2并发上限提升 50 倍。支持 5 万并发和 300 的创建速率限制支撑持久后台 Agent 的规模化场景。四、安全Agent 的安全不能是事后补丁Agent 连接私有网络、访问内部服务并以用户名义采取自主行动。当组织里的任何人都可以启动自己的 Agent 时安全必须是默认状态而不是事后加上去的东西。Cloudflare Mesh用户、节点、Agent 的统一私有网络。通过与 Workers VPC 集成开发者现在可以为 Agent 授予对私有数据库和 API 的受限访问权限无需手动配置隧道。Managed OAuth for Access内部应用一键 Agent 就绪。采用 RFC 9728 标准Agent 可以代表用户完成认证而不必使用不安全的服务账户。一键操作让内部应用对 Agent 打开一个安全通道。非人类身份安全三件套。可扫描的 API Token在 Token 泄露到代码仓库时自动检测、增强的 OAuth 可见性、资源范围权限 GA——这三项工具共同帮助开发者实现真正的最小权限架构。企业级 MCP 参考架构与 Code Mode。Cloudflare 分享了内部使用 Access、AI Gateway 和 MCP Server Portal 治理 MCP 的完整方案同时推出 Code Mode通过将工具发现从 Schema 预加载改为运行时代码调用大幅削减 Token 成本。五、Agent 工具箱让 Agent 能思考、记忆、沟通和感知一个有能力的 Agent 需要能思考和记忆能沟通能看见世界。这意味着需要正确的模型、正确的工具以及与任务相关的正确上下文。Project Think下一代 Agents SDK 预览。从轻量级原语到自带电池的完整 Agent 平台——能思考、能行动、能持久化。这是 Agents SDK 下一个版本的预览正式改变了 Cloudflare 上 Agent 的构建方式。语音 Agent30 行代码接入实时语音。Agents SDK 的实验性语音管道通过 WebSocket 实现实时语音交互开发者用约 30 行服务端代码就能构建支持连续语音识别和语音合成的 Agent。Email Service 公开 Beta让 Agent 进入收件箱。Agent 正在成为多渠道的这意味着要在用户已经在的地方与他们见面包括邮件收件箱。Cloudflare Email Service 进入公开 Beta支持从 Agent 原生发送、接收和处理邮件。统一推理层14 提供商一个调用接口。Cloudflare 正在将自身构建成 Agent 的统一推理层支持来自 14 个以上提供商的模型调用。新特性包括运行第三方模型的 Workers Binding以及包含多模态模型的扩展目录。高性能大模型自研技术栈。Cloudflare 构建了专属技术栈来在自身基础设施上运行快速的大型语言模型探索了在全球边缘节点实现高性能 AI 推理所需的工程权衡和技术优化。Unweight无损压缩 LLM 22%。专为推理时设计的无损压缩系统在不牺牲精度的前提下实现最高 22% 的模型体积缩减让推理更快、成本更低。本系列前面的文章已有详细介绍。Agent Memory托管的持久记忆服务。让 AI Agent 拥有持久记忆能记住重要的事、忘掉不重要的事随时间变得更聪明。本系列前面的文章已有详细介绍。AI SearchAgent 的搜索原语。动态创建搜索实例、上传文件、跨实例进行混合检索和相关性增强搜索——这是专为 Agent 设计的搜索基础能力。Browser Run给 Agent 一个浏览器。Browser Rendering 更名为 Browser Run新增 Live View实时可视化、Human in the Loop人机协作、CDP 访问、会话录制以及面向 AI Agent 的 4 倍并发限制提升。六、从原型到生产让开发者在哪工作就在哪用 Cloudflare最好的基础设施也要足够易用。Cloudflare 希望在开发者和他们的 Agent 已经在工作的地方接触他们在终端、在编辑器、在 Prompt 里让整个 Cloudflare 平台无需切换上下文即可访问。cf CLI统一的命令行工具。新的统一 CLI为 Cloudflare 平台近 3000 个 API 操作提供一致的操作界面同时配套推出 Local Explorer 用于本地数据调试。开发者和 AI Agent 都可以通过这个入口与 Cloudflare 平台交互。Agent LeeDashboard 内置的 Agent 助手。Cloudflare 控制台内置的 Agent将界面从手动切换标签页改为单一 Prompt 交互。它使用沙箱化 TypeScript 运行作为有技术基础的协作者帮助你排查问题和管理技术栈。Flagship为 AI 时代重建的功能开关服务。基于 Cloudflare 全球网络构建的原生功能开关服务利用 KV 和 Durable Objects 实现亚毫秒级的开关评估消除第三方提供商引入的延迟。本系列前面的文章已有详细介绍。PlanetScale WorkersPostgres 和 MySQL 集成。通过 Cloudflare 部署 PlanetScale Postgres 和 MySQL 数据库并将其与 Cloudflare Workers 直接连接无缝集成进 Agent 工作流。Registrar API Beta在代码里注册域名。Cloudflare Registrar API 进入 Beta开发者和 AI Agent 可以直接从编辑器、终端或 Agent 本身以成本价搜索、查询可用性并注册域名无需离开工作流。七、Agentic Web让互联网为 Agent 做好准备随着越来越多的 Agent 上线它们仍在浏览一个为人类建造的互联网。现有网站需要新工具来控制 Bot 能访问什么内容、如何为 Agent 打包和呈现内容以及衡量自身对这一转变的准备程度。Agent Readiness Score给网站的 Agent 就绪程度打分。帮助网站所有者了解其网站对 AI Agent 的支持程度探索新兴标准分享 Radar 数据。Cloudflare 同时展示了如何将自身开发者文档改造成互联网上对 Agent 最友好的文档。本系列前面的文章已有详细介绍。Redirects for AI Training把建议变成强制执行。软性指令无法阻止爬虫摄取废弃内容。任何 Cloudflare 用户只需一个开关、无需修改源站即可将经过验证的爬虫重定向到 canonical 页面。本系列前面的文章已有详细介绍。网络性能更新全球 60% 最快。通过将请求处理层迁移到基于 Rust 的 FL2 架构Cloudflare 将在全球顶级网络中排名第一的覆盖率从 40% 提升到 60%。本系列前面的文章已有详细介绍。共享字典压缩跟上 Agentic Web 的节奏。共享压缩字典让浏览器缓存的旧版本资源成为新版本的压缩字典只需传输差异部分。在测试中实现了 272KB → 2.6KB节省 99% 的传输体积。Beta 已开放。本系列前面的文章已有详细介绍。八、总结一张 Cloud 2.0 的完整地图这周发布的 20 项内容单独看每一项都有其技术价值但合在一起读它们描绘的是一个系统性的架构愿景计算层解决了 Agent 运行环境的完整谱系从完整操作系统Sandbox到轻量隔离Workers以及 Agent 生成代码的存储和执行Artifacts、Dynamic Workers。安全层将零信任从人类用户延伸到了机器身份——Agent 需要有自己的 OAuth 流程、有自己的访问权限边界而不是借用人类账户的凭证。工具箱层补齐了 Agent 完成真实任务所需的感知与行动能力推理、记忆、搜索、语音、邮件、浏览器——这些不是玩具特性而是 Agent 能做有意义工作的前提条件。工作流层让这一切对真实工程团队可用——CLI、Dashboard Agent、功能开关、域名注册每一项都在降低 Agent 从实验跑到生产的摩擦。Agentic Web 层指向了一个更长远的问题整个互联网的内容层如何从为人类索引转变为为机器可读。Agents Week 2026 结束了但 Agentic Cloud 才刚刚开始。这周发布的一切——从计算和安全到 Agent 工具箱和 Agentic Web——只是基础。对于正在构建 AI Agent 应用的开发者而言这张地图值得仔细对照自己的技术选型。很多问题——持久状态、工具连接、身份安全、内存管理——Cloudflare 已经给出了自己的答案并且是在自己内部 6100 人、超过 13 万次代码审查的真实生产负载上验证过的答案。原文链接https://blog.cloudflare.com/agents-week-in-review/