Glean 拾遗
最近收录

11 条 · 按时间

08-19

不做容器化,给 Agent 一台会休眠的电脑:Cloudflare 开源 @cloudflare/computer

Cloudflare 发布 @cloudflare/computer 早期预览:一个面向 agent 的开源运行库,直接反对“给每个 agent 一个容器”的主流做法。核心理念是给 agent 一台“电脑”,由平台决定代码跑在 isolate、容器沙箱还是浏览器里。包的核心是 workspace——由 SQLite 支撑的持久化虚拟文件系统,可声明式初始化并附加不同执行后端。内置两种后端:isolate 后端用 just-bash 把 shell 翻译成 JavaScript,在 worker 里执行,文件通过绑定直接访问;容器后端用 FUSE 挂载文件系统并回写更改。两者共享同一份文件,agent 通过统一的 exec(string, options) 接口按需选择快的 worker 还是完整 Linux 容器,示例代码展示如何把 workspace 挂进 Durable Object 上的 @cloudflare/think agent,完成 bug 分诊。适合在 Cloudflare 上构建 agent harness 或对执行沙箱抽象感兴趣的工程师;目前是预览版,缺少基准数字和失败案例。

blog.cloudflare.com · 12 min · Agent Infrastructure · Agents · AI Engineering
08-10

Cloudflare OS:让每个员工拥有带权限治理的 Agent 工作台,开源可自部署

Cloudflare 开源其内部 AI 工作平台 Cloudflare OS,目标是把 Agent 从程序员扩展给全体成员。核心不是又一个聊天工具,而是一个绑定公司上下文与系统的工作区:Agent 默认零权限,通过 typed binding 拿到受限资源;Gatekeeper 作为外部服务与 Agent 之间的代理,持有凭证、执行策略并记录每次读取。当 Agent 把敏感数据做成仪表盘再共享时,平台会依据观察日志复核查看者权限,防止旁路泄露。应用即 Worker,每个应用拥有自己的 SQLite 状态,Agent 也能调用用户构建的方法。所有模型调用经 AI Gateway 统一控管。适合关注 Agent 基础设施、权限治理与内部工具平台工程的人阅读。

blog.cloudflare.com · 16 min · Agent Infrastructure · AI Agents · Capability Security
08-10

企业级 AI 工作台:每个应用都是可让 AI 改代码的私有沙箱

Cloudflare OS 是 Cloudflare 内部自用、现已开源的企业级 AI 生产力环境,定位是“公司操作系统”兼“AI 工作负载操作系统”。它不是传统 OS,而是一套把办公套件、应用开发与安全管控统一起来的平台:每个文档或工具都是一个由 AI 生成、独立沙箱运行的“Gadget”应用,用户可随时让内置 agent 修改代码;外部服务访问由“Gatekeeper”按能力安全模型逐项授权并审计,还支持把需要人工确认的操作推迟到之后批量审批。整套系统运行在 Cloudflare Workers / workerd 之上,深度使用 Durable Objects、Dynamic Workers 和 Facets,并默认具备实时多人协同。适合关注 AI 智能体基础设施、边缘计算平台与 AI 编程工具的工程师阅读或二次开发。

github.com · 23 min · Agent Architecture · AI Agents · Cloudflare
08-08

Cloudflare 提出 ADLC:把 CI/CD 变成 Workflow,让 Agent 接管软件工厂

Cloudflare 认为 AI 让软件开发中最慢最贵的“实现”环节变得又快又便宜,瓶颈因此转移到 SDLC 的其余阶段:开源维护者被 PR 淹没,生产工程师疲于应对更快的交付节奏。他们的答案是让 Agent 接管更多环节,并发布了一组配套工具:@cloudflare/ci、本地开发环境的 OpenTelemetry traces、Agent Traces,以及借 Workflows 编排 CI/CD 的完整方案。文章用代码示例展示了如何在 Workflow 中并行执行 lint/test/typecheck/build,并指出 CI/CD pipeline 只是 Workflow 的一种特例——Workflow 还能派生容器、Agent 和浏览器,并持久化状态数小时到数周。针对软件工厂,文章提出平台必须满足的七项要求:程序化、可横向扩展、可复现、实时推送、原子、可升级权限、自改进。适合在 Cloudflare 上构建 Agent 基础设施或探索自主交付管线的工程师。

blog.cloudflare.com · 14 min · Agent Engineering · AI Agents · Cloudflare
08-08

按需拉起 Linux:Cloudflare Computer 把 Agent 沙箱月成本从 $36.83 降到 $7.53

常规做法为每个 AI agent 常驻完整容器,但 agent 大量时间只是读文件、搜代码或等模型响应。Cloudflare Computer 改变分工:项目状态存于 Workspace Durable Object 的 SQLite VFS,日常读、搜索、小编辑在 Worker isolate 中通过 workspace.fs 和 just-bash 完成,只有 npm install、构建等真正需要 Linux 的操作才按需拉起容器;执行后通过 post-command pull 把变更同步回持久层。文章给出成本模型:容器占空比从 100% 降到 10%,月成本约从 $36.83 降至 $7.53(降 79.6%),且强调成功条件是 exitCode 与 sync.status 双通过,node_modules 默认不持久化。适合构建 coding agent、沙箱与持久工作区的工程师。

08-07

Cloudflare Agents 上线:先解决 Agent 可观测性

Cloudflare 宣布推出 Cloudflare Agents,将 Agent 的部署与运维收拢到一个控制台。首项能力是 Agent tracing:记录每次模型调用、工具执行、token 消耗、审批事件与子 Agent 调用,让开发者看清 Agent 行为与成本。默认支持 Think、Flue、AI SDK 等 OpenTelemetry 兼容框架,也可导出到任意 OTLP 目的地。会话回放可重现每轮的完整上下文,帮助定位错误工具参数、陈旧上下文和重试循环。配置只需在 wrangler.jsonc 开启 observability.traces,beta 期免费,2026 年 10 月后并入 Workers Observability 计费。适合在 Cloudflare 上运行 Agent 并需要更细粒度观测的工程团队。

blog.cloudflare.com · 9 min · Agent Engineering · AI Agents · Cloudflare
06-29

Cloudflare 为 AI Agent 推出临时账户,部署不再需要注册

Cloudflare 推出临时账户功能,允许 AI 代理通过 `wrangler deploy --temporary` 直接部署 Workers,无需人工参与注册或认证。临时账户有效期为 60 分钟,期间代理可多次迭代部署,开发者也可随时认领为永久账户。文章解释了后台 AI 会话因缺乏浏览器交互而难以完成 OAuth 等认证步骤,该功能通过 CLI 自动提示 `--temporary` 标志,使代理自主发现并完成部署,实现快速试错和验证。文中给出了从编写 TypeScript hello world 到修改重部署的完整示例,并提及与 Stripe、WorkOS 的合作以进一步消除代理部署摩擦。适合构建 AI 代理平台或使用编码代理的开发人员。

x.com · 1 min · Agent Infrastructure · Agents · CLI
06-17

面向 AI 时代的全栈记忆引擎:自动提取、持续更新、智能遗忘

Supermemory 是一套为 AI 应用和 Agent 设计的记忆与上下文引擎,提供 API、MCP 服务、浏览器插件和 Web 应用。它解决了大模型对话间记忆丢失的问题,能自动从对话中提取事实、构建用户画像、处理知识更新和矛盾,并支持智能遗忘过期信息。项目集成了混合搜索(RAG+记忆)、文件解析和多款 SaaS 连接器,让开发者用单一接口即可为应用注入持久化、个性化的上下文能力。适合正在构建 AI Agent、需要完整记忆层的工程师,也适合希望个人 AI 工具具备跨会话记忆的用户。

github.com · 14 min · Agent-Memory · Ai-Memory · Cloudflare
06-08

Maple:基于 OpenTelemetry + ClickHouse 的开源可观测性平台

Maple 是一个开源可观测性平台,提供 traces、logs、metrics 的采集、存储与可视化能力。它采用 OpenTelemetry 标准与 ClickHouse 存储,采用 Effect 驱动的后端 API 和 TanStack SPA 前端。项目以 monorepo 形式组织,包含 OTLP 数据摄取网关、告警引擎、仪表板持久化等组件,支持 Clerk 或自托管认证,适合希望自建可观测性栈且偏好 TypeScript 工程体系的团队。

github.com · 9 min · ClickHouse · Cloudflare · Monorepo
06-06

为什么你的AI代理被工具淹没(以及代码模式如何拯救它)

文章指出AI代理通过MCP集成大量工具时,容易陷入上下文膨胀和工具幻觉。50+工具可能占据5-7%的上下文窗口,导致多工具混淆。传统方案包括代理端过滤和MCP端精简,但各有局限。代码模式通过让LLM编写代码来搜索和执行工具,大幅减少令牌消耗,支持复杂控制流,同时引入调试和基础设施成本。以Cloudflare及Anthropic的实现为例,强调核心在于回归用例,维护合理工具集,而非追求魔数。

engineering.leanix.net · 7 min · Agents · Cloudflare · LLM
06-01

Cloudflare 多智能体代码审查实战:7 个专项 Agent 并行,30 天跑完 13 万次 review

Cloudflare 内部构建了一套基于 OpenCode 的 AI 代码审查系统,用专门的协调器管理最多 7 个领域 Agent(安全、性能、文档等),在 GitLab CI 中全自动运行。上线 30 天处理了超 13 万次审查,中位耗时 3 分 39 秒,平均成本 $1.19。文章深入剖析了插件架构、风险分级、断路器恢复、增量重审、提示注入防护等工程细节,并坦诚列出了架构感知、并发 bug 等当前局限。适合对 AI 辅助开发与 CI/CD 集成有实战需求的工程师阅读。

blog.cloudflare.com · 51 min · AI · Cloudflare · LLM