21:54Cloudflare Blog@Nick Comer精选Cloudflare 宣布自管理 OAuth 现已面向所有开发者开放,允许他们在 Cloudflare 应用生态系统中创建自定义身份验证流程。为了支撑该功能,团队对核心 OAuth 引擎进行了零停机迁移,确保原有用户不受影响。新方案支持开发者自行配置授权服务器、客户端 ID 和密钥,并与 Cloudflare Workers 等产品集成。AI产品CloudflareOAuth开发者工具零停机迁移推荐理由:Cloudflare 给所有开发者开了自管理 OAuth,以后做自定义登录、第三方授权就方便多了,而且这次迁移做到了零停机,值得了解。原文
17:23IT之家(博客/媒体)Cloudflare联合Mozilla Firefox、谷歌Chrome和微软Edge浏览器共同开发“私密访问控制令牌”(PACT),并推动其成为行业标准。PACT可在保护隐私的前提下,帮助网站区分真人、授权机器人与恶意爬虫,减少对验证码和侵入式追踪的依赖。该技术通过匿名令牌证明用户操作中有真人参与,禁止网站利用令牌识别用户或追踪浏览记录。Cloudflare表示PACT有望降低传统身份验证成本,提高互联网流量的可信度。行业CloudflareChromeEdgeFirefox隐私令牌推荐理由:以后上网不用反复输验证码了,Cloudflare正联手三大浏览器搞一个叫PACT的隐私令牌,既能挡住恶意爬虫又不泄露你的信息。原文
06:23Simon Willison’s Weblog(博客/媒体)精选Cloudflare 宣布支持通过 `npx wrangler deploy --temporary` 命令创建临时 Workers 项目,无需注册 Cloudflare 账户即可部署应用。该临时部署将在 60 分钟后自动失效。开发者可用 GPT-5.5 xhigh 等工具构建测试应用,例如用于追踪 HTTP 重定向的工具。部署后可通过提供的 URL 在 60 分钟内认领项目以延长保留时间。AI产品CloudflareWorkers临时账户开发工具推荐理由:Cloudflare 这招挺实用:免注册部署 Workers,60 分钟内自动回收,很适合临时测试或 AI agent 调工具。原文
22:26Cloudflare Blog@Brendan Irvine-BroqueCloudflare 为 Workers 平台推出 Temporary Accounts 功能。AI 代理只需运行 wrangler deploy --temporary 命令,即可在数秒内获得一个可访问的 Worker 实例。该账户无需注册或配置,专为自动化部署设计。目前该功能已向所有用户开放。AI产品CloudflareWorkers临时账户部署AI agent推荐理由:Cloudflare 给 AI 代理开了个快速通道,几秒就能部署一个 Worker,不用走注册流程,挺省事的。原文
02:52Cloudflare Blog@Grant Bourzikas精选Cloudflare博客详解其多阶段漏洞发现工具的技术架构,包括状态控制机制、通过对抗性审查将误报率降低90%的方法,以及如何绕过LLM上下文长度限制(如4k token限制)。该工具实现自动化分类,每日可处理超过10万条告警。文章还公开了其基于GPT-4的分阶段提示词模板和缓存策略。技巧Cloudflare漏洞检测自动化LLM推荐理由:Cloudflare公开了他们内部用的漏洞检测工具怎么做,从状态管理到对抗审查都讲了,想自己搭自动化安全工具的可以抄作业。原文
06:22Cloudflare Blog@Thomas Gauvin73°Cloudflare 发布了 Agents SDK,这是一个开放的运行时,允许任何代理框架构建其上。同时推出了 Flue 作为首个针对 Agents SDK 的框架。Cloudflare 还在仪表板中推出了代理功能。这些更新旨在简化在 Cloudflare 平台上构建和部署 AI 代理。AI产品CloudflareAgents SDKFlue代理框架智能体推荐理由:Cloudflare 把 Agents SDK 开放了,还出了个 Flue 框架,直接在仪表板就能用上代理,挺省事的。原文
23:51Cloudflare Blog@Abe CarrylCloudflare发布了Cloudflare One stack,这是一个包含代理技能的库,可让AI代理规划、部署和管理Zero Trust环境。该库无需人工迁移通话即可自动完成部署流程。Agent利用内置知识库实现零接触配置,降低安全架构复杂度。目前该stack已开放给Cloudflare One用户使用。AI产品CloudflareZero Trust智能体部署AI安全推荐理由:Cloudflare搞了个新库,让AI代理能自己搭Zero Trust网络,省掉一堆手动配置的麻烦。原文
21:15Cloudflare Blog@Ayush KumarCloudflare 推出 DMARC Management 公开版,为所有客户免费提供。该服务提供统一界面查看电子邮件认证态势,支持深入报告、记录分析和 SPF 审计。用户可逐步实施到完全 DMARC 强制执行。无需额外费用,通过 Cloudflare 仪表板即可启用。AI产品CloudflareDMARCSPF邮件安全安全工具推荐理由:Cloudflare 白送 DMARC 管理工具,能自动分析邮件认证、查 SPF 记录、帮你一步步开启强制执行,邮件安全省大力了。原文
21:58Cloudflare Blog@Michelle ChenCloudflare 宣布从 Ensemble AI 引进团队成员,以加强其在机器学习基础设施和效率方面的投入。该团队将加入 Cloudflare 的 AI 部门,专注于优化推理和训练工作负载。此举旨在提升 Cloudflare 在边缘计算和 AI 服务领域的竞争力。行业CloudflareEnsemble AI机器学习基础设施行业动态推荐理由:Cloudflare 挖来一批懂 AI 基础设施的人才,以后用 Cloudflare 跑模型可能更快更省。原文
21:55Cloudflare Blog@Shruti MittalCloudflare 宣布 Private Origins DNS 路由功能进入封闭测试阶段。该功能允许用户将公共主机名直接路由到私有 IP 地址,无需公网 IP 或额外连接软件。它支持通过现有的 IPsec、GRE、CNI 或 Cloudflare Mesh 路径连接私有应用。这解决了企业将内部服务安全暴露给公网用户的痛点,同时简化了网络架构。对于需要混合云或零信任网络访问的团队,这是一个值得关注的新工具。AI产品CloudflareDNS路由私有网络零信任混合云推荐理由:做混合云或零信任网络架构的团队,终于可以不依赖公网 IP 和复杂 VPN 来暴露私有应用了——Cloudflare 这个新功能直接省掉一层中间件,值得申请测试。原文
21:40Cloudflare Blog@Dan JonesCloudflare 在 Project Glasswing 中提出,漏洞周围的架构比补丁速度更重要。本文详细介绍了该架构的设计、防御的威胁类型,以及 Cloudflare 如何作为自身客户(客户零)运行这套系统。核心思路是通过多层防御和智能路由,在模型攻击到达目标前进行拦截。这套架构已在实际环境中验证,为其他组织提供了可参考的防御范式。行业网络安全防御架构CloudflareAI 模型攻击零号客户推荐理由:网络安全团队终于有了对抗前沿 AI 模型攻击的实战架构——Cloudflare 把自己当小白鼠验证了这套方案,做安全架构的可以直接参考其设计思路。原文
00:11Cloudflare Blog@Brian SeelCloudflare 宣布用户现在可以直接在 Web 应用防火墙(WAF)中使用 Cloudforce One 威胁情报,通过新增的 cf.intel 字段实时拦截高风险流量。安全团队可以针对特定威胁行为体和目标行业自动实施防护,无需手动更新规则。这一功能将威胁情报与 WAF 规则引擎深度集成,显著缩短了从发现威胁到阻断攻击的响应时间。对于需要快速应对定向攻击的企业安全团队来说,这是一个重要的自动化能力升级。AI产品CloudflareWAF威胁情报安全自动化实时防护推荐理由:安全团队终于能实时将威胁情报转化为 WAF 规则,无需手动配置——做 Web 安全防护的团队可以直接用,大幅缩短响应时间。原文
22:28Cloudflare Blog@Kenny JohnsonCloudflare 在 AI Gateway 中推出了实时费用限制功能,帮助企业在多个 AI 提供商之间防止 token 费用失控。该功能与 Cloudflare Access 集成,允许公司使用基于身份驱动的预算和策略来控制 AI 使用成本。这意味着企业可以设定预算上限,当 AI 调用费用接近或超过限额时,系统会自动阻止进一步请求,避免意外的高额账单。这对于依赖多个 AI 模型的企业来说是一个重要的成本控制工具。AI产品CloudflareAI Gateway费用限制成本控制AI 提供商推荐理由:AI 账单失控是很多团队的真实痛点,Cloudflare 这个功能直接解决了跨提供商费用管理的难题。做 AI 应用开发或运维的团队,建议试试这个实时费用限制,能省下不少意外开支。原文
10:00IT之家(博客/媒体)精选Cloudflare CEO Matthew Prince指出,互联网机器人请求流量首次超过人类,占总HTTP请求的57.5%,人类仅占42.5%。这一交叉点比此前预期的2027年初提前出现。机器人流量不仅包括传统爬虫和欺诈脚本,还涵盖AI智能体和聊天机器人。Cloudflare强调,该数据统计的是请求次数而非用户参与度,真人仍主导使用时长与流媒体观看。行业Cloudflare机器人流量AI智能体网络流量推荐理由:Cloudflare数据揭示AI机器人已占多数网络流量原文
03:26Decoder@Matthias BastianCloudflare CEO Matthew Prince 表示,机器人流量已超过人类流量,比其2027年的预测提前数年。他将这一激增归咎于AI代理。Prince 认为,网络的未来将是“付费爬取”模式,即网站将要求AI公司为爬取其数据付费。这一趋势可能改变互联网的商业模式,影响内容创作者和AI开发者的数据获取方式。行业机器人流量付费爬取AI代理Cloudflare互联网趋势推荐理由:做网站运营或AI数据采集的团队需要关注——机器人流量已反超人类,未来爬取数据可能不再免费,提前了解“付费爬取”趋势能帮你调整策略。原文
21:30Cloudflare Blog@Matt MoenCloudflare 分享了其统一数据平台 Town Lake 的构建过程,以及基于该平台运行的内部 AI 智能体 Skipper。Town Lake 整合了 Cloudflare 的各类数据,为分析和决策提供统一视图。Skipper 作为 AI 助手,能够利用平台数据回答复杂问题、执行操作,提升内部效率。这一架构展示了如何将数据平台与 AI 智能体结合,实现更智能的运维和业务支持。行业数据平台AI 智能体Cloudflare架构实践内部工具推荐理由:数据平台与 AI 智能体的结合是当前技术热点,Cloudflare 的实践为构建类似系统的团队提供了可参考的架构和思路,做数据工程或 AI 应用开发的值得一看。原文
23:07Cloudflare Blog@Mike Nomitch76°Cloudflare 宣布与 Anthropic 合作,将 Claude Managed Agents 集成到其平台中,为自主代码交付提供快速、隔离的执行环境。开发者现在可以全球范围内扩展代理工作流,同时严格控制对私有后端的访问,并轻松定制代理的工具和运行时。这一集成解决了代理部署中的安全性和可扩展性问题,使得构建者能够更安全、高效地运行 AI 代理。对于需要大规模部署自主代理的团队来说,这是一个重要的基础设施升级。AI产品ClaudeCloudflare智能体MCP/工具部署/基础设施10 个信源在谈推荐理由:做 AI 代理部署的开发者终于有了一个安全、可扩展的托管方案——Cloudflare 的全球网络加上 Claude 的智能,建议做自动化工作流的团队直接试试。原文
21:56Cloudflare Blog@Grant Bourzikas精选Cloudflare 近期将安全大模型 Mythos 等应用于其关键基础设施的实时代码审计,并分享了观察结果。Mythos 在发现特定类型的安全漏洞(如注入攻击、权限提升)上表现出色,但在处理复杂逻辑错误和上下文依赖的漏洞时仍有局限。该实验揭示了当前安全 LLM 在规模化部署前需要解决的可靠性、可解释性和误报率问题。这项工作为 AI 辅助代码安全审计提供了宝贵的实践参考,表明模型需要与人工审查和传统工具协同工作。AI产品安全大模型代码审计CloudflareMythosAI 安全推荐理由:安全团队和基础设施开发者可以从中了解当前安全 LLM 的真实能力边界——Mythos 能抓哪些漏洞、会漏哪些,以及规模化落地前必须补齐的短板,值得点开看具体案例。原文