Cloudflare Computer 是 Cloudflare 在 2026 年 8 月公开的早期预览:它不是给每个 AI Agent 永久分配一台传统虚拟机,而是提供一个持久工作区,让轻量隔离环境和完整 Linux 容器按任务需要操作同一批文件。它值得关注,但目前仍是 API 可能变化、官方明确不建议用于生产的实验性方案。

这次发布了什么
Cloudflare 在 8 月 5 日把 @cloudflare/computer 作为早期预览公开。官方给它的定位是 Agent 运行时:平台负责处理哪些操作适合在快速、低成本的隔离环境中执行,哪些操作必须调用具备完整 Linux 用户空间的容器。
这里的“计算机”是一层开发抽象,不是新的桌面系统。Agent 获得的是文件系统、Shell 或代码执行入口、Git 与文件工具,以及一个能够持续保存任务状态的工作区。模型可以读写文件、修改代码、运行验证,再把结果保留给下一次调用。
容器为何不够
给编码 Agent 一个容器很直观:它能安装软件包、运行测试和使用真实二进制文件。但如果每个会话从开始到结束都占用完整容器,轻量的文件读取、搜索、文本处理和 Git 操作也会承担同样的启动与资源成本。
Cloudflare 的判断是,Agent 的“大脑”和执行工作的“双手”可以分开:长期状态放在能够休眠和按需唤醒的 Durable Object 中,只有确实需要完整操作系统时才拉起容器。这个判断符合 Cloudflare 自身的产品路线,但“全球算力不足以让每个 Agent 都有容器”仍是官方对扩展问题的论述,不应写成已经由独立研究证明的精确结论。
共享工作区
@cloudflare/computer 的关键不是增加另一种沙箱,而是让不同运行环境操作同一个持久文件系统。Durable Object 内的 SQLite 保存权威状态;外部文件可以来自对象存储、源码仓库或压缩包,运行时则通过统一的 exec(source, options) 接口处理文件。

容器后端会通过 FUSE 看到这些文件,并把修改同步回来;隔离环境可以直接通过 Worker 绑定访问工作区,因此不需要维护第二份存储。这使一次轻量操作不必先启动完整容器,也让需要升级到 Linux 环境的任务不用重新准备上下文。
运行时如何分工
| 任务 | 优先运行环境 | 原因 |
|---|---|---|
| 读取、编辑、搜索文本 | Worker 隔离环境 | 启动轻、直接访问持久工作区 |
| Git 仓库操作与结构化数据处理 | 隔离环境或内置客户端 | 不一定需要完整 Linux 用户空间 |
| 运行 npm、测试器或本地二进制 | Container | 需要真实命令、依赖和系统工具 |
| 音视频转换或原生工具链 | Container | 通常依赖系统级二进制和较重计算 |
官方表示,前沿模型在其测试中能够根据工具描述选择合适的环境;这属于 Cloudflare 的内部观察,并不是适用于所有模型和任务的独立基准。实际应用仍应给每个后端写清楚能力、成本和网络权限,并为高影响命令保留策略限制。
公告之后的变化
发布文章主要按“隔离环境与容器”两类运行方式解释产品。到 8 月 10 日,仓库 README 已明确列出三种可用后端:Container、Worker Shell 和 Worker JavaScript。后两种都运行在 Dynamic Worker 中,但一个执行 Shell 命令,另一个执行 ECMAScript 模块并支持结构化输入输出。
这说明项目还在快速演进,也意味着只看发布稿容易错过当前实现。准备安装或评估时,可以继续查看 cloudflare/computer 的三种后端、安装条件与限制,其中按 8 月 11 日的仓库和 npm 状态分别核验。
三点不能误读
- 不是生产级承诺:仓库明确写着 Preview only,API 不稳定,当前只适合实验、探索和原型。
- “不到 10% 使用容器”是目标:Cloudflare 希望未来让大部分工作留在隔离环境中,这不是已经达到的公开统计结果。
- 持久不等于无限:文件保存在 Durable Object 的 SQLite 中,仍受工作区容量、同步方式、内存和 I/O 特征约束。
放进产品版图
Cloudflare Computer 更像 Agent 的文件和执行底座,并不取代浏览器、身份或支付工具。WarpNav 已整理过几个相邻模块:Kitesurf 处理面向 Agent 的网页执行,Temporary Accounts 处理临时部署身份,Cloudflare Wallets 探索受约束的支付能力。
把这些产品放在一起看,Cloudflare 正在尝试覆盖 Agent 的状态、代码执行、网页访问、部署身份与支出控制。不过,各产品成熟度并不相同,不能因为它们属于同一方向就默认已经形成一套稳定、可替换现有基础设施的完整平台。
现在适合尝试吗
如果你正在制作 Cloudflare Workers 上的 Agent 原型,需要在持久文件与偶发 Linux 命令之间切换,这个项目有明确的实验价值。若任务涉及生产代码、长期稳定 API、大型 monorepo、重型依赖安装或不可中断的执行流程,现阶段更适合先做隔离测试,而不是直接迁移。
信息边界:本文核验于 2026-08-11。Stars、包版本、后端、API 和生产建议均可能变化;Cloudflare 关于模型选择运行时和未来容器占比的描述属于官方目标或内部观察。
官方来源:
Cloudflare 发布文章:https://blog.cloudflare.com/zh-cn/cloudflare-computer/
GitHub 仓库:https://github.com/cloudflare/computer
npm 包:https://www.npmjs.com/package/@cloudflare/computer