最强 agent 的共同点是——它们都被给了自己的计算机。Cloudflare 的新开源运行时 @cloudflare/computer 把「代码跑在哪」的细节交给平台:一个 SQLite 虚拟文件系统同时是 isolate 与 container 的家,agent 自己按任务挑执行环境。目标:容器只承担 agent 工作中不到 10% 的部分。
年初的常态是「起一个容器、把 agent 跑在里面」。但问题是数学上的:全世界所有云加起来,也没有足够的算力给每个用户、每个 agent 各一台容器化环境。这会卡死在数亿、数十亿并发 agent 上——这正是行业对 CPU 算力(不只是 GPU)恐慌性需求的原因。
文章点破一个被忽视的事实:agent 海量化的瓶颈首先是 CPU 算力——每个 agent 都要一个能跑代码的环境,不是每个都要一块 GPU。所以云厂商在「恐慌性地」抢 CPU 计算。
过去半年,agent 的构建方式发生了一次微妙但彻底的迁移:把「干活的手」(沙箱)从「思考的脑」(agent loop)里拆出来——harness 不再住在容器里,而是把沙箱执行当作工具来调用。
Cloudflare 早就押注了更高效的 compute 原语 isolate:无限横向扩展、启停极快、idle 可 hibernate、能存自己的状态、还能 spawn 子 isolate 跑不可信代码。横向扩展正是 agent 要的东西。四个节点一次比一次接近「agent 计算机」:
Cloudflare 自家就是这么构建 agent 的:harness 跑在 isolate(Durable Object)里,按需把容器当作工具调用——Durable Objects 无限横向扩展,附着的容器垂直扩展干重活。这正是「Serverless Agent 架构」里控制平面/执行平面分离的云原生形态——脑住在 isolate,手是按需拉起的容器工具。
核心部件是 Workspace:一个 SQLite 支撑的虚拟文件系统,可从 git 仓库、存储桶或任意文件填充;可实例化在任意 Durable Object 上。所有执行 runtime 都实现同一个 exec(string, options) 接口,两个开箱即用:
实测中 frontier 模型「很擅长做对选择」:只操作文件、处理数据、管 git 的任务进 isolate;需要 Linux、npm、原生二进制的命令进容器。两种 runtime 操作同一套文件、与源文件系统保持同步——agent 挑的是执行环境,文件始终只有一个家。
Cloudflare 已经看到 agent 只用 isolate 就能构建/测试/部署 JS 应用、为每个客户生成定制文档、用浏览器做复杂任务。@cloudflare/computer 的目标是:容器只承担 agent 不到 10% 的工作——编码、音视频处理、文档创作全部交给 isolate。
来源:Cloudflare Computer: the cloud as your agent's computer · Cloudflare Blog · Matt Carey & Aron Carroll · 2026-08-03