blog.cloudflare.com/cloudflare-computer · 2026-08-03 · Matt Carey & Aron Carroll

Cloudflare Computer 图解:给每个 agent 一台「计算机」

最强 agent 的共同点是——它们都被给了自己的计算机。Cloudflare 的新开源运行时 @cloudflare/computer 把「代码跑在哪」的细节交给平台:一个 SQLite 虚拟文件系统同时是 isolatecontainer 的家,agent 自己按任务挑执行环境。目标:容器只承担 agent 工作中不到 10% 的部分。

Agents Week · 2026-08定位:为 agent 时代重新发明「计算机」,而不是给每个 agent 一台容器

一、为什么「每个 agent 一个容器」行不通

年初的常态是「起一个容器、把 agent 跑在里面」。但问题是数学上的:全世界所有云加起来,也没有足够的算力给每个用户、每个 agent 各一台容器化环境。这会卡死在数亿、数十亿并发 agent 上——这正是行业对 CPU 算力(不只是 GPU)恐慌性需求的原因。

每个 agent 一个容器 agent agent agent agent agent 每台 = 一套完整 Linux × 10⁸ 并发 agent → 算力爆炸 容器 = 垂直扩展,撑不起水平规模 isolate:一台机器跑海量 一个物理机器 / 进程空间 9 个 agent 塞进一个框,还能再塞
容器把「agent 的数量」和「Linux 环境的数量」绑死;isolate 把两者解耦——这就是 Cloudflare 十年前就押注的答案。
⚠ 这不是 GPU 问题,是 CPU 问题

文章点破一个被忽视的事实:agent 海量化的瓶颈首先是 CPU 算力——每个 agent 都要一个能跑代码的环境,不是每个都要一块 GPU。所以云厂商在「恐慌性地」抢 CPU 计算。

二、六个月内的范式迁移:brain 与 hands 分离

过去半年,agent 的构建方式发生了一次微妙但彻底的迁移:把「干活的手」(沙箱)从「思考的脑」(agent loop)里拆出来——harness 不再住在容器里,而是把沙箱执行当作工具来调用。

年初 容器 agent 住在里面 容器即环境 起容器跑 agent 近几个月 brain agent loop hands 沙箱工具 harness 工具化沙箱 脑与手分离 现在 @cloudflare/computer isolate / container 可选 hands 平台接管「跑在哪」 一个 workspace 背后两种环境
brain/hands 分离是近半年的主线;@cloudflare/computer 再进一步——把「组合多个执行环境」也抽象掉。

三、为什么是 isolate:Cloudflare 十年的赌注

Cloudflare 早就押注了更高效的 compute 原语 isolate:无限横向扩展、启停极快、idle 可 hibernate、能存自己的状态、还能 spawn 子 isolate 跑不可信代码。横向扩展正是 agent 要的东西。四个节点一次比一次接近「agent 计算机」:

Workers ~10 年前 isolate 边缘计算 秒级启停 · 横向扩展 Durable Objects ~6 年前 有状态 isolate hibernate · 存 agent 状态 Dynamic Workers 2025 spawn 子 isolate 跑不可信代码 Containers 2025 isolate 拉起容器 垂直补齐
四个节点:从「无状态 isolate」到「能拉起完整 Linux 容器」——@cloudflare/computer 是这个赌注的收敛。

Cloudflare 自家就是这么构建 agent 的:harness 跑在 isolate(Durable Object)里,按需把容器当作工具调用——Durable Objects 无限横向扩展,附着的容器垂直扩展干重活。这正是「Serverless Agent 架构」里控制平面/执行平面分离的云原生形态——脑住在 isolate,手是按需拉起的容器工具。

isolate 承载 agent harness,按需拉起容器沙箱作为工具
原文图:Durable Object 里的 harness(isolate)调用附着的容器——重计算原语只在需要时启用。

四、架构:一个 workspace,两种执行环境

核心部件是 Workspace:一个 SQLite 支撑的虚拟文件系统,可从 git 仓库、存储桶或任意文件填充;可实例化在任意 Durable Object 上。所有执行 runtime 都实现同一个 exec(string, options) 接口,两个开箱即用:

Agent(brain)· @cloudflare/think getModel → GLM-5.2 via Workers AI read · write · edit · ls · exec Workspace · SQLite 虚拟文件系统 git / 存储桶 / 任意文件填充 挂在任意 Durable Object 上 · node:fs 兼容包装 exec(string, options) 统一接口 Isolate runtime just-bash 把 shell 翻译成 JS 跑在 Dynamic Worker 里 文件经 worker bindings 直达 快 · 便宜 Container runtime Cloudflare Containers 完整 Linux · npm / 原生二进制 FUSE 挂载 · 改动同步回源 功能全 · 成本高
exec 带 backend 参数:工具描述引导 agent 自己选「快而便宜的 worker」还是「功能完整的容器」。
workspace:SQLite 支撑的虚拟文件系统,从云存储/源码控制填充
原文图:workspace 虚拟文件系统——存储层是 SQLite,内容来自 git / 存储桶。

五、agent 自己选环境:文件不分裂

实测中 frontier 模型「很擅长做对选择」:只操作文件、处理数据、管 git 的任务进 isolate;需要 Linux、npm、原生二进制的命令进容器。两种 runtime 操作同一套文件、与源文件系统保持同步——agent 挑的是执行环境,文件始终只有一个家。

任务 文件操作 · 数据处理 · git 管理 → isolate backend 快 · 便宜 · 秒级 Linux · npm · 原生二进制 → container backend 完整 Linux · 按需拉起 同一套文件 · 保持同步 改动经 FUSE 同步回源文件系统
agent 挑执行环境,不挑文件——「文件不分裂」是这套设计的关键。
共享文件系统:isolate 与 container 操作同一套同步文件
原文图:一个源文件系统,同时喂给 isolate 与 container 两种执行环境。
目标:容器少于 10%

Cloudflare 已经看到 agent 只用 isolate 就能构建/测试/部署 JS 应用、为每个客户生成定制文档、用浏览器做复杂任务。@cloudflare/computer 的目标是:容器只承担 agent 不到 10% 的工作——编码、音视频处理、文档创作全部交给 isolate。

来源:Cloudflare Computer: the cloud as your agent's computer · Cloudflare Blog · Matt Carey & Aron Carroll · 2026-08-03