发生了什么
Cloudflare 在 2026 年 4 月发起的 Agent Week(4月14-20日)中密集发布了 20 余款面向”Agentic Cloud”的产品,而最新的一步走得最远:
从现在开始,Cloudflare 正式接受 Agent 用户。
AI Agent 可以:
- 自主创建 Cloudflare 账户
- 开通付费订阅
- 注册域名
- 获取 API 令牌
- 自动完成服务部署
这不是”开发者用 Agent 操作 Cloudflare”,而是”Agent 自己就是 Cloudflare 的用户”。身份从”人类的工具”变成了”平台的客户”。
Agent Week 产品全景
Cloudflare 在一周内密集交付了完整的基础设施栈:
| 产品 | 状态 | 解决什么问题 |
|---|---|---|
| Sandboxes GA | 正式版 | Agent 的安全隔离执行环境 |
| Mesh 私有网络 | 新发布 | Agent 之间的安全通信网络 |
| Managed OAuth (RFC 9728) | 新发布 | 非人类身份认证标准 |
| Agent Memory | 新发布 | Agent 跨会话持久化记忆 |
| Email Service for Agents | 新发布 | Agent 的独立通信渠道 |
这 20+ 产品组合在一起,构成了一个完整的 Agent 运行基础设施——从身份认证、网络通信、执行环境到记忆存储,全部就绪。
为什么这很重要
1. 身份范式的转移
OAuth RFC 9728 专门针对”非人类身份”(non-human identity)制定了标准。这意味着:
- Agent 不再是”借用”某个用户的 OAuth token
- Agent 拥有独立的、可审计的身份
- 权限授予和撤销可以精确到 Agent 级别
- 合规审计可以追踪每个 Agent 的操作链
2. 经济闭环的形成
当 Agent 可以自主开通付费订阅时,一个全新的经济模型出现了:
人类用户 → 购买 Agent 服务 → Agent 自主采购云资源 → 完成部署 → 持续运营
Agent 从”工具”变成了”经济参与者”。它们有自己的账户、预算、消费记录。这不是科幻——Cloudflare 已经把基础设施铺设好了。
3. 治理问题的紧迫性
基础设施已经就绪,但治理还没有跟上。正如社区所观察到的:
“The infrastructure shipped. The governance didn’t. The agents don’t care.” (基础设施已交付,治理没有跟上。Agent 不在乎这些。)
这提出了几个关键问题:
- 谁为一个失控 Agent 产生的费用负责?
- Agent 注册的域名如果用于恶意目的,如何追责?
- Agent 的 API 令牌泄露,谁有权撤销?
对比:其他平台的 Agent 策略
| 平台 | Agent 策略 | 成熟度 |
|---|---|---|
| Cloudflare | Agent 作为一等公民,自主注册 | 最前沿 |
| Microsoft Agent 365 | 企业内 Agent 治理控制平面 | 即将 GA(5月1日) |
| OpenAI Workspace Agents | 在 ChatGPT 生态内运行 Agent | 封闭生态 |
| Anthropic Claude Code | Agent 在开发者环境中执行 | 单点场景 |
Cloudflare 的策略最激进:不是把 Agent 限制在某个生态内,而是给 Agent 完整的平台访问权限,让 Agent 成为平台的第一类用户。
行动建议
对于基础设施团队
- 评估 Agent 身份管理——如果你的平台还没有非人类身份认证方案,RFC 9728 值得研究
- 建立 Agent 预算控制——Agent 自主消费意味着你需要预设 spending limit 和异常检测
- 设计 Agent 可观测性——Agent 的操作链需要完整的日志和审计能力
对于 Agent 开发者
- 利用 Cloudflare Sandboxes——在隔离环境中测试 Agent 的自主行为,避免生产事故
- 实现 Agent Memory——跨会话记忆是 Agent 持续进化的关键基础设施
- 关注 OAuth RFC 9728——非人类身份认证标准将影响 Agent 的集成方式
对于企业决策者
- Agent 治理框架——在 Agent 大规模部署前,建立权限、预算、审计的治理框架
- 合规风险——Agent 自主行为可能带来新的合规问题,需要提前评估
- 成本模型——Agent 自主消费云资源,预算模型需要从”人头”转向”Agent 数”
格局判断
Cloudflare 这一步不是偶然的。它反映了 2026 年 AI 基础设施的一个根本性转变:
从”为人构建工具”到”为 Agent 构建基础设施”。
当 Agent 能够自主注册、付费、部署服务时,云平台的竞争维度发生了变化。不再只是比谁的 API 更快、CDN 更广,而是比谁能最好地服务 Agent 这个新型用户群体。
Agent Week 的密集发布 + Agent 自主注册的开放 = Cloudflare 在”Agentic Cloud”赛道上的明确宣言。
接下来的关键看点:
- 其他云平台(AWS、GCP、Azure)是否会跟进 Agent 自主注册
- Agent 治理标准是否会形成行业共识
- Agent 经济模型的实际案例——第一个完全由 Agent 自主运营的业务会是什么?