F=GMm/r²
eigentime
索引 快讯 项目 资料 关于 搜索
中文 English
WIRE / 前沿快讯

每日自动选取信源新动态,保留原文标题与短摘录;人工条目另附判断。

  • 2026-10-07

    Building an evidence-grounded agentic security operations harness on Cloudflare Cloudflare

    来源摘录 · 自动发布 Cloudflare Managed Defense uses a team of specialized AI agents built on Workers and global…

  • 2026-10-05

    Everything we launched during Birthday Week 2026 Cloudflare

    来源摘录 · 自动发布 We celebrated our 16th birthday with 46 announcements across open source, post-quantum security,…

  • 2026-10-05

    One year later: the power of 1.1.1.1 interns Cloudflare

    来源摘录 · 自动发布 A year after announcing our goal to hire 1,111 interns, more than 750 early-career builders have…

  • 2026-10-02

    Follow the thread: a new dashboard to investigate account abuse Cloudflare

    来源摘录 · 自动发布 Fraudsters are increasingly using AI to bypass stateless security checks. Cloudflare's new Account…

  • 2026-10-02

    Introducing Cloudflare Traces: follow requests through our entire platform Cloudflare

    来源摘录 · 自动发布 Cloudflare Traces shows how a request moves through security rules, transformations, cache,…

  • 2026-10-02

    Introducing Web Search API via AI Gateway Cloudflare

    来源摘录 · 自动发布 Cloudflare AI Gateway now supports native web search API integration in partnership with…

  • 2026-10-01

    One year later: Sovereign AI and the fight for choice Cloudflare

    来源摘录 · 自动发布 AI sovereignty is not a zero-sum game, but many governments now believe it is. Cloudflare's…

  • 2026-09-30

    Cut your AI spend with AI Gateway's Auto Router Cloudflare

    来源摘录 · 自动发布 Cloudflare AI Gateway now features a model router that evaluates request complexity using an…

  • 2026-09-29

    Adaptive application security for the AI era: how Cloudflare connects code, traffic, and … Cloudflare

    来源摘录 · 自动发布 Cloudflare introduces an adaptive security framework connecting risk discovery, agent governance,…

  • 2026-09-28

    Four months of VoidZero at Cloudflare: making the open-source JavaScript toolchain faster… Cloudflare

    来源摘录 · 自动发布 Since joining Cloudflare, VoidZero has delivered more than 80 releases that drastically speed up…

  • 2026-09-27

    Cloudflare’s 2026 Annual Founders’ Letter Cloudflare

    来源摘录 · 自动发布 The Internet is changing more today than at any point since Cloudflare launched back on September…

  • 2026-09-25

    Agents can now set up your website’s security with Turnstile Spin Cloudflare

    来源摘录 · 自动发布 Misconfiguring Turnstile by skipping backend validation leaves sites exposed to bots. Turnstile…

  • 2026-09-24

    AI-powered fuzzing with the GitHub Security Lab Taskflow Agent GitHub

    来源摘录 · 自动发布 In this blog post, I explain how to use the new fuzzing taskflow based on the GitHub Security Lab…

  • 2026-09-24

    How Cloudflare addressed a cross-tenant data exposure vulnerability in Containers Cloudflare

    来源摘录 · 自动发布 External security researchers at Accomplish identified a vulnerability in Cloudflare Containers…

  • 2026-09-22

    llm 0.36 Simon Willison

    来源摘录 · 自动发布 Release: llm 0.36 New OpenAI models: gpt-6-sol for GPT-6 Sol and gpt-6-luna for GPT-6 Luna . #1702…

  • 2026-09-22

    We just shipped support for the ugliest part of HTTP: Vary Cloudflare

    来源摘录 · 自动发布 Vary support is now available in Cache Rules on every plan. You can normalize known negotiation…

  • 2026-09-17

    Be alert: targeted attacks on prominent Rustaceans Simon Willison

    判断 假招聘/合作视频面试当入口,诱骗知名 crate 维护者装东西或跑剪贴板命令,再借其发布权投毒。防线是依赖冷却期:新版本等几天再升。

  • 2026-09-16

    When scanners miss the attack: how Cloudflare Client-Side Security protects storefronts Cloudflare

    判断 四起 storefront 攻击靠选择性执行(设备/时段/地理/来路门)躲过一次性静态爬取——签名扫描看不见,只有持续盯浏览器里真正跑了什么才抓得到。

  • 2026-09-15

    Give every teammate and agent the right level of access to your Workers Cloudflare

    判断 四个角色(元数据只读/内容只读/编辑/管理)配三层作用域,把最小权限落到单个 Worker;给 agent 或 CI 发 token 只授权一个应用。改路由仍需额外 zone 权限。

  • 2026-09-14

    commit-rewriter 0.1 Simon Willison

    判断 为清掉 agent 产出 commit 里的杂讯和私有 issue 号而写的小工具;重写前先建时间戳分支留退路。agent 提交要公开前的一道清理。

  • 2026-09-14

    The contagion of fear Simon Willison

    判断 Cantrill 反驳 AI 末日论:非该领域专家用「造生物武器」这类含糊外推吓人,是在滥用专家的隐性信任。越是拉警报越该克制措辞。

  • 2026-09-12

    研究者把 5 月 RubyGems 投毒指向 OpenAI agent 群:四个月无人认领 Simon Willison

    判断 真正的问题不是攻击,是四个月没人告知 RubyGems——要么查不出自己干过,要么查出了没说,两条都指向同一个缺口。

  • 2026-09-11

    Cloudflare CASB 加自动修复策略:发现即撒回公开分享,目标 5 分钟闭环 Cloudflare

    判断 从「报警」变成「动手」,代价是集成权限要升到读写;目前只覆盖 M365/Google 的文件类发现,5 分钟是目标不是保证。

  • 2026-09-11

    So you want to use OpenRouter? Simon Willison

    判断 自动路由到最省后端是卖点也是坑:同一 endpoint 换供应商行为就变,有的连视觉都没有。要复现用 provider.only 锁定,/endpoints 看可选项。

  • 2026-09-09

    workerd 重写模块注册表:specifier 改按 URL 解析,按需编译且跨 isolate 共享 Cloudflare

    判断 真正的改动是把路径换成 URL 语义——旧实现没法支持 import.meta、还给每个 isolate 各编译一份;默认不开,需显式加 flag。

  • 2026-09-01

    Cloudflare 用 Zstandard 压缓存:合格文本资产落盘缩到约三分之一 Cloudflare

    判断 落盘时压、出网前解,代价是每次命中多 1.56ns/字节;只吃 4KiB 以上文本,占 63% 字节的图片视频不受益。

  • 2026-08-29

    腾讯 Hy4 Preview 开放权重:770B 总参、1M 上下文,权重 1.56TB Simon Willison

    判断 开放权重到这个体积,能自托管的组织屈指可数——买到的是可审计和不被单一 API 锁死,不是省钱。

  • 2026-08-28

    Cloudflare BotBase 开放运营方入口:按行为声明,收录状态不再是黑箱 Cloudflare

    判断 把「你属于哪类 bot」换成「你做什么、怎么用内容」,是给协商留接口;但放行权仍归站点主,收录不等于通行证。

  • 2026-08-27

    1.1.1.1 的 DNS 缓存省下 100TB 内存:单条 953 → 420 字节的五处改法 Cloudflare

    判断 省的不是算法是内存布局:Box<[T]> 换 Vec、大枚举装箱。代价是记录不再自足,读时要靠缓存键还原。

  • 2026-08-26

    Qwen3.8-Flash-Next:125B 总参 6B 激活,量化后仍要 72GB 起步 Simon Willison

    判断 稀疏激活压的是推理算力,不是权重体积——本地部署的门槛照旧由 70GB 级显存/内存决定。

  • 2026-08-25

    上生产前怎么评 LLM:八步流程,一次只改一个变量 GitHub

    判断 值钱的是「主结果 / 安全下限 / 运维护栏」三层指标:没有下限约束的准确率提升,通常是把召回偷走了。

  • 2026-08-24

    Cloudflare 博客迁到自研 CMS EmDash:Astro + Workers + Hyperdrive,灰度一天拉到 100% Cloudflare

    判断 同是 Astro 站,他们把内容放进 PlanetScale 再用 KV 兜缓存;本站仓库存储省掉这层,可比的是灰度策略不是架构。

  • 2026-08-22

    llm 0.33:嵌入 key 改为按调用传参,模板可叠加复用 Simon Willison

    判断 key 从实例状态挪到单次调用,插件不必改共享状态就能多租户复用;模板按顺序叠加把模型配置和提示词拆开。仅作者选摘,非完整变更。

  • 2026-08-21

    Cloudflare Bot Preference Sync:robots.txt 改由面板配置生成 Cloudflare

    判断 声明与边缘执行不一致,正是爬虫拿来当借口的口子;同一份配置生成 robots.txt 就堵掉了。只到类别粒度,单爬虫例外仍得手写。

  • 2026-08-20

    Cloudflare OAuth 授权页支持可选 scope,用户可逐项取消 Cloudflare

    判断 标了 optional 的 scope 用户可勾掉,代价转给开发者:换码后必须读实际授权集并降级,不能再假设全批。默认仍全给。

  • 2026-08-19

    Cloudflare 复现 Workers 远程 Spectre:12 bit/s 读出邻居 JWT Cloudflare

    判断 计时器从外部服务借,重 I/O 顺带把误预测比率摊到阈值以下——检测指标自己成了掩护。做同进程多租户隔离的该看;已修复,无被利用迹象。

  • 2026-08-18

    RFC 9234 落地实测:两家 Tier-1 会剥掉 OTC 标记 Cloudflare

    判断 防漏路由从手写策略挪进协议,路由器凭 OTC 自己就能拒。但中间网络一剥标记,下游就无从判断——收益取决于传播,早期采用者未必拿得到。

  • 2026-08-16

    Qwen 3.8 27B:17GB 量化能本地跑,但默认 xhigh 推理让一张图等 21 分钟 Simon Willison

    判断 默认 xhigh 随 GGUF 一起带下来:托管端只是成本,本地就是等待和爆上下文,多花的预算还用在超范围发挥。单量化少量样例,非系统评测。

  • 2026-08-14

    How Cloudflare detects MCP traffic and helps secure it Cloudflare

    判断 价值不在给 MCP 再贴一个标签,而在把协议级信号接进 shadow MCP 发现和 Portal-only 控制;前提是流量经过 Gateway。

  • 2026-08-13

    Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal Cloudflare

    判断 这不是天文学花絮,而是把全食带当作跨国网络需求的观测窗口;但单家网络数据不能外推成全互联网因果。

  • 2026-08-12

    DeepSeek V4 Pro 0813:公告有了,可核对的数字还没有 Simon Willison

    判断 官方公告只说「已更新为 0813,仍按 deepseek-v4-pro 调用」——跑分、定价、权重一概没有,唯一流传的数字还是从微信群流到 HN 的那张 ASCII 表。

  • 2026-08-12

    GitHub:贡献者已经是 AI 了,规则得写在它会看的地方 GitHub

    判断 瓶颈不是 agent 提交太多,是它不会主动读文档——规则要放进代码旁的 AGENTS.md,而不是人类习惯放文档的地方;真拦得住的是它伪造不了的闸,比如浏览器 OAuth。

  • 2026-08-11

    Cloudflare DDoS 报告 H1 2026:1 Tbps 级攻击变常态,压力从带宽移到解析层 Cloudflare

    判断 DNS 洪水占比上升比「1 Tbps」更值得记:攻击面从堆带宽转向打解析层。也记住采样框是 Cloudflare 自己的客户——卖解药的人在统计病情。

  • 2026-08-10

    Cloudflare Agents Week:GA 的都是管道,预览的都是叙事 Cloudflare

    判断 GA 的是 Workers RPC、gRPC、入站 TCP 这类连通管道,Kitesurf、WebMCP、MCPv2 还在预览——他们赌的瓶颈是「agent 接不接得上」,不是 agent 本身。

  • 2026-08-07

    Cloudflare 再掏 100 万美元发给开源维护者,资金池到 200 万 Cloudflare

    判断 钱直接发给维护者个人,且优先投自己生态里的项目(Astro、Hono、Agents SDK),等于把依赖链的稳定性买成可控成本。对独立维护者是真钱,但选题权在出资方。

  • 2026-08-07

    Workers AI 与 AI Gateway 合并成一个控制面:一个 binding,一个钱包 Cloudflare

    判断 网关从可选中间层变成默认路径,观测与成本归因不用再单独接;一笔额度可横跨 OpenAI、Anthropic 和自托管模型。对多供应商比价有用,但智能路由仍在 pilot。

  • 2026-08-06

    Cloudflare AI Search:一条命令建站内搜索,并自带 /mcp 端点 Cloudflare

    判断 原先要自己拼 Workers AI、Vectorize、R2 的一套,现在一条命令搞定,还自带 /mcp 端点——本站 Pagefind 够用,值得记的是站点搜索开始默认给 agent 留入口。

  • 2026-08-06

    Cloudflare Kitesurf:不用 Chromium 的浏览器,专给 agent 跑 Cloudflare

    判断 不跑 Chromium,用 Rust 排版加 Workers 隔离,CPU 省 3 倍、内存省 5 到 7 倍;代价是不支持视频、WebGL 和有状态登录。适合批量抓取截图,不适合替代真人浏览器。

  • 2026-08-04

    Workers 本地开发自动产出 trace:agent 不用部署就能查故障 Cloudflare

    判断 不用装 SDK、也不用在提示词里提 observability——把结构化 trace 直接摆到 agent 面前,比继续教它读日志更实际;只在本地开发生效,线上排障仍是另一回事。

  • 2026-08-03

    Cloudflare 开放 Billable Usage API:按天拉自己的用量与花费 Cloudflare

    判断 agent 会替你花钱,成本可见性就得能被程序读,而不是给人看的仪表盘。但数据按天更新,它只够做事后对账,拦不住跑飞的用量——刹车仍要自己造。

  • 2026-08-03

    Cloudflare 开源 @cloudflare/computer:让平台替 agent 挑运行时 Cloudflare

    判断 与其给每个 agent 配一台容器,不如让平台按任务挑运行时——官方实测容器占用能压到 10% 以下。省的是算力,赌的是模型每次都选对环境。早期预览,未公布价格。

  • 2026-07-31

    MCP 2.0 转向无状态:一次 HTTP 请求就能调用工具 Simon Willison

    判断 MCP 2.0 去掉会话状态,一次 HTTP 请求就能调用工具——省的不只是实现复杂度,更是让工具边界可审计:比给 agent 开 shell 更容易说清它到底能碰什么。

  • 2026-07-29

    Cloudflare 回源认证支持抗量子签名 ML-DSA,但要手动开启 Cloudflare

    判断 抗量子迁移难的从来不是算法,是默认值:ML-DSA 回源认证要手动传证书才生效,且只覆盖 Cloudflare 到源站这半程——浏览器到边缘那半程还要等 2027。

  • 2026-07-29

    驯服 Dependabot:版本更新按月合批,安全修复仍走快车道 GitHub

    判断 按月合批不会拖慢安全修复,两条队列本来就分开。真正被治理的是评审注意力:一个仓库六分之一的提交是依赖 bump 时,噪音本身就是供应链风险。

  • 2026-07-22

    AI 让漏洞报告变多后,GitHub 开始给“可信信号”定价 GitHub

    判断 AI 降低了生成漏洞报告的成本,却没有降低验证报告的成本;GitHub 用 Signal 门槛和 VIP 计划筛选可信研究者,说明安全行业的新瓶颈已从“有没有人提交”变成“哪些报告值得人看”。

  • 2026-07-21

    世界杯没有让互联网统一变忙,而是重新安排了人们何时上网 Cloudflare

    判断 世界杯没有简单地推高全球流量,而是按时区、直播方式和比赛暂停重新分配注意力——重大事件真正创造的是可预测的行为窗口,不是自动到手的流量红利。

  • 2026-07-21

    Claude Code 团队正在把工程重心从实现转向验证 Simon Willison

    判断 AI 改变的不只是写代码的速度,而是工程工作的分界线:实现逐渐交给 agent,人类注意力转向任务定义、测试验证和关键区域的最终责任。

  • 2026-07-20

    GitHub 开源赞助累计 1 亿美元:维护者该去开 Sponsors 档案了 GitHub

    判断 对开源维护者:价值在于尽快设好赞助档案;还没开的去 github.com/sponsors 起步。

  • 2026-07-20

    Who’s Afraid of Chinese Models? Simon Willison

    判断 开源权重模型把「够用的智能」从闭源价位里拆出来了——怕的不是中国模型,是默认订阅一家的习惯。

  • 2026-07-20

    Agent 集群与模型经济学:并行便宜之后,稀缺的是人何时介入 Cursor

    判断 多 agent 并行的瓶颈不是调度,是单次判断的成本结构——模型变便宜时,真正稀缺的变成了人何时介入。

  • 2026-07-20

    Reverse-engineering is cheap now Simon Willison

    判断 编码 agent 把逆向与家用自动化的门槛压低了——稀缺的不再是写代码的时间,而是值不值得碰那台设备。

  • 2026-07-20

    Cloudflare Internal DNS 正式可用:内网解析做成边缘产品 Cloudflare

    判断 把内网解析做成边缘产品,省掉的是又一套自建 DNS 运维,而不是 DNS 本身的复杂度。

  • 2026-07-17

    说「好」的成本变了:例外变便宜时,复杂度按复利涨 GitHub

    判断 工具让「再加一个例外」变便宜,系统复杂度却按例外数复利——默认拒绝比事后清理便宜。

  • 2026-07-17

    Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities Cloudflare

    判断 边缘 WAF 替海量 WP 站点挡高危洞:价值在默认防护覆盖面,不在又一篇漏洞通告本身。

  • 2026-07-16

    Astro 7.1 Astro

    判断 小版本也值得扫一眼:路由/内容层的修正常常比大版本口号更影响日常站点。

  • 2026-07-14

    A broken DNSSEC rollover took down .al. Now 1.1.1.1 tells you when validation is bypassed Cloudflare

    判断 DNSSEC 轮转翻车是运维常态;1.1.1.1 标出校验被绕过,比事后找谁背锅更有用。

  • 2026-07-13

    Cloudflare Precursor:用整段会话的客户端信号抓「像人」的 agent Cloudflare

    判断 单点 CAPTCHA 已挡不住会跑 JS 的 agent;检测从「点一下过关」变成「整段会话是否像人」——防护重心移到持续行为,而不是一次挑战。

  • 2026-07-12

    塔还在往上盖:共享理解塌了,工程却不会停 Armin Ronacher

    判断 AI 消掉了协调摩擦,代码仍能编译通过,塔不会倒——危险不是建不下去,而是再也没人被迫对齐同一套心智模型。

  • 2026-07-08

    Cloudflare 上线 Drop:拖一个文件夹进浏览器,免注册秒开公网站点 Cloudflare

    判断 免注册、限时一小时的临时站点,把"分享一个静态原型"的成本压到几乎零,AI 生成内容的分发会因此更随手。

  • 2026-07-01

    Cloudflare Monetization Gateway:边缘按 x402 对任意资源收费 Cloudflare

    判断 HTTP 402 从协议实验变成边缘产品能力:卖的是规则与结算,不是又一个支付插件——和本站已落地、仍门控关闭的 x402 基建是同一条路。

  • 2026-06-30

    Astro 7 发布:编译器换成 Rust,搭配 Vite 8 与进阶路由 Astro

    判断 编译层换成 Rust 是这类框架迟早要走的路,构建速度的提升比路由新特性更值得关注。

  • 2026-06-30

    Anthropic 发布 Claude Sonnet 5:性能贴近 Opus 4.8,价格大幅下调 Anthropic

    判断 把 Opus 级别的智能体表现下放到 Sonnet 价位,是拉低了"能用的 agent"门槛,而不是又一次跑分竞赛。

eigentime

记录AI、建站、SEO、工具、项目和长期思考的双语个人博客。

Navigate

  • 索引
  • 快讯
  • 项目
  • 资料

Writing

  • 归档
  • 标签
  • 搜索
  • RSS

Elsewhere

  • 关于
  • 支持
  • 联系
  • GitHub
  • Linuxdo
  • Email

© 2026 CG-X · eigentime.org · CC BY-NC-SA 4.0 · 隐私

Astro · Cloudflare Workers

本站可选择性接入匿名分析以改进内容;是否允许由你决定,拒绝不影响任何功能。 隐私