
Cloudflare Computer是Cloudflare于2026年8月15日正式推出的开源AI智能体持久化运行时,核心目标是让每个AI智能体都拥有属于自己的"计算机",而不是用完即弃的临时容器。它基于Cloudflare自研的isolate轻量隔离技术构建,支持智能体状态、文件与上下文的持久保存,可以实现近乎无限的横向扩展,目标支撑亿级并发智能体同时运行,被视为AI Agent基础设施领域的重要创新。
一、主要功能
1. 持久化运行环境:每个智能体运行在独立的isolate实例中,状态与文件系统跨会话持久保存。智能体可以在任务中途暂停、休眠,之后随时恢复运行,不会丢失任何中间状态,从根本上解决了传统Serverless函数无状态的问题。
2. SQLite共享文件系统:基于SQLite构建统一文件系统,isolate与容器沙箱可以访问同一个存储空间。系统支持挂载Git仓库、云存储桶或任意本地文件,任务可以在不同运行环境之间无缝迁移,无需担心文件路径或状态丢失。
3. 三种后端灵活选择:提供容器项目(SQLite状态真实挂载到FUSE文件系统)、isolate shell(在Dynamic Worker中运行just-bash环境)以及isolate JavaScript(在全新Dynamic Worker中运行ES模块)三种模式,开发者可以根据任务类型选择最合适的运行方式。
4. 毫秒级弹性扩缩容:isolate的启动和销毁速度达到毫秒级,天然支持近乎无限的并行扩展。平台根据任务复杂度动态决策,90%以上的常规任务在isolate中完成,只有不到10%的重型工作才需要动用容器沙箱。
5. 完整可观测与审计:所有文件操作都受到管控、经过审计并处于可观测状态。开发者可以完整追踪智能体的每一步操作,方便排查问题、进行安全审计与合规管理。
6. 开源免费部署:项目完全开源,任何团队都可以免费使用,也可以私有化部署、深度定制,满足企业级自主可控要求。
二、技术原理
1. isolate轻量隔离技术:isolate是Cloudflare在2017年推出Workers平台时引入的核心技术,其原理是在同一进程内通过V8引擎的隔离机制运行多个独立代码环境,相比容器大幅降低了资源开销,启动和销毁只需毫秒级时间,且可以近乎无限地并行扩展。
2. SQLite FUSE文件系统:通过FUSE(用户态文件系统)技术将SQLite数据库状态真实挂载为可访问的文件系统。isolate和容器沙箱都能读写同一套文件,实现了跨环境的状态一致性与任务无缝迁移,这是整个架构的关键桥梁。
3. 混合架构智能调度:平台在isolate与容器之间建立动态调度机制。常规计算由轻量isolate承载,当智能体需要访问GPU、运行复杂计算或调用系统级工具时,isolate会按需启动容器沙箱,处理完毕后再休眠,在性能、成本与扩展性之间取得平衡。
三、应用场景
1. 亿级并发智能体平台:为大规模Agent应用提供运行底座,支撑海量智能体同时在线工作,而无需为每个Agent分配独立的重量级容器。
2. 长时运行与定时任务:智能体执行需要数小时甚至数天的数据分析、监控巡检等任务时,状态可持久保存,随时暂停与恢复。
3. 代码库分析与自动化:挂载Git仓库后,智能体可以直接读取、修改代码,执行编译、测试、提交等完整开发流程,成为真正的"AI程序员"。
4. 云存储与数据处理:对接各类云存储桶,智能体可批量处理大规模数据文件,完成清洗、转换、分析等任务。
5. 原型开发与实验验证:处于早期预览阶段,非常适合AI团队快速验证Agent架构设计、行为模式与性能表现,降低试错成本。
四、使用方法
1. 注册开通:在Cloudflare控制台注册账号,开通Workers平台相关权限,并进入Computer项目创建页面。
2. 创建项目并选择后端:新建Computer项目,根据任务类型选择容器项目、isolate shell或isolate JavaScript后端模式。
3. 配置共享文件系统:挂载SQLite文件系统,连接Git仓库或云存储桶,为智能体准备好持久化存储空间。
4. 编写并部署智能体:编写智能体运行代码,部署到isolate环境,配置自动扩缩容策略与资源限制。
5. 监控与运维:通过控制台查看运行日志、资源使用情况与审计记录,持续优化智能体运行表现。
五、适用人群
1. AI工程师:需要为Agent应用构建稳定、可扩展运行环境的开发者,是该项目最直接的受益群体。
2. MLOps工程师:负责大规模AI应用的部署、运维与调优,关注基础设施效率与成本的工程人员。
3. 云原生架构师:研究容器、Serverless与新一代运行时演进方向,希望理解AI基础设施技术趋势的平台架构师。
4. 初创技术团队:预算有限但需要快速构建和扩展AI产品的创业公司,可利用开源方案降低基础设施成本。
5. 学术研究机构:探索Agent基础设施、分布式计算等方向的研究人员,可以基于开源代码进行深度研究与二次开发。
六、优缺点介绍
优点:1. 毫秒级弹性扩展,基础设施成本极低;2. 智能体状态持久化,长任务不中断;3. 完全开源,企业可自主可控部署;4. 架构面向亿级并发设计,扩展性领先;5. 三种后端模式灵活适配不同场景;6. 完整审计与可观测能力,安全合规有保障。
缺点:1. 目前仍处于早期预览阶段,官方明确建议仅用于实验、探索和原型开发;2. 复杂系统级任务仍需要容器支持,isolate自身能力存在边界;3. 中文文档与社区资料相对较少,国内开发者上手存在一定门槛。
英伟达 NemoClaw 是专为 OpenClaw 设计的企业级安全架构,提供隔离沙箱、策略引擎和审计日志。