Cloudflare объявила о 46 запусках и обновлениях в течение недели 16-й годовщины компании, которая проходила с 28 сентября по 2 октября 2026 года. Объявления распределились по пяти основным направлениям: открытый исходный код, безопасность приложений и переход к постквантовому шифрованию, модели монетизации использования ИИ-агентов, инструменты платформы для разработчиков, а также улучшения производительности, мониторинга и управления сетью.
Эта неделя представляет собой не столько отдельный продукт, сколько карту направления Cloudflare на этапе, когда автоматизированная активность превышает человеческую, согласно описанию компании. Cloudflare заявляет, что рост числа запросов от ИИ-агентов требует новых инструментов для разработки и защиты, а также определения условий доступа к контенту и сервисам.
От инструментов с открытым исходным кодом до браузера для агентов
В первый день компания запустила инструмент cf — интерфейс командной строки, отражающий Cloudflare API и использующий вывод на основе JSON и типизированные конфигурации. Она также представила Forge — конвейер с открытым исходным кодом, работающий в CI для генерации пакетов SDK, интерфейсов командной строки и документации на основе определений API.
В число объявлений, связанных с открытым исходным кодом, также вошёл EmDash — система управления контентом на базе Astro и Workers, изолирующая расширения внутри сред Worker с заранее определёнными разрешениями, а также Vinext 1.0 для запуска приложений Next.js на Vite. Компания также представила обновление проекта Kitesurf — своего браузера на базе Workers для агентов, с поддержкой WebMCP, улучшениями операций DOM и более широкой совместимостью с вебом.
Постквантовое шифрование и безопасность приложений
Cloudflare объявила о намерении стать публичным центром сертификации спустя 12 лет после запуска Universal SSL, чтобы повысить гибкость бесплатной и автоматической выдачи сертификатов. Компания планирует выпускать сертификаты Merkle Tree Certificates, разработанные для упрощения постквантовой аутентификации без существенных затрат на сертификаты или рукопожатия.
Компания также объявила об использовании поддерживаемого искусственным интеллектом CryptoLabe для обнаружения и классификации шифрования в кодовой базе в рамках цели завершить переход к постквантовой защите к 2029 году. Она объявила опциональную поддержку алгоритмов ML-KEM и ML-DSA в Web Crypto внутри Workers, а также обновления, показывающие, согласовали ли запросы обмен постквантовыми ключами, через HTTP Analytics, Log Explorer и Logpush.
В сфере защиты приложений компания представила Application Profiles для изучения ожидаемой структуры HTTP-запросов и Threat Signals для преобразования отчётов разведки об угрозах с открытым исходным кодом в индикаторы, которые можно связывать с правилами WAF. Согласно компании, она также протестировала свой WAF с использованием передовых моделей искусственного интеллекта и обнаружила пробелы в шести категориях атак.
Новая экономика ИИ-агентов
Среда была посвящена тому, чтобы помочь издателям контента и поставщикам услуг взаимодействовать с ИИ-агентами как с отдельной аудиторией. Monetization Gateway перешёл в экспериментальную стадию и позволяет взимать плату за ресурсы с использованием HTTP 402 и x402, тогда как Pay Per Use предоставляет издателям отчёты об использовании, биллинг и платежи, когда автоматизированные покупатели используют их контент.
Cloudflare также запустила улучшения Containers для работы со средами агентов с более быстрым запуском, дополнительными вариантами образов и экземпляров, а также снимками файловой системы, и инструменты в AI Gateway для определения чрезмерного использования моделей и выбора подходящей модели для каждого запроса. Auto Router использует классификацию запросов на периферии для их перенаправления к подходящей модели с целью снизить стоимость при сохранении качества ответа.
Расширение платформы для разработчиков и мониторинга
Cloudflare Basin стал общедоступным в качестве платформы серверных данных на базе Apache Iceberg и R2 для приёма, управления и выполнения запросов к большим наборам данных. Компания также запустила K2 для упорядоченной и непрерывной потоковой передачи событий поверх R2 и Workers KV Instant, предназначенный для чтения с задержкой менее двух миллисекунд на 99-м процентиле, с глобальной репликацией через более чем 300 местоположений.
AI Search стала общедоступной, получив визуальный поиск, оптическое распознавание текста в отсканированных PDF-файлах, поддержку файлов большего размера и любой разговорной модели. В сфере мониторинга Cloudflare представила Traces, обеспечивающий обзор на уровне запроса через правила безопасности, преобразования, кэширование, Workers, сервисы и источники, без необходимости использовать агент или SDK, а также восемь обновлений платформы Cloudflare Observability.
Что меняется на практике?
Объявления показывают, что Cloudflare пытается связать уровни, которыми ранее управляли раздельно: интерфейсы разработки, запуск агентов, защиту приложений, шифрование, данные и биллинг. Наиболее очевидный практический эффект для разработчиков — расширение набора инструментов, доступных внутри платформы, тогда как операторы сервисов и издатели контента получают более понятные механизмы для мониторинга и тарификации использования агентами.
Однако некоторые объявления всё ещё находятся на экспериментальной стадии или ожидают запуска, например Monetization Gateway, OHTTP Gateway и Cloudflare OS. Кроме того, объявление о намерении создать центр сертификации пока не означает работу публичного центра сертификации. Поэтому значение этих инициатив будет зависеть от их перехода от заявленных запусков к стабильным сервисам, а также от того, как они будут решать вопросы совместимости, стоимости и прав владельцев контента.