跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

MCP 服务端门户支持 Service token

您现在可以使用 Access service token 将自主 Agent 和机器人连接到 MCP 服务端门户。Service token 会话可以通过门户访问上游 MCP 服务端,而无需基于浏览器的 OAuth 流程。

要进行此设置:

  • 将与您的 service token 匹配的 Service Auth 策略添加到门户的 Access 应用程序。
  • 将与相同 token 匹配的 Service Auth 策略添加到每个关联的 MCP 服务端的 Access 应用程序。
  • 将每个关联服务端的 **Require user auth(需要用户身份验证)**关闭(on_behalf: false),以便门户使用管理员凭证,而不是每个用户的 OAuth 授权。

机器人使用 CF-Access-Client-IdCF-Access-Client-Secret 请求头进行连接,并可以看到其获得授权的每个关联服务端中的工具。仍然需要每个用户 OAuth 的服务端将被排除在 service token 会话之外,因为 service token 无法完成每个用户的 OAuth 授权。

有关逐步设置,请参阅使用 service token 进行连接

Durable Objects 新增 `us` 管辖区(Jurisdiction)

Durable Objects 现在支持 us 管辖区(jurisdiction),允许您创建仅在美国境内运行并存储数据的 Durable Objects。当您需要将 Durable Object 的计算和存储保留在美国境内以满足数据驻留要求时,请使用 us 管辖区。

像使用任何其他管辖区一样,创建一个受限于 us 管辖区的命名空间:

// Worker
export default {
	async fetch(request, env) {
		const usSubnamespace = env.MY_DURABLE_OBJECT.jurisdiction("us");
		const stub = usSubnamespace.getByName("general");
		return stub.fetch(request);
	},
};

Workers 仍可从世界任何地方访问受限于 us 管辖区的 Durable Objects。管辖区限制仅控制 Durable Object 本身在何处运行和持久化数据。

如需查看支持的管辖区的完整列表,请参阅数据位置 — 限制 Durable Objects 至特定管辖区

按名称搜索 API 令牌

您现在可以按名称搜索 API 令牌,从而更容易在庞大的令牌列表中查找特定令牌,而无需手动分页。

新增功能

有关更多信息,请参阅创建 API 令牌账户拥有的 API 令牌

使用新的 cloudflare:test 辅助函数测试 Durable Object 逐出(eviction)

@cloudflare/vitest-pool-workers 包现在包含了从 cloudflare:test 导出的 evictDurableObjectevictAllDurableObjects 测试辅助函数。

这些辅助函数允许您测试 Durable Object 在逐出发生时的行为,模拟闲置 Durable Object 从内存中逐出的实际生产生命周期。

有关更多背景信息,请参阅 Durable Object 的生命周期

import { evictDurableObject, evictAllDurableObjects } from "cloudflare:test";
import { env } from "cloudflare:workers";

const id = env.COUNTER.idFromName("my-counter");
const stub = env.COUNTER.get(id);

// 逐出特定 stub 所指向的 Durable Object 实例
await evictDurableObject(stub);

// 关闭 WebSockets 而不是将它们休眠
await evictDurableObject(stub, { webSockets: "close" });

// 逐出当前在可逐出命名空间中运行的所有 Durable Objects
await evictAllDurableObjects();

这些辅助函数在 @cloudflare/[email protected] 及更高版本中可用。

请在 测试 API 参考测试 Durable Objects 指南中了解更多信息。

Cloudflare One Client for macOS (version 2026.6.782.1)

A new Beta release for the macOS Cloudflare One Client is now available on the beta releases downloads page.

This beta release introduces upgraded security of device registration to be hardware-backed. Registration tokens can now be generated in the Secure Enclave whenever available to provide stronger protection against device impersonation.

Additional changes and improvements

This release also introduces multiple fixes and improvements including:

  • Improved accessibility by using high contrast colors and more defined color boundaries when high contrast is enabled in the macOS Display settings.
  • Path MTU Discovery (PMTUD) is now enabled by default.
  • Fixed an issue where DNS queries would fail after the connection was idle, requiring users to retry.
  • Users can now register with team names in any case format without errors.
  • New UI fixes
    • Fixed an issue where users with invalid MDM configurations were returned to the onboarding screen after successful authentication.
    • Added a re-auth button and banner to the home screen so users don't miss it when their session expires.
    • Added clear error messaging when the Cloudflare certificate needs to be installed.
    • Brought back support for pausing the tunnel when connected to user-specified Wi-Fi networks for consumer users.
    • New client UI now surfaces Split tunnel configuration and Local Domain Fallback configuration.
    • Added ability to configure proxy mode for consumer users.
    • Added back the option to quit for consumer users.

Known issues

  • Registration may hang at "Checking your organization configuration" due to IPC errors. A system reboot should resolve the error, allowing registration to proceed.

控制 AI Search 相似性缓存新鲜度

AI Search 现在让您能够更好地控制相似性缓存新鲜度。相似性缓存通过重用语义相似查询的响应,有助于降低延迟和推理成本。

通过这些更新,您可以选择允许重用响应的时间长度,并在缓存的响应可能过时时将其清除。

缓存持续时间现在默认为 48 小时

以前,AI Search 缓存响应的固定时间为 30 天。缓存的响应现在使用实例的 cache_ttl 设置,默认值为 48 小时

您可以在创建或更新实例时设置 cache_ttl,以选择从 10 分钟到 6 天不等的缓存持续时间。

当您的源内容变化频繁且新鲜度更重要时,请使用较短的 TTL。当您的内容稳定且您希望更多地重用缓存时,请使用较长的 TTL。

例如,将 cache_ttl 设置为 518400 以将缓存的响应保留 6 天:

{
	"cache_ttl": 518400
}

清除缓存响应

您还可以按需清除实例的所有缓存响应。清除缓存响应不会删除已索引的内容或源文件。

这会阻止 AI Search 重用以前缓存的响应,因此后续的相似查询会生成新鲜的答案并重新填充缓存。

curl -X POST "https://api.cloudflare.com/client/v4/accounts/$ACCOUNT_ID/ai-search/instances/$INSTANCE_NAME/purge_cache" \
  -H "Authorization: Bearer $CLOUDFLARE_API_TOKEN"

您还可以从 Cloudflare 仪表板中的实例设置页面清除缓存响应。

请参阅相似性缓存以获取支持的 cache_ttl 值的完整列表以及有关缓存行为的更多详细信息。

审核日志(第 2 版)— Cloudflare 仪表板中的组织级审核日志

作为组织超级管理员,除现有的 API 访问外,您现在还可以在 Cloudflare 仪表板中查看组织级审核日志

组织审核日志可帮助您监控整个组织内的活动。您可以查看谁执行了操作、更改了什么、发生的时间、操作方式以及操作是成功还是失败。

您可以按操作者 (actor)、操作、结果、资源、请求详细信息和时间戳对日志进行过滤和搜索。使用这些日志来排查变更、调查异常访问并支持安全或合规工作流。

Cloudflare 仪表板中的组织审核日志

如果您正在查看账户级审核日志,且该账户属于您作为组织超级管理员的组织,请选择 View Organization Audit Logs(查看组织审核日志) 以打开父组织的审核日志。

查看组织审核日志 (View Organization Audit Logs) 按钮

要开始使用,请前往 Organizations(组织),选择您的组织,然后前往 Manage Organization(管理组织) > Audit Logs(审核日志)

有关更多信息,请参阅审核日志文档

新的 WebSocket Analytics Logpush 数据集及字段更新

Cloudflare 已更新 Logpush 数据集

新数据集

  • WebSocket Analytics:新数据集,字段包括 BytesReceivedClientBytesReceivedOriginBytesSentClientBytesSentOriginClientASNClientIPClientRequestHostClientRequestPathClientRequestUserAgentColoCodeConnectionCloseReasonConnectionCloseSourceConnectionIDConnectionTransportCloseCodeEdgeEndTimestampEdgeStartTimestampRayID

现有数据集的字段更新

  • Firewall events(新增)ZoneName。Firewall events 数据集现在也支持账户范围的 Logpush,是对现有区域范围的补充。
  • Email Security Alerts(新增)BCCDKIMResultDMARCPolicyDMARCResultSPFResult

有关每个数据集的完整字段定义,请参阅 Logpush 数据集

Cloudflare Radar IP 页面精确定位及更丰富的 AS 详情

Radar 现在可在 IP 页面上标注您的 IPv4 和 IPv6 位置,显示为您提供服务的 Cloudflare 数据中心,并提供更多关于您主要 IP 所属自治系统(AS)的详情。

地图上的 IP 位置

连接地图现在显示:

  • IP 位置标记 — 主 IP 显示为红色标记。当两个 IP 地址地理定位到不同位置时,会出现蓝色第二标记,并附注说明 IPv4 和 IPv6 可能解析到不同位置的原因。
  • Cloudflare 数据中心标记 — Cloudflare 数据中心现以橙色点显示在地图上,您所连接的数据中心会被高亮显示。
  • 数据中心连接线 — 每条线将您的 IP 标记与其对应的数据中心相连。
地图上显示 Cloudflare 数据中心和 IP 位置标记,并用连线连接数据中心

由于地理位置提供商的数据政策,此详细位置信息仅适用于您自己的 IP。其他 IP 地址仍使用当前的国家级视图。

扩展的 AS 信息

IP 页面上的 AS 卡片现在显示 IP 所属网络的更多详情——包括备用名称、运营商网站以及 AS 用户数量估计——以及 AS 编号和国家。

访问 Cloudflare Radar IP 页面,探索有关您 IP 的更多详情。

Workflows 回滚处理程序现在包含步骤上下文

Workflows 使构建可靠的多步骤应用程序变得更加容易,这些应用程序能够在下游系统故障时恢复。回滚处理程序现在通过 ctx 对象接收正在回滚的步骤的原始步骤上下文。这包括 ctx.step.namectx.step.countctx.attempt 以及应用了默认值的步骤 config

步骤配置包含用于该步骤的重试和超时设置,因此您可以根据这些字段自定义步骤恢复逻辑。

await step.do(
	"create charge",
	async () => {
		const charge = await createCharge();
		return { chargeId: charge.id };
	},
	{
		rollback: async ({ ctx, output, error }) => {
			// `output` 是被回滚步骤返回的值。
			const { chargeId } = output as { chargeId: string };
			await refundCharge(chargeId, {
				// `ctx` 是原始步骤上下文,包括步骤名称、计数、尝试次数和配置。
				reason: `${ctx.step.name}: ${error.message}`,
			});
		},
		rollbackConfig: {
			// `rollbackConfig` 控制回滚处理程序的重试和超时。
			retries: { limit: 3, delay: "30 seconds", backoff: "linear" },
			timeout: "5 minutes",
		},
	},
);

请参阅回滚选项了解更多信息。

针对 Regional Services 的 Regionalized IP Bindings

Regional Services 现在支持 Regionalized IP Bindings,让您能够针对通过 Bring Your Own IP (BYOIP) 引入 Cloudflare 的前缀在 IP 层实现流量区域化。

Regional Hostnames 是按主机名对流量进行区域化,而 Regionalized IP Bindings 允许您将来自前缀之一的 CIDR 绑定(binding)到某个区域 —— 这非常适合地址映射部署以及任何您通过 IP 而非主机名寻址的服务。然后,Cloudflare 会在 TLS 终止后,仅在该区域的数据中心内处理发往这些地址的流量。

Regionalized IP Bindings 需要 Regional Services 和 Regional Services for BYOIP 的授权。请联系您的账户团队以启用它们。

要开始使用,请参阅 Regionalized IP Bindings

Cloudflare AMP/SXG 现已生命周期结束。

Cloudflare 加速移动页面(AMP)和签名交换(SXG)支持已达生命周期终点。这些功能自 2025 年 10 月起就已被禁用,因此配置了这些功能的客户应该不会看到其流量有任何变化。

客户将无法再通过 API 或规则集配置 AMP/SXG。Zone API 将开始报错。包含 SXG 配置的规则集在移除 SXG 之前将无法保存。

WAF 发布 - 2026-06-23

本周的发布引入了新的托管防护,以解决 Ivanti Sentry 中的关键身份验证前 OS 命令注入漏洞(CVE-2026-10520)。

主要发现

  • CVE-2026-10520: Ivanti Sentry 中的 OS 命令注入漏洞允许远程、未经身份验证的攻击者以 root 权限执行任意系统命令。该缺陷源于内部配置处理期间解析的输入字符串清理不当。
规则集规则 ID旧版规则 ID描述先前操作新操作注释
Cloudflare 托管规则集Ivanti Sentry - Command Injection - CVE:CVE-2026-10520记录阻断

这是新的检测。

R2 SQL 现在支持窗口函数、DISTINCT 和集合操作

R2 SQL 现在支持窗口函数、SELECT DISTINCT、集合操作和更多聚合,使得编写分析查询变得更加容易,而无需在其他地方预处理数据。

R2 SQL 是 Cloudflare 的无服务器分布式 SQL 引擎,用于查询存储在 R2 Data Catalog 中的 Apache Iceberg 表。

新功能

  • 窗口函数ROW_NUMBERRANKDENSE_RANKPERCENT_RANKCUME_DISTNTILELAGLEADFIRST_VALUELAST_VALUENTH_VALUE,以及带有 OVER (...) 子句的聚合,包括 PARTITION BY 和显式窗口范围(frames)
  • QUALIFY — 根据窗口函数结果过滤行
  • DISTINCTSELECT DISTINCTDISTINCT ON (...) 以及聚合上的 DISTINCT 修饰符(例如 COUNT(DISTINCT ...)
  • 集合操作UNIONUNION ALLINTERSECTEXCEPT
  • 分组扩展GROUPING SETSROLLUPCUBE
  • 精确聚合MEDIANPERCENTILE_CONTARRAY_AGGSTRING_AGG

示例

使用窗口函数对行进行排名

SELECT customer_id, region,
       ROW_NUMBER() OVER (PARTITION BY region ORDER BY total_amount DESC) AS rank_in_region
FROM my_namespace.sales_data

使用 QUALIFY 进行过滤

SELECT customer_id, region, total_amount
FROM my_namespace.sales_data
QUALIFY ROW_NUMBER() OVER (PARTITION BY region ORDER BY total_amount DESC) <= 3

使用集合操作组合表

SELECT customer_id FROM my_namespace.sales_data
EXCEPT
SELECT customer_id FROM my_namespace.archived_sales

不支持具名 WINDOW 子句 — 请在每个调用点内联 OVER (...) 规范。有关完整语法参考,请参阅 SQL 参考。有关支持的功能和性能指南,请参阅限制与最佳实践

在仪表板中通过单页面管理您的所有路由

Cloudflare 仪表板中的 **Routes(路由)**页面现在在单个表格中显示您所有连接器的路由——包括 Cloudflare MeshCloudflare Tunnel 路由,以及 Cloudflare WANMagic Transit 静态路由,而不是每个产品分别显示独立的路由视图。

Cloudflare 仪表板中统一的 Routes 页面,在单个表格中显示各个连接器的路由

在统一的 Routes 页面中,您可以:

  • 通过交互式地图可视化您的网络,该地图显示了您的目的地如何流向您的连接器——包括由多个连接器提供相同前缀服务的等价多路径(ECMP)路由。选择一个节点以过滤表格以显示其后面的路由。
  • 在单个表格中查看每条路由,及其目的地、类型、连接器、优先级和来源,并进行过滤或排序以找到您需要的内容。
  • 创建、编辑和删除路由(支持任何受支持的类型),而无需离开页面。添加 Cloudflare WAN 或 Magic Transit 静态路由时,您现在可以通过连接器名称选择下一跳,而无需输入其 IP。
  • 在专用选项卡中管理虚拟网络
  • 测试路由,以便在提交更改之前查看目的地解析为哪个连接器和下一跳。

要找到它,请前往仪表板侧边栏中的 Networking(网络) > Routes(路由)

Go to Routes ↗

您现有的路由、API 和配置保持不变——这是一个将它们聚集在一个地方的仪表板体验。了解如何添加路由管理虚拟网络

新增亚太地区位置提示:apac-ne 和 apac-se

Durable Objects 现在支持两个针对亚太地区的新位置提示:apac-ne(东北亚)和 apac-se(东南亚)。当您希望在亚太地区内进行更细粒度的托管放置,而不是使用更宽泛的 apac 提示时,请使用 apac-neapac-se

像使用任何其他 locationHint 一样使用这些新提示:

// 东北亚(日本、韩国等)
const stubNE = env.MY_DURABLE_OBJECT.get(id, { locationHint: "apac-ne" });

// 东南亚(新加坡、印度尼西亚等)
const stubSE = env.MY_DURABLE_OBJECT.get(id, { locationHint: "apac-se" });

如果您的用户分布在整个亚太地区,现有的 apac 提示仍是正确的选择。只有当您的流量明显集中在某一个子区域,且您希望将该受众的往返时间降至最低时,才使用 apac-neapac-se。默认行为以及我们通常建议的做法是,除非绝对需要,否则不添加位置提示,这将在尽可能靠近发起请求的地方创建 Durable Object 以减少延迟。

与所有位置提示一样,这些都是尽力而为的建议。Cloudflare 会将 Durable Object 放置在附近的数据中心,而不一定是提示的确切位置。

如需查看支持的提示的完整列表,请参阅数据位置 — 提供位置提示

出站连接使 Durable Objects 保持存活

现在,通过 connect() 或出站 WebSocket 创建的活动出站连接在持续期间,Durable Objects 将保持存活。此前,即使对象具有打开的出站连接,Durable Object 也会在 70-140 秒无入站流量后被逐出,而这在使用 TCP 或出站 WebSocket 从大型语言模型 (LLM) 流式传输响应时是一种常见模式。

通过此更改,每个活动的出站连接都可以防止被逐出。一旦所有出站连接关闭,在 Durable Object 被逐出之前将适用标准的 70-140 秒空闲窗口。

更改前:流式传输连接因逐出而中断

时间线显示 Durable Object 在最后一次入站请求后 70-140 秒被逐出,在出站连接仍处于打开状态时中断了进行中的 LLM 流

更改后:活动的出站连接使 Durable Object 保持存活

时间线显示由于活动连接使 Durable Object 保持存活,相同的出站流顺利完成,空闲窗口仅在连接关闭后才开始

如果您正在 Cloudflare 上构建智能体(Agent),这一点尤为重要。在调用模型时从 LLM 流式传输 Token 的智能体,或者通过出站连接执行长时间运行的任务的智能体,现在会在该连接持续期间保持存活,而不是在中途被逐出。

限制:

  • 每个出站连接最多可使 Durable Object 保持存活 15 分钟。15 分钟后,该连接将不再防止逐出(连接本身将继续运行),并恢复标准逐出规则
  • Durable Object 现有的每个账户实例限制仍然适用。

欲了解更多信息,请参阅 Durable Object 的生命周期

适用于 AI 智能体(agent)部署的临时账户

AI 智能体(agent)现在可以直接向 Cloudflare 部署 Workers,而无需用户先进行注册、打开基于浏览器的 OAuth 流程、点击仪表板或创建 API 令牌(API token)。当智能体尝试在没有 Cloudflare 凭证的情况下进行部署时,Wrangler 可以指示其使用 --temporary 重新运行,然后将 Worker 部署到临时预览账户中。

要在您的智能体中尝试此操作,请更新到 Wrangler 4.102.0 或更高版本,确保您已退出登录(wrangler logout),然后让您的智能体构建某些内容并将其部署到 Cloudflare。该智能体应当遵循 Wrangler 的输出并使用 --temporary 标志进行部署。

图表显示 AI 智能体部署、验证并重新部署 Worker 到临时账户,然后在身份验证后认领它并将其移动到永久账户
wrangler deploy --temporary

临时部署将保持在线 60 分钟。在此窗口期间,智能体可以验证 Worker、重新部署更改,并返回在线 Worker URL 和认领 URL。打开认领 URL 允许您登录或创建 Cloudflare 账户,并将临时账户转为永久账户。

临时预览账户目前支持有限的一组产品,包括 Workers、Workers Static Assets、Workers KV、D1、Durable Objects、Hyperdrive、Queues 和 SSL/TLS 证书。有关支持的产品、限制和认领行为,请参阅认领部署(临时账户)

有关更多背景信息,请参阅 Temporary Cloudflare Accounts for Agents

Cloudflare 身份提供商现在是新账户的默认选择

当您创建新的 Zero Trust 组织时,Cloudflare 现在会将 Cloudflare 身份提供商添加为您的默认登录方式。先前,新的组织会以 一次性 PIN 码 (OTP) 开始。

使用 Cloudflare 身份提供商,您的用户将使用其现有的 Cloudflare 账户凭证进行身份验证,并且身份验证仅限于您账户的成员。您仍然可以在需要时随时添加 OTP 或连接任何第三方身份提供商

此更改仅适用于新创建的账户。现有组织将保留其已配置的登录方式。如果您想在现有账户中使用 Cloudflare 身份提供商,则必须将其启用。

Containers 现已支持 exec()

exec() 现已用于 Containers。使用 this.ctx.container.exec() 在正在运行的 Container 中启动进程、流式传输标准输入和输出、检查退出状态码以及向每个进程发送信号。

在继承 Container 的类中,或在另一个 Durable Object 中通过 this.ctx.container 调用 exec()。关联的 Container 必须已在运行。

此示例在需要时启动 Container,然后读取其 Node.js 版本:

src/index.jsjs
import { Container } from "@cloudflare/containers";

export class MyContainer extends Container {
	async readVersion() {
		if (!this.ctx.container.running) {
			await this.start();
		}

		const process = await this.ctx.container.exec(["node", "--version"]);
		const output = await process.output();
		const decoder = new TextDecoder();

		return {
			exitCode: output.exitCode,
			stdout: decoder.decode(output.stdout),
			stderr: decoder.decode(output.stderr),
		};
	}
}
src/index.tsts
import { Container } from "@cloudflare/containers";

export class MyContainer extends Container {
	async readVersion() {
		if (!this.ctx.container.running) {
			await this.start();
		}

		const process = await this.ctx.container.exec(["node", "--version"]);
		const output = await process.output();
		const decoder = new TextDecoder();

		return {
			exitCode: output.exitCode,
			stdout: decoder.decode(output.stdout),
			stderr: decoder.decode(output.stderr),
		};
	}
}

命令数组直接启动可执行文件,没有隐式的 shell。如果需要管道、重定向或变量展开,请显式调用 shell。

一个 RPC 方法可以在一次调用者到 Durable Object 的往返中协调多个 exec() 调用。它还可以传递面向字节的 ReadableStream 输入或返回具有流量控制的流式输出。

有关选项和流式传输示例,请参阅执行命令

创建 PlanetScale Postgres 和 MySQL 数据库,统一记入您的 Cloudflare 账户账单

作为一个按需付费(pay-as-you-go)客户,您可以从 Cloudflare 创建 PlanetScale Postgres 和 MySQL 数据库,并通过您的 Cloudflare 账户结算 PlanetScale 数据库的使用费用。Cloudflare 合约客户将能够在 7 月份将 PlanetScale 的使用额度添加到其合约中,因此如果有兴趣,请联系您的 Cloudflare 账户团队。

从 Cloudflare 仪表板创建 PlanetScale 数据库,以体验针对区域数据访问进行了优化的全球分布式 Workers。

Go to Create a PlanetScale database ↗用户到 Workers、Hyperdrive 缓存、连接池和 PlanetScale 的请求流。

从 Cloudflare 创建的 PlanetScale 数据库通过 HyperdriveWorkers 协同工作。Hyperdrive 管理数据库连接池和查询缓存,因此您可以将 PlanetScale 用作 Workers 应用程序的集中式关系数据库,而无需更改数据库驱动程序、对象关系映射 (ORM) 库或 SQL 工具。

PlanetScale 的使用情况将在每个计费周期以美元总额的形式显示在您的 Cloudflare 发票上,价格遵循 PlanetScale 的标准定价。您可以通过 PlanetScale 的仪表板自检每个数据库的计费使用情况。

当您从 Cloudflare 仪表板创建 PlanetScale 数据库时,您将获得相同的 PlanetScale 开发人员体验,包括开发分支、查询洞察以及针对 Agent 的 Model Context Protocol (MCP) 服务端支持。

要开始使用,请参阅 PlanetScale Postgres and MySQL with Hyperdrive

Cloudflare Radar 更新 Workers AI 热度指标

Radar 已更改衡量 Workers AI 模型和任务热度的方式。

此前,热度以针对每个模型或任务执行推理的唯一账户数量为依据。现在改为以推理次数为依据,能更准确地反映实际使用量。此变更将影响所有新测量数据以及历史数据。因此,Radar 上显示的模型和任务分布可能与之前有所不同,历史趋势也可能随之改变。

Workers AI 模型热度图表显示各模型的推理次数分布。

AI Insights 页面上 Workers AI 模型热度图表截图

Workers AI 任务热度图表显示各任务的推理次数分布。

AI Insights 页面上 Workers AI 任务热度图表截图

相同数据可通过以下 API 端点获取:

AI Insights 页面探索相关数据。

Cloudflare Fonts 错误处理和安全性改进

当遇到无效路径或意外运行时错误时,Cloudflare Fonts 现在会将 /cf-fonts 请求转发到您的源站服务器,而不是直接返回 4xx 或 5xx 响应。此更新还添加了附加的输入验证以增强安全性。

从 Cloudflare 仪表板管理 Artifacts

您现在可以直接从 Cloudflare 仪表板配置 Artifacts 命名空间、仓库和令牌。

Artifacts 是兼容 Git 的存储,允许您将仓库存储在 Cloudflare 上,并使用标准 Git 工作流与它们进行交互。

您可以查看和创建命名空间,它们是仓库的顶级容器:

Artifacts 命名空间仪表板,显示命名空间搜索和创建命名空间控件

您可以查看、创建、派生和搜索命名空间内的仓库:

Artifacts 仓库仪表板,显示仓库来源、访问权限和创建时间列

您可以打开仓库以查看其文件并复制其 Git 远程 URL。

Artifacts 仓库概览,显示文件、提交、令牌管理和快速操作

您还可以直接从仪表板配置令牌,以将 Git 访问权限范围限定为单个仓库,包括用于 clone、fetch 和 pull 工作流的只读令牌,或者当客户端需要推送更改时所需的写入令牌。

要开始使用,请转到 Cloudflare 仪表板,然后选择 Storage & databases(存储和数据库) > Artifacts

如果您已加入 Artifacts Beta 测试,您可以使用该仪表板来设置 Artifacts。如果您想加入 Beta 测试,请填写申请表

针对经身份验证的源站拉取和自定义源站信任存储的后量子 ML-DSA 证书

Cloudflare 现在在 Cloudflare 边缘与您的源站服务器之间的连接上接受 ML-DSA (FIPS 204) 后量子证书。结合我们现有的 X25519MLKEM768 密钥协商,这使您能够在 Cloudflare 到源站的连接上建立端到端后量子身份验证。

ML-DSA 在两个面向源站的功能中得到支持:

有关证书生成和设置指导,请参阅后量子签名;有关 Cloudflare 当前后量子部署状态,请参阅 Cloudflare 产品中的 PQC