给Agent一台“持久电脑”以后,真正的问题不是它能跑什么,而是谁负责状态、网络、Secret和清理
AH-0542把Cloudflare Computer描述成“给AI Agent一台真正的电脑”:持久文件系统、Linux容器、Isolate Shell、JS运行时都能用。 这个方向确实值得关注。 但截至2026-08-15,官方README里最重要的一句不是“数字员工”。 而是: PREVIEW ONLY。API不稳定,目前不适合生产。 这句话必须压过所有“Agent终于有电脑了”的兴
给Agent一台“持久电脑”以后,真正的问题不是它能跑什么,而是谁负责状态、网络、Secret和清理
AH-0542把Cloudflare Computer描述成“给AI Agent一台真正的电脑”:持久文件系统、Linux容器、Isolate Shell、JS运行时都能用。
这个方向确实值得关注。
但截至2026-08-15,官方README里最重要的一句不是“数字员工”。
而是:
PREVIEW ONLY。API不稳定,目前不适合生产。
这句话必须压过所有“Agent终于有电脑了”的兴奋。
1. Persistent Filesystem改变的是Agent的时间边界
普通Agent会话结束后,很多上下文消失。
持久工作区意味着: 昨天下载的文件还在; 上一次生成的代码还在; 中间产物还在; Agent可以跨任务继续。
这让长时程任务更可行。
同时也制造新问题:
昨天的错误也还在。
Persistence Preserves Progress—and Mistakes。
2. Workspace必须有Source of Truth
Cloudflare Computer当前设计里,Durable Object里的SQLite是权威文件状态,不同执行后端围绕同一Workspace工作。
这是一个很重要的架构原则:
多运行时可以有; 权威状态只能说清楚一个。
否则容器一份、Shell一份、对象存储一份,很快出现“哪个才是最新”的同步灾难。
3. 三种Runtime不是“性能档位”,而是能力边界
当前官方描述有: Container:完整Linux用户态、真实二进制、真实网络; Isolate Shell:更轻的文本工具; Isolate JavaScript:结构化JS执行。
不能简单把它们排成: 慢 / 中 / 快。
更应该按任务需要选择:
Need Network? Need Native Binary? Need Package Install? Need Shell? Need Deterministic JS? Need Isolation?
Runtime Selection = Capability Minimization。
4. 有真实网络,就必须有Egress Policy
Agent能联网以后,它不只是“电脑”。
它还是一个可以: 下载; 上传; 调用API; 访问内网; 发送请求;
的执行主体。
因此网络必须记录: Allowed Domains; Private Network Access; DNS; Download Size; Upload Permission; Rate; Audit Log。
默认全网访问最方便,也最危险。
5. Persistent Workspace ≠ Persistent Secret Entitlement
长时程任务常需要GitHub token、云API、模型Key。
但文件能活30天,不代表Secret也应该活30天。
Secret必须独立生命周期: Task Scope; TTL; Rotation; Revocation; No-log; No-commit; Least Privilege。
Persistent Computer ≠ Permanent Credentials。
6. 状态必须有TTL和Garbage Collection
每个Agent都有持久目录,会自然产生: 下载缓存; 临时zip; node_modules; 模型文件; 日志; 失败中间产物。
如果没有: Quota; TTL; Artifact Classification; Cleanup; Archive;
“记忆”很快变成垃圾场。
所以持久Agent需要:
State Budget。
7. 副作用必须幂等
长任务会重试。
如果Agent第一次已经: 发了邮件; 创建了部署; 提交了订单; 写了数据库;
网络超时后再重试一次,可能产生重复副作用。
持久状态让恢复更容易,但也必须保存:
Action ID; Commit State; Retry Safety; Idempotency Key。
8. Preview能力尤其不能进入关键生产链
Cloudflare官方当前明确说: 适合实验、探索、prototype; 不适合production。
因此真正合理的使用是:
研究: 不同runtime如何分工; 长任务工作区如何保存状态; Agent Artifact如何交付。
而不是现在就把金融、支付、生产运维交给它。
Current Product Surface > Future-looking Spec。
9. 商业机会:Agent Runtime Governance
任何“给Agent电脑”的平台都可以统一审:
Workspace; State Source; Runtime; Network; Secrets; Quota; TTL; Side Effects; Checkpoint; Recovery; Deletion; Audit。
这是比“云电脑Agent榜单”更长期的产品。
10. 对alphahole的直接价值
我们已经有Long-Horizon Agent Contract、Agent Desktop Control Plane、Secret Gate。
这批再补最后一块:
Persistent Runtime Contract。
以后任何长时间Agent任务,不只问“能不能跑”。
还问: 状态能活多久? 凭证活多久? 失败怎么恢复? 产物怎么交? 任务结束怎么清?
Stop Rule
如果一个Agent runtime无法明确: 权威状态; 网络边界; Secret生命周期; 任务TTL; 失败重试; 彻底删除;
就只允许它做低风险实验。
真正成熟的Agent电脑,不是像人的电脑一样“什么都能装”,而是比人的电脑更清楚什么状态应该活着、什么权限必须到期。