2026 年 8 月 10 日,Cloudflare 汇总了 Agents Week 的一系列发布,主题是 AI Agent 所需要的新型基础设施。核心变化在于,Web 正在同时服务人类、传统 API 客户端,以及能够获取数据、调用工具并执行多步骤任务的自主系统。
这会带来新的身份与安全要求。给 Agent 一个通用 API key 已经不够,系统需要知道它代表谁执行操作、可以访问哪些资源、如何限制高成本行为,以及在哪里保存可信的审计记录。Zero Trust 与访问控制开始直接进入 Agent workflow。
可观测性也在变化。用户只发出一次请求,背后的 Agent 可能产生几十次网络调用。因此基础设施必须把这些动作关联到同一条任务链,定位错误来源,并区分正常自动化与异常行为。
对产品团队而言,应把 AI Agent 当作真正的系统角色来设计,给它明确权限和边界。自动化越自主,“接上模型再看看会发生什么”这种做法就越不可接受。
