
字节笔记本
2026年10月4日 · 约 7 分钟读完
Cloudflare 三个新福利,做 Agent 的别错过
提到 Cloudflare,多数人的第一反应还停在 DNS、CDN、Workers、R2。但把它 10 月这波更新连起来看,方向已经很明确:把分散的能力重新组合,往 Agent 基础设施走。最值得看的是三样东西:开源决策模型 Clef、它的极速版 Clef-flash,以及进入 Beta 的新 cf CLI。前两个 Apache 2.0 开源,权重在 Hugging Face,也能直接通过 Workers AI 调用。

Clef:专门给 Agent 做决定
Clef 是 Cloudflare 自己训练的决策模型,10 月 1 日随官方博客发布。底层基于 Qwen3.8-27B,冻结底座后用 rank-256 低秩适配器做决策训练;上下文 64K(对比 Jev 的 32K),带视觉编码器,能直接对图片做分类。
它与普通 LLM 最大的区别:不输出一段文字。你给它一个 state,再给一组类型化的问题(判断、多选、打分),它直接返回每个候选答案的概率,并且完全兼容 Jev API。
以邮件 Agent 为例,收到新邮件先别急着调大模型,交给 Clef 判断:这封邮件属于客户咨询、账单、Bug 还是广告?下一步该自动回复、建工单还是忽略?拿到概率后再决定是否调用大模型写回复。大量高频、低价值的判断根本不需要完整 LLM 出场。
官方自己的用法更硬核:威胁情报场景里,先由 Browser Run 打开一个域名,再让 Clef 分类。官方口径全程约 2.2 秒,同样场景 gpt-oss-120b 约 4.7 秒,而且只返回两个分类;Clef 给出的是「95% 时尚网站、85% 电商、钓鱼概率低于 1%」这样的完整概率分布。
在 Worker 里配好 Workers AI Binding 就能调用:
const result = await env.AI.run("@cf/cloudflare/clef", {
model: "clef",
state: {
from: "customer@example.com",
subject: "付款以后一直没有到账",
body: "已经过去两个小时了,请尽快处理"
},
questions: {
category: {
type: "choice",
instructions: "判断这封邮件的类型",
criteria: {
billing: "付款、账单、退款问题",
technical: "程序错误、技术问题",
spam: "广告或垃圾邮件"
}
},
action: {
type: "choice",
instructions: "决定下一步处理方式",
criteria: { reply: "自动回复", ticket: "转人工工单", ignore: "忽略" }
}
}
});state 可以放字符串、JSON 或聊天记录,返回的是结构化答案加概率,不是一段自然语言。图片审核、订单风险、客服分流、权限判断、工具选择,都是同一个模式。
Clef-flash:塞进 Agent Loop 的红绿灯
Clef-flash 底座换成 Qwen3.5-9B,主打速度。官方 43 组评测里的中位延迟:Clef-flash 38.8ms,Clef 209.3ms,Jev 524.1ms;Clef-flash 的 P95 也只有 122.4ms。
38.8ms 意味着它可以放进 Agent 循环里每一步都问一次:现在要不要调工具?调 Search、Browser 还是 Database?这步操作风险高不高?要不要先问用户?执行完还要不要继续?大模型负责思考与执行,Clef-flash 负责路口红绿灯。官方评测里还有更快的 Laya(5.8ms),但质量明显掉队,速度与质量的平衡点正是 flash 的位置。
调用方式与 Clef 一致,把 model 换成 clef-flash 即可。实践建议:高频简单判断交给 flash,复杂多模态判断交给 Clef,真正要生成内容和推理时才调用大模型,成本和响应时间都会好看很多。

cf CLI:Agent 的执行层
第三件东西长期价值可能最大。新的 cf CLI 已进入 Beta,一条命令行覆盖公共 Cloudflare API 的 2900+ 条命令,DNS、Zone、R2、D1、Workers、安全配置都能管,多数结果直接返回 JSON。它明显是给 coding agent 准备的。
安装与登录:
npm install --global cf
cf auth login
cf auth whoami
cf zones list官方文档要求 Node.js 22.18 以上。关键在于 Agent 不需要背 2900 条命令:
cf cli search "create an R2 bucket"
cf cli search "search for available domains"搜索在本地完成,这一步甚至不需要登录。找到命令后再用 cf schema 看清参数,执行前加 --dry-run 只生成请求不真正执行。给 Agent 立个规矩就很稳:先 search,再 schema,再 dry-run,确认后才执行。官方甚至建议把「涉及 Cloudflare 操作时优先用 cf CLI」写进 AGENTS.md 或 CLAUDE.md,这样 Claude Code、Codex 这类工具就不需要单独封装一堆 Cloudflare API 工具。
Registrar API 也已开放:关键词搜域名建议、查价格、实时可注册状态、程序化注册。注意搜索结果属于缓存建议,真正注册前要用 domain-check 接口做实时确认。无人值守的 Agent 可以用 CLOUDFLARE_API_TOKEN 按最小权限授权,不依赖浏览器登录。
串起来看
Clef 负责判断,Clef-flash 负责高频判断,cf CLI 负责执行,后面再接 Workers、R2、D1、Browser Rendering、Containers、AI Gateway,基本拼出一整套 Agent 基础设施。完全可以设想 Agent 走完「想项目名、搜域名、查价格、确认可注册、建 DNS、建 Worker、建 D1 和 R2、部署上线」的完整链路。以前用 Cloudflare 是把网站跑起来,接下来很可能是让 Agent 直接接管 Cloudflare。



