Cloudflare说自己只用了12周,就造出一个浏览器。这事乍一听有点离谱——Chrome团队养了上千号人做了十几年,Cloudflare凭什么三个月就能交作业?答案是它压根没打算做人用的浏览器。这个叫Kitesurf的东西,从第一天起就只服务一种用户:AI agent。
人不需要的东西,它全砍了。标签页、主题、扩展插件,统统没有。人需要但agent更需要的东西,它拼命补:怎么管住context window,怎么压低token成本,怎么在成千上万次并发调用里不崩。这不是产品哲学的取舍,是服务对象换了之后必然的结果。
它到底是什么
Kitesurf是一个云端无头浏览器,跑在Cloudflare自家的Serverless平台Workers上。开发者不用自己搭浏览器基础设施,直接调API,就能让AI agent去访问网页、填表、截图、抓HTML。目前它挂在Browser Run里免费公测。
这套东西不是从零造的,是拼出来的:渲染引擎来自开源项目Blitz,CSS解析用的是Firefox的Stylo,JS引擎是Rust写的Boa JS。Cloudflare自己承认,最初的概念验证只是把另一个开源无头引擎Obscura移植到Workers上跑通——Kitesurf是这条移植路径长出来的产物,不是全新发明。
21.5万条测试,没人核对过
Cloudflare给出的成绩单挺唬人:Kitesurf已经通过约21.5万条web platform tests,每周还在新增几百条。官方还说,在截图、HTML提取这类agent常用任务上,它比Chromium更省CPU和内存。
这两个数字听着都像硬指标,但仔细看会发现一个共同点:全都出自Cloudflare自己的博客。没有第三方跑分,没有独立安全评测,连GitHub或开发者社区里像样的技术复盘都还没出现。21.5万条测试听着庞大,但完整的WPT测试集本身规模远超于此,这个数字究竟对应多高的浏览器可用水平,外部完全没有参照系。
- 风险.目前所有"更快更省"的说法都来自厂商自证,没有任何独立评测能验证。
一个正在测试期的产品自己夸自己,不算稀奇。但Kitesurf的目标客户是要把它嵌进生产环境的AI创业公司,这些人要的不是漂亮的数字,是能不能信。
没人答的题:被劫持了怎么办
原文提了一句"面临prompt injection等新型威胁",然后就没有下文了。这恰恰是整件事里最该被追问的地方。
传统浏览器的安全模型,防的是人被钓鱼。agent浏览器要防的,是agent自己被网页内容"喂毒"——一段藏在页面里的恶意指令,可能让agent在你不知情的情况下点了不该点的按钮、交了不该交的信息。这种攻击面,人类浏览器历史上从没认真处理过,因为人类不会盲目服从网页文字的指令,agent会。
Cloudflare对此有没有沙箱隔离、权限分级、内容过滤策略,官方公告只字未提,外部检索也一无所获。这不是细节缺失,是安全模型的空白。
浏览器好造,信任难造。
这盘棋Cloudflare图什么
把Kitesurf放回Cloudflare这几年的路径里看,一切就顺理成章。它早就不满足于做CDN,Workers、Browser Rendering一步步把自己嵌进"AI基础设施"这条链路。做Kitesurf,不是要跟Chrome抢用户,是要抢开发者的调用量——Cloudflare的客户从来不是普通人,是写代码的人。
这也是它和Browserbase这类agent浏览器创业公司的真正差异:后者从零起步做商业产品,Cloudflare是拿现成的边缘网络和Serverless平台去降维打包。开源项目Blitz、Stylo、Boa、Obscura的维护者,大概率还没意识到自己的代码已经被塞进了一家云计算巨头的agent战略里——这种拼装式借力,协作还是摩擦,现在还看不清。
Kitesurf走出beta之后要看的东西很清楚:定价怎么定,是不是开源,有没有独立安全审计,企业客户用了之后到底反馈如何。这几件事没答案之前,它现在拿出来的所有优势,都只能算一份没有对照组的成绩单。
