Новые Dynamic Workers от Cloudflare отказываются от контейнеров для запуска кода ИИ-агентов в 100 раз быстрее
Гигант веб-инфраструктуры Cloudflare стремится изменить подход корпораций к развертыванию ИИ-агентов, выпустив открытую бета-версию Dynamic Workers — новую легковесную систему песочниц на базе изолятов (isolates), которая, по заявлению компании, запускается за миллисекунды, использует всего несколько мегабайт памяти и может работать на том же компьютере и даже в том же потоке, что и породивший ее запрос.
По сравнению с традиционными контейнерами Linux, компания заявляет, что Dynamic Workers примерно в 100 раз быстрее запускаются и обладают в 10–100 раз большей эффективностью использования памяти.
Cloudflare месяцами продвигает концепцию, которую она называет «режимом кода» (Code Mode): языковые модели часто работают лучше, когда им предоставляют API и просят написать под него код, а не заставляют переключаться от одного вызова инструментов к другому.
По данным компании, преобразование сервера протокола контекста моделей (MCP) в TypeScript API позволяет сократить потребление токенов на 81%. Теперь Cloudflare позиционирует Dynamic Workers как безопасный слой выполнения, который делает этот подход практичным в промышленных масштабах.
Для корпоративных технических руководителей это главное. Cloudflare пытается превратить саму песочницу в стратегический слой стека ИИ. Если агенты всё чаще генерируют небольшие фрагменты кода на лету для получения данных, преобразования файлов, вызова служб или автоматизации рабочих процессов, то экономика и безопасность среды выполнения имеют почти такое же значение, как и возможности самой модели. Идея Cloudflare заключается в том, что контейнеры и микровиртуалки остаются полезными, но они слишком тяжелы для будущего, где у миллионов пользователей могут быть один или несколько агентов, постоянно пишущих и выполняющих код.
История современных изолированных сред выполнения
Чтобы понять, зачем Cloudflare это делает, полезно взглянуть на общую эволюцию безопасного выполнения кода. Современные песочницы прошли через три основные модели, каждая из которых пыталась создать лучшую цифровую «коробку»: более компактную, быструю и специализированную, чем предыдущая.
Первая модель — это изолят (isolate). Компания Google представила API v8::Isolate в 2011 году, чтобы движок V8 JavaScript мог эффективно запускать множество раздельных контекстов выполнения в рамках одного процесса. Фактически одна запущенная программа могла создавать множество мелких, строго изолированных друг от друга отсеков, каждый со своим кодом и переменными.
В 2017 году Cloudflare адаптировала эту рожденную в браузере идею для облака, создав Workers. Компания сделала ставку на то, что традиционный облачный стек слишком медленный для мгновенных, распределенных по всему миру веб-задач. Результатом стала среда выполнения, способная запускать код за миллисекунды и размещать множество сред на одной машине. Компромисс заключается в том, что изоляты — это не полноценные компьютеры. Они наиболее сильны в JavaScript, TypeScript и WebAssembly, но менее естественны для рабочих нагрузок, требующих традиционной машинной среды.
Вторая модель — контейнер. Контейнеры были технически возможны в течение многих лет благодаря функциям ядра Linux, но компания Docker превратила их в модель упаковки ПО по умолчанию, популяризировав в 2013 году.
Контейнеры решили огромную проблему переносимости, позволив разработчикам упаковывать код, библиотеки и настройки в предсказуемый модуль, который может стабильно работать в различных системах. Это сделало их фундаментом современной облачной инфраструктуры. Но они относительно тяжелы для кратковременных задач, о которых говорит Cloudflare. Компания отмечает, что контейнерам обычно требуются сотни миллисекунд для загрузки и сотни мегабайт памяти для работы, что становится дорогим и медленным удовольствием, когда задачу от ИИ нужно выполнить всего на мгновение.
Третья модель — микровиртуальная машина (microVM). Популяризированные AWS Firecracker в 2018 году, микровиртуальные машины были разработаны для обеспечения более надежной машинной изоляции, чем контейнеры, без избыточного веса традиционной виртуальной машины. Они привлекательны для запуска ненадежного кода, поэтому начали появляться в новых системах ИИ-агентов, таких как Docker Sandboxes. Но они по-прежнему занимают промежуточное положение между двумя другими моделями: обеспечивают более сильную изоляцию и гибкость, чем изолят, но при этом работают медленнее и весят больше.
Таков контекст инициативы Cloudflare. Компания не утверждает, что контейнеры исчезнут или что микровиртуальные машины потеряют значение. Она утверждает, что для растущего класса веб-масштабных, кратковременных рабочих нагрузок ИИ-агентов стандартная изолированная среда была слишком тяжелой, и теперь изолят может оказаться более подходящим решением.
Аргументы Cloudflare против «бутылочного горлышка» контейнеров
Позиция Cloudflare бескомпромиссна: для агентов «потребительского масштаба» контейнеры работают слишком медленно и стоят слишком дорого. С точки зрения компании, контейнер хорош, когда нагрузка персистентна, но он совершенно не подходит, когда агент должен выполнить одно небольшое вычисление, вернуть результат и исчезнуть. Разработчики либо держат контейнеры в разогретом состоянии (что стоит денег), либо мирятся с задержкой холодного старта (что бьет по отзывчивости). Они также могут поддаться искушению повторно использовать живую песочницу для нескольких задач, что снижает уровень безопасности.
Dynamic Worker Loader — это ответ Cloudflare. Данный API позволяет одному Worker создавать другой Worker во время выполнения с кодом, предоставляемым «на лету» (обычно языковой моделью). Поскольку эти динамические воркеры построены на изолятах, Cloudflare заявляет, что их можно создавать по требованию, запускать один фрагмент кода и сразу же удалять. Во многих случаях они выполняются на той же машине и даже в том же потоке, что и породивший их Worker, что устраняет необходимость искать «разогретую» песочницу где-то еще в сети.
Компания также делает упор на масштабируемость. По ее словам, многие провайдеры песочниц на базе контейнеров ограничивают количество параллельных песочниц или скорость их создания, в то время как Dynamic Workers унаследовали те же характеристики платформы, которые уже позволяют Workers масштабироваться до миллионов запросов в секунду. По мнению Cloudflare, это позволяет представить мир, в котором каждый ориентированный на пользователя запрос к ИИ получает собственную свежую изолированную среду выполнения без риска «упасть» под накладными расходами на запуск.
Безопасность остается самой сложной задачей
Cloudflare не утверждает, что это легко обезопасить. Напротив, компания прямо заявляет, что укрепление песочницы на базе изолятов сложнее, чем опора на аппаратные виртуальные машины, и отмечает, что уязвимости в безопасности V8 встречаются чаще, чем в типичных гипервизорах. Это важное признание, поскольку вся концепция зависит от того, удастся ли убедить разработчиков в том, что сверхбыстрая программная песочница также может быть достаточно безопасной для кода, сгенерированного ИИ.
Ответ Cloudflare заключается в том, что у компании есть почти десятилетний опыт именно в этой области. Компания указывает на автоматическое внедрение патчей безопасности V8 в течение нескольких часов, кастомную песочницу второго уровня, динамическое изолирование арендаторов (tenants) на основе рисков, расширения песочницы V8 с использованием аппаратных функций, таких как MPK, и исследования по защите от атак по сторонним каналам типа Spectre. Она также заявляет, что сканирует код на предмет вредоносных паттернов и может автоматически блокировать или дополнительно изолировать подозрительные рабочие нагрузки. Dynamic Workers наследуют эту общую модель безопасности Workers.
Это важно, потому что без гарантий безопасности история со скоростью звучит рискованно. С ними Cloudflare фактически доказывает, что уже потратила годы на то, чтобы сделать многопользовательскую среду на базе изолятов достаточно безопасной для публичного интернета, и теперь может повторить эту работу для эпохи ИИ-агентов.
Режим кода (Code Mode): от оркестровки инструментов к сгенерированной логике
Этот релиз лучше всего вписывается в общую стратегию Code Mode от Cloudflare. Идея проста: вместо того чтобы давать агенту длинный список инструментов и просить вызывать их по очереди, предоставьте ему программный интерфейс и позвольте написать короткую функцию TypeScript, которая сама выполнит всю логику. Это означает, что модель может связывать вызовы в цепочки, фильтровать данные, манипулировать файлами и возвращать только финальный результат, вместо того чтобы забивать окно контекста каждым промежуточным шагом. В Cloudflare утверждают, что это снижает как задержки, так и потребление токенов, а также улучшает результаты, особенно при большом наборе инструментов.
Компания приводит в качестве доказательства концепции собственный MCP-сервер Cloudflare. Вместо того чтобы выставлять весь API Cloudflare в виде сотен отдельных инструментов, сервер предоставляет весь API через два инструмента — поиск и выполнение (search и execute) — менее чем за 1,000 токенов, поскольку модель пишет код под типизированный API, а не изучает длинный каталог инструментов.
Это значительный архитектурный сдвиг. Он смещает центр тяжести с оркестровки инструментов на выполнение кода. И это делает сам слой выполнения гораздо более важным.
Почему в Cloudflare считают, что TypeScript лучше подходит для агентов, чем HTTP
Один из самых интересных аспектов запуска заключается в том, что Cloudflare также выступает за другой интерфейсный слой. По словам компании, MCP определяет схемы для плоских вызовов инструментов, но не для программных API. OpenAPI может описывать REST API, но он избыточен как по схеме, так и по использованию. TypeScript, напротив, лаконичен, широко представлен в обучающих данных моделей и может передавать структуру API с гораздо меньшим количеством токенов.
Cloudflare заявляет, что среда выполнения Workers может автоматически устанавливать мост RPC Cap’n Web между песочницей и управляющим кодом (harness code), поэтому динамический Worker может вызывать эти типизированные интерфейсы через границу безопасности так, будто он использует локальную библиотеку. Это позволяет разработчикам предоставлять агенту только те возможности, которые необходимы, не заставляя модель выстраивать логику через развесистый HTTP-интерфейс.
Компания не запрещает HTTP. Фактически она заявляет, что Dynamic Workers полностью поддерживают HTTP API. Но она явно видит в TypeScript RPC более чистый долгосрочный интерфейс для машинно-генерируемого кода, как из-за экономии токенов, так и потому, что он дает разработчикам более узкую и осознанную поверхность безопасности.
Внедрение учетных данных и более жесткий контроль исходящего трафика
Одной из наиболее практичных корпоративных функций в новом релизе является globalOutbound, которая позволяет разработчикам перехватывать каждый исходящий HTTP-запрос от Dynamic Worker. Они могут проверять его, переписывать, внедрять учетные данные, отвечать на него напрямую или полностью блокировать. Это позволяет дать агенту доступ к внешним сервисам, никогда не передавая реальные секреты самому сгенерированному коду.
Cloudflare позиционирует это как более безопасный способ подключения агентов к сторонним сервисам, требующим аутентификации. Вместо того чтобы надеяться, что модель не скомпрометирует учетные данные, разработчик может добавить их на выходе и сохранить вне видимой для агента среды. В корпоративных условиях такой контроль радиуса поражения может иметь такое же значение, как и прирост производительности.
Больше чем среда выполнения: вспомогательные библиотеки тоже важны
Еще одна причина, по которой анонс воспринимается как нечто большее, чем просто низкоуровневый примитив среды выполнения, заключается в том, что Cloudflare поставляет вокруг него целый набор инструментов. Пакет @cloudflare/codemode разработан для упрощения запуска генерируемого моделью кода по отношению к ИИ-инструментам с использованием Dynamic Workers. В его основе лежит DynamicWorkerExecutor(), которая настраивает специализированную песочницу с нормализацией кода и прямым контролем над исходящим сетевым трафиком. Пакет также включает вспомогательные функции для обертывания MCP-сервера в единый инструмент code() или генерации MCP-инструментов из спецификации OpenAPI.
Пакет @cloudflare/worker-bundler решает проблему того, что Dynamic Workers ожидают предварительно собранные модули (pre-bundled modules). Он может разрешать зависимости npm, объединять их с помощью esbuild и возвращать карту модулей, которую ожидает Worker Loader. Пакет @cloudflare/shell добавляет виртуальную файловую систему на базе персистентного рабочего пространства Workspace с использованием SQLite и R2, поддерживающую такие операции высокого уровня, как чтение, запись, поиск, замена, дифференцирование и обновление JSON, а также транзакционную пакетную запись.
В совокупности эти пакеты делают релиз более полноценным. Cloudflare не просто открывает быстрый API песочницы. Компания выстраивает инфраструктуру вокруг него: от сгенерированной моделью логики до упакованного выполнения и постоянных манипуляций с файлами.
Изоляты против микровиртуальных машин: два разных дома для агентов
Запуск от Cloudflare также подчеркивает растущий раскол на рынке ИИ-агентов. Одна сторона делает упор на быстрое, одноразовое выполнение веб-масштаба. Другая подчеркивает более глубокие, персистентные среды с более жесткими машинными границами.
Docker Sandboxes служат хорошим примером для контраста. Вместо использования только стандартных контейнеров они применяют легковесные микровиртуальные машины, чтобы предоставить каждому агенту собственный закрытый демон Docker, позволяя агенту устанавливать пакеты, выполнять команды и изменять файлы без прямого доступа к хост-системе. Это лучше подходит для персистентных, локальных или ориентированных на разработчиков сред. Cloudflare же оптимизирует систему под другие задачи: кратковременное высокоинтенсивное выполнение в глобальной сети.
Таким образом, выбор сводится не просто к дилемме «безопасность против скорости», а к выбору между «глубиной» и «скоростью». Микровиртуальные машины предлагают более прочную частную крепость и большую гибкость. Изоляты обеспечивают скорость запуска, плотность и более низкую стоимость в интернет-масштабе. Это различие может стать одной из главных линий разлома в инфраструктуре агентов в следующем году.
Реакция сообщества: хайп, соперничество и подвох с JavaScript
Релиз также привлек к себе пристальное внимание разработчиков в соцсети X, вызвав реакцию, в которой смешались восторг и скептицизм.
Брэндон Стритматтер (Brandon Strittmatter), продуктовый лид Cloudflare и основатель Outerbase, назвал этот шаг «классическим подходом Cloudflare», похвалив компанию за то, что она «меняет текущую парадигму контейнеров и песочниц, переосмысляя их так, чтобы они стали легковесными, более дешевыми и невероятно быстрыми».
Генеральный директор Zephyr Cloud Зак Чаппл (Zack Chapple) назвал релиз событием, «о котором стоит кричать на весь мир».
Однако быстро всплыло и главное предостережение: эта система работает лучше всего, когда агент пишет на JavaScript. В Cloudflare заявляют, что Workers технически могут запускать Python и WebAssembly, но для небольших фрагментов кода по требованию «JavaScript будет загружаться и работать гораздо быстрее».
Это вызвало критику со стороны ютубера и ведущего подкаста ThursdAI Алекса Волкова (Alex Volkov), который написал, что «обрадовался… пока не дошел до этого момента», отреагируя на языковое ограничение.
Защита Cloudflare выглядит прагматичной и немного провокационной. У людей есть языковые пристрастия, аргументирует компания, а у агентов — нет. По словам представителей Cloudflare, «ИИ напишет на любом языке, который вы попросите», а JavaScript просто отлично подходит для изолированного выполнения в веб-среде. Возможно, это справедливо в том узком смысле, который подразумевает компания, но это также означает, что платформа естественным образом ориентирована на команды, которые уже чувствуют себя комфортно в экосистеме JavaScript и TypeScript.
Анонс также спровоцировал немедленное позиционирование конкурентов. Нейтан Фларри (Nathan Flurry) из Rivet воспользовался моментом, чтобы противопоставить свой продукт Secure Exec в качестве альтернативы с открытым исходным кодом, поддерживающей более широкий спектр платформ, включая Vercel, Railway и Kubernetes, вместо жесткой привязки к собственному стеку Cloudflare.
Эту реакцию стоит отметить, поскольку она показывает, как быстро рынок песочниц для агентов раскалывается на вертикально интегрированные платформы и более портативные подходы.
Первые сценарии использования: ИИ-приложения, автоматизация и сгенерированные платформы
Cloudflare позиционирует Dynamic Workers не просто как средство для запуска коротких фрагментов кода. Компания выделяет режим Code Mode, приложения, создаваемые ИИ, быстрые превью для разработки, пользовательскую автоматизацию и потребительские платформы, где клиенты загружают или генерируют код, который должен выполняться в защищенной песочнице.
В качестве одного из примеров приводится Zite: по словам Cloudflare, эта компания строит платформу приложений, где пользователи взаимодействуют через чат, а модель за кулисами пишет код на TypeScript для создания CRUD-приложений, подключения к сервисам вроде Stripe, Airtable и Google Calendar, а также для запуска бэкенд-логики. Cloudflare цитирует слова технического директора и соучредителя Zite Антони Торона (Antony Toron) о том, что Dynamic Workers «попали в цель» по скорости, изоляции и безопасности, и что теперь их компания обрабатывает «миллионы запросов на выполнение ежедневно», используя эту систему.
Даже с учетом маркетинговой подачи этот пример иллюстрирует амбиции компании. Cloudflare пытается не просто сделать агентов чуть эффективнее. Она стремится сделать среды выполнения, генерируемые ИИ, достаточно дешевыми и быстрыми, чтобы они легли в основу полноценных продуктов.
Цены и доступность
Dynamic Worker Loader в настоящее время находится в стадии открытой бета-версии и доступен всем пользователям с платным тарифом Workers plan. В Cloudflare заявляют, что динамически загружаемые воркеры стоят 0,002 доллара США за каждый уникальный воркер, загружаемый в день, в дополнение к стандартным тарифам на процессор и вызовы, хотя эта плата за каждого отдельного воркера отменяется на время бета-периода. Для сценариев разовой генерации кода компания заявляет, что эти затраты обычно ничтожно малы по сравнению со стоимостью инференса для генерации самого кода.
Такая модель ценообразования подкрепляет общую концепцию продукта: выполнение должно стать небольшой, рутинной частью цикла работы агента, а не дорогостоящим исключением из правил.
Общая картина
Запуск Cloudflare происходит в момент, когда инфраструктура искусственного интеллекта становится все более определенной. Некоторые вендоры склоняются к долгоживущим средам агентов, персистентной памяти и машинному выполнению. Cloudflare придерживается противоположной точки зрения. Для многих рабочих нагрузок, утверждают в компании, правильная среда выполнения для агентов — это не персистентный контейнер или крошечная виртуалка, а быстрый, одноразовый изолят, который появляется мгновенно, выполняет одну сгенерированную программу и исчезает.
Это не значит, что контейнеры или микровиртуалки исчезнут. Это значит, что рынок начинает разделяться по типу рабочих нагрузок. Одним предприятиям потребуются более глубокие, персистентные среды. Другим — особенно тем, кто создает высоконагруженные веб-ориентированные ИИ-системы — потребуется слой выполнения, столь же эфемерный, как и запросы, которые он обслуживает.
Cloudflare делает ставку на то, что вторая категория станет очень большой и очень быстро. И если это произойдет, Dynamic Workers могут оказаться чем-то большим, чем просто еще одной функцией Workers. Они могут стать попыткой Cloudflare определить, как выглядит стандартный слой выполнения для интернет-масштабных ИИ-агентов.



