这几天我一边学 Cloudflare,一边把博客、短链接、AI 小助手、留言板、图床、定时任务和访客计数都搭起来了(总览见 《这几天学 Cloudflare 做了什么》)。学完一轮,我又去翻了官方 Changelog 和 X 上的讨论,整理成一期「热点速览」——重点写和我这种个人站有关的事,以及可能花钱的地方。
这篇是草稿,先给自己看。文中链接都指向公开文档或公开帖子,不含任何密钥。
1. Artifacts 开放测试:像 Git 一样的版本化文件系统
2026 年 10 月 1 日,Cloudflare 宣布 Artifacts 进入 open beta。一句话理解:它是一套「会说 Git 的版本化文件存储」,可以给每个项目、用户、会话单独开仓库;还能从 Worker 里用 binding 管理仓库、读文件、发仓库级 Git token,以及用 Workers Builds 把某个分支部署成 Worker / Preview。
社区里有人把它比喻成「给 AI agent 用的 Git」——agent 频繁提交时,按操作次数计费会很敏感。官方说明:Artifacts 需要 Workers Paid,并从 2026 年 10 月 14 日开始计费。他们还办了一个「用 Workers + Artifacts 做下一代 GitHub」的比赛,截止日期也是 10 月 14 日。
对我意味着什么:
现在我的博客源码在 GitHub,自动发布用 GitHub Actions,已经够用。Artifacts 很酷,但属于「要付费计划才玩」的进阶能力,短期内不会跟。等以后真有「很多小仓库 / agent 自动提交」的需求,再单独评估账单。
2. Workers 日志和链路可以进自定义看板了
10 月 2 日的 Changelog:Workers Observability 的 Logs / Traces 可以放进 Custom Dashboards。也就是说,可以把 Worker 的调用量、错误等级、CPU / 墙钟时间,和 HTTP 流量、安全事件画在同一张图上,方便对照「是流量暴涨导致报错,还是 Worker 自己坏了」。
对我意味着什么:
我已经有一个每小时巡检的监控 Worker,异常会发邮件。官方看板更适合看趋势和对比。下一步可以考虑:打开 Workers Logs,做一张「错误率 + 请求量」的简单看板,和自己的巡检互补——看板看趋势,邮件看告警。
3. Workers OAuth Provider 到了 v1(偏 MCP / 开放接口)
同日附近还有一条:Workers OAuth Provider 升到 v1。授权服务器和资源服务器可以拆成两个 Worker,用 Service Binding 校验 token,不用绕公网;并跟上了较新的 MCP 授权规范。
对我意味着什么:
我目前只有博客工具页和几个小 API,还没对外做「登录后调用」的开放接口。这条先记在本子上:以后若要把 AI 小助手或留言板做成「别人也能安全调用」的服务,再认真学。
4. Workers 开始支持后量子算法(实验开关)
官方博客:Workers 支持 ML-KEM / ML-DSA 等现代 Web Crypto 算法(需兼容性 flag webcrypto_modern_algorithms)。对个人博客几乎无感,但说明边缘运行时在跟着密码学标准往前走——以后写涉及密钥交换、签名的 Worker,可以少自己塞一套第三方 crypto。
5. 社区里反复出现的提醒:没有「硬封顶」
X 上最近有不少人在聊 Cloudflare 全家桶(Workers / Pages / D1 / R2 / Durable Objects / Workflows),也有人被账单吓到后提醒:Cloudflare 很多付费产品没有硬性花费上限,超额会按量继续扣。有开发者分享了一段「让 AI 助手帮你检查是否开了账单预算提醒、看最近用量」的提示词思路(例如 这条讨论)。
另一类常见观点是:Cloudflare 已经从「基建极客玩具」变成更容易推荐给独立开发者的默认栈——前端 + 后端 + 数据库 + 对象存储都能在同一家搞定(例如 这类总结帖)。
对照我自己已经做的防护:
| 点 | 我现在的做法 |
|---|---|
| R2 图床(绑过卡,超额可能扣费) | 上传加了访问口令 + Turnstile |
| Workers AI / 免费额度 | 超额通常会报错而不是偷偷扣费;监控会看健康状态 |
| 账单预警 | 建议在 Cloudflare Billing 里打开用量 / 超额邮件(官方渠道最稳) |
| 自己巡检 | 每小时检查博客和各个 Worker,异常发 Gmail |
官方定价和免费额度可以随时查:Workers Pricing、Workers Limits。免费版 Workers 大致是每天 10 万次请求、单次约 10 ms CPU;超出后请求失败,而不是自动升级扣费——但一旦开了 Paid / 绑了卡的按量产品(比如 R2),逻辑就不一样了。
6. 和我刚学过的 Queues、Durable Objects 对上号
这两天我还亲手试了:
- Queues:网页先把任务丢进队列,后台慢慢处理(演示站 dreamer-queue)
- Durable Objects:边缘上的「有状态小房间」,做了访客计数,并挂进博客侧边栏(按天去重)
社区文档里也反复强调类似分工(例如 Durable Objects 使用原则):
- KV:读多写少的配置 / 缓存(我的短链接)
- D1:表格型数据、要排序查询(留言板)
- R2:文件和图片(图床)
- Queues:异步、可重试的后台活(发信、压图、批量处理)
- Durable Objects:需要强一致、按实体协调的状态(计数器、房间、协作)
Queues 消费者要按「至少投递一次」来写,同一条消息可能收到两次,处理逻辑最好做成幂等。Durable Objects 也不适合拿「整个网站一个全局房间」扛所有流量,更适合按用户 / 房间 / 文档拆开。
7. 这期我打算跟进什么、不跟进什么
可以跟(成本低、和现有站点相关):
- 打开 Workers Observability,做一张简单错误率看板
- 继续保持账单提醒 + 自己的巡检邮件
- 若写下一篇专题,可以讲「Queues 消费者如何做成幂等」
先不跟(要 Paid 或偏远):
- Artifacts(Paid + 10 月 14 日起计费)
- 完整 MCP OAuth 拆分架构(暂时用不上)
- 后量子算法实验(除非以后真有加密协议需求)
参考链接
- Artifacts is now in open beta
- Workers Observability in Custom Dashboards
- Workers OAuth Provider v1
- Modern cryptographic algorithms in Workers
- Workers Pricing · Limits
- Rules of Durable Objects
- 社区讨论示例:账单提醒提示词、Cloudflare 栈推荐
下一期如果继续做「热点博客」,我可以改成更固定的格式:每周挑 3~5 条官方更新 + 1~2 条社区技巧,对照我自己的小工具写「跟 / 不跟」。你觉得这篇可以发的话,把 draft: true 改成 false 再推送就行。