post cover

AI 热点快报:Cloudflare 收编 Deno——边缘运行时正在变成 AI agent 的默认底座(2026-10-11)


事件与背景

2026 年 10 月 9 日,Deno 创始人 Ryan Dahl 发布博客《Deno is joining Cloudflare》,宣布整个 Deno 团队加入 Cloudflare,同日 Cloudflare 官方博客刊出 Dahl 与 Cloudflare 的 Kenton Varda 的联合文章,主题是「把 workerd 和 celld 合并,让自托管 Workers / Durable Objects 变得极其简单」。该消息当天冲上 Hacker News 首页第一——抓取时 1323 分、682 条评论(数据取自 HN Algolia front_page 接口,抓取时间 2026-10-11)。

这件事的硬事实(均出自两篇官方博客原文):

  • Deno 运行时进入维护期:Cloudflare 再支持 Deno 运行时一年,期间每月发布 bug 与安全更新;一年后停止运行时开发。Deno 保持开源,欢迎社区接手。
  • Deno Deploy 关停:继续运营六个月后关闭,付费客户获得迁移到 Cloudflare Workers 的支持。
  • JSR 保留:包的注册表 JSR 继续运营,其基础设施迁往 Cloudflare;rusty_v8 继续维护,并推进并入 workerd。
  • celld 与 workerd 合并:celld 是 Deno 团队 2026 年 8 月开源的「自托管、分布式 Durable Objects」实现——一个 Rust 二进制、对象存储作为唯一外部依赖,可让 Workers 应用(Workers、DO、KV、Queues、D1、R2、Workflows、Cron、静态资源)原样跑在自己的桶上,官方称「规模化后便宜好几个数量级」。

真正与 AI 直接相关的一句话来自 Dahl 原文:「对更好抽象的需求在 AI 场景下尤为迫切。Durable Objects 把对 agent harness 特别有用的能力聚在一起:廉价的 serverless 执行、持久状态、WebSocket,以及高层 JavaScript 接口。」 他在文末直接向「大规模跑 agent」的人留了邮箱招揽。配合 Deno 站上并排摆出的两个产品——Deno Sandbox(在安全 Linux VM 里跑不可信代码,明确写着 “Built for AI agents”) 与 Claw Patrol(开源 agent 安全防火墙)——信号很清楚:运行时公司正把「agent 基础设施」当成主战场。

可点击的真实来源(均经 curl 验证返回 200):

为什么现在重要

  1. 「Durable Object = agent 底座」被官方点名。 Dahl 把 DO 描述成「可寻址的小服务器 + 自带 SQLite + 单线程执行 + WebSocket + 同步本地库」,这恰好就是 agent harness 缺的那块拼图。影响:以后谈 agent 的会话状态、长连接、可恢复执行,DO 会成为一个默认候选,而不是只属于聊天应用的冷门原语。

  2. 自托管路线被打开,锁定担忧被正面回应。 celld 本来就是 workerd/DO 的开源实现,如今被 Cloudflare「收编并合并」,Varda 在文中直言「lock-in 其实伤害我们,所以我们才开源」。影响:企业评估 Workers 时,「能不能跑在自己机器上」这个长期否决项第一次有了官方背书的答案;私有化部署 agent 的门槛下降。

  3. 边界运行时开始收敛,而不是百花齐放。 Deno 运行时进入一年维护期、Deploy 半年后关停,意味着独立 JS 运行时的时代在收口,算力和编排往 Cloudflare 一个方向聚拢。影响:以 Deno Deploy/Deno 运行时为底座的产品需要现在就规划迁移,别把路线图押在一个已宣布停止开发的项目上。

  4. 「给 agent 的安全层」被摆上货架。 Deno Sandbox 提供不可信代码沙箱,Claw Patrol 做「凭据不落地、HCL 审批规则、人类或 LLM 裁判在环」的代理层。影响:agent 安全正从「自己写胶水」变成「采购/复用现成组件」,这会直接改变 agent 产品的成本结构和上线速度。

  5. 这是开发者心智的争夺,不只是技术整合。 一个运行时收购能拿到首页第一、682 条评论,说明「我该把服务建在哪」这个问题,开发者比以前更在意可迁移性与自托管。影响:平台方会用「开源 + 可自托管」当卖点来做差异化,评估清单里应加上「逃生通道」这一项。

工程师/产品人今天能做什么

  1. 做一次迁移风险评估:如果你的栈里有 Deno 运行时或 Deno Deploy,列出依赖点,对照官方时间表(运行时 1 年、Deploy 6 个月)排出迁移窗口,付费客户尽快走官方 Workers 迁移支持。
  2. 试跑 celld:curl -fsSL celld.dev/install.sh | sh 或 docker run ghcr.io/denoland/celld,把一个小型 Workers/DO 应用(聊天、协作、带状态的 API)搬到本地,验证「一个桶 + 多实例」的自托管形态是否成立。
  3. 用 DO 重构一个 agent 的状态层:挑一个目前靠外部 Redis/数据库存会话状态的 agent,试验用 Durable Object 承担单线程状态 + WebSocket,观察延迟、可恢复性与成本。
  4. 把 agent 安全组件化:给 agent 加一层不透明凭据代理与审批规则(可参考 Claw Patrol 的思路:代理持有凭据、规则决定放行),先在非生产环境跑通「高风险动作必须人工/裁判放行」。
  5. 盯紧 JSR 与 rusty_v8 的动向:JSR 迁移到 Cloudflare、rusty_v8 并入 workerd 是接下来几个月的硬节点,直接关系到包分发与 V8 集成方案是否要调整。

待观察

  • 「规模化便宜好几个数量级」缺少第三方复现。 该说法来自 celld 官方页面,尚无独立基准,自托管的经济性应以自有负载实测为准。
  • 一年/半年时间表之外的细则未定。 Deno 运行时停更后社区接手方式、Deploy 关停的具体日期、celld 与 workerd 合并后的发布节奏目前都只有方向性表述,需等后续官方公告。
  • 合并会不会反而收窄中立性。 celld 原本的卖点是「把 Workers 应用从 Cloudflare 迁走」;被 Cloudflare 收编后,它能否继续保持中立、跨平台,将决定自托管承诺的可信度。