2026 年 6 月 19 日,Cloudflare 發布「給代理的臨時帳號」:AI 代理執行 “wrangler deploy –temporary”,不需要註冊帳號、不需要貼 API 金鑰,就能把網站、API 或另一個代理部署到 Cloudflare Workers。部署存活 60 分鐘,期間可反覆改 code、重新部署、自己 curl 驗證;人類可以透過認領網址把整個帳號連同資源變成永久,逾期無人認領就自動刪除。
這解決的是代理部署的最後一道摩擦。OAuth 流程、控制台、金鑰複製貼上、MFA 提示,這些為人類設計的關卡對互動式副駕駛只是煩人,對背景代理卻是硬性中斷。
代理人撞上的最後一道牆:帳號
Cloudflare 在公告中列出三個動機。第一,背景 AI 工作階段沒有人類在迴圈內,而且正在成為常態。第二,「試錯是代理的超能力」——代理需要緊湊的「寫碼、部署、驗證」循環,而不是一次性的上傳。第三,代理平台期望部署「直接就能用」,不要憑證與額外步驟。作者群 Sid Chatterjee、Celso Martinho 與 Brendan Irvine-Broque 把目標講得很白:「讓你的代理寫碼並上線。」
六十分鐘臨時帳號怎麼運作
流程分兩條路。CLI 路徑給代理與代理工具:Wrangler 4.102.0 以上支援 “wrangler deploy –temporary”,在未登入、非互動的環境下執行時,Wrangler 自動完成工作量證明挑戰、取得臨時帳號與 API token,並快取憑證直到過期,期間可以重複部署。
REST 路徑給想自己控制的平台:先向 “/provisioning/previews/challenge” 要求挑戰,以循序 SHA-256 檢查點鏈解題,附上 “acceptTermsOfService” 送出後,後端會拿到帳號的 API token 與認領網址、部署支援的資源,但只把預覽與認領網址回傳給使用者——token 不進瀏覽器。
還有一個小細節很關鍵:認證失敗時,Wrangler 會主動提示 –temporary 旗標的存在。代理不需要人類教導,就能自己發現這條路。
認領機制與安全邊界
認領必須在 60 分鐘內「完整完成」,只打開網址不算數。可認領的資源比想像中廣:workers.dev 上的 Workers 部署、最多 1,000 個靜態檔案(每個 5 MiB)、完整的 Workers KV 命名空間、一座 100 MB 的 D1 資料庫、Durable Objects 的綁定與遷移、兩組 Hyperdrive 設定、最多 10 個 Queues,以及 mTLS 憑證。限制同樣明確:–temporary 只在未認證狀態下可用,帳號建立有速率限制,FedRAMP High 端點不支援。
安全模型的核心一句話講完:認領網址本身就是持有者憑證,任何拿到網址的人都能取得所有權。官方文件因此要求平台把 token 與網址一起存放在後端儲存,並在到期前刪除;認領也不會給平台永久存取權,之後的部署仍要走正常的登入流程。
對代理平臺生態的意義
Cloudflare 把這定位成「無摩擦代理部署」的又一步,並指向先前的兩塊拼圖:與 Stripe 共同設計、讓代理代使用者開通帳號、訂閱、網域與 API token 的協定,以及前一個月 WorkOS 推出的 auth.md 開放標準——讓代理透過既有 OAuth 流程開通帳號。
對開發者的訊號很清楚:部署基礎設施正在把「人類先註冊」從必要條件裡移除,全程無人的背景工作流(例如 Cursor Automations 這類排程任務)又往前推進一格。Hacker News 上這則公告拿到 249 分、151 則討論,爭議集中在兩個問題:帳號開通變得這麼便宜之後,濫用防護撐不撐得住,以及無人認領的資源清理責任歸誰。這兩題的答案,決定這類機制能不能從實驗性功能變成預設選項。
參考來源
- Temporary Cloudflare accounts for agents — Cloudflare Blog
- Claiming temporary deployments — Cloudflare Docs
- Temporary Cloudflare accounts for AI agents — Hacker News
本文由 AI 協助自上述來源整理,經人工審核後發布。
