Cloudflare даёт AI-агентам собственный компьютер

3 августа 2026 года Cloudflare выпустила ранний превью @cloudflare/computer — open-source agent runtime, который выдаёт каждому агенту собственный компьютер и динамически переключается между быстрыми изолятами (isolates) и полноценными Linux-контейнерами в зависимости от задачи. Все операции логируются и проходят через контролируемые шлюзы, давая разработчику детальный аудит-трейл действий агента.


Что такое Cloudflare Computer

Cloudflare Computer — это виртуальная файловая система (virtual filesystem), живущая внутри Durable Object. Durable Object хранит авторитетное состояние в SQLite и предоставляет единую точку исполнения через workspace.runtime.

Центральная сущность пакета — workspace: виртуальная файловая система на базе SQLite, которую можно наполнить из облачного хранилища, системы контроля версий или любых произвольных файлов. К workspace подключаются опциональные среды выполнения, позволяющие запускать код прямо внутри файловой системы.

ℹ Ключевая идея
Агент владеет файловой системой сам — контейнер лишь «одалживает» файлы, выполняет задачу и возвращает изменения обратно. Если контейнер падает, данные агента остаются нетронутыми.

Три бэкенда исполнения

Container — проецирует состояние SQLite в песочницу-контейнер как настоящий FUSE-маунт (Filesystem in Userspace). Демон computerd монтирует состояние как файловую систему и синхронизирует изменения обратно через RPC-канал capnweb. Полноценный Linux userland, настоящие бинарники, реальная сеть.

Isolate shell — запускает just-bash (bash-в-изоляторе) в Dynamic Worker. Он обращается к авторитетному Workspace через Workers RPC, поэтому нет второго хранилища и лишнего round trip синхронизации.

Isolate JavaScript — выполняет ECMAScript-модуль в свежем Dynamic Worker со структурированными вводом/выводом, устойчивыми относительными импортами, настроенными библиотеками, Workspace-бэкендом для node:fs/promises и доверенными модулями ws:git и ws:artifacts.

Сравнение бэкендов

ПараметрContainerIsolate ShellIsolate JS
СредаПолный Linuxjust-bash в WorkerECMAScript Worker
Скорость стартаМедленнееБыстроБыстро
ВозможностиВсе бинарники, сетьТекстовые инструментыJS-модули, npm
FUSE-маунт
Синхронизацияcapnweb RPCWorkers RPCWorkers RPC
Подходит дляnpm install, компиляция, gitgrep, sed, awk, jqГенерация кода, артефакты
💡 Совет для разработчика
Выбирайте Isolate Shell для быстрых текстовых операций и Container только тогда, когда агенту действительно нужны нативные бинарники или пакетные менеджеры. Это напрямую влияет на стоимость и латентность.

Как устроена архитектура


graph TD
    A[AI-агент / Durable Object] --> B[Workspace — SQLite Virtual FS]
    B --> C[Backend: Container]
    B --> D[Backend: Isolate Shell]
    B --> E[Backend: Isolate JavaScript]
    C --> F[FUSE-маунт + computerd]
    D --> G[just-bash в Dynamic Worker]
    E --> H[ECMAScript модуль в Dynamic Worker]
    F --> B
    G --> B
    H --> B


Как начать использовать

Установка через npm:

npm install @cloudflare/computer

Минимальный пример подключения Workspace внутри Durable Object:

import { Workspace } from "@cloudflare/computer";

export class Agent {
  workspace = new Workspace({
    storage: this.ctx.storage,
  });
}

Isolate runtime — быстрое горизонтально масштабируемое исполнение через just-bash и Dynamic Workers, идеально для манипуляций с файлами и обработки данных. Container runtime — полноценная Linux-среда через Cloudflare Containers с FUSE-маунтом, для задач, которым нужны нативные бинарники, пакетные менеджеры или полный userland.


Примеры из репозитория

В папке examples/ собраны готовые рабочие сценарии:

  • examples/container — запускает computerd в контейнере, монтирует workspace и общается с Durable Object через capnweb.
  • examples/worker-shell — та же HTTP-поверхность, но шелл работает в Dynamic Worker без контейнера.
  • examples/worker-javascript — выполняет ECMAScript-модуль вместо shell-команды.
  • examples/think — чат-агент @cloudflare/think, использующий workspace как рабочую директорию.
  • examples/tutorial — пошаговая сборка: агент пишет markdown-карточку рецепта и запускает pandoc в контейнере для генерации PDF.
  • examples/artifacts — генерирует Workers-проект в workspace и публикует его в Cloudflare Artifacts.
  • examples/assets — по промпту создаёт изображение через Workers AI и записывает его в workspace.

Производительность

FUSE-маунт computerd обгоняет реальный диск на операциях с метаданными и немного уступает ему на последовательном I/O большими блоками. Подробные бенчмарки с fs-bench и сравнение npm install доступны в docs/19_performance.md.


Статус и ограничения

⚠ Только превью
Пакет предоставляется исключительно как превью для сбора обратной связи. API нестабильны, дизайн может измениться. Подходит для экспериментов, исследований и прототипов. Не рекомендуется для production-использования.

Cloudflare принимает баг-репорты, предложения по фиксам, запросы фич и дизайн-пропозалы через issues и discussions. Несолицитированные pull request’ы не принимаются.


Почему это важно для отрасли

Агентам нужен не просто контейнер — им нужен компьютер, который переживает завершение любого из своих рантаймов.

Ключевое отличие подхода Cloudflare — кто и когда выбирает бэкенд. В большинстве мультибэкендных решений разработчик выбирает среду на этапе конфигурации. Здесь же описание инструментов направляет модель делать выбор на каждую команду в runtime против одной файловой системы, которая остаётся синхронизированной между обоими.

Cloudflare декларирует цель: в будущем сократить долю задач AI-агентов, требующих полноценных контейнеров, до менее чем 10% — перенеся создание документов, обработку аудио и видео в лёгкий изолированный режим.

Для тех, кто уже работает на Cloudflare, пакет решает проблему склейки компонентов вручную: файловая система, git-инструментарий, шелл и аудит-трейл приходят как один пакет, а не три отдельных.

Репозиторий: github.com/cloudflare/computer · Лицензия: MIT