Cloudflare arrasó por completo en su sprint de cinco días Agents Week
La ronda del 3 al 7 de agosto abarcó entornos de ejecución, trazado, Zero Trust, protocolos web y carteras, pero muchas piezas siguen siendo versiones preliminares o betas.
By Ryan Merket · Published
Primary source: The Cloudflare Blog
Why it matters
Cloudflare is positioning its network as the control point for agent execution, identity, security, web access and spending. Its advantage depends on turning a wide set of previews into reliable production services.

Cloudflare, el proveedor de infraestructura de Internet cofundado por Matthew Prince (@eastdakota) y Michelle Zatlyn (@zatlyn), culminó una ofensiva de productos de cinco días el lunes con una afirmación clara: Cloudflare quiere suministrar la capa operativa para agentes de software, desde la computadora que ejecuta una tarea hasta los sistemas de identidad, pago y acceso que rigen lo que ocurre después.
El Resumen de Agents Week recopiló más de dos docenas de anuncios que Cloudflare publicó del 3 al 7 de agosto. El volumen puede oscurecer la estrategia. Cloudflare está uniendo productos que ya vende a través de Workers, Zero Trust, AI Gateway y su red global en un solo discurso de Agent Cloud. Eso le da a Cloudflare una respuesta frente a los hyperscalers que venden acceso a modelos y cómputo, mientras dirige las cargas de trabajo de agentes a través de servicios que Cloudflare puede observar, asegurar y facturar.
Prince, Zatlyn y Lee Holloway iniciaron Cloudflare después de que los usuarios de Project Honey Pot pidieran una manera de detener el tráfico abusivo de Internet en lugar de solo rastrearlo. Los fundadores han repetido el mismo patrón de expansión desde entonces: convertir la visibilidad de la red en controles y luego exponer esos controles como una plataforma. Agents Week aplicó ese patrón al software autónomo, donde las solicitudes pueden desencadenar despliegues de código, compras y cambios dentro de sistemas corporativos.
Cloudflare entró en la ofensiva con una distribución sustancial. Reportó $2.168 mil millones en ingresos en 2025 y aproximadamente 332,000 clientes de pago al 31 de diciembre de 2025. Agents Week no incluyó conteos de clientes, cifras de ingresos ni de uso para los productos de agentes, lo que deja oscura su contribución comercial.
Lunes: dar a cada agente una computadora
Cloudflare abrió la semana con una vista previa temprana de @cloudflare/computer, un runtime que presenta a un agente un sistema de archivos, shell y herramientas mientras decide si el trabajo debe ejecutarse dentro de un isolate ligero, un sandbox de contenedor o un navegador. RuntimeWire cubrió la arquitectura cuando se lanzó: las operaciones rutinarias pueden permanecer en isolates rápidos, mientras que cargas de trabajo Linux más pesadas pasan a contenedores.
Esa abstracción es central para el argumento de Cloudflare. Los desarrolladores deberían especificar lo que el agente necesita hacer en lugar de aprovisionar y coordinar manualmente cada entorno de ejecución. El paquete sigue siendo una vista previa temprana, así que el anuncio establece el modelo de programación antes de demostrar cómo rinde bajo cargas de producción grandes.
Cloudflare también hizo que Workers RPC fuera multiplataforma, permitiendo que Workers en Python y JavaScript invoquen los métodos de uno y otro y compartan objetos sin que los desarrolladores definan un esquema o capa de serialización separados. La característica extiende el sistema RPC basado en Cap'n Proto de Cloudflare y reduce la plomería necesaria cuando una aplicación de agente combina código de modelo en Python con servicios en TypeScript.
Un post de ingeniería separado describió cómo Cloudflare está sirviendo los modelos Kimi y GLM usando KV-cache quantization, pesos comprimidos y protecciones de caché. Cloudflare dice que esos cambios le permiten colocar más solicitudes en GPUs compartidas sin cambiar la precisión del modelo. El trabajo se ejecuta sobre el framework de inferencia de código abierto SGLang. Esto fue una explicación de infraestructura más que el lanzamiento de un modelo nuevo, dirigida a mostrar que Cloudflare puede operar modelos abiertos exigentes en su propia flota de GPUs.
La Billable Usage API da a las cuentas de autoservicio un endpoint para datos de uso y costo a través de Workers, R2, D1, Workers AI, Vectorize, Images y Stream. El reporte de costos es un requisito práctico para el aprovisionamiento autónomo: un panel legible por humanos se vuelve inadecuado cuando el software está creando recursos y gastando de forma continua.
Cloudflare cerró el lunes con soporte de entrada para TCP y gRPC en Workers y Containers. Un nuevo manejador connect() acepta sockets desde Cloudflare Spectrum, mientras que Containers pueden ejecutar servidores gRPC full-duplex. Workers también pueden servir APIs gRPC unarias y con streaming de servidor mediante traducción gRPC-web. Las características están en beta privada, con agentes de voz y otras aplicaciones de baja latencia presentadas como los casos de uso iniciales.
Martes: Cloudflare intenta controlar el ciclo de desarrollo
El martes se presentó el Agent Development Lifecycle, o ADLC, de Cloudflare, un marco para gestionar la producción de software cuando la generación de código se vuelve barata y la revisión, pruebas, despliegue y mantenimiento se convierten en los cuellos de botella. El término es marketing, pero el problema operativo es real: una salida de código más rápida aumenta la presión sobre cada control que rodea la implementación.
El primer producto dentro de ese marco, Cloudflare Agents, parte del trazado específico para agentes. Registra llamadas a modelos, ejecuciones de herramientas, tokens y costo, con soporte inicial para harnesses compatibles con OpenTelemetry, incluidos Think, Flue y AI SDK. El plan más amplio de Cloudflare incluye controles de reproducción y aprobación, aunque el primer lanzamiento se concentra en observabilidad.
Cloudflare trasladó parte de ese feedback al desarrollo local mediante trazado automático en wrangler dev y vite dev. Los agentes de codificación soportados pueden descubrir una API local, inspeccionar trazas OpenTelemetry, diagnosticar un Worker que falla y verificar una corrección antes del despliegue. La API expone un esquema OpenAPI en tiempo de ejecución, evitando instrucciones de configuración específicas para agentes.
Cloudflare Wallets fue la apuesta comercial más amplia del martes y su producto menos completo. Los usuarios pueden reservar un identificador de wallet que Cloudflare pretende usar como identidad de agente para comprar acceso a APIs y contenido. Los pagos reales, Virtual Wallets y herramientas de financiamiento no tienen una fecha de lanzamiento establecida. RuntimeWire informó sobre la brecha entre la reserva disponible del identificador y el sistema de transacciones planeado.
El CI SDK de Cloudflare conecta su almacenamiento de código Artifacts con Workflows, builds aislados, cacheo de dependencias, pruebas y despliegues condicionados. Un agente de revisión opcional puede inspeccionar una pipeline rota y preparar un commit correctivo. Cloudflare está promoviendo el sistema a plataformas que gestionan un gran número de repositorios de clientes y quieren definir el proceso de build una vez en lugar de forzar a cada cliente a operar infraestructura CI separada.
Dos estudios de caso internos aportaron evidencia para el argumento del ciclo de vida. Cloudflare dijo que su revisor de código AI marcó casi 250,000 desviaciones de estándares de ingeniería y bloqueó 16,000 merges durante un período de cuatro meses. Un revisor de especificaciones evaluó cerca de 600 diseños técnicos. Ambos usan el Cloudflare Codex, una colección gobernada de estándares internos organizada por dominio de ingeniería.
El segundo estudio de caso describió una pipeline de triaje automatizado para Astro que lee reportes, reproduce bugs en sandboxes y produce releases de preview. Cloudflare dijo que la pipeline redujo los issues abiertos de más de 200 a alrededor de 30. A pesar del titular del post, el conteo no había llegado a cero cuando Cloudflare lo publicó; el equipo dijo que esperaba alcanzar ese punto dentro de un mes. El framework subyacente, Flue, es open source.
Miércoles: identidad y acceso pasan de personas a tareas
El Agent Access Model de Cloudflare trata cada ejecución de un agente como un principal de corta duración con su propio techo de capacidades y nivel de confianza. Los sistemas tradicionales de Zero Trust autentican a una persona e inspeccionan un dispositivo. Los agentes pueden generar múltiples tareas, operar mucho más rápido y seguir actuando bajo credenciales que revelan poco sobre el trabajo específico que se está realizando.
El modelo propuesto reduce los permisos de cada tarea en lugar de confiar en una sola decisión de riesgo al inicio de una sesión. Ese enfoque encaja con el negocio de seguridad de Cloudflare: si los agentes se convierten en una forma común de acceder a aplicaciones internas, Cloudflare puede extender Access, Gateway y su motor de políticas a una nueva clase de solicitante.
Cloudflare también liberó como open source Cloudflare OS, un espacio de trabajo interno que da a los empleados un agente, contexto de la empresa y acceso a sistemas aprobados. Cloudflare dice que distribuyó la primera versión a todos los empleados en mayo y que miles de empleados lo usan a diario. La versión open source puede ser desplegada por otras organizaciones y conectada a sus servicios internos.
Cloudflare CIO Sam Rhea dijo que el proyecto comenzó después de que los empleados iniciaron solicitudes de acceso amplio a la API para aplicaciones internas construidas por agentes. Cloudflare ensambló el sistema inicial a partir de Workers y Access, luego agregó servicios para contexto compartido, permisos y colaboración. El origen importa porque Cloudflare está usando su propio problema de adopción para moldear un producto que puede vender junto a Zero Trust.
Identity-aware AI Gateway entró en beta abierta, mientras que User Insights quedó generalmente disponible sin cargo adicional para los clientes de AI Gateway. Las solicitudes autenticadas a través de Cloudflare Access reciben un identificador de usuario verificado, lo que permite a los administradores analizar el uso del modelo y el gasto por persona o agente. Las reglas de gasto pueden bloquear solicitudes o mover a un usuario a un modelo más barato después de un umbral presupuestario. RuntimeWire examinó la línea base de comportamiento de 30 días y los controles de anomalías.
WriteGuard añade controles centralizados para las operaciones de escritura realizadas a través de servidores Model Context Protocol. Cloudflare lo construyó después de ampliar su portal MCP interno de 13 servidores en abril a 27 en agosto. Los controles pueden distinguir la actividad de agentes de las acciones manuales de un usuario, restringir herramientas peligrosas y preservar una pista de auditoría. WriteGuard está en beta privada, lo que limita la disponibilidad inmediata de uno de los productos de seguridad más importantes de la semana.
Jueves: reconstruyendo sitios web para visitantes automatizados
La propuesta Agentic Internet de Cloudflare divide la web legible por máquinas en cuatro requisitos: el contenido debe ser legible, descubrible, invocable y pagable. Cloudflare argumenta que los agentes que descargan repetidamente páginas sin cambios desperdician cómputo y obligan a los sitios web diseñados para navegación visual a usar una interfaz ineficiente para el software.
Esa visión coloca a Cloudflare entre los agentes y los propietarios de sitios web. Cloudflare puede identificar al agente, renderizar o reestructurar el sitio, exponer herramientas invocables, aplicar reglas de acceso y eventualmente procesar el pago. Cada función añadida incrementa el valor de enrutar ambos lados a través de la red de Cloudflare.
WebMCP on Cloudflare es una vista previa para desarrolladores que puede añadir herramientas invocables por máquinas a un sitio web sin cambiar su código de origen. Cloudflare inyecta un puente que registra herramientas a través de la experimental interfaz document.modelContext en Chrome 146. Los agentes en el navegador pueden llamar a esas herramientas directamente en lugar de interpretar botones y formularios mediante capturas de pantalla o el marcado de la página.
Cloudflare emparejó WebMCP con Agent Readiness and Answer Engine Optimization tools en su panel. Agent Readiness muestra cómo el software ve y usa un sitio, mientras que el producto AEO rastrea si los motores de respuesta lo recomiendan. Cloudflare dice que menos de la mitad de las solicitudes de páginas HTML provienen de humanos, aunque esa medición incluye muchas solicitudes automatizadas que no son agentes personales.
Kitesurf es el navegador de Cloudflare basado en Rust para agentes, compilado a WebAssembly y diseñado para ejecutarse dentro de isolados V8 en Workers. Evita parte del costo de un Chromium completo sacrificando renderizado pixel-perfect y porciones de compatibilidad web. RuntimeWire informó que las pruebas de Cloudflare mostraron menor uso de CPU y memoria junto con cargas de página más lentas y compatibilidad más reducida. Sigue siendo una beta y es más adecuado para tareas donde extraer y actuar sobre contenido estructurado de la página importa más que la fidelidad visual.
Cloudflare también se adaptó a la especificación MCP del 28 de julio, que reescribió el protocolo alrededor de solicitudes stateless y actualizó sus SDKs de TypeScript, Python, Go y C#. Los servidores MCP stateless pueden ejecutarse directamente en Workers sin sesiones sticky, streams abiertos o coordinación stateful separada. Durable Objects sigue disponible cuando una aplicación necesita estado persistente o interacción humana.
AI Search ahora empaqueta crawling, almacenamiento, embeddings, búsqueda vectorial y reranking que anteriormente requerían que los desarrolladores ensamblaran Workers AI, AI Gateway, Vectorize, R2 y Browser Run. Puede indexar archivos o sitios web verificados, exponer endpoints /search y /mcp, operar detrás de un dominio personalizado y añadir búsqueda semántica a sitios construidos con el EmDash CMS de Cloudflare. Cloudflare también publicó una vista previa temprana de precios en la que los embeddings y el reranking están incluidos cuando los clientes usan modelos predeterminados seleccionados.
Viernes: Cloudflare consolida el plano de control
El documento sobre comportamiento de bots del viernes abogó por evaluar el riesgo y la confianza de forma continua a medida que las sesiones cambian entre actividad humana y automatizada. Un comprador podría navegar manualmente y luego delegar el pago a un agente, lo que hace que una etiqueta estática de humano-o-bot sea menos útil. Gran parte de la publicación describió la dirección del producto de Cloudflare más que el envío de un control nuevo y discreto.
Cloudflare dio un movimiento de consolidación más concreto al unir Workers AI y AI Gateway detrás de una sola binding, endpoint REST, wallet y panel. Workers AI hospeda modelos en las GPUs de Cloudflare; AI Gateway hace de proxy de solicitudes hacia Cloudflare y proveedores externos mientras aplica registros, controles de seguridad y de gasto. Una interfaz compartida elimina una elección arquitectónica temprana para los desarrolladores y prepara a Cloudflare para enrutamiento centrado en modelos a través de proveedores. Parte de esa unificación está disponible, mientras que planes de enrutamiento más amplios siguen siendo trabajo futuro.
El anuncio comunitario creó Cloudflare Ambassadors and Community Engineers y comprometió otro $1 millón para financiamiento de código abierto durante dos años. Los Ambassadors organizarán y enseñarán en comunidades locales. Los Community Engineers trabajarán en infraestructura de código abierto. El programa también sirve a la estrategia de distribución de Cloudflare al poner defensores y mantenedores capacitados alrededor de una plataforma para desarrolladores que se está ampliando rápidamente.
Finalmente, Radar Researcher entró en beta. El asistente convierte preguntas en inglés sencillo en consultas sobre los datos de Cloudflare Radar y devuelve gráficos interactivos. Usa la API de Radar en lugar de pedirle a un modelo que genere mediciones no soportadas. RuntimeWire cubrió cómo el líder de producto Lai Yi Ohlsen diseñó la función en torno a una traza de datos auditable.
Una pila, varios niveles de madurez
Agents Week dio a Cloudflare una pila coherente sobre el papel: @cloudflare/computer provee la ejecución, Cloudflare Agents y el trazado local la observan, el ADLC gestiona cambios, Access y WriteGuard restringen acciones, Wallets maneja identidad y pagos planificados, y WebMCP, Kitesurf y AI Search conectan agentes con la web y datos privados.
Los lanzamientos tienen distintos niveles de madurez. Cross-language RPC, la Billable Usage API y el trazado local son adiciones utilizables a productos existentes. Identity-aware AI Gateway está en beta abierta. Cloudflare Computer es una vista previa temprana. Inbound TCP, gRPC y WriteGuard requieren acceso a beta privada. WebMCP es una vista previa para desarrolladores construida alrededor de un estándar de navegador experimental. Kitesurf y Radar Researcher están en beta. Wallets actualmente ofrece handles mientras que el sistema de pagos sigue planeado.
Cloudflare aún ha ensamblado una posición de infraestructura para agentes más amplia de lo que proporcionaría un anuncio solo de hosting de modelos. Prince y Zatlyn construyeron Cloudflare colocando seguridad, rendimiento y servicios para desarrolladores en una sola red. Su siguiente apuesta de plataforma asume que el software autónomo necesitará la misma consolidación, con controles más estrictos porque los agentes pueden gastar dinero, desplegar código y alterar sistemas a velocidad de máquina.