Cloudflare 做了一台給 AI agent 用的瀏覽器,但官方文件自己說:它還不能幫你登入辦事

一句話結論

Cloudflare 八月發表 Kitesurf,一台專門給 AI agent 用的雲端瀏覽器,大家的解讀是「agent 終於有眼睛和手了」。但我去讀官方文件,看到一行沒什麼人轉述的話:它目前還做不到「需要持續狀態的長時間登入工作階段」。也就是說——你最想叫它做的那件事,正好是它現在還不能做的那件事。

這一兩年談 AI agent,有個比喻愈來愈常聽到:模型是大腦,但它沒有眼睛和手。

這個比喻其實蠻準的。你今天用 ChatGPT、Gemini、Claude,多半是「它動嘴、你動手」——它告訴你該怎麼填那張表,表還是你自己填;它教你去哪個網站查資料,網站還是你自己開。

八月初,Cloudflare 發表了一個叫 Kitesurf 的東西,被很多內容講成「補上這塊缺口的關鍵」。我看到有人寫得像是:agent 從此可以自己上網、自己點按鈕、自己把事情辦完。

我把 Cloudflare 官方部落格和開發者文件都讀過一遍。能力是真的往前走了一步,但走的距離跟轉述的版本差蠻多的。而那個差距,剛好是企業最該關心的地方。

先把查證過的事實擺出來

這些是我回 Cloudflare 官方來源核對過的,不是從二手評論轉述:

  • 產品叫 Kitesurf,Cloudflare 官方部落格說明它是「一個完全跑在 Workers 上的瀏覽器」,2026 年 8 月 6 日隨 Agents Week 發表。
  • 它不是獨立產品,而是放在 Browser Run 這個服務底下,目前是免費 beta,有每個帳號的用量上限。
  • 設計目標是給 agent 用,不是給人用。它刻意不做分頁、佈景主題、瀏覽器擴充功能、跨裝置同步這些東西。
  • 它實作的是 CDP 協定的一個子集(Chrome DevTools Protocol),夠大多數自動化工具用,但不是全部。
  • 官方公開了一個試玩頁面:kitesurf.cloudflare.app

三個被轉述漏掉的細節

下面這三條都在官方文件裡,但在我看到的中文轉述裡幾乎沒出現。

① 「快 3 到 7 倍」——省的是資源,不是時間

很多報導寫「比 Chromium 省 3 到 7 倍」,但沒說省的是什麼。Cloudflare 官方給的是分項數字:

項目 截圖 抓網頁內容
CPU 用量少 3.1 倍少 3.8 倍
記憶體用量少 4.7 倍少 7.0 倍
實際跑完的時間Chromium 反而快 1.7 到 1.8 倍

所以「3 到 7 倍」是省機器,不是跑得快。單看一次任務,傳統 Chromium 還比較快。Kitesurf 的價值在於同樣一台機器可以同時跑更多個 agent,這對要大量並行的服務商很重要,對「我公司想叫 AI 幫我做事」的老闆來說,其實不是重點。

② 它自己說了:做不到長時間的登入工作階段

這條是我認為整篇最重要的。Cloudflare 官方文件直接列出 Kitesurf 目前不適合的情境,其中一條是:需要持續狀態的長時間登入工作階段。文件建議這種情況改用 Browser Run 底下原本的 Chromium 瀏覽器。

停下來想一下這句話的意思。

大多數人講「agent 幫我做事」,腦中的畫面是什麼?是它登入你的後台、進你的進銷存系統、開你的銀行網銀、把那件重複的事做完。而那正好是「需要持續狀態的長時間登入工作階段」。

另外兩條不支援的也很實際:播影片、跑 WebGL 做不到;用真實 TLS 指紋去過機器人驗證關卡也做不到——換句話說,會擋機器人的網站,它一樣過不去。

③ 它擅長的是「看」,不是「辦」

把官方舉的例子攤開看,方向就很清楚:截圖、抓網頁內容、產 PDF、渲染頁面。這些全部是唯讀動作。

官方也列了它能正確渲染的網站——維基百科、Hacker News、幾個前端框架的範例頁、Cloudflare 自家的部落格與大部分後台。都是公開的、以閱讀為主的頁面。

所以照目前的能力來說,比較誠實的講法是:agent 拿到的是一雙比較省電的眼睛,手還沒真的長出來。

那這個比喻還值不值得留著?

值得。而且我打算把它放進課堂。

「大腦/眼睛/手」是我看過最好懂的一個 AI 能力拆解法。我在企業班常遇到一個場景:主管抱怨「導入 AI 半年了,好像也沒省到什麼時間」。這個框架可以當場解釋為什麼。

你可以自己做一次:把公司現在用的 AI 工具寫下來,一個一個問它屬於哪一格。

三格分類法

大腦——會想、會寫、會建議。(ChatGPT、Gemini、Claude 的一般對話)

眼睛——能看到你系統裡或網路上的真實資料。(連上你的雲端硬碟、能讀網頁、能看報表)

——能真的去改動什麼。(送出表單、寫進資料庫、寄出信、下訂單)

多數公司做完會發現:幾乎全部擠在「大腦」那一格。

而這才是「沒省到時間」的真正原因——不是模型不夠聰明,是它的建議還得由人搬到系統裡。中間那段搬運,就是你沒省到的時間。

但手長出來之前,先想清楚方向盤誰握

這波產品的敘事幾乎都在講「能力」,很少講「授權」。而我在企業現場,被問到的問題永遠是後者。

下面三個問題,只要你真的要讓 agent 動手,一定會遇到。現在還沒遇到,只是因為它還做不到。

問題 為什麼難答
它用誰的帳號登入?用員工個人帳號,離職就斷、稽核也對不出是誰做的;開共用帳號,等於在你的權限管理上開一個沒有臉的洞。
它按下「確認送出」,誰負責?報價單金額少一個零、訂單數量多一個零,對方收到就是收到了。這不是技術問題,是簽核權限問題。
它看過的東西留在哪?雲端瀏覽器是別人的機器。你的客戶名單、報價、內部後台畫面經過那裡,在你的資安政策裡算不算對外傳輸?

公平地說,Cloudflare 在資安設計上是有立場的——它的部落格寫明整套架構建立在「每一次載入頁面都是不可信的輸入、每一次工作階段都從零開始」這個假設上,每個元件只拿到必要的資源。這是對外部網頁的防禦姿態,方向是對的。

但要講清楚:那是在防網頁,不是在幫你決定誰能簽核。後面那件事沒有任何一家廠商能幫你決定,那是你公司的事。

那現在到底該怎麼用

不用等能力到位才開始,但要用對順序。我的建議是三步:

第一步:先跑唯讀的任務。剛好也是這批工具現在最擅長的——固定去幾個網站抓資料回來做成摘要、每天截一張競爭對手的價格頁、把公開資訊整理成表。做錯了頂多資料不準,重跑一次就好,沒有對外後果。

用這個標準判斷:這件事做錯了,會不會有人收到東西?不會,就可以放手讓它跑。

第二步:會寫入的任務,一律留一道人審。讓 agent 把東西準備好停在那裡,人看過再按送出。多花的三十秒,買的是「不用打電話跟客戶道歉」。

第三步:把那三個問題現在就寫下來。不用馬上答完,但要先讓 IT 和法務知道題目長什麼樣。等到業務單位興沖沖說「我找到一個工具可以自動幫我們下單」的時候,你已經有答案了。

回到機長那句話

我在課堂上常講:你是機長,AI 是機組人員。

這則新聞剛好幫這個比喻補了一層。過去幾年,機組人員的問題是「聽得懂指令,但沒有手」。現在有人開始幫他們裝手了,而且會愈裝愈好——這個方向不會回頭。

但機組人員有手,不代表機長可以離開駕駛艙。

手可以交出去,起飛的決定權不行。

所以真正該做的準備,不是研究哪家的 agent 比較強,而是先把公司裡「哪些事可以交出去、哪些事必須留在人手上」這條線畫清楚。線畫好了,工具換誰家都無所謂;線沒畫,工具再強都是風險。

查證說明

①本文關於 Kitesurf 的所有描述,來自 Cloudflare 官方部落格 blog.cloudflare.com/kitesurf 與開發者文件 developers.cloudflare.com/browser-run/kitesurf,未採用二手評論的推論。②CPU、記憶體與執行時間的倍數為官方公布數值,適用情境限「截圖」與「抓取網頁內容」兩類任務,不宜外推到其他工作負載。③「做不到長時間登入工作階段」「不支援影片與 WebGL」「無法以真實 TLS 指紋通過機器人驗證」三項為官方文件明列的現階段限制,beta 產品能力會變動,實際導入前請以當下官方文件為準。④資安與責任歸屬那一段是提問角度,不是針對任何廠商的指控——這是所有雲端瀏覽器方案共通的議題。⑤Cloudflare 官方產品頁目前同時出現「Browser Rendering」與「Browser Run」兩個名稱,開發者文件統一使用後者,本文從文件。

你公司的 AI 工具,卡在哪一格?

想自己先搞懂:我的電子報大約一到兩週一封,把這類新聞翻成能用的判斷 → startupforyou.substack.com

如果你是主管:把現有 AI 工具做一次「大腦/眼睛/手」分類,再畫出哪些事可以交給 agent、哪些必須留人審——我的企業內訓有一個模組專門帶團隊做這件事,課堂上就產出貴公司自己的版本。想聊聊寫信到 ai@autolab.cloud,或看看 AI 顧問教練團

關於作者
黃敬峰(AI峰哥/阿峰老師),企業 AI 實戰培訓專家,服務客戶包含國泰人壽、工研院、士林電機、中嘉寬頻、電通、城邦媒體等。聯絡方式:ai@autolab.cloud

AI AgentCloudflare企業AI決策資安工具選型

常見問題

Kitesurf 是什麼?跟一般瀏覽器差在哪?

Cloudflare 2026 年 8 月 6 日發表的瀏覽器,完全跑在 Workers 上,專門設計給 AI agent 而不是給人用。它刻意不做分頁、佈景主題、瀏覽器擴充功能和跨裝置同步,目前放在 Browser Run 服務底下,是免費 beta,有每個帳號的用量上限。

官方說比 Chromium 省 3 到 7 倍,是快 3 到 7 倍嗎?

不是。省的是資源不是時間。官方分項數字:截圖 CPU 少 3.1 倍、記憶體少 4.7 倍;抓網頁內容 CPU 少 3.8 倍、記憶體少 7.0 倍。但實際跑完的時間,Chromium 反而快 1.7 到 1.8 倍。它的價值在同一台機器能跑更多並行任務。

那它能不能登入我公司的系統幫我做事?

目前不行。Cloudflare 官方文件明列現階段不適合的情境,其中一條就是需要持續狀態的長時間登入工作階段,並建議改用 Browser Run 底下原本的 Chromium。另外播影片、跑 WebGL、用真實 TLS 指紋通過機器人驗證這三項也不支援。

企業導入 agent 前該先想清楚什麼?

三個問題:它用誰的帳號登入(個人帳號離職就斷、共用帳號等於權限管理開一個沒有臉的洞)、它按下確認送出誰負責、它看過的內容留在哪(雲端瀏覽器是別人的機器)。這三題不是廠商能替你回答的,是你公司自己的簽核與資安政策。

現在可以怎麼開始用?

先跑唯讀任務——抓資料做摘要、截競品價格頁、整理公開資訊。判斷標準是:這件事做錯了會不會有人收到東西?不會就可以放手跑。會寫入的任務一律留一道人審,讓 agent 準備好停在那裡,人看過再送出。