Cloudflare 在其年度 Agents Week 2026 正式发布 Cloudflare Mesh,一项专为 AI 代理设计的私有网络基础设施。该产品免费提供 50 个节点加 50 个用户,目标是取代传统 VPN 和 SSH 隧道。核心架构采用双向多对多网络拓扑,配合 Zero Trust 政策框架,让代理无需人工介入即可安全访问私有后端服务。
VPN 的人机矛盾:代理无法等待交互验证
传统 VPN 的前提是“有人”在连接端操作——点开客户端、输入凭证、等待 MFA。AI 代理不会做这些。它们发起 API 请求时,VPN 窗口可能还在等待手动登录。代理也无法手动配置 SSH 隧道。一旦 VPN 连通,管理员几乎看不到代理在远端做了什么——它可能在毫秒内扫描整个数据库。另一种选择是把服务暴露到公网,但等于把钥匙挂在门外。Cloudflare 指��,这些方案都无法提供代理行为可见性。
Mesh 架构:双向、全域自动 NAT 穿透、Workers 原生集成
与 Cloudflare Tunnel 的单向流量不同,Mesh 是双向多对多:任何节点都可以主动连接其他节点,路由通过 Cloudflare 在全球 330 个城市的网络骨干完成。NAT 穿透——企业环境中最棘手的网络阻隔——被声明为自动处理,无需手动设置端口转发。对开发者而言,最大便利是与 Cloudflare Developer Platform 的集成:只需在 wrangler.jsonc 中添加 Mesh 绑定,Workers 和 Durable Objects 就能通过 env.MESH.fetch() 调用私有服务,全程不跳出 Zero Trust 政策框架。品牌层面,WARP Connector 更名为 Cloudflare Mesh node,WARP Client 更名为 Cloudflare One Client,统一归入 Mesh 产品线。
Zero Trust 政策自动覆盖代理流量
Mesh 是 Cloudflare One SASE 套件的原生延伸。企业现有的 Gateway 策略、设备健康检查、数据防泄漏等手段可以无缝应用于代理发起的连接。资安团队不需要为代理另开一个难以审计的后门,代理流量被统一纳入既有的治理规则。定价策略上,Cloudflare 为每个账户提供 50 个节点加 50 个用户的免费额度,足够小型团队或开发者测试“代理访问��庭实验环境”等场景。
路线图:多项核心功能尚未上线
官方公告中大幅宣传的功能不少仍处于规划阶段。Hostname Routing(让代理用 wiki.local 等内网域名直接访问)预计 2026 年夏季推出。Mesh DNS(自动为节点分配 postgres-staging.mesh 格式主机名)推出时间更晚。Identity-Aware Routing——能够区分流量是由主代理、赞助者还是子代理发起——被列为“计划中”,无明确时间表。Containers 支持(Docker、Kubernetes、CI/CD 环境)也要等到 2026 年底。目前 Mesh 最稳固的能力是 Workers / Durable Objects 的 VPC 绑定以及节点间的原始连通性,更精细的代理身份治理需要等待后续更新。
开发者现在能做的验证
对于已使用 Cloudflare One 的团队,Mesh 无需额外申请,直接在账户中启用。Workers VPC 集成需在 wrangler.jsonc 中添加绑定,然后使用 env.MESH.fetch() 调用内网端点。对于评估中的团队,适合的验证场景包括:让 Coding Agent 访问 staging 数据库,或让云端部署的代理调用办公室内网 API——这两项的连通能力现已可用。在 Hostname Routing 上线前,ip:port 直连是主要方式,不算理想但能用。真正让代理感觉“像在内网”的域名解析体验,要等到夏季之后。

