当 AI Agent 不再需要你的账号:Cloudflare 临时账户与「去身份化」基础设施的设计转向
从人类登录到 Agent 部署——云计算正在为非人类用户重新设计整套交互协议想象一个 AI Agent 试图部署一段代码:它写好了 Worker,配置好了路由,准备推送到 Cloudflare 的边缘网络——然后它撞上了一堵「注册墙」。没有邮箱、没有密码、没有信用卡。这个 Agent 可以写一万行代码,却没法给自己注册一个账号。2026 年 6 月 19 日,Cloudflare 用一个优雅的命令解决了这个问题。
这个命令是 wrangler deploy --temporary。输入它,一个 AI Agent 就能在几秒钟内获得一个活着的 Cloudflare Worker——不需要注册账号,不需要 API Token,不需要任何人类身份验证。这个 Worker 有 60 分钟的生命期,期间人类可以「认领」它为永久账号,也可以让它安静地过期消失。
这是互联网基础设施第一次为「非人类用户」设计原生的交互模式。在 Signals 此前关于 AI Agent 的选题中,我们讨论过 Agent 能做什么(McKinsey 的 25,000 个 Agent)、Agent 的身份如何管理(NewCore 的 $66M 融资)、Agent 需要什么样的硬件(Microsoft Solara)。但 Cloudflare 做了一件更底层的事:它不是在讨论 Agent 的能力,而是在重新设计 Agent「使用」基础设施的方式。

观察:一个命令背后的范式转移
传统的「人类优先」注册流程
互联网的整个身份系统是为人类设计的。注册一个 Cloudflare 账号需要什么?邮箱、密码、可能还要手机号验证和信用卡。OAuth 流程虽然简化了步骤,但本质上还是人类身份的映射——你用 Google 账号登录,Google 账号背后是一张信用卡和一个真实的人。
这套系统运行了 20 多年,几乎没有被质疑过。原因很简单:在 2026 年之前,使用云服务的主体只有人。你不可能让一个脚本自己注册 AWS 账号,因为脚本没有身份证、没有信用卡、没有邮箱。即使是 API Token——当前最接近「非人类身份」的凭证——也需要一个人类先去控制台生成它。
AI Agent 的出现打破了这个假设。2026 年的 Agent 不是一个简单的脚本——它可以读文档、写代码、调用 API、部署服务。Anthropic 的 Claude Code、OpenAI 的 Codex、Google 的 Gemini Code Assist 都能独立完成从需求分析到代码部署的完整流程。但当这些 Agent 尝试「部署」代码时,它们都会撞上同一堵墙:注册流程。
Cloudflare 的 Changelog 文档描述了这个场景:「当一个 Agent 尝试在没有 Cloudflare 凭证的情况下部署 Worker,Wrangler 会告诉它用 --temporary 标志重新运行。」这句话的潜台词是:Agent 知道怎么部署代码,但它没有身份——传统基础设施把它挡在门外。

临时账户的运作机制
Cloudflare 的解决方案出人意料地简单。
当一个 AI Agent 通过 Wrangler CLI(Cloudflare 的命令行工具)尝试部署 Worker 时,如果检测到没有有效的认证凭证,Wrangler 不会报错退出,而是提示 Agent 使用 --temporary 标志。加上这个标志后,Wrangler 会:
创建一个临时的预览账户,这个账户不是传统意义上的「用户账号」——它没有邮箱、没有密码、没有个人信息。它是一个纯粹的「部署容器」。
将 Worker 部署到这个临时账户上,Worker 会被分配一个可访问的 URL,可以在 60 分钟内正常运行。
等待人类认领。如果在 60 分钟内有人类用户通过 Cloudflare 的认领流程(Claim Deployments)关联了这个临时部署,Worker 会被迁移到这个人类的正式账户下,变成永久资源。
如果没人认领,临时账户和上面的 Worker 会在 60 分钟后自动过期并被清理。
这个机制的优雅之处在于它没有改变现有的安全模型——Worker 仍然运行在 Cloudflare 的沙箱中,受相同的权限和资源限制。它只是绕过了「注册」这个人类向的步骤,让 Agent 可以「先用再注册」而不是「先注册再用」。

分析:「去身份化」设计哲学
60 分钟生命周期:临时性作为设计原则
60 分钟是临时账户设计中最耐人寻味的数字。它不是随机选的——它是一个经过权衡的「设计参数」。
太短(比如 5 分钟),Agent 可能来不及完成部署和测试。太长(比如 24 小时),临时账户就变成了「免费试用」,可能被滥用。60 分钟是一个「足够验证可行性,但不够长期使用」的平衡点。
这个设计选择背后有一个更深层的理念:「临时性」作为一种设计原则。在传统云计算中,资源是「持久」的——你创建一个账号、部署一个服务,它就一直存在,直到你手动删除。这种持久性带来了安全责任(你得保护账号不被入侵)、成本管理(你得监控资源消耗)、运维负担(你得维护服务的运行状态)。
临时账户颠覆了这个模型。Agent 不需要「拥有」一个账号,它只需要「使用」一段时间。60 分钟后一切消失,没有残留数据、没有攻击面、没有运维负担。这和互联网产品设计中「用完即走」的理念一脉相承——只是「用完即走」的对象从人类用户变成了 AI Agent。
StartupHub.ai 的分析说得好:这「消除了传统的注册摩擦,为 Agent 经济铺平道路」。当 Agent 可以「即来即用」地访问云基础设施,Agent 之间的协作模式会发生根本变化——一个 Agent 可以部署服务,另一个 Agent 可以调用服务,第三个 Agent 可以验证结果,整个流程不需要任何人类账号参与。

安全模型:没有持久账号意味着没有持久攻击面
临时账户的安全优势常常被忽视,但它可能是这个设计最重要的副产品。
传统云账号的安全问题在于「持久性」。一个账号被创建后,它的凭证(密码、API Token、OAuth 令牌)就变成了永久的攻击目标。凭证泄露、权限提升、横向移动——所有这些攻击都依赖于持久身份的存在。
临时账户从根本上消除了这个攻击面。60 分钟后,账号和上面的一切资源都会被清理。即使攻击者在某次部署中获取了临时凭证,这些凭证也会在一小时内失效。更重要的是,临时账户没有关联的人类信息——没有邮箱可以被钓鱼,没有信用卡可以被盗刷,没有个人数据可以被泄露。
Hacker News 社区的讨论聚焦了另一个安全视角:权限边界。临时账户上的 Worker 是否应该和正式账号上的 Worker 有相同的权限?如果一个 Agent 在临时账户上部署了一个恶意 Worker(比如用于 DDoS 或加密货币挖矿),Cloudflare 如何在 60 分钟窗口内检测和处理?这些问题的答案将决定临时账户模型的安全上限。
与 Signals 选题脉络的呼应
临时账户的设计和 Signals 此前关注的几个选题形成了有趣的对照。
从 Microsoft Solara 到 Cloudflare 临时账户,我们看到了同一条趋势线:基础设施正在为 Agent 重新设计。Solara 是硬件层面——为 Agent 设计专用的计算设备。Cloudflare 临时账户是软件层面——为 Agent 设计专用的交互协议。两者都在回答同一个问题:当使用基础设施的主体从人类变成 Agent,基础设施需要做什么改变?
从 NewCore 的 Agent 身份管理到 Cloudflare 的「去身份化」,我们看到了一个更深层的转变:Agent 的身份不是「人的身份的延伸」,而是一种全新的身份类型。NewCore 试图为 Agent 建立类似人类的「身份档案」(关联到人类主人、有权限范围、有行为记录),Cloudflare 则走向了另一个极端——Agent 不需要身份,它只需要一个临时的「存在窗口」。
这两种路线不一定矛盾。NewCore 的身份模型适合「长期运行、需要信任积累」的 Agent 场景(比如企业内部的 Agent 助手)。Cloudflare 的临时账户适合「短期任务、不需要信任」的 Agent 场景(比如一次性部署、代码测试、原型验证)。Agent 经济的基础设施可能同时需要这两种模型。

展望:Agent 经济的基础设施想象
Cloudflare 的临时账户是 Agent 时代基础设施重构的一个切片。但一个切片已经足以让人看到更大的图景。
即时部署成为常态。当 Agent 可以在秒级内获得一个活着的云服务,「部署」的门槛会降到接近零。这意味着 Agent 之间的协作可以更加动态——一个 Agent 临时部署一个微服务,另一个 Agent 调用它完成任务,完成后服务自动消失。这种「即用即走」的计算模式会催生新的 Agent 编排范式。
基础设施厂商跟进。Cloudflare 是第一个,但不会是最后一个。AWS、Azure、Google Cloud 都在构建 Agent 相关的服务(Amazon Bedrock Agents、Azure AI Agent Service、Google Vertex AI Agent Builder),它们最终都会面对同一个问题:Agent 怎么使用云服务?临时账户只是答案之一,但「为 Agent 设计交互模式」这个方向是确定的。
安全框架进化。临时账户模型需要配套的安全框架——如何检测 Agent 的恶意行为?如何在没有人类身份的情况下追溯责任?如何在「临时」和「安全」之间找到平衡?这些问题会推动云安全领域的创新。
当我们回头看 2026 年 6 月 19 日 Cloudflare 发布的这个功能,可能会发现:这不仅是 Agent 部署代码方式的一个小改进,而是互联网基础设施从「为人类设计」转向「为 Agent 设计」的标志性事件。那条 --temporary 标志背后,是一整套交互范式的重新想象。
---
参考来源:1. Cloudflare Blog, "Temporary Cloudflare Accounts for AI agents", https://blog.cloudflare.com/temporary-accounts/
2. Cloudflare Changelog, "Temporary accounts for AI agent deployments", https://developers.cloudflare.com/changelog/post/2026-06-19-temporary-accounts-for-agents/
3. Cloudflare Docs, "Claim deployments (temporary accounts)", https://developers.cloudflare.com/workers/platform/claim-deployments/
4. Hacker News Discussion, https://news.ycombinator.com/item?id=48598906
5. StartupHub.ai, "Cloudflare's AI Agent Account Shortcut", https://www.startuphub.ai/ai-news/technology/2026/cloudflare-s-ai-agent-account-shortcut
6. Cloudflare Blog, "Agents Week in Review", https://blog.cloudflare.com/agents-week-in-review/
---