Quick Tunnels 新增免账号邮箱认证,一条命令保护 agent 预览链接

Cloudflare Blog · rss · 2026-10-02

Cloudflare 的 Quick Tunnels 长期是开发者(如今也是编码 agent)把本地服务暴露为公网 URL 的最短路径,但缺陷是任何拿到链接的人都能访问。自 cloudflared 2026.9.3 起,新增 --allowed-mail 参数即可限定允许的邮箱或域名,访问者通过 Cloudflare Access 的一次性 PIN 码证明身份,双方都无需注册 Cloudflare 账号。

设计亮点:认证(证明访问者控制某邮箱)由 Access 完成,授权(是否放行)由本机 cloudflared 对照内存中的规则判断——访客名单永远不会离开开发者的机器,Cloudflare 只知道隧道启用了邮件认证,不知道你邀请了谁。设计上有四条约束:保持免账号、不影响公开隧道请求路径、避免每次请求做中心化策略查询、保护终端里输入的邮箱隐私。中间方案(为每个隧道动态创建 Access 应用、或完全自建验证流程)都因规模化或安全性被否决,最终采用 Workers 上无状态 broker 做签名交接。

用法:在 AGENTS.md 等编码 agent 指令文件里加一行即可默认启用;--output 让 agent 直接解析日志拿 URL;最新版 wrangler 也支持该参数(含通配域名),且不会在调试日志里泄露邮箱。自 agent 走红后 Quick Tunnels 采用量指数增长,HN 相关帖曾获 800+ 赞。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →