Quick Tunnels 新增免账号邮箱认证,一条命令保护 agent 预览链接
Cloudflare Blog · rss · 2026-10-02
Cloudflare 的 Quick Tunnels 长期是开发者(如今也是编码 agent)把本地服务暴露为公网 URL 的最短路径,但缺陷是任何拿到链接的人都能访问。自 cloudflared 2026.9.3 起,新增 --allowed-mail 参数即可限定允许的邮箱或域名,访问者通过 Cloudflare Access 的一次性 PIN 码证明身份,双方都无需注册 Cloudflare 账号。
设计亮点:认证(证明访问者控制某邮箱)由 Access 完成,授权(是否放行)由本机 cloudflared 对照内存中的规则判断——访客名单永远不会离开开发者的机器,Cloudflare 只知道隧道启用了邮件认证,不知道你邀请了谁。设计上有四条约束:保持免账号、不影响公开隧道请求路径、避免每次请求做中心化策略查询、保护终端里输入的邮箱隐私。中间方案(为每个隧道动态创建 Access 应用、或完全自建验证流程)都因规模化或安全性被否决,最终采用 Workers 上无状态 broker 做签名交接。
用法:在 AGENTS.md 等编码 agent 指令文件里加一行即可默认启用;--output 让 agent 直接解析日志拿 URL;最新版 wrangler 也支持该参数(含通配域名),且不会在调试日志里泄露邮箱。自 agent 走红后 Quick Tunnels 采用量指数增长,HN 相关帖曾获 800+ 赞。
「编程与Agent」频道最新
- 研究员:AI Agent 沙箱内可完成的任务不应保留外联权限 — moniquejmorrow · 2026-10-02
- llama.cpp 新增决策模型:一次前向返回各选项概率,已支持 5 个开源模型 — ngxson · 2026-10-02
- Agent 真瓶颈不在 GPU:CPU 工具执行与沙箱开销才是耗时大头 — ai · 2026-10-02
- Ruff 作者:团队不再写代码,关键是谁还在读代码 — charliermarsh · 2026-10-02
- 八项实战改造:把脆弱聊天循环升级为生产级 Agent 系统 — alexcovo_eth · 2026-10-02
- 评论:AWS 事件驱动 Agent 方向对,但人成了吞吐量瓶颈 — TansuYegen · 2026-10-02