给 AI 智能体的临时账户:一句命令上线,60 分钟后认领
事情是这样的。
你让 agent 帮你写个小服务,它噼里啪啦把代码敲完了,跑通了本地测试,最后一步要部署上线,结果卡死在一个特别朴素的地方,注册账号。
不是代码不行。是它撞上了一堵专门为人类砌的墙。浏览器弹出来一个 OAuth 授权页要你点同意,dashboard 里一堆按钮要你手动选,控制台甩给你一段 API token 让你复制粘贴,最后还来个 MFA(多因素认证,就是再掏手机收个验证码那种)。
对一个坐在你旁边、随时能问你一句的 copilot 来说,这顶多算烦。对一个你睡着了还在后台默默跑的 agent 来说,这就是一道硬墙,撞上去就停在那了。
这两天 Cloudflare 把这堵墙拆了,给 AI agent 上线了一个叫临时账户(Temporary Accounts)的东西。我看完官方博客那篇,第一反应是,好家伙,这个切口找得是真准。
agent 不会复制粘贴,这事比你想的严重
先说为什么注册这一步对 agent 是道过不去的坎。
我平时干的活就是给大模型搭那层让它真正能干活的工程脚手架,agent 的工具链、调度、超时重试这些。所以对 agent 在生产里怎么翻车这件事,我属于天天蹲在现场看的。agent 卡在认证这一步,是我见过最高频也最憋屈的死法之一。
你想想看,一个 agent 的工作方式是什么。它写一段代码,部署,然后自己 curl 一下看输出对不对,不对就改,再部署,再验。这个 write → deploy → verify 的紧循环,是 agent 干活的命根子。它的超能力恰恰就在于试错快,便宜地试,疯狂地试,错了立刻知道。
可一旦中间插进来一句「请在浏览器里点击授权」「请在 60 秒内完成验证」,整个循环就断了。后台没有人,没人去点那个按钮,没人去复制那个 token。agent 干瞪眼。
Cloudflare 在博客里说了句挺实在的话,后台 AI 会话正在变成常态,无人在环(no human in the loop)会是默认情况而不是例外。我深以为然。现在越来越多的活是你扔给 agent,关掉电脑,第二天来看结果。这种模式下,任何需要人类手动介入一下的步骤,都是定时炸弹。
更现实的是,agent 真卡住了,它不会站那儿等你。它会换一家能用的去部署。对一个云平台来说,这就是实打实的用户流失。Cloudflare 想明白了这一层,所以动作很快。
一句命令上线,60 分钟后你再决定要不要
机制本身不复杂,我顺着官方那篇捋一遍。
整套东西是围绕 Wrangler 建的。Wrangler 是 Cloudflare 那个开发者平台的命令行工具,建项目、管配置、部署 Workers(Cloudflare 的 serverless 函数服务,写完代码丢上去就能跑,不用管服务器)都靠它。这工具用的人多,文档铺得满网都是,agent 对它的用法熟得不能再熟。
但熟归熟,没登录、没授权,agent 一部署照样卡在注册那一步。
这里有个我觉得设计得最妙的细节。Cloudflare 怎么让 agent 知道有这么个新 flag 可以用?毕竟你不可能指望全世界的 LLM 一夜之间都学会一个上周才发布的参数。
它的办法是,改 Wrangler 的输出。当 agent 部署被卡住时,Wrangler 直接在命令行里打一句提示,告诉它有个 --temporary 参数可以走。agent 读到这句话,自己就反应过来了,再跑一遍 wrangler deploy --temporary。
这一下就接上了。Cloudflare 临时给它开个账户,塞给 Wrangler 一个能用的 API token,再生成一个认领链接(claim URL)让 agent 回头交给人类。

整个过程没有任何一步需要你出现。agent 写脚本、用 --temporary 部署、curl 一下预览链接、自己核对结果跟代码对不对得上,一条龙下来,人类全程在睡觉。
部署完的这个临时 Worker 会活 60 分钟。这 60 分钟里你随时可以认领它,点那个 claim 链接,登录或者注册 Cloudflare,把这个临时账户连同里面的 Worker、数据库、各种绑定的资源一起变成你自己的。要是你压根没认领,60 分钟一到,它自动删掉,干干净净,不留垃圾。

我盯着这个 60 分钟看了一会儿。这个数字挺有讲究的。短到你不会攒一堆僵尸账户在那白嫖资源,长到足够 agent 把一个 demo 反复改个七八版。在同一个临时账户里,agent 想迭代多少次就迭代多少次,改代码、重新部署、再验证,全在这个窗口里转。
说真的,这个体验已经很接近我心里那个理想形态了。你跟 agent 说一句「给我做个最简单的 hello world Worker,用 TypeScript,别问我问题,自己看着办」,然后它就真给你做出来上线了,回头甩你一个链接,喜欢就收下,不喜欢就让它自己烂掉。
棒棒的。这才像是给机器用的东西,而不是把给人用的流程硬塞给机器。
真正在变的,是整个互联网的注册逻辑

如果只是一个部署小功能,我不会专门写一篇。让我多看一眼的是它背后那条线。
Cloudflare 在文章末尾顺手提了几件事,拼起来看挺有意思。它前阵子跟 Stripe 搞了个合作,共同设计了一套协议,让 agent 能代表用户去开通 Cloudflare,建账户、开订阅、注册域名、拿 token 部署代码,全程不用复制粘贴 token,也不用手填信用卡。上个月它还跟 WorkOS 一起搞了个 auth.md,用现成的 OAuth 标准让 agent 去开新账户,谁都能接。
甚至还有个域名特别直白的网站叫 isitagentready.com,字面意思,你的 app 准备好迎接 agent 了吗。
你把这几样东西放一块看,会发现一个挺大的转向正在发生。过去二十年,所有线上服务的注册登录流程,都是默认对面坐着一个人类来设计的。验证码是为了挡机器人,MFA 是赌你手里有手机,OAuth 那个授权页是赌你看得懂、点得动。整套互联网的身份层,地基就是「你是个人」。
现在这个假设第一次开始松动。越来越多敲你门的不是人,是替人类干活的 agent。于是问题变了,不再是怎么把机器挡在门外,而是怎么让一个可控的、临时的、随时能撤销的机器身份,安全地进来干完活再走。
临时账户就是这个思路的一个具体落地。它不发给 agent 一个长期凭证,那玩意一旦泄露就是大麻烦。它发的是一个短命的、用完就过期的身份。我作为天天跟凭证、token、密钥这些东西打交道的人,特别能体会这个设计的分量。长期 token 是安全的噩梦,你永远不知道它会在哪个 git 仓库、哪个日志文件、哪个被攻破的环境变量里躺着。一个 60 分钟自爆的临时身份,从根上就把这个风险面削掉了一大半。
当然这东西还早,官方自己也说了有限制,能力以后还会变,具体能干啥得去翻开发者文档。你要试的话记得先把 Wrangler 升到最新版本,老版本没这个 flag。
这才是 agent-native 该有的样子
我一直觉得,判断一个工具是不是真的为 agent 时代造的,不看它有没有挂个 AI 的招牌,看它愿不愿意为了机器,把自己那套用了十几年的人类流程拆掉重来。
大部分所谓的 AI 化,是在旧流程外面套一层壳,本质还是让 agent 去模拟一个人类点鼠标。而 Cloudflare 这次做的是反过来的事,它承认了 agent 跟人就是不一样的物种,agent 不会复制粘贴,不会在 60 秒内看手机验证码,那就别逼它装人,给它一条机器自己走得通的路。
这种「为机器重新设计入口」的思路,我赌后面会越来越多。注册是第一个,接下来会是支付、是权限、是身份验证,一样一样被改造成 agent 能原生跑通的样子。
万能青年旅店有句词我老想起,是谁来自山川湖海,却囿于昼夜厨房与爱。我们这些年给 agent 灌了那么强的能力,让它能写代码、能调工具、能自己 debug,结果它在生产环境里,常常就囿于一个复制粘贴 token 的小破事,动弹不得。
现在有人开始一块一块地搬走这些挡路的小石头了。挺好。
我自己还没拿真项目跑过这套临时账户,就着官方的 demo 看了个大概,说实话有点手痒。这周末要是有空,我想拿它当个一次性的部署靶子玩玩,让 agent 自己写自己上线自己验,看看那个 write → deploy → verify 的循环转起来到底有多丝滑。跑通了再回来跟你唠。