Cloudflare Dynamic Worker Loader : Isolation des agents IA avec Isolates

✍️ OpenClawRadar📅 Publié: March 24, 2026🔗 Source
Cloudflare Dynamic Worker Loader : Isolation des agents IA avec Isolates
Ad

Ce que fait Dynamic Worker Loader

Dynamic Worker Loader est une API qui permet à un Worker Cloudflare de créer un nouveau Worker avec du code spécifié à l'exécution, s'exécutant dans son propre sandbox sécurisé. Cela répond au besoin de sécurité pour exécuter du code généré par IA sans exposer votre application à des vulnérabilités.

Implémentation technique

La fonctionnalité utilise des isolats — instances du moteur d'exécution JavaScript V8 — comme mécanisme de sandbox sous-jacent. Les isolats démarrent en quelques millisecondes et utilisent quelques mégaoctets de mémoire, les rendant environ 100 fois plus rapides et 10 à 100 fois plus efficaces en mémoire que les conteneurs Linux typiques.

Voici le modèle de code de base de la source :

// Faites générer du code comme celui-ci par votre LLM.
let agentCode: string = `
  export default {
    async myAgent(param, env, ctx) {
      // ...
    }
  }
`;

// Chargez un worker pour exécuter le code let worker = env.LOADER.load({ compatibilityDate: "2026-03-01", mainModule: "agent.js", modules: { "agent.js": agentCode }, env: { CHAT_ROOM: chatRoomRpcStub }, globalOutbound: null, });

// Appelez les méthodes RPC exportées par le code de l'agent await worker.getEntrypoint().myAgent(param);

Ad

Principales capacités

  • Aucune limite de concurrence globale : Contrairement aux solutions basées sur des conteneurs, il n'y a pas de limites sur les sandbox concurrents ou le taux de création
  • Zéro latence : Les Dynamic Workers s'exécutent généralement sur la même machine et le même thread que le Worker créateur
  • Déploiement mondial : Pris en charge dans toutes les centaines d'emplacements de Cloudflare dans le monde
  • Contrôles de sécurité : Peut bloquer l'accès Internet (globalOutbound : null) ou l'intercepter
  • Accès API basé sur RPC : Les agents peuvent accéder à des API spécifiques via des stubs RPC définis dans le paramètre env

Contexte et limitations

Cette approche s'appuie sur le concept Code Mode de Cloudflare où les agents écrivent du code au lieu d'effectuer des appels d'outils. La principale limitation par rapport aux conteneurs est que les agents doivent écrire du JavaScript (bien que les Workers prennent techniquement en charge Python et WebAssembly). Pour les petits extraits de code générés par des agents IA, le JavaScript se charge et s'exécute plus rapidement.

📖 Read the full source: HN AI Agents

Ad

👀 See Also

Compositeur : un éditeur Markdown en temps réel où les agents Claude Code éditent à vos côtés
Tools

Compositeur : un éditeur Markdown en temps réel où les agents Claude Code éditent à vos côtés

Composer est un éditeur markdown où humains et agents Claude Code éditent le même document en direct. Les agents se connectent via MCP, peuvent lire les docs, répondre aux commentaires et laisser des suggestions. Les documents publics sont gratuits et ne nécessitent pas de connexion.

OpenClawRadar
Détection des défaillances silencieuses des outils dans les agents de codage IA avec Vibeyard
Tools

Détection des défaillances silencieuses des outils dans les agents de codage IA avec Vibeyard

Vibeyard est un outil qui détecte lorsque les agents de codage IA subissent des défaillances silencieuses des outils - où les agents se rabattent sur des stratégies alternatives sans alerter les développeurs - et met en lumière ces inefficacités pendant les sessions. Il peut suggérer des correctifs pour éviter la répétition de flux de travail inefficaces.

OpenClawRadar
Qhatu : La plateforme transforme les dépôts GitHub en micro SaaS payants à l'usage avec Claude
Tools

Qhatu : La plateforme transforme les dépôts GitHub en micro SaaS payants à l'usage avec Claude

Qhatu est une plateforme qui prend un dépôt GitHub et le déploie en tant que micro SaaS à l'usage avec paiement à l'utilisation, dotée d'une interface générée automatiquement et d'un traitement de paiement intégré. Le système utilise les API d'Anthropic pour analyser le code, générer des Dockerfiles et créer des interfaces de boutique en ligne.

OpenClawRadar
Claude-Code v2.1.63 ajoute des crochets HTTP, des commandes slash et corrige les fuites de mémoire.
Tools

Claude-Code v2.1.63 ajoute des crochets HTTP, des commandes slash et corrige les fuites de mémoire.

Claude-Code v2.1.63 introduit des hooks HTTP pour des appels externes basés sur JSON, ajoute les commandes slash /simplify et /batch, et corrige plusieurs fuites de mémoire dans les sessions de longue durée. Cette version améliore également la gestion des serveurs MCP et l'intégration avec VSCode.

OpenClawRadar