Cloudflare Dynamic Worker Loader: AIエージェントをアイソレートでサンドボックス化

Dynamic Worker Loaderの機能
Dynamic Worker Loaderは、Cloudflare Workerがランタイムで指定されたコードで新しいWorkerを作成し、独自の安全なサンドボックス内で実行できるようにするAPIです。これにより、AI生成コードを実行する際のセキュリティニーズに対応し、アプリケーションを脆弱性から保護します。
技術的な実装
この機能は、基盤となるサンドボックス機構としてV8 JavaScript実行エンジンのインスタンスであるisolateを使用しています。Isolateは数ミリ秒で起動し、数メガバイトのメモリしか使用しないため、一般的なLinuxコンテナと比べて約100倍高速で、10倍から100倍のメモリ効率を実現しています。
以下はソースからの基本的なコードパターンです:
// LLMにこのようなコードを生成させます。
let agentCode: string = `
export default {
async myAgent(param, env, ctx) {
// ...
}
}
`;
// コードを実行するWorkerをロード
let worker = env.LOADER.load({
compatibilityDate: "2026-03-01",
mainModule: "agent.js",
modules: {
"agent.js": agentCode
},
env: {
CHAT_ROOM: chatRoomRpcStub
},
globalOutbound: null,
});
// エージェントコードがエクスポートするRPCメソッドを呼び出し
await worker.getEntrypoint().myAgent(param);
主な機能
- グローバルな同時実行制限なし: コンテナベースのソリューションとは異なり、同時実行サンドボックス数や作成レートに制限はありません
- ゼロレイテンシー: Dynamic Workerは通常、作成元のWorkerと同じマシン、同じスレッドで実行されます
- グローバルなデプロイメント: Cloudflareの世界中の数百の拠点すべてでサポートされています
- セキュリティ制御: インターネットアクセスをブロック(globalOutbound: null)したり、インターセプトしたりできます
- RPCベースのAPIアクセス: エージェントはenvパラメータで定義されたRPCスタブを通じて特定のAPIにアクセスできます
背景と制限事項
このアプローチは、エージェントがツール呼び出しではなくコードを書くCloudflareのCode Modeコンセプトを基盤としています。コンテナと比較した主な制限は、エージェントがJavaScriptを書く必要があることです(ただしWorkerは技術的にはPythonとWebAssemblyもサポートしています)。AIエージェントが生成する小さなコードスニペットの場合、JavaScriptの方が読み込みと実行が高速です。
📖 Read the full source: HN AI Agents
👀 See Also

微調整されたQwen3-0.6Bモデルは、構造化された関数呼び出しにおいて120Bの教師モデルを凌駕しています。
Distil Labsは、Qwen3-0.6BモデルをファインチューニングしてIoTスマートホームの関数呼び出しで79.5%の完全一致を達成し、120Bの教師モデルを29ポイント上回るエンドツーエンドのパイプラインを公開しました。このパイプラインは、手動のアノテーションなしで本番環境のトレースから合成トレーニングデータを生成します。

リレー:Claudeコードセッションを他のAIエージェントに引き継ぐためのツール
Relayは、Claude Codeのセッションコンテキスト(会話履歴、ツール呼び出し、エラー、git状態を含む)を抽出し、レート制限に達した際にCodexやGeminiなどの他のAIエージェントに転送するRust製バイナリです。8つのエージェントをサポートし、GitHubまたはnpm経由でインストールできます。

開発者がClaude Codeを使用してAI/ML求人ボードを構築、デザインとSEOを強化
開発者がMOAIJobs.comを作成しました。これは主要なAIラボや企業のAI/ML求人をキュレーションする無料サイトで、カテゴリ、勤務地、給与範囲による絞り込みが可能です。サイトのデザインと技術的SEO実装は、開発者が提供した参考資料と説明に基づいてClaude Codeが担当しました。

adamsreview: 並列エージェントと自動修正ループを備えたClaude Code用マルチステージPRレビュープラグイン
adamsreviewはClaude Codeプラグインで、並列サブエージェント、検証パス、永続JSON状態、およびCodex CLIとPRボットコメントによるオプションのアンサンブルレビューを使用して、より深くマルチステージのPRレビューを実行します。