Lewati ke konten
Analisis
Inside

Kitesurf: Cloudflare Membangun Browser untuk Agen, Bukan Manusia

Kitesurf milik Cloudflare adalah browser yang dibangun ulang dengan Rust dan WebAssembly untuk agen AI. Apa yang benar dari arsitekturnya, di mana kekurangannya, dan kapan sebaiknya digunakan.

Oleh Adam Maguire WilsonBaca 13 mnt
Di halaman ini

Tiga angka dari tabel benchmark Cloudflare sendiri menjelaskan hampir semuanya tentang fungsi Kitesurf. Job screenshot yang membutuhkan 271 MiB memori pada instance Chromium yang hangat hanya membutuhkan 58 pada Kitesurf. Mengambil HTML dari halaman yang sama menggunakan CPU 3,8 kali lebih sedikit. Chromium masih menang di stopwatch, sekitar 1,7 kali, karena JIT yang sudah melihat halaman Anda selalu mengalahkan software renderer yang mulai dingin. Taruhan Cloudflare adalah dua angka pertama yang muncul di tagihan Anda.

Kitesurf adalah browser yang dibangun dari nol dalam Rust, dikompilasi ke WebAssembly, dan dijalankan di dalam isolate V8 pada Cloudflare Workers. Ia dibuat untuk agen AI, bukan manusia, dan gratis selama beta di Browser Run, produk browser hosted milik Cloudflare. Posting pengumumannya luar biasa jujur tentang trade-off, salah satu alasan saya pikir ia layak dibaca penuh, bukan hanya dilihat judulnya. Saya sudah membacanya beberapa kali. Berikut hal yang menurut saya penting, hal yang belum saya percaya, dan apa yang akan saya lakukan jika menjalankan workload agen hari ini.

Poin Utama - Kitesurf adalah browser from-scratch, Rust dikompilasi ke WebAssembly, berjalan di isolate V8 pada Cloudflare Workers, gratis dalam beta melalui Browser Run. Ia berbicara Chrome DevTools Protocol, sehingga Puppeteer dan Playwright bekerja tanpa perubahan. - Dibanding Chromium, ia menggunakan CPU 3,1 sampai 3,8 kali lebih sedikit dan memori 4,7 sampai 7 kali lebih sedikit untuk tugas agen umum, sementara berjalan sekitar 1,7 kali lebih lambat. CPU dan memori adalah sumber daya yang ditagihkan provider. - Kitesurf sebagian besar ditulis oleh agen AI yang bekerja terhadap lebih dari 215.000 Web Platform Tests sebagai target, sinyal engineering paling menarik dari seluruh pengumuman. - Ia tidak dapat memutar video, merender WebGL, melewati bot check, atau mempertahankan sesi autentikasi panjang. Anggap sebagai engine disposable untuk ekstraksi stateless, bukan pengganti Chromium. - Security posture adalah produk sebenarnya: setiap page load dianggap hostile, satu komponen sandboxed menyentuh network, dan semua yang lain dirancang untuk dibuang.

Apa yang terjadi

Pada 6 Agustus, Cloudflare mengumumkan Kitesurf, browser yang dibangun dalam dua belas minggu, dengan commit pertama pada Mei. Fakta utama, semuanya dari pengumuman:

  • Seluruh browser adalah Rust yang dikompilasi ke WebAssembly via wasm-bindgen, tanpa layer emulasi Emscripten, berjalan di isolate V8 pada Workers.

  • Ia melewati lebih dari 215.000 Web Platform Tests, dengan ratusan tambahan setiap minggu, dan coverage difokuskan pada yang dibutuhkan agen: CSS, DOM, HTML, selection, SVG, XHR.

  • Ia berbicara Chrome DevTools Protocol, sehingga Puppeteer, Playwright, chrome-remote-interface, dan client MCP yang berbicara CDP bekerja hanya dengan menambahkan browser=kitesurf ke endpoint Browser Run yang ada.

  • Gratis selama beta dengan limit per akun, dan Cloudflare berkomitmen untuk open-source agar pelanggan bisa menjalankan copy sendiri di akun mereka.

  • Sudah menjalankan Doom, tentu saja. Tidak ada proyek infrastruktur di Cloudflare yang selesai sebelum menjalankan Doom.

Kutipan framing yang patut disimpan: browser engine seperti Chromium "were built for humans, not agents, and they come with overhead that AI models simply do not need."

Kitesurf adalah browser yang dibangun ulang dari nol dalam Rust dan WebAssembly, berjalan di isolate V8 pada Cloudflare Workers dan tersedia gratis selama beta melalui Browser Run. Ia melewati lebih dari 215.000 Web Platform Tests dan bekerja dengan client CDP yang sudah ada seperti Puppeteer dan Playwright, menurut pengumuman Cloudflare pada 6 Agustus 2026.

Mengapa Chromium menjadi biaya mahal

Sisi permintaan cerita ini sudah selesai. Dalam survei State of AI 2025 McKinsey, 62% organisasi mengatakan setidaknya sedang bereksperimen dengan agen AI, dan State of Agent Engineering LangChain menyebut 57% responden sudah memiliki agen di production. Banyak agen itu harus menyentuh web, dan web tidak menawarkan API. Web menawarkan browser.

Browser yang mereka dapat sekarang adalah Chromium, engine yang dioptimalkan untuk mata manusia. Compositing, scrolling halus, text shaping pixel-perfect, tabs, extensions, sync. Agen yang mengonsumsi halaman sebagai token dan struktur hampir tidak memakai semua itu. Chromium adalah karya engineering luar biasa yang digunakan sebagai text extractor sangat mahal.

Pasar sudah memberi harga pada masalah ini. Browserbase, yang menjual sesi Chromium terkelola untuk developer agen, menutup Series B US$40 juta dengan valuation dilaporkan US$300 juta pada paruh pertama 2025, dan Browser Use mengumpulkan seed US$17 juta pada musim semi yang sama. Ini bisnis nyata yang dibangun di atas fakta sederhana: menjalankan Chromium pada skala agen menyakitkan dan mahal, jadi orang lain senang menjalankannya untuk Anda dengan markup.

Cloudflare menjual layanan yang sama. Pada tier Browser Run berbayar Anda mendapat sepuluh browser-hour per bulan, kemudian membayar US$0,09 per browser-hour. Input terbesar dalam harga itu adalah berapa banyak CPU dan memori yang dibakar sesi browser, tepat di mana angka Kitesurf masuk. Ini margin engineering sebanyak browser engineering, dan saya maksud sebagai pujian.

Grafik batang benchmark Cloudflare yang membandingkan Kitesurf dengan Chromium warm-pool dalam enam metrik. Kitesurf menggunakan CPU 3,1 kali lebih sedikit untuk screenshot dan 3,8 kali lebih sedikit untuk ekstraksi HTML, memori 4,7 kali lebih sedikit untuk screenshot dan 7 kali lebih sedikit untuk ekstraksi HTML, dan 1,8 serta 1,7 kali lebih lambat dalam wall time.

Median Cloudflare sendiri pada korpus 14 URL, membandingkan Kitesurf dengan pool Chromium hangat. Kitesurf menang pada resource yang menentukan tagihan dan kalah pada stopwatch, menurut pengumuman.

Satu caveat jujur sebelum ada yang mengutip tabel itu kepada saya. Sisi Chromium adalah warm pool yang sudah melihat halaman-halaman tersebut, persis mengapa ia menang dalam wall time. Cloudflare mengatakan itu sendiri, dan menyebut sebagian besar gap berasal dari rasterisation dan encoding JPEG/PNG yang akan terus dioptimalkan. Saya akan menganggap gap wall time nyata tetapi menyusut, sedangkan gap CPU dan memori struktural.

Agen AI yang menyentuh web saat ini menyewa Chromium, engine yang dibangun untuk rendering fidelity manusia yang tidak pernah mereka konsumsi. Benchmark Cloudflare menunjukkan Kitesurf menggunakan CPU 3,1 sampai 3,8 kali lebih sedikit dan memori 4,7 sampai 7 kali lebih sedikit dari Chromium warm-pool untuk screenshot dan extraction task, dengan wall time sekitar 1,7 kali lebih lambat. Series B US$40 juta Browserbase menunjukkan pasar sudah mengenakan premium untuk overhead Chromium.

Arsitekturnya, dibaca sebagai practitioner

Bagian ini membuat panjang pengumuman layak. Kitesurf adalah tiga komponen plus penjaga pintu, dan pembagian kerja adalah desainnya.

The Engine adalah satu-satunya bagian public-facing. Ia mengakhiri CDP WebSocket dan REST APIs serta memegang session state. Semua yang lain stateless, lebih penting dari kedengarannya: komponen stateless dapat dibunuh saat macet, dijalankan seribu sekaligus, dan tidak perlu direkonstruksi. Cloudflare mengatakan failure apa pun turun menjadi blank frame atau elemen hilang, bukan dead session. Itu insting yang tepat untuk software yang memakan input hostile sembarang sepanjang hari.

PageScript adalah tempat dependency platform paling menarik. Setiap halaman dan iframe out-of-process mendapat isolate long-lived sendiri melalui Dynamic Workers, dengan globalThis bersih dan DOM dibangun dari dokumen parsed. HTML parsing dan CSS datang dari Blitz, rendering engine DioxusLabs, dan Stylo, sistem CSS Servo, keduanya Rust. Dynamic Workers baru masuk open beta pada Maret, menjanjikan start isolate dalam milidetik satu digit, sekitar 100 kali lebih cepat boot daripada container menurut Cloudflare, dan menyatakan Kitesurf "simply wouldn't have been possible" sebelumnya. Saya percaya. Isolate per halaman tanpa global concurrency limit adalah seluruh triknya.

PageRenderer mengubah halaman terhitung menjadi pixel: mengambil scene dari PageScript, melakukan rasterise dengan blitz-paint dan Parley, lalu mengembalikan buffer lewat RPC bawaan Workers sebagai JPEG, PNG, atau PDF. Karena tidak memegang page state, Engine dapat membunuh dan meluncurkannya kembali pada call yang macet. Renderer disposable, render dapat diulang.

Lalu ada masalah eval, detail jujur paling jelek yang saya suka dari post. Workers tidak mendukung native eval, dan Anda tidak dapat menyalakan isolate kedua karena tidak akan berbagi globalThis. Jadi Kitesurf menjalankan Boa, JavaScript engine yang ditulis dalam Rust dan dikompilasi ke Wasm, di dalam isolate V8. JavaScript runtime berjalan di atas JavaScript runtime untuk menangani eval sesekali. Jelek, mereka bilang jelek, dan dijadwalkan dihapus saat native eval tersedia. Begitulah cara ship.

Kemudian meta-story yang akan saya masukkan ke hal yang layak diperhatikan. Kitesurf sebagian besar ditulis oleh agen AI. Port awal obscura, Rust headless engine yang disebut Cloudflare sebagai inspirasi, dilakukan agent yang looping terhadap rencana. Skala dari prototype ke browser dilakukan dengan mengarahkan agents ke Web Platform Tests sebagai goalpost, sementara manusia menentukan urutan feature, mengerjakan architecture, dan mereview pendekatan. Dua ratus lima belas ribu test lulus sebagai definition of done. Ini contoh paling jelas yang saya lihat dari pattern yang terus saya jelaskan ke klien: agents menulis kode, manusia memegang spesifikasi. Split yang sama muncul dalam cara saya melihat agentic architecture secara lebih luas.

Arsitektur Kitesurf mengisolasi setiap halaman di isolate V8 sendiri melalui Dynamic Workers, parsing dengan Blitz dan Stylo dari ekosistem Rust, rasterise di renderer stateless, dan menangani eval melalui JavaScript engine Boa yang dikompilasi ke WebAssembly. Cloudflare melaporkan browser sebagian besar dibangun agen AI yang bekerja terhadap suite Web Platform Tests, dengan manusia bertanggung jawab atas architecture dan review.

Threat model adalah produk sebenarnya

Di sinilah saya rasa sebagian besar liputan akan meremehkan yang sebenarnya dibangun Cloudflare. Fakta tidak nyaman tentang agentic browser keluar dari riset keamanan Brave tentang Perplexity Comet pada Agustus 2025: instruksi tersembunyi di komentar Reddit cukup untuk mengubah permintaan "ringkas halaman ini" menjadi agent yang mengambil email dan one-time passcode pengguna. Same-origin policy dan CORS, dua dinding penopang keamanan web, tidak banyak membantu saat entitas yang browsing bertindak dengan privilege autentikasi pengguna. Follow-up Brave pada Oktober menunjukkan injection datang lewat screenshot, dan Anthropic menerbitkan mitigasi prompt injection mereka untuk browser use pada November.

Consumer agentic browser memperbesar ini by design: seluruh poin Comet atau Atlas adalah agent mewarisi sesi login Anda. Posture Kitesurf kebalikannya. Setiap page load adalah untrusted input. Setiap sesi mulai fresh, dengan cookie di jar per halaman. Tidak ada yang menyentuh network kecuali satu komponen sandboxed, SandboxOutbound, yang menegakkan CORS, memfilter response, dan mengembalikan 403 untuk apa pun di luar policy, dan pembatasan ditegakkan platform, bukan karena aplikasi berperilaku baik.

Jelas tentang apa yang diselesaikan dan tidak. Prompt injection di model layer tetap masalah model; jika halaman menyuruh agent melakukan sesuatu bodoh, tidak ada arsitektur browser yang menghentikan agent ingin melakukannya. Yang dibatasi Kitesurf adalah blast radius: apa yang dapat dijangkau halaman, apa yang dapat bocor dari sesi, apa yang bertahan dari crash. Bagi siapa pun yang membangun agents yang browsing atas nama orang asing, perbedaan ini adalah sebagian besar pekerjaan, dan masuk percakapan yang sama dengan agent governance secara umum.

Riset keamanan agentic browser pada 2025, termasuk analisis Brave atas Perplexity Comet, menunjukkan same-origin policy dan CORS memberikan sedikit perlindungan setelah agent browsing dengan privilege autentikasi pengguna. Jawaban Kitesurf adalah arsitektural: setiap page load dianggap hostile, sesi mulai fresh, dan network access ditolak secara default kecuali melalui satu fetcher sandboxed, menurut pengumuman Cloudflare.

Apa yang tidak bisa dilakukan Kitesurf, dan kapan memakainya

Daftar pengecualian Cloudflare sendiri sangat lugas: tidak ada video, tidak ada WebGL, tidak ada negosiasi bot-challenge handshake dengan TLS fingerprint nyata, tidak ada sesi autentikasi sepuluh menit dengan persistent state. Untuk semua itu tetap gunakan default Chromium pool. Tambahkan penalti wall time 1,7 kali dan coverage CDP yang masih subset, bentuknya jelas. Kitesurf adalah engine ephemeral yang ada selama tugas lalu menghilang.

Ia juga bukan satu-satunya tim dengan ide ini. Lightpanda, startup Paris, membangun browser from-scratch dalam Zig yang berbicara CDP dan mengklaim, berdasarkan benchmark sendiri, eksekusi sebelas kali lebih cepat dan memori sembilan kali lebih sedikit dari headless Chrome; mereka mengumpulkan pre-seed dipimpin ISAI pada Juni 2025. Tesis non-Chromium sudah menjadi kategori nyata. Perbedaan Kitesurf adalah ia bukan fleet browser yang disewa dari vendor baru. Ia browser yang dikompilasi ke isolate platform tempat banyak dari kita sudah deploy, dengan release open source dijanjikan sehingga suatu hari dapat dijalankan di akun sendiri. Itu distribution advantage, bukan hanya engineering advantage.

Matriks saran browser mana cocok untuk workload agen mana. Screenshot sekali jalan, PDF, dan ekstraksi HTML cocok untuk Kitesurf. Alur form multi-step dan SPA kompleks perlu diuji. Video, WebGL, situs dengan proteksi bot, dan sesi autentikasi panjang sebaiknya memakai Chromium.

Penilaian saran berdasarkan kemampuan yang diumumkan, bukan pengukuran: workload agen mana cocok dengan Kitesurf hari ini dan mana tetap di Chromium. Pengecualian, video, WebGL, bot challenge, sesi persisten, adalah daftar Cloudflare sendiri.

Apa yang harus dilakukan sekarang

Jika Anda membangun atau menjalankan agents, tiga langkah, berurutan.

  1. Hari ini: buka playground publik yang ditautkan Cloudflare dari pengumuman, tempel URL yang benar-benar Anda gunakan, dan lihat render. Tampilan Chrome DevTools yang diinjeksi menunjukkan DOM, console, dan footprint memori per isolate, cara termurah membangun intuisi tentang benda ini.

  2. Minggu ini: ambil workload ekstraksi representatif dan jalankan melalui Quick Actions Browser Run dua kali, sekali default dan sekali dengan browser=kitesurf. Bandingkan milidetik CPU dan memori, bukan wall time. Korpus Anda berbeda dari empat belas URL Cloudflare, dan angka jujur adalah yang diukur di halaman sendiri.

  3. Bulan ini: jika angkanya bertahan, route job stateless one-shot ke Kitesurf dan pertahankan apa pun yang berbentuk sesi di Chromium. Pembagian itu kemungkinan steady state untuk beberapa waktu.

Dua hal jangan dilakukan. Jangan migrasikan production session automation dulu; conformance beta pada enterprise app kompleks belum terbukti, apa pun kata TodoMVC. Dan jangan baca "passes 215,000 WPT tests" sebagai "renders the web". WPT mengukur standards conformance, sebab itu Cloudflare juga menjalankan visual regression tests melawan Chromium pada situs nyata. Gap antara keduanya adalah tempat edge case Anda tinggal. Jika masih memilih agent stack pertama, pertanyaan build-versus-buy yang lebih luas dibahas di Build vs Buy AI Agents.

FAQ

Apakah Kitesurf gratis?

Ya, selama beta, dengan limit per akun. Kitesurf memakai plan Browser Run yang ada: Workers Free termasuk sepuluh menit browser time per hari, dan plan berbayar memasukkan sepuluh browser-hour per bulan lalu menagih US$0,09 per browser-hour, menurut halaman harga. Pricing setelah beta belum diumumkan.

Apakah Kitesurf bekerja dengan Playwright dan Puppeteer?

Ya. Kitesurf berbicara Chrome DevTools Protocol, sehingga Puppeteer, Playwright, chrome-remote-interface, dan client MCP yang berbicara CDP terhubung ke endpoint Browser Run existing dengan satu perubahan: tambahkan browser=kitesurf ke request. Client code Anda tidak berubah.

Apa perbedaan Kitesurf dan Browserbase?

Browserbase menjual sesi Chromium terkelola sebagai hosted service, dengan overhead dan fidelity browser penuh. Kitesurf adalah engine from-scratch di Cloudflare Workers yang menukar fidelity dan wall time dengan CPU dan memori jauh lebih rendah per sesi, ditujukan untuk task agen stateless. Jika butuh persistent login, media, atau navigasi bot-check, itu wilayah Chromium, baik self-run maupun dibeli dari Browserbase. Jika butuh screenshot murah dan ekstraksi pada burst scale, Kitesurf dibuat tepat untuk itu.

Kapan Kitesurf open source?

Cloudflare berkomitmen meng-open-source, dengan tujuan agar pelanggan bisa deploy copy sendiri pada akun sendiri, tetapi tidak memberi tanggal selain "hopefully soon". Mengingat proyek berumur dua belas minggu, saya menganggap komitmennya tulus dan timeline tidak diketahui.

Kesimpulan

Kitesurf berumur dua belas minggu dan terlihat ke dua arah. Limit nyata, penalti wall-time nyata, dan tidak ada yang seharusnya mencabut Chromium dari production pipeline kuartal ini. Tetapi taruhan di bawahnya, bahwa agents layak mendapat browser berbentuk seperti agents bukan seperti manusia, tampak kurang seperti taruhan dan lebih seperti awal kategori. Cloudflare punya distribusi, isolate platform, dan sekarang engine termurah di segmen yang diciptakannya. Bagian yang akan saya perhatikan adalah apakah release open source benar-benar hadir, karena browser yang bisa dijalankan siapa pun di akun Workers sendiri adalah proposisi berbeda dari browser yang disewa per jam.

Jika Anda menimbang di mana browser duduk dalam agent stack sendiri, itu percakapan yang rutin saya lakukan dengan klien. Hubungi saya.

Sumber

  • Cloudflare, "Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers": https://blog.cloudflare.com/kitesurf/ (diterbitkan 2026-08-06, diakses 2026-08-28)

  • Cloudflare, Browser Run documentation: https://developers.cloudflare.com/browser-run/ (diakses 2026-08-28)

  • Cloudflare, Browser Run pricing: https://developers.cloudflare.com/browser-run/pricing/ (diakses 2026-08-28)

  • Cloudflare, "Sandboxing AI agents, 100x faster" (Dynamic Workers open beta): https://blog.cloudflare.com/dynamic-workers/ (diakses 2026-08-28)

  • McKinsey, "The State of AI 2025": https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai-2025 (diterbitkan 2025-11-05, diakses 2026-08-28)

  • LangChain, "State of Agent Engineering": https://www.langchain.com/state-of-agent-engineering (diakses 2026-08-28)

  • Sacra, "Browserbase research": https://sacra.com/research/browserbase/ (diakses 2026-08-28)

  • TechCrunch, "Browser Use raises $17M": https://techcrunch.com/2025/03/23/browser-use-the-tool-making-it-easier-for-ai-agents-to-navigate-websites-raises-17m/ (diterbitkan 2025-03-23, diakses 2026-08-28)

  • Brave, "Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet": https://brave.com/blog/comet-prompt-injection/ (diterbitkan 2025-08-20, diakses 2026-08-28)

  • Brave, "Unseeable prompt injections in screenshots": https://brave.com/blog/unseeable-prompt-injections/ (diterbitkan 2025-10-21, diakses 2026-08-28)

  • Anthropic, "Mitigating the risk of prompt injections in browser use": https://www.anthropic.com/research/prompt-injection-defenses (diterbitkan 2025-11, diakses 2026-08-28)

  • Lightpanda, "Lightpanda raises pre-seed": https://lightpanda.io/blog/posts/lightpanda-raises-preseed (diterbitkan 2025-06-10, diakses 2026-08-28)

  • Lightpanda, homepage benchmark claims: https://lightpanda.io/ (diakses 2026-08-28)

  • DioxusLabs, Blitz: https://github.com/DioxusLabs/blitz (diakses 2026-08-28)

  • Boa, JavaScript engine in Rust: https://github.com/boa-dev/boa (diakses 2026-08-28)

  • Web Platform Tests: https://web-platform-tests.org/ (diakses 2026-08-28)

  • Wikimedia Commons, cover image "Kitesurfing in Sweden" (CC0): https://commons.wikimedia.org/w/index.php?curid=142794310 (diakses 2026-08-28)

Lanjutkan membaca

Agent Field Notes

Dapatkan edisi berikutnya.

Harness agen, runtime, keamanan, dan tata kelola, dijelaskan untuk orang-orang yang harus mengoperasikan sistem ini.

Menghadapi keputusan seperti ini?

Kami menjalankan tinjauan arsitektur, penilaian tata kelola, dan evaluasi framework dengan versi terkunci untuk tim yang mengambil keputusan penting tentang sistem agen.

Tentang penulis

Adam Maguire Wilson

Pendiri dan penasihat independen untuk sistem agen AI.

adam.mw