Kitesurf: Cloudflare İnsanlar İçin Değil, Agent'lar İçin Browser Yaptı
Cloudflare Kitesurf, AI agent'lar için Rust ve WebAssembly ile yeniden inşa edilmiş bir browser. Mimarinin neyi doğru yaptığı, nerede yetersiz kaldığı ve ne zaman kullanılması gerektiği.
Bu sayfada
- Ne oldu
- Chromium neden pahalı kalem oldu
- Practitioner gözüyle mimari
- Threat model gerçek ürün
- Kitesurf ne yapamıyor ve ne zaman kullanılmalı
- Şimdi ne yapmalı
- FAQ
- Kitesurf ücretsiz mi?
- Kitesurf Playwright ve Puppeteer ile çalışır mı?
- Kitesurf ile Browserbase arasındaki fark ne?
- Kitesurf ne zaman open source olacak?
- Sonuç
- Kaynaklar
Cloudflare'in kendi benchmark tablosundaki üç sayı Kitesurf'ün ne işe yaradığını neredeyse tamamen anlatıyor. Warm Chromium instance'ta 271 MiB memory kullanan screenshot job, Kitesurf'te 58 kullanıyor. Aynı sayfalardan HTML çekmek 3,8 kat daha az CPU tüketiyor. Chromium stopwatch'ta hâlâ yaklaşık 1,7 kat önde, çünkü sayfanızı daha önce görmüş bir JIT, cold software renderer'ı her zaman geçer. Cloudflare'in bahsi, faturanızda görünen sayıların ilk ikisi olduğu.
Kitesurf, sıfırdan Rust ile yazılmış, WebAssembly'ye compile edilmiş ve Cloudflare Workers üzerindeki V8 isolate'larında çalışan browser. İnsanlar yerine AI agent'lar için var ve Cloudflare'in hosted browser ürünü Browser Run içinde beta boyunca ücretsiz. Duyuru yazısı trade-off'lar konusunda alışılmadık derecede dürüst, bu yüzden yalnızca headline'a bakmak yerine tam okumayı hak ettiğini düşünüyorum. Birkaç kez okudum. Bence neyin önemli olduğu, neye henüz inanmadığım ve bugün agent workload çalıştırıyor olsaydım ne yapacağım burada.
Temel çıkarımlar - Kitesurf sıfırdan browser, Rust WebAssembly'ye compile edilmiş, Cloudflare Workers üzerindeki V8 isolate'larında çalışıyor ve Browser Run üzerinden beta boyunca ücretsiz. Chrome DevTools Protocol konuşuyor, Puppeteer ve Playwright değişmeden çalışıyor. - Chromium'a karşı tipik agent task'larında 3,1-3,8 kat daha az CPU ve 4,7-7 kat daha az memory kullanıyor, yaklaşık 1,7 kat daha yavaş. Provider'ların ücretlendirdiği şey CPU ve memory. - Büyük ölçüde 215.000'den fazla Web Platform Test'i target olarak kullanan AI agent'lar tarafından yazıldı, bence bütün duyurudaki en ilginç engineering signal bu. - Video oynatamıyor, WebGL render edemiyor, bot check geçemiyor ve uzun authenticated session tutamıyor. Chromium replacement değil, stateless extraction için disposable engine olarak görün. - Security posture gerçek ürün: her page load hostile kabul ediliyor, network'e yalnızca bir sandboxed component dokunuyor ve geri kalan her şey discard edilebilir olacak şekilde yapılmış.
Ne oldu
Cloudflare 6 Ağustos'ta, ilk commit'i Mayıs'ta yapılan ve on iki haftada inşa edilen Kitesurf'ü duyurdu. Temel bilgiler duyurudan:
Bütün browser wasm-bindgen ile WebAssembly'ye compile edilmiş Rust, Emscripten emulation layer yok, Workers üzerindeki V8 isolate'larında çalışıyor.
215.000'den fazla Web Platform Test'i geçiyor, her hafta yüzlercesi ekleniyor ve coverage agent'ların ihtiyaç duyduğu yerde yoğunlaşıyor: CSS, DOM, HTML, selection, SVG, XHR.
Chrome DevTools Protocol konuşuyor; Puppeteer, Playwright, chrome-remote-interface ve CDP konuşan MCP client'lar mevcut Browser Run endpoint'ine
browser=kitesurfekleyerek çalışıyor.Beta boyunca per-account limit'ler arkasında ücretsiz ve Cloudflare müşterilerin kendi account'larında kendi copy'lerini çalıştırabilmesi için open source yapmaya söz verdi.
Doom'u zaten çalıştırıyor, tabii ki. Cloudflare'de hiçbir infrastructure project Doom çalıştırmadan bitmiş sayılmıyor.
Hatırlamaya değer framing quote: Chromium gibi browser engine'ler "were built for humans, not agents, and they come with overhead that AI models simply do not need."
Kitesurf sıfırdan Rust ve WebAssembly ile yeniden yapılmış, Cloudflare Workers üzerindeki V8 isolate'larında çalışan ve Browser Run üzerinden beta boyunca ücretsiz olan browser. 215.000'den fazla Web Platform Test'i geçiyor ve Puppeteer ile Playwright gibi existing CDP client'larla çalışıyor, Cloudflare'in 6 Ağustos 2026 duyurusuna göre.
Chromium neden pahalı kalem oldu
Bu hikayenin demand tarafı zaten belli. McKinsey 2025 State of AI araştırmasında organizasyonların %62'si en azından AI agent'larla deney yaptığını söyledi, LangChain State of Agent Engineering raporu ise katılımcıların %57'sinde production agent olduğunu gösterdi. Bu agent'ların büyük kısmı web'e dokunmak zorunda, web onlara API sunmuyor. Browser sunuyor.
Bugün aldıkları browser Chromium, insan gözleri için optimize edilmiş engine. Compositing, smooth scrolling, pixel-perfect text shaping, tab'ler, extension'lar, sync. Page'i token ve structure olarak tüketen agent bunların neredeyse hiçbirini kullanmıyor. Chromium harika bir engineering eseri, çok pahalı text extractor olarak kullanılıyor.
Market bunu zaten fiyatladı. Agent developer'lara managed Chromium session satan Browserbase, 2025'in ilk yarısında bildirilen 300 milyon dolar valuation ile 40 milyon dolar Series B kapattı, Browser Use aynı baharda 17 milyon dolar seed aldı. Bunlar basit bir gerçek üstünde kurulu gerçek business'lar: agent scale'de Chromium çalıştırmak acılı ve pahalı, dolayısıyla bir başkası markup ile sizin için çalıştırmaya hazır.
Cloudflare aynı service'i satıyor. Paid Browser Run tier'da ayda on browser-hour var, sonra browser-hour başına $0,09 ödüyorsunuz. Bu fiyatın en büyük girdisi browser session'ın yaktığı CPU ve memory, Kitesurf rakamları tam burada. Bu browser engineering kadar margin engineering ve bunu iltifat olarak söylüyorum.
Cloudflare'in 14 URL corpus üzerindeki kendi medyanları, Kitesurf ile warm Chromium pool karşılaştırması. Kitesurf faturayı belirleyen resource'larda kazanıyor, stopwatch'ta kaybediyor, duyuruya göre.
Biri bu tabloyu bana karşı quote etmeden önce dürüst caveat. Chromium tarafı bu page'leri daha önce görmüş warm pool, wall time'da kazanmasının nedeni tam bu. Cloudflare bunu açıkça söylüyor ve gap'in büyük kısmının rasterisation ile optimize etmeyi sürdüreceği JPEG/PNG encoding'den geldiğini belirtiyor. Wall-time gap'i gerçek ama küçülen, CPU ve memory gap'ini structural kabul ederim.
Web'e dokunan AI agent'lar bugün hiç tüketmedikleri human rendering fidelity için yapılmış Chromium'u kiralıyor. Cloudflare benchmark'ları Kitesurf'ün screenshot ve extraction task'larında warm-pool Chromium'dan 3,1-3,8 kat daha az CPU ve 4,7-7 kat daha az memory kullandığını, wall time'ın yaklaşık 1,7 kat daha yavaş olduğunu gösteriyor. Browserbase'in 40 milyon dolarlık Series B'si market'in Chromium overhead için zaten premium ödediğini gösteriyor.
Practitioner gözüyle mimari
Duyurunun uzunluğunu hak ettiği bölüm bu. Kitesurf üç component artı bir bouncer ve iş bölümü design'ın kendisi.
The Engine tek public-facing parça. CDP WebSocket ve REST API'leri terminate ediyor, session state tutuyor. Geri kalan her şey stateless ve bu kulağa geldiğinden daha önemli: stateless component takıldığı anda kill edilebilir, aynı anda bin tane çalıştırılabilir ve hiçbir zaman reconstruct gerekmez. Cloudflare her failure'ın blank frame veya missing element'e degrade olduğunu, dead session üretmediğini söylüyor. Gün boyu arbitrary hostile input yiyen software için doğru instinct.
PageScript ilginç platform dependency'nin olduğu yer. Her page ve out-of-process iframe Dynamic Workers ile kendi long-lived isolate'ını alıyor, clean globalThis ve parsed document'ten kurulan DOM ile. HTML parsing ve CSS, DioxusLabs rendering engine Blitz ve Servo'nun CSS system'i Stylo'dan geliyor, ikisi de Rust. Dynamic Workers ancak Mart'ta open beta'ya girdi, single-digit millisecond isolate start vaat ediyor, Cloudflare hesabına göre container'dan yaklaşık 100 kat hızlı boot ve Kitesurf'ün öncesinde "simply wouldn't have been possible" olduğunu açıkça söylüyor. İnanıyorum. Global concurrency limit olmadan per-page isolate bütün numara.
PageRenderer computed page'i pixel'e dönüştürüyor: scene'i PageScript'ten alıyor, blitz-paint ve Parley ile rasterise ediyor, Workers built-in RPC üzerinden JPEG, PNG veya PDF buffer döndürüyor. Page state tutmadığı için Engine stuck call olduğunda kill edip yeniden launch edebiliyor. Disposable renderer, retryable render.
Sonra eval problemi var, post'taki en sevdiğim dürüst çirkin detay. Workers native eval desteklemiyor ve bunun için ikinci isolate açamazsınız çünkü globalThis paylaşmaz. Bu yüzden Kitesurf Rust ile yazılmış ve Wasm'a compile edilmiş JavaScript engine Boa'yı V8 isolate'ın içinde çalıştırıyor. Ara sıra eval için JavaScript runtime üstünde JavaScript runtime. Çirkin, kendileri de çirkin diyor ve native eval gelir gelmez silinecek. Böyle ship edilir.
Ve dikkat etmeye değer diye dosyalayacağım meta-story. Kitesurf büyük ölçüde AI agent'lar tarafından yazıldı. Cloudflare'in inspiration olarak credit verdiği Rust headless engine obscura'nın initial port'u, bir plan etrafında loop eden agent ile yapıldı. Prototype'tan browser'a scale etmek, agent'ları Web Platform Tests'e goalpost olarak yönlendirmekle oldu; humans feature order'ı curate etti, architecture yaptı ve approach'ları review etti. Definition of done olarak 215.000 passing test. Müşterilere sürekli anlattığım pattern'in gördüğüm en net worked example'ı: agents code yazıyor, humans spec'i tutuyor. Aynı split daha geniş agentic architecture düşüncemde de var.
Kitesurf mimarisi her page'i Dynamic Workers üzerinden kendi V8 isolate'ına ayırıyor, Rust ecosystem'den Blitz ve Stylo ile parse ediyor, stateless renderer'da rasterise ediyor ve eval'i WebAssembly'ye compile edilmiş Boa JavaScript engine ile çözüyor. Cloudflare browser'ın büyük ölçüde Web Platform Tests suite'e karşı çalışan AI agent'lar tarafından oluşturulduğunu, humans'ın architecture ve review'dan sorumlu olduğunu bildiriyor.
Threat model gerçek ürün
Bence coverage'ın çoğu Cloudflare'in aslında ne yaptığını burada küçümseyecek. Agentic browser hakkındaki rahatsız edici gerçek Brave'in Ağustos 2025 Perplexity Comet security research'ünde ortaya çıktı: Reddit comment içinde hidden instruction, "summarise this page" request'ini agent'ın user email ve one-time passcode çekmesine dönüştürmeye yetti. Web security'nin iki load-bearing duvarı same-origin policy ve CORS, browsing entity sizin authenticated privilege'larınızla hareket ettiğinde çok az koruma sağlıyor. Brave'in Ekim follow-up'ı screenshot üzerinden gelen injection'ları gösterdi, Anthropic Kasım'da browser use için kendi prompt-injection mitigation'larını yayımladı.
Consumer agentic browser bunu design gereği büyütüyor: Comet veya Atlas'ın bütün amacı agent'ın logged-in session'larınızı inherit etmesi. Kitesurf posture tam tersi. Her page load untrusted input. Her session fresh başlıyor, cookie'ler per-page jar'da. Network'e SandboxOutbound adlı tek sandboxed component dışında hiçbir şey dokunmuyor; CORS enforce ediyor, response filtreliyor, policy dışına 403 döndürüyor ve bu restriction application'ın iyi davranmasına değil platform'a enforced.
Ne çözüyor, ne çözmüyor net olalım. Model layer'daki prompt injection hâlâ model'ın problemi; page agent'a aptalca bir şey yap derse hiçbir browser architecture agent'ın istemesini engellemez. Kitesurf blast radius'ı sınırlar: page nereye ulaşabilir, session ne leak edebilir, crash'ten ne sağ çıkar. Yabancılar adına browsing yapan agents geliştiren herkes için bu distinction işin büyük kısmı ve genel agent governance tartışmasıyla aynı yere ait.
2025 agentic browser security research, Brave'in Perplexity Comet analizini de içerecek şekilde, agent user'ın authenticated privilege'larıyla browsing yaptığında same-origin policy ve CORS'un çok az koruma sunduğunu gösterdi. Kitesurf'ün cevabı architectural: her page load hostile, session fresh başlıyor ve network access bir sandboxed fetcher dışında default deny, Cloudflare duyurusuna göre.
Kitesurf ne yapamıyor ve ne zaman kullanılmalı
Cloudflare'in exclusion list'i takdire değer açık: video yok, WebGL yok, gerçek TLS fingerprint ile bot-challenge handshake negotiation yok, persistent state ile on dakikalık authenticated session yok. Bunlar için default Chromium pool'da kalın. 1,7x wall-time penalty ve hâlâ subset olan CDP coverage eklenince ürün şekli net. Kitesurf task süresince yaşayan sonra kaybolan ephemeral engine.
Bu fikre sahip tek ekip de değil. Paris startup'ı Lightpanda, CDP konuşan sıfırdan Zig browser yapıyor ve kendi benchmark'larına göre headless Chrome'dan on bir kat hızlı execution ve dokuz kat az memory iddia ediyor; Haziran 2025'te ISAI liderliğinde pre-seed round aldı. Not-Chromium thesis artık gerçek category. Kitesurf'ün farkı yeni vendor'dan kiraladığınız browser fleet olmaması. Birçoğumuzun zaten deploy ettiği isolate platform içine compile edilmiş browser ve bir gün kendi account'ınızda çalıştırabilmeniz için open-source release sözü var. Bu sadece engineering değil distribution advantage.
Duyurulan capability'lerden çıkarılmış öneri, measurement değil: bugün hangi agent workload Kitesurf'e uyuyor, hangisi Chromium'da kalıyor. Video, WebGL, bot challenge ve persistent session exclusion'ları Cloudflare'in kendi listesi.
Şimdi ne yapmalı
Agent geliştiriyor veya çalıştırıyorsanız üç adım, bu sırayla.
Bugün: Cloudflare'in duyurudan link verdiği public playground'u açın, gerçekten kullandığınız URL'yi yapıştırın ve render'ı izleyin. Injected Chrome DevTools view DOM, console ve per-isolate memory footprint gösteriyor, bu şeyi anlamanın en ucuz yolu.
Bu hafta: representative extraction workload alın ve Browser Run Quick Actions üzerinden iki kez çalıştırın, bir default, bir
browser=kitesurfile. Wall time değil CPU milliseconds ve memory karşılaştırın. Corpus'unuz Cloudflare'in 14 URL'sinden farklı olacak, dürüst sayı kendi page'inizde ölçülen.Bu ay: sayılar tutarsa stateless one-shot job'ları Kitesurf'e route edin, session-shaped olanı Chromium'da tutun. Bu split bir süre steady state olacak gibi.
İki şey yapmayın. Production session automation'ı henüz migrate etmeyin; complex enterprise app'te beta conformance kanıtlanmadı, TodoMVC ne derse desin. Ve "passes 215,000 WPT tests" ifadesini "renders the web" diye okumayın. WPT standards conformance ölçer, Cloudflare bu yüzden real site'larda Chromium'a karşı visual regression test de çalıştırıyor. Aradaki gap edge case'lerinizin yaşadığı yer. İlk agent stack'inizi seçme aşamasındaysanız daha geniş build-versus-buy sorusu Build vs Buy AI Agents içinde.
FAQ
Kitesurf ücretsiz mi?
Evet, beta sırasında per-account limit'ler arkasında. Kitesurf existing Browser Run plan'larında: Workers Free günde on dakika browser time içeriyor, paid plan'lar ayda on browser-hour bundle ediyor, sonra pricing page'e göre browser-hour başına $0,09. Beta sonrası pricing açıklanmadı.
Kitesurf Playwright ve Puppeteer ile çalışır mı?
Evet. Kitesurf Chrome DevTools Protocol konuşuyor, dolayısıyla Puppeteer, Playwright, chrome-remote-interface ve CDP konuşan MCP client'lar existing Browser Run endpoint'ine tek değişiklikle bağlanıyor: request'e browser=kitesurf ekleyin. Client code değişmiyor.
Kitesurf ile Browserbase arasındaki fark ne?
Browserbase managed Chromium session'ları hosted service olarak satıyor, full browser overhead ve fidelity ile. Kitesurf Cloudflare Workers içinde sıfırdan engine, session başına çok daha düşük CPU ve memory için fidelity ve wall time'dan ödün veriyor, stateless agent task'larına yönelik. Persistent login, media veya bot-check navigation gerekiyorsa Chromium territory, self-run veya Browserbase. Cheap screenshot ve burst scale extraction gerekiyorsa Kitesurf tam bunun için.
Kitesurf ne zaman open source olacak?
Cloudflare open source yapmaya söz verdi, müşterilerin kendi account'larında kendi copy'lerini deploy etmesi hedefiyle, ancak "hopefully soon" dışında tarih vermedi. Proje on iki haftalık olduğu için commitment'ı gerçek, timeline'ı unknown kabul ederim.
Sonuç
Kitesurf on iki haftalık ve iki yönde de belli. Limit'ler gerçek, wall-time penalty gerçek ve bu quarter kimse Chromium'u production pipeline'dan sökmemeli. Ama altındaki bahis, agent'ların insan gibi değil agent gibi şekillenmiş browser hak ettiği fikri, bahisten çok category başlangıcına benziyor. Cloudflare'in distribution'ı, isolate platformu ve şimdi yarattığı segmentte en ucuz engine'i var. İzleyeceğim şey open-source release'in gelip gelmemesi, çünkü herkesin kendi Workers account'ında çalıştırabileceği browser, saatlik kiraladığınız browser'dan farklı proposition.
Browser'ın kendi agent stack'inizde nerede oturduğunu değerlendiriyorsanız, bu müşterilerle düzenli konuştuğum bir konu. İletişime geçin.
Kaynaklar
Cloudflare, "Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers": https://blog.cloudflare.com/kitesurf/ (yayımlanma 2026-08-06, erişim 2026-08-28)
Cloudflare, Browser Run documentation: https://developers.cloudflare.com/browser-run/ (erişim 2026-08-28)
Cloudflare, Browser Run pricing: https://developers.cloudflare.com/browser-run/pricing/ (erişim 2026-08-28)
Cloudflare, "Sandboxing AI agents, 100x faster" (Dynamic Workers open beta): https://blog.cloudflare.com/dynamic-workers/ (erişim 2026-08-28)
McKinsey, "The State of AI 2025": https://www.mckinsey.com/capabilities/quantumblack/our-insights/the-state-of-ai-2025 (yayımlanma 2025-11-05, erişim 2026-08-28)
LangChain, "State of Agent Engineering": https://www.langchain.com/state-of-agent-engineering (erişim 2026-08-28)
Sacra, "Browserbase research": https://sacra.com/research/browserbase/ (erişim 2026-08-28)
TechCrunch, "Browser Use raises $17M": https://techcrunch.com/2025/03/23/browser-use-the-tool-making-it-easier-for-ai-agents-to-navigate-websites-raises-17m/ (yayımlanma 2025-03-23, erişim 2026-08-28)
Brave, "Agentic Browser Security: Indirect Prompt Injection in Perplexity Comet": https://brave.com/blog/comet-prompt-injection/ (yayımlanma 2025-08-20, erişim 2026-08-28)
Brave, "Unseeable prompt injections in screenshots": https://brave.com/blog/unseeable-prompt-injections/ (yayımlanma 2025-10-21, erişim 2026-08-28)
Anthropic, "Mitigating the risk of prompt injections in browser use": https://www.anthropic.com/research/prompt-injection-defenses (yayımlanma 2025-11, erişim 2026-08-28)
Lightpanda, "Lightpanda raises pre-seed": https://lightpanda.io/blog/posts/lightpanda-raises-preseed (yayımlanma 2025-06-10, erişim 2026-08-28)
Lightpanda, homepage benchmark claims: https://lightpanda.io/ (erişim 2026-08-28)
DioxusLabs, Blitz: https://github.com/DioxusLabs/blitz (erişim 2026-08-28)
Boa, JavaScript engine in Rust: https://github.com/boa-dev/boa (erişim 2026-08-28)
Web Platform Tests: https://web-platform-tests.org/ (erişim 2026-08-28)
Wikimedia Commons, cover image "Kitesurfing in Sweden" (CC0): https://commons.wikimedia.org/w/index.php?curid=142794310 (erişim 2026-08-28)
Okumaya devam et
Agent Field Notes
Bir sonraki sayıyı alın.
Ajan harness’ları, çalışma zamanı ortamları, güvenlik ve yönetişim; bu sistemleri işletmek zorunda olanlar için açıklanıyor.
Buna benzer bir kararla mı karşı karşıyasınız?
Aracı sistemleri hakkında önemli kararlar alan ekipler için mimari incelemeler, yönetişim değerlendirmeleri ve sürümü sabitlenmiş çerçeve karşılaştırmaları yürütüyoruz.