Cloudflare создала Kitesurf: браузер без интерфейса для ИИ-агентов

Согласно публикации TechCrunch от 7 августа 2026 года, Cloudflare представила Kitesurf — браузерный движок без привычного пользовательского интерфейса, созданный для программно управляемых ИИ-агентов. Бесплатная бета-версия доступна в облачном сервисе Browser Run.
Kitesurf обрабатывает страницы в изолированных средах V8 поверх Cloudflare Workers и принимает команды через протокол инструментов разработчика Chrome — CDP. Это не универсальная замена Chromium: ранняя версия подходит прежде всего для извлечения содержимого, снимков экрана и формирования PDF, тогда как совместимость со сложными сайтами остаётся неполной.
Почему агенту нужен другой браузерный движок
Chromium проектировался как полноценный браузер для человека. Он поддерживает вкладки, расширения, мультимедиа, синхронизацию и широкий набор возможностей веб-платформы, хотя многие из них не нужны агенту, который читает DOM, извлекает HTML или заполняет форму. При автоматизации приходится оплачивать запуск и работу всего браузерного процесса.
Kitesurf меняет приоритеты: важнее становятся изоляция недоверенных страниц, быстрое создание коротких сессий и меньший расход вычислительных ресурсов. Определение «без интерфейса» означает, что у продукта нет самостоятельного настольного приложения с адресной строкой, вкладками, темами и расширениями. При этом движок формирует DOM и способен отрисовать страницу, когда задаче требуется снимок или PDF.
Kitesurf не является облегчённой сборкой Chromium. В официальном техническом разборе Kitesurf Cloudflare описывает архитектуру из компонентов Engine, PageScript и PageRenderer, применение Blitz, Stylo и Boa, изоляцию обработки в средах V8 и прохождение более 215 тысяч подтестов Web Platform Tests.
Engine принимает команды CDP, PageScript строит DOM и исполняет сценарии, а PageRenderer отвечает за визуальный результат. Разделение компонентов должно ограничивать последствия сбоя при обработке недоверенной страницы, однако само по себе не защищает агента от подмены инструкций содержимым сайта или от нежелательных действий через другие доступные ему инструменты.
Как Kitesurf запускается через Browser Run
Отдельная локальная установка движка не требуется. В Browser Run он выбирается параметром browser=kitesurf, который добавляют к запросу быстрого действия или адресу подключения по CDP. Так разработчик может сменить движок внутри облачного процесса автоматизации, не создавая собственный парк браузерных экземпляров.
CDP сохраняет знакомую модель управления и позволяет использовать совместимые клиенты, включая Puppeteer, Playwright и chrome-remote-interface. Однако совместимость на уровне протокола не гарантирует одинакового результата: Kitesurf может принять привычную команду, но иначе обработать CSS, построить страницу или столкнуться с ещё не реализованным веб-интерфейсом.
Для агентных сценариев CDP можно связать с клиентом протокола контекста модели MCP. Browser Run также предоставляет средства просмотра DOM, консоли и сетевой активности, что позволяет оценить поведение конкретного сайта до переноса сценария в рабочую среду.
Изоляция уменьшает область возможного ущерба
Kitesurf рассматривает загружаемую страницу как недоверенный ввод. Компоненты обработки работают в раздельных средах V8, а исходящие обращения проходят через SandboxOutbound, который контролирует сетевой доступ, применяет правила CORS, фильтрует ответы и разделяет хранилища файлов cookie.
Эта архитектура сокращает область возможного ущерба при ошибке движка или обработке вредоносного сайта, но не закрывает всю модель угроз агентной автоматизации. Текст страницы способен воздействовать на решения модели, а агент с широкими полномочиями — передать данные или выполнить нежелательную операцию. Поэтому изоляция браузера не заменяет ограничение доступных агенту инструментов и проверку критичных действий.
Где проходит граница между Kitesurf и Chromium
Документация Kitesurf для Browser Run фиксирует статус бесплатной беты, способы подключения и условия сравнительного теста: в пяти запусках быстрых действий на 14 адресах движок использовал в 3,1–3,8 раза меньше процессорного времени и в 4,7–7 раз меньше памяти, но выполнял задачи в 1,7–1,8 раза дольше по реальному времени.
Эти результаты относятся к конкретной конфигурации Cloudflare и операциям получения HTML и снимков экрана; Chromium при этом запускался из предварительно прогретого пула. Поэтому Kitesurf корректнее считать менее ресурсоёмким движком для ограниченного класса задач, а не более быстрым браузером при любых условиях.
- Kitesurf уже пригоден: для получения HTML, снимков экрана и PDF с заранее проверенных страниц, а также для коротких параллельных заданий, где расход процессора и памяти важнее минимальной задержки.
- Нужна проверка на целевых сайтах: при заполнении форм, обработке страниц с интенсивным JavaScript и выполнении сценариев, зависящих от сложной отрисовки или отдельных веб-интерфейсов.
- Chromium пока предпочтительнее: для мультимедиа, WebGL, продолжительных авторизованных сеансов с сохраняемым состоянием и задач, требующих максимально полного поведения обычного браузера.
Главное ограничение беты — совместимость
Прохождение большого числа подтестов веб-платформы не доказывает корректную работу каждого реального сайта. Веб-приложения сочетают разные интерфейсы, библиотеки, механизмы защиты и особенности отрисовки, поэтому успешный ответ CDP ещё не означает, что итоговый DOM или изображение совпадут с результатом Chromium.
В текущем состоянии Kitesurf подходит для контролируемых задач извлечения данных и формирования документов, если используемые страницы проверены заранее. Для сложной интерактивности, мультимедиа, устойчивых пользовательских сеансов и максимальной совместимости остаётся нужен Chromium. Дальнейшая практическая ценность Kitesurf будет зависеть от расширения поддержки веб-платформы, стабильности на реальных сайтах и условий доступа после завершения бесплатной беты.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.