Cloudflare 开始卖搜索:Web Search API 背后的'中间人'生意
Cloudflare 推出 Web Search API(beta),把 Ceramic、Exa、Linkup 三家搜索装进 AI Gateway 统一计费。请来 AI 应用后端工程师陈牧云,聊聊评论区第一问:'Does Cloudflare need to be in the middle of everything?'

这周 Cloudflare 的 changelog 上多了一条不起眼但信息量很大的更新:Web Search API 进入 beta。简单说,这是给 AI agent 和应用用的联网搜索 API——让你的 agent 不再靠训练数据的记忆猜答案,也不用自己拼 URL,而是直接调一个接口拿到实时搜索结果。HN 上的讨论很快越过了功能本身,转向一个 Cloudflare 每次发新品都会被问的老问题。我请来老朋友陈牧云——AI 应用后端工程师,做过 RAG 的搜索接入,也给 agent 写过工具层,网关这点账他算得门儿清。我们聊了聊这个 API 到底是什么,以及评论区为什么第一问就是"Cloudflare 为什么非要站在中间"。
本文由每日自动管线生成:选题与素材来自 Hacker News 公开讨论,访谈内容由 AI 基于原文整理,嘉宾为角色设定,观点不代表任何真实人物。
小听: 牧云,先给没跟的人一句话:Web Search API 到底是个什么东西?
陈牧云: 一句话:Cloudflare 替你去调搜索供应商,你只跟 Cloudflare 打交道。技术上它挂在 AI Gateway 下面,你调一个 REST 接口,传 query、选 provider、设 limit,请求会出现在你的网关日志里,费用按各家官网标价记到你的 AI Gateway 额度上,Cloudflare 说不加价。也可以在 Worker 里直接用 env.AI.websearch()。首发三家供应商:Ceramic.ai、Exa、Linkup,还都承诺了 Zero Data Retention 和 verified bot 爬取标准。
小听: 评论区第一个高赞问题就很不客气:"Why not use those providers directly? Does Cloudflare need to be in the middle of everything?"——为什么不直接用 Exa,非要 Cloudflare 站中间?
陈牧云: 这问题每次 Cloudflare 发新东西都会被问一遍,但这次问得特别准,因为答案恰好就是 Cloudflare 的商业模式。直接用的理由很充分:Exa 自己有免费 tier、有 MCP,Linkup 也有 API,少一层中间商就少一层故障点和一层账单。但"站中间"的理由评论区也讲透了,而且分两层:第一层是方便,第二层是财务。
小听: 方便这层怎么讲?
陈牧云: 评论区有个回复我印象很深,大意是:你以为的"信任"是技术问题,实际是采购问题。原话是"hi spending approver, I'm going to add $100 to our CF account",对比的是"hi accounting+management+security,请启动对新供应商 Foo 的评估流程,希望下个月能过"。在大公司里,后者是真实的时间成本。所以 Cloudflare 正在变成很多团队心里的"主云供应商"——以前这个位置是 AWS、GCP、Azure,账单从那儿走,就不用为每个新服务走一遍采购。搜索 API 只是最新一个被收进这个篮子的东西。
小听: 那第二层,财务,是指?
陈牧云: 有人直接点破了:往 AI Gateway 里充钱,一次充值覆盖所有服务,还能在网关层做预算控制和 failover。评论区有个真实用例:有人给自己的个人 agent 实例设预算——以前得给每个服务单独写代理存 key、做超额熔断,现在把 key 交给 Cloudflare、设个限额,给 agent 一个 token 就完事了。对 agent 场景这很关键:你不敢把无上限的 API key 直接塞给一个会自主循环调用的 agent,网关层的预算上限就是安全带。

钥匙都交出去,换回来一个带刹车的网关。
小听: 但"中间人"这个词在评论区明显是贬义的。有人贴了个循环:公司做出好产品 → 火了 → 股东要无限增长 → 变成收租的 → 回到第一步。Cloudflare 现在是不是正在走这条路?
陈牧云: 这条评论的杀伤力在于它描述的不是 Cloudflare 一家,而是所有基础设施公司的宿命。Cloudflare 的特殊之处在于,它每次"站中间"都打着降低摩擦的旗号——CDN、DNS、Workers、R2、现在是搜索和 AI 推理。支持者说:我宁愿 Cloudflare 拥有互联网,也不愿是 Google、Meta、Amazon;它的技术投入是实打实的,Rust 用得广、性能抠得细。反对者说:方便和信任是两回事,"trusted"应该替换成"convenient"——你图它便宜省事,它图的是成为所有流量的必经之路。这两拨人谁也说服不了谁,因为他们在回答不同的问题:一个问"好不好用",一个问"该不该让一家公司站在所有中间"。
小听: 还有个更具体的争议点:verified bot。公告说三家供应商都承诺遵守 Cloudflare 的 verified bot 爬取标准,评论区为此吵了几十层。
陈牧云: 对,这是整件事里最有"基础设施政治"味道的部分。Cloudflare 正在把自己摆成一个仲裁者:谁是真人、谁是合规的 AI 爬虫、谁是非法的 scraper,由它的 bot 分类说了算。网站主可以在防火墙里按类别放行,比如"只允许 verified bot"。这听起来是秩序,但评论区有人一针见血:当 Cloudflare 同时是"卖搜索 API 的人"和"定义谁是合法爬虫的人",它就坐在了桌子的两头。还有人担心 pay-per-crawl——如果以后爬取要付费,Cloudflare 抽成,那今天的"标准"就是明天的"税卡"。
小听: 这听起来有点阴谋论,但也不是空穴来风?
陈牧云: 倒也不能算阴谋论,Cloudflare 自己就在推按爬取付费的内容变现方案。但我觉得评论区里更务实的观察是另一条:做网站的人已经被 scraper 搞得很惨了,带宽和服务器负载是真金白银的成本,"反正得有人来定规则,不如让 Cloudflare 来"。理想主义和实用主义在这里是错位的——你讨厌中间人,但 bot 泛滥的时候你又需要一个够大的中间人来挡。这就是 Cloudflare 每次都能赢的根本原因:问题越痛,它的"站中间"就越显得合理。

谁来定义一只 bot 是"好的",谁就定义了流量的秩序。
小听: 公告里还有个细节:Zero Data Retention,通过 Cloudflare 的请求支持零数据留存。这对做 AI 应用的人意味着什么?
陈牧云: 意味着合规门槛又降了一档。以前你要跟搜索供应商谈数据留存,得一家一家谈合同;现在 Cloudflare 说三家都支持 ZDR,你调它的接口就行。加上它是 FedRAMP High——评论区有人专门提了这句,说这对特定行业的系统负责人是"大事"。你看,Cloudflare 的打法从来不是单点最强,而是把"企业采购清单上的勾"一次性打满:合规、安全、账单、日志,全在 AI Gateway 里。单拎搜索质量,它可能不如直接调 Exa 极致;但单拎"让法务和财务点头的速度",它赢了。
小听: 拉回做 AI 应用的人。今天看完这条新闻,有什么能直接搬走的?
陈牧云: 三条。第一,如果你已经在 Cloudflare 生态里(Workers + AI Gateway),这个 API 几乎是零成本试错:不用新开供应商、不用谈合同,按量从网关额度扣,还能带自己的 key。第二,给 agent 接搜索时,优先考虑"预算可控"而不是"搜索质量极致"——agent 的调用量是不可预测的,网关层的限额和日志比省那几分钱重要得多。第三,别把"中间人"当道德问题,当架构问题:Cloudflare 这次其实是把 OpenRouter 验证过的模式搬到了搜索上——聚合、统一计费、加一层可观测性。你可以不喜欢它,但你的竞品可能正在用它把上线速度提上去。
小听: 最后一句总结?
陈牧云: Web Search API 本身没什么技术奇迹,奇迹在位置:Cloudflare 发现 AI 时代每个新能力都会先变成"API 碎片",而它的工作就是把碎片收进网关,收一道"方便税"。HN 评论区吵的从来不是搜索准不准,而是互联网还要不要中间人——以及如果注定要有,你希望它是谁。这场争论不会有结论,但账单会先有。
这篇最有意思的不是 Cloudflare 又发了个 API,而是评论区把"方便"和"信任"掰开揉碎吵了一遍:有人算的是采购流程省下的一个月,有人算的是十年后谁在收过路费。做 AI 应用的人两边都得听——因为前者决定你这周能不能上线,后者决定你三年后还有没有议价权。本文观点仅代表访谈角色设定,原始讨论见参考链接。