Agent ecosystem đã dành hai năm qua để chạy AI agent trên những trình duyệt được thiết kế cho con người. Cloudflare vừa biến điều đó thành lỗi thời.
Ngày 6 tháng 8, họ phát hành Kitesurf – một trình duyệt web được xây dựng riêng cho AI agent, chạy hoàn toàn trong V8 isolate trên Cloudflare Workers. Không Chromium. Không rendering pipeline dành cho con người. Chỉ một lớp thực thi tối ưu cho máy, tiêu thụ ít hơn 3 đến 7 lần CPU và RAM so với Chromium cho các tác vụ agent thông thường.
Con số này không phải là benchmark marketing. Nó đến từ kiến trúc: Kitesurf stateless, vượt qua hơn 235.000 bài kiểm tra Web Platform Tests với 97% độ phủ DOM và 96% HTML subtest. Nó expose CDP endpoint tương thích với Puppeteer, Playwright và MCP client hiện tại. Viết bằng Rust và WebAssembly, trình duyệt này chạy trên cùng hạ tầng V8 isolate từng xử lý một phần đáng kể lưu lượng web toàn cầu. Free beta đã có mặt, open-source đang trên lộ trình.
Từng build bot MEV và phân tích on-chain, tôi hiểu rõ việc chạy headless Chromium cho agent tốn kém thế nào. Mỗi instance Chromium ngốn 200-400 MB RAM, khởi động chậm, và quan trọng nhất: nó render pixels cho màn hình mà agent không cần nhìn. Kitesurf bỏ qua lớp đó. Dữ liệu có cấu trúc vào, dữ liệu có cấu trúc ra. Không có DOM được tối ưu cho mắt người, chỉ có machine-readable flow.
Context: Tại sao điều này khác biệt
Browser extensions, sandbox cô lập, headless Chromium wrappers – tất cả đều là giải pháp vá. Chúng lấy một trình duyệt được thiết kế cho con người, cắt bỏ giao diện, và hy vọng agent sẽ hoạt động tốt. Kitesurf không làm vậy. Nó không sandbox trình duyệt con người cho agent sử dụng. Nó tái cấu trúc trình duyệt thành một runtime agent-native.
Sự tách biệt giữa duyệt web của con người và duyệt web của agent không còn là tính năng tiện lợi. Nó trở thành một primitive hạ tầng. Khi agent cần truy cập web, lấy dữ liệu, tương tác với giao diện, chúng không cần mô phỏng hành vi con người trong một trình duyệt con người. Chúng cần một lớp thực thi được thiết kế từ đầu cho throughput, độ trễ thấp, và khả năng mở rộng.
Điều này đặc biệt quan trọng với blockchain. Agent trong DeFi – bot giao dịch, oracle cập nhật giá, MEV searcher – thường phải tương tác với frontend của DEX, theo dõi pool thanh khoản, hoặc đọc dữ liệu từ trang web truyền thống. Mỗi lần gọi headless Chromium là một lần lãng phí tài nguyên. Kitesurf giảm chi phí đó xuống mức có thể chấp nhận được cho hàng ngàn instance chạy song song.
Core: Chuỗi bằng chứng kỹ thuật
Hãy nhìn vào kiến trúc. Kitesurf chạy trên V8 isolate – cùng môi trường với Cloudflare Workers. Điều này có nghĩa là agent workload thực thi trong cùng edge-compute đã xử lý một phần đáng kể lưu lượng web toàn cầu. Không cần khởi tạo container riêng, không cần quản lý instance. Bạn deploy một worker, nó có thể spawn một Kitesurf instance trong cùng runtime.
Thông số kỹ thuật: 97% DOM coverage, 96% HTML subtest coverage, 235.000+ Web Platform Tests passed. Điều này có nghĩa là gì? Nó có nghĩa là Kitesurf hiểu được cấu trúc trang web hiện đại gần như hoàn hảo, nhưng không cần render nó. Agent có thể query DOM trực tiếp, lấy text, click button, submit form – tất cả thông qua CDP endpoint, giống như Puppeteer nhưng nhẹ hơn nhiều.
Khi Kitesurf tiêu tốn 3-7 lần ít CPU hơn Chromium, bạn đang nhìn vào một sự thay đổi về kiến trúc, không chỉ là optimization.
Lợi thế của Rust và WebAssembly cũng rõ ràng. Rust đảm bảo memory safety, không có garbage collector, giúp giảm latency. WebAssembly cho phép chạy code native trong V8 mà không cần dịch thuật. Kết quả là một runtime có thể xử lý hàng ngàn request agent mỗi giây trên một máy chủ duy nhất.
Từ góc nhìn dữ liệu, hãy thử tính: Một bot MEV chạy 10 instance Chromium tốn ~3GB RAM. Với Kitesurf, cùng số instance đó tốn dưới 1GB. Trong môi trường cloud, đó là sự khác biệt giữa $200/tháng và $50/tháng. Với các quỹ chạy hàng trăm bot, con số này lên đến hàng chục nghìn USD.
Contrarian: Tương quan không phải nhân quả
Tuy nhiên, đừng vội kết luận rằng Kitesurf là giải pháp cho mọi vấn đề agent. Thời điểm ra mắt trùng với Agents Week của Cloudflare, cùng lúc DEF CON 34 và Black Hat công bố hàng loạt lỗ hổng bảo mật agent. Tenet Security đã trình diễn "Your WAF Blocked Us, That Was The Exploit" – cách mà Cloudflare WAF logs trở thành vector tấn công khi agent được yêu cầu debug chúng.
Chính Cloudflare – công ty bị xác định là một lỗ hổng lateral-movement – nay lại xây dựng runtime mà agent sẽ sống bên trong. Đây là một irony không nhỏ. Liệu Kitesurf có thực sự giải quyết vấn đề bảo mật agent, hay chỉ tạo ra một bề mặt tấn công mới, tập trung hơn?
Nếu agent là consumer API mới, ai sở hữu runtime agent sẽ sở hữu lớp phân phối.
Kiến trúc stateless của Kitesurf có thể là con dao hai lưỡi. Stateless tốt cho scale, nhưng agent thường cần state – lịch sử tương tác, session, cookie. Nếu mọi thứ phải được lưu trữ bên ngoài, bạn tạo ra điểm phụ thuộc mới. Và nếu điểm đó là Cloudflare, bạn đang trao cho họ quyền kiểm soát toàn bộ lớp agent execution.
Hãy nhìn vào lịch sử: Cloudflare đã dùng Workers để chiếm lĩnh edge compute. Với Kitesurf, họ mở rộng từ content delivery sang execution layer nơi agent vận hành. Nếu agent là consumer API mới – và tôi tin điều đó – thì ai sở hữu runtime agent sẽ sở hữu distribution layer. Cloudflare không xây agent. Họ xây hạ tầng mà mọi agent sẽ cần để chạy.
Takeaway: Tín hiệu cho tuần tới
Dù Kitesurf là cơ hội hay là một proof-of-concept đắt đỏ, nó đã thay đổi tiêu chuẩn. 12 tuần phát triển từ commit đầu tiên (tháng 5/2026) đến beta production (tháng 8/2026) là một tín hiệu: infrastructure consolidation trong agent economy đang diễn ra nhanh hơn khả năng theo dõi của các tổ chức tiêu chuẩn. Trong khi IETF tranh luận về DAWN charters và ngành công nghiệp vừa ship Agent Plugins 1.0, Cloudflare đã viết lại execution layer từ đầu.
Đối với nhà phát triển blockchain, câu hỏi không còn là "có nên dùng headless Chromium cho agent?". Câu hỏi là: "Agent của bạn sẽ chạy trên runtime nào?". Kitesurf là một ứng cử viên nặng ký. Nhưng hãy nhớ: bất kỳ runtime tập trung nào cũng mang rủi ro kiểm duyệt và tấn công. Nếu bạn xây dựng agent cho DeFi, hãy chuẩn bị sẵn phương án fallback.
Agent ecosystem vừa có trình duyệt riêng đầu tiên. Và tiêu chuẩn cho hạ tầng agent vừa thay đổi. Câu hỏi duy nhất còn lại: bạn có sẵn sàng chạy agent trên runtime của Cloudflare không?