🎯 一句话总结: Cloudflare 在 2026 年 9 月更新 Workers 限制后,免费版和付费版的 Worker 脚本大小统一按 64 MiB 未压缩 bundle 检查;旧的免费版 3 MB、付费版 10 MB 压缩限制不再是当前判断标准。但免费计划仍有请求数、CPU、存储、数据库和 AI 配额,64 MiB 不等于无限免费运行。
64 MiB 更新到底改变了什么

Cloudflare 官方 2026 年 9 月 4 日的变更说明,Workers 过去按压缩后的脚本大小限制免费版 3 MB、付费版 10 MB;现在取消这两个压缩大小门槛,统一检查未压缩 bundle,大小上限为 64 MiB。
这对依赖较多、编译后体积较大的全栈项目很重要:过去可能在上传阶段就被挡住的项目,现在有机会进入部署流程。不过,部署成功只是第一关,项目还要面对运行时和配套服务的限制。
| 项目 | Workers Free 当前参考限制 | 影响 |
|---|---|---|
| Worker 脚本大小 | 64 MiB 未压缩 | 只解决 bundle 能否通过大小检查 |
| 请求数 | 100,000 / 日 | 超出后会触发免费计划限制 |
| CPU 时间 | 10 ms / 请求 | 复杂计算或重型处理可能不适合 |
| 外部子请求 | 50 / 请求 | 聚合多个 API 时要控制调用链 |
| 内存 | 128 MB | 不能把 Worker 当普通 VPS 使用 |
| 静态资源单文件 | 25 MiB | 大文件应考虑 R2 等存储 |
部署前可以用 Wrangler 的 dry run 检查产物大小:
npx wrangler deploy --outdir bundled/ --dry-run
这里应关注未压缩的 Total Upload,不要只看 gzip 后的数字。
免费额度不等于零成本
Cloudflare 免费计划提供的是有边界的使用额度,不是对所有项目永久免费承诺。官方当前资料显示:Workers Free 为每天 100,000 次请求、每次 10 ms CPU;KV、D1、R2、Workers AI 和 Workflows 还有自己的额度或计费规则。
常见配套服务
- D1:免费计划有每日读写额度和存储上限,数据库密集型应用要监控行读取和写入。
- KV:适合键值读取,但写入次数、存储空间和一致性模型需要单独评估。
- R2:适合图片、文件和备份;有免费额度,但存储和操作并非无限。
- Workers AI:官方提供每日免费 Neurons 配额,超出或特定模型可能要求付费计划。
- Workflows:可以编排异步任务,但步骤、执行次数、状态存储和并发都有边界。
- Email Routing:适合邮件转发场景,但收发、发送和下游邮箱仍有规则限制。
部署前至少做一次容量估算:请求量、数据库读写、对象存储容量、AI 调用次数、日志保留和邮件发送量分别计算。不要因为入口页面写着 free,就把用户数据或生产业务直接放进去而不设告警。
10 个值得研究的开源项目
下面 10 个项目来自原帖列出的 GitHub 清单。它们是研究方向,不代表每个项目都在当前版本稳定支持 Workers,也不代表部署后不需要配置付费服务。
1. cloudflare_temp_email:自建临时邮箱
项目地址:dreamhunter2333/cloudflare_temp_email
这个项目围绕临时邮箱、验证码接收和邮件处理展开,原帖提到它包含前端、后台、附件、多语言、自动回复,以及 IMAP / SMTP 等能力。邮件系统的难点不只是 Worker:域名、DNS、收件路由、发件信誉、垃圾邮件和滥用控制同样重要。
不要把临时邮箱用于绕过网站风控、批量注册或违反服务条款。自建邮箱还要特别注意验证码、附件和收件内容的隐私保留时间。
2. CloudFlare-ImgBed:图片托管
项目地址:MarSeventh/CloudFlare-ImgBed
这是面向图片上传和 URL 引用的图床项目,原帖提到支持 R2、Telegram、S3、WebDAV、Discord 等存储后端,并带有网页管理界面。
适合博客、Markdown 和文档场景,但要先确认:上传鉴权、公开 URL、删除权限、文件类型限制、R2 费用和第三方存储的服务条款。图床一旦开放匿名上传,很容易变成滥用、盗链和恶意文件分发入口。
3. CloudPaste:文本与文件分享
CloudPaste 结合 Pastebin 和文件分享功能,原帖提到支持密码、Markdown、阅后即焚、WebDAV,以及 S3、OneDrive、Telegram 等存储。
部署时优先确认分享链接是否默认公开、密码是否足够强、文件是否有大小和类型限制、过期链接是否真正删除,以及管理员能否撤销内容。分享服务的主要成本常常来自 R2 读写、出口、扫描和滥用处理,而不是 Worker 脚本本身。
4. ZeroLink:加密分享秘密
项目地址:yclgkd/ZeroLink
ZeroLink 面向密码、API Key、恢复码和服务器密钥的临时分享。原帖强调内容在浏览器中加密,服务端不应直接知道秘密内容。
这类工具不能替代密钥管理系统。使用时仍应:
- 为不同服务生成独立、可撤销的密钥;
- 设置最短有效期和单次读取;
- 发送方和接收方通过另一条通道确认链接;
- 发现泄露后立即轮换密钥;
- 不把生产主密钥、助记词或长期管理员密码放进临时链接。
5. memos-worker:私人笔记
项目地址:souvenp/memos-worker
这是运行在 Cloudflare 上的轻量笔记和知识库方向,原帖提到 Markdown、附件、公开分享、Telegram 和标签管理。
部署个人笔记时,最重要的不是页面能否打开,而是备份和访问控制:D1 数据如何导出、附件放在哪里、公开分享是否可撤销、管理员入口是否有强认证,都应先验证。
6. whisper_cloudflare:AI 语音转文字
项目地址:thun888/whisper_cloudflare
这个项目使用 Cloudflare AI 处理音频转写,并支持生成 SRT 字幕。它适合测试 Workers AI 的音频应用,但要关注音频大小、处理时间、模型可用性和每日 Neurons 配额。
录音可能包含姓名、电话、会议内容或其他个人信息。上传前应获得必要授权,并设置文件删除、访问控制和错误重试策略。不要把公开 Demo 当成适合上传敏感会议录音的生产系统。
7. GitPush:GitHub Release 追踪
项目地址:fatwang2/gitpush
GitPush 是由 Cloudflare Workers、Workers AI、Workflows 和 Email Routing 组成的 GitHub Release 追踪器。它可以订阅开源项目更新,再通过 AI 生成摘要并邮件发送。
部署时要看 GitHub API 频率限制、Webhook 或轮询方式、AI 摘要调用量、邮件发送频率和失败重试。对重要依赖而言,AI 摘要只能作为阅读辅助,不能替代检查原始 Release、变更日志和安全公告。
8. cf-drop:文件传输助手
项目地址:lyonbot/cf-drop
cf-drop 面向跨设备临时传文件,原帖提到使用 R2 存文件、D1 存信息,并支持密码、多文件下载和移动端体验。
临时文件服务必须设置最大文件大小、过期删除、下载权限和滥用限制。密码保护也不是端到端加密的同义词;如果文件内容敏感,应使用本地加密或成熟的加密传输方案后再上传。
9. CloudNav:网址导航
项目地址:sese972010/CloudNav-
CloudNav 用来维护个人网址导航,原帖提到支持浏览器扩展,把 AI 工具、开发工具和常用网站集中到自己的页面。
它的风险低于文件或邮箱服务,但仍要保护管理员入口,避免把带有账户参数、重置链接或内部地址的 URL 公开到导航页。浏览器扩展尤其要核对权限范围和更新来源。
10. microfeed:内容发布平台
项目地址:microfeed/microfeed
microfeed 是相对完整的内容发布工具,支持文字、图片、播客、视频,以及网页、RSS Feed 和 JSON Feed。它更接近个人博客、播客和内容中心,而不是单一小工具。
部署前要确定媒体文件放在何处、RSS 内容是否公开、删除操作是否同步到缓存、视频带宽和对象存储成本如何计算。公开发布平台还需要考虑评论、垃圾内容、版权投诉和备份恢复。
如何选择:先按数据类型而不是热度
| 需求 | 优先研究 | 首要风险 |
|---|---|---|
| 临时收邮件 | cloudflare_temp_email | 滥用、域名信誉、隐私保留 |
| 存图片 | CloudFlare-ImgBed | 匿名上传、盗链、R2 成本 |
| 分享文件和文本 | CloudPaste / cf-drop | 公开链接、过期删除、恶意文件 |
| 分享密码 | ZeroLink | 密钥轮换、单次读取、浏览器加密边界 |
| 私人笔记 | memos-worker | 管理员认证、备份、公开分享 |
| 音频转写 | whisper_cloudflare | 音频隐私、AI 配额、处理限制 |
| 跟踪开源项目 | GitPush | GitHub API、AI 配额、邮件发送 |
| 网址导航 | CloudNav | 管理员入口和扩展权限 |
| 内容发布 | microfeed | 媒体存储、带宽、版权和审核 |
不要一上来部署 10 个项目。先选一个数据风险低、依赖少的项目,跑通绑定域名、部署、日志、备份和删除流程,再决定是否扩展。
部署前后的安全清单
部署前
- 查看项目最近提交、Issue、License 和部署文档。
- 确认需要的 Worker、D1、KV、R2、AI、邮件和 OAuth 权限。
- 为生产和测试分别准备域名、数据库和存储桶。
- 不把 API Token、数据库密码或管理员密钥提交到 Git。
- 估算免费额度,设置用量提醒和超限策略。
部署后
- 立刻修改默认管理员密码或 Token。
- 打开日志并测试登录、上传、下载、删除和备份恢复。
- 设置文件类型、大小、访问频率和过期时间限制。
- 定期检查依赖更新、公开链接和异常流量。
- 对 Worker、D1、KV、R2 和 AI 的配额分别记录,不要只看总请求量。
安全提示: 本文列出的项目来自公开 X 帖子和 GitHub 页面,项目维护状态、代码安全性和部署要求会变化。部署前应阅读仓库 README、License、Issue 和官方 Cloudflare 文档;不要把未经审计的开源项目直接用于生产秘密、支付数据、客户资料或敏感录音。
FAQ:64 MiB 能解决什么问题
64 MiB 是压缩后的大小吗?
不是。Cloudflare 当前文档把 Worker size 按未压缩 bundle 计算,旧的免费版 3 MB 和付费版 10 MB 压缩限制已被移除。使用 Wrangler dry run 查看 Total Upload。
免费版能每天跑多少请求?
Workers Free 当前参考值是每天 100,000 次请求,但 CPU、外部子请求、D1、KV、R2、Workers AI 和 Workflows 还有独立限制。项目是否能在免费额度内运行,取决于实际架构和访问模式。
这 10 个项目都能免费部署吗?
不能这样保证。原帖的意思是很多项目可以利用 Cloudflare 的免费额度运行小规模个人实例;实际还要看第三方存储、邮件、域名、AI 调用、流量、数据备份和项目自身要求。
可以直接把 Cloudflare 当 VPS 吗?
不完全可以。Workers 是边缘函数平台,有 CPU、请求、子请求、运行时、存储绑定和网络模型限制。需要长期进程、任意系统包、SSH、复杂后台任务或持久本地磁盘时,VPS、容器或专用平台可能更合适。
Cloudflare Workers AI 真的完全免费吗?
官方当前资料显示有每日免费 Neurons 配额,超出后受计划和模型规则影响;部分资源密集型模型可能要求 Workers Paid。部署 AI 项目前应核对模型页面、配额和计费。
结论: 64 MiB 是一次重要的部署门槛变化,让更多开源项目有机会进入 Workers。但真正决定能否长期运行的,是请求量、CPU、数据库、存储、AI、邮件、备份和安全治理。先用小规模测试验证,再谈“免费部署”。
核对来源: Cloudflare Workers Limits、Pricing、Workers AI Pricing,以及 Cloudflare 2026-09-04 Workers size changelog。本文对 10 个项目的功能描述来自公开项目页面和项目说明,部署前应重新检查各仓库当前状态。