🎯 一句话总结: Cloudflare 在 2026 年 9 月更新 Workers 限制后,免费版和付费版的 Worker 脚本大小统一按 64 MiB 未压缩 bundle 检查;旧的免费版 3 MB、付费版 10 MB 压缩限制不再是当前判断标准。但免费计划仍有请求数、CPU、存储、数据库和 AI 配额,64 MiB 不等于无限免费运行。


64 MiB 更新到底改变了什么

Cloudflare Workers 免费版限制与真实部署边界

Cloudflare 官方 2026 年 9 月 4 日的变更说明,Workers 过去按压缩后的脚本大小限制免费版 3 MB、付费版 10 MB;现在取消这两个压缩大小门槛,统一检查未压缩 bundle,大小上限为 64 MiB。

这对依赖较多、编译后体积较大的全栈项目很重要:过去可能在上传阶段就被挡住的项目,现在有机会进入部署流程。不过,部署成功只是第一关,项目还要面对运行时和配套服务的限制。

项目Workers Free 当前参考限制影响
Worker 脚本大小64 MiB 未压缩只解决 bundle 能否通过大小检查
请求数100,000 / 日超出后会触发免费计划限制
CPU 时间10 ms / 请求复杂计算或重型处理可能不适合
外部子请求50 / 请求聚合多个 API 时要控制调用链
内存128 MB不能把 Worker 当普通 VPS 使用
静态资源单文件25 MiB大文件应考虑 R2 等存储

部署前可以用 Wrangler 的 dry run 检查产物大小:

npx wrangler deploy --outdir bundled/ --dry-run

这里应关注未压缩的 Total Upload,不要只看 gzip 后的数字。


免费额度不等于零成本

Cloudflare 免费计划提供的是有边界的使用额度,不是对所有项目永久免费承诺。官方当前资料显示:Workers Free 为每天 100,000 次请求、每次 10 ms CPU;KV、D1、R2、Workers AI 和 Workflows 还有自己的额度或计费规则。

常见配套服务

  • D1:免费计划有每日读写额度和存储上限,数据库密集型应用要监控行读取和写入。
  • KV:适合键值读取,但写入次数、存储空间和一致性模型需要单独评估。
  • R2:适合图片、文件和备份;有免费额度,但存储和操作并非无限。
  • Workers AI:官方提供每日免费 Neurons 配额,超出或特定模型可能要求付费计划。
  • Workflows:可以编排异步任务,但步骤、执行次数、状态存储和并发都有边界。
  • Email Routing:适合邮件转发场景,但收发、发送和下游邮箱仍有规则限制。

部署前至少做一次容量估算:请求量、数据库读写、对象存储容量、AI 调用次数、日志保留和邮件发送量分别计算。不要因为入口页面写着 free,就把用户数据或生产业务直接放进去而不设告警。


10 个值得研究的开源项目

下面 10 个项目来自原帖列出的 GitHub 清单。它们是研究方向,不代表每个项目都在当前版本稳定支持 Workers,也不代表部署后不需要配置付费服务。

1. cloudflare_temp_email:自建临时邮箱

项目地址:dreamhunter2333/cloudflare_temp_email

这个项目围绕临时邮箱、验证码接收和邮件处理展开,原帖提到它包含前端、后台、附件、多语言、自动回复,以及 IMAP / SMTP 等能力。邮件系统的难点不只是 Worker:域名、DNS、收件路由、发件信誉、垃圾邮件和滥用控制同样重要。

不要把临时邮箱用于绕过网站风控、批量注册或违反服务条款。自建邮箱还要特别注意验证码、附件和收件内容的隐私保留时间。

2. CloudFlare-ImgBed:图片托管

项目地址:MarSeventh/CloudFlare-ImgBed

这是面向图片上传和 URL 引用的图床项目,原帖提到支持 R2、Telegram、S3、WebDAV、Discord 等存储后端,并带有网页管理界面。

适合博客、Markdown 和文档场景,但要先确认:上传鉴权、公开 URL、删除权限、文件类型限制、R2 费用和第三方存储的服务条款。图床一旦开放匿名上传,很容易变成滥用、盗链和恶意文件分发入口。

3. CloudPaste:文本与文件分享

项目地址:ling-drag0n/CloudPaste

CloudPaste 结合 Pastebin 和文件分享功能,原帖提到支持密码、Markdown、阅后即焚、WebDAV,以及 S3、OneDrive、Telegram 等存储。

部署时优先确认分享链接是否默认公开、密码是否足够强、文件是否有大小和类型限制、过期链接是否真正删除,以及管理员能否撤销内容。分享服务的主要成本常常来自 R2 读写、出口、扫描和滥用处理,而不是 Worker 脚本本身。

4. ZeroLink:加密分享秘密

项目地址:yclgkd/ZeroLink

ZeroLink 面向密码、API Key、恢复码和服务器密钥的临时分享。原帖强调内容在浏览器中加密,服务端不应直接知道秘密内容。

这类工具不能替代密钥管理系统。使用时仍应:

  • 为不同服务生成独立、可撤销的密钥;
  • 设置最短有效期和单次读取;
  • 发送方和接收方通过另一条通道确认链接;
  • 发现泄露后立即轮换密钥;
  • 不把生产主密钥、助记词或长期管理员密码放进临时链接。

5. memos-worker:私人笔记

项目地址:souvenp/memos-worker

这是运行在 Cloudflare 上的轻量笔记和知识库方向,原帖提到 Markdown、附件、公开分享、Telegram 和标签管理。

部署个人笔记时,最重要的不是页面能否打开,而是备份和访问控制:D1 数据如何导出、附件放在哪里、公开分享是否可撤销、管理员入口是否有强认证,都应先验证。

6. whisper_cloudflare:AI 语音转文字

项目地址:thun888/whisper_cloudflare

这个项目使用 Cloudflare AI 处理音频转写,并支持生成 SRT 字幕。它适合测试 Workers AI 的音频应用,但要关注音频大小、处理时间、模型可用性和每日 Neurons 配额。

录音可能包含姓名、电话、会议内容或其他个人信息。上传前应获得必要授权,并设置文件删除、访问控制和错误重试策略。不要把公开 Demo 当成适合上传敏感会议录音的生产系统。

7. GitPush:GitHub Release 追踪

项目地址:fatwang2/gitpush

GitPush 是由 Cloudflare Workers、Workers AI、Workflows 和 Email Routing 组成的 GitHub Release 追踪器。它可以订阅开源项目更新,再通过 AI 生成摘要并邮件发送。

部署时要看 GitHub API 频率限制、Webhook 或轮询方式、AI 摘要调用量、邮件发送频率和失败重试。对重要依赖而言,AI 摘要只能作为阅读辅助,不能替代检查原始 Release、变更日志和安全公告。

8. cf-drop:文件传输助手

项目地址:lyonbot/cf-drop

cf-drop 面向跨设备临时传文件,原帖提到使用 R2 存文件、D1 存信息,并支持密码、多文件下载和移动端体验。

临时文件服务必须设置最大文件大小、过期删除、下载权限和滥用限制。密码保护也不是端到端加密的同义词;如果文件内容敏感,应使用本地加密或成熟的加密传输方案后再上传。

9. CloudNav:网址导航

项目地址:sese972010/CloudNav-

CloudNav 用来维护个人网址导航,原帖提到支持浏览器扩展,把 AI 工具、开发工具和常用网站集中到自己的页面。

它的风险低于文件或邮箱服务,但仍要保护管理员入口,避免把带有账户参数、重置链接或内部地址的 URL 公开到导航页。浏览器扩展尤其要核对权限范围和更新来源。

10. microfeed:内容发布平台

项目地址:microfeed/microfeed

microfeed 是相对完整的内容发布工具,支持文字、图片、播客、视频,以及网页、RSS Feed 和 JSON Feed。它更接近个人博客、播客和内容中心,而不是单一小工具。

部署前要确定媒体文件放在何处、RSS 内容是否公开、删除操作是否同步到缓存、视频带宽和对象存储成本如何计算。公开发布平台还需要考虑评论、垃圾内容、版权投诉和备份恢复。


如何选择:先按数据类型而不是热度

需求优先研究首要风险
临时收邮件cloudflare_temp_email滥用、域名信誉、隐私保留
存图片CloudFlare-ImgBed匿名上传、盗链、R2 成本
分享文件和文本CloudPaste / cf-drop公开链接、过期删除、恶意文件
分享密码ZeroLink密钥轮换、单次读取、浏览器加密边界
私人笔记memos-worker管理员认证、备份、公开分享
音频转写whisper_cloudflare音频隐私、AI 配额、处理限制
跟踪开源项目GitPushGitHub API、AI 配额、邮件发送
网址导航CloudNav管理员入口和扩展权限
内容发布microfeed媒体存储、带宽、版权和审核

不要一上来部署 10 个项目。先选一个数据风险低、依赖少的项目,跑通绑定域名、部署、日志、备份和删除流程,再决定是否扩展。


部署前后的安全清单

部署前

  1. 查看项目最近提交、Issue、License 和部署文档。
  2. 确认需要的 Worker、D1、KV、R2、AI、邮件和 OAuth 权限。
  3. 为生产和测试分别准备域名、数据库和存储桶。
  4. 不把 API Token、数据库密码或管理员密钥提交到 Git。
  5. 估算免费额度,设置用量提醒和超限策略。

部署后

  1. 立刻修改默认管理员密码或 Token。
  2. 打开日志并测试登录、上传、下载、删除和备份恢复。
  3. 设置文件类型、大小、访问频率和过期时间限制。
  4. 定期检查依赖更新、公开链接和异常流量。
  5. 对 Worker、D1、KV、R2 和 AI 的配额分别记录,不要只看总请求量。

安全提示: 本文列出的项目来自公开 X 帖子和 GitHub 页面,项目维护状态、代码安全性和部署要求会变化。部署前应阅读仓库 README、License、Issue 和官方 Cloudflare 文档;不要把未经审计的开源项目直接用于生产秘密、支付数据、客户资料或敏感录音。


FAQ:64 MiB 能解决什么问题

64 MiB 是压缩后的大小吗?

不是。Cloudflare 当前文档把 Worker size 按未压缩 bundle 计算,旧的免费版 3 MB 和付费版 10 MB 压缩限制已被移除。使用 Wrangler dry run 查看 Total Upload

免费版能每天跑多少请求?

Workers Free 当前参考值是每天 100,000 次请求,但 CPU、外部子请求、D1、KV、R2、Workers AI 和 Workflows 还有独立限制。项目是否能在免费额度内运行,取决于实际架构和访问模式。

这 10 个项目都能免费部署吗?

不能这样保证。原帖的意思是很多项目可以利用 Cloudflare 的免费额度运行小规模个人实例;实际还要看第三方存储、邮件、域名、AI 调用、流量、数据备份和项目自身要求。

可以直接把 Cloudflare 当 VPS 吗?

不完全可以。Workers 是边缘函数平台,有 CPU、请求、子请求、运行时、存储绑定和网络模型限制。需要长期进程、任意系统包、SSH、复杂后台任务或持久本地磁盘时,VPS、容器或专用平台可能更合适。

Cloudflare Workers AI 真的完全免费吗?

官方当前资料显示有每日免费 Neurons 配额,超出后受计划和模型规则影响;部分资源密集型模型可能要求 Workers Paid。部署 AI 项目前应核对模型页面、配额和计费。

结论: 64 MiB 是一次重要的部署门槛变化,让更多开源项目有机会进入 Workers。但真正决定能否长期运行的,是请求量、CPU、数据库、存储、AI、邮件、备份和安全治理。先用小规模测试验证,再谈“免费部署”。


核对来源: Cloudflare Workers Limits、Pricing、Workers AI Pricing,以及 Cloudflare 2026-09-04 Workers size changelog。本文对 10 个项目的功能描述来自公开项目页面和项目说明,部署前应重新检查各仓库当前状态。