
导言
一行自然语言上线一个 App?Cloudflare 把"Vibe Coding"做成了开源基础设施
2025 年 9 月 23 日,Cloudflare 在 AI Week 上做了一个不太起眼但可能改变格局的动作——把自家的 vibe coding 平台VibeSDK 开源了,MIT 协议,整套跑在 Cloudflare 自家栈上。
此前 Bolt、Lovable、v0 这些"说人话生成应用"的产品,核心逻辑全锁在 SaaS 里。企业想自建?从零搭。Cloudflare 这次把底盘交出来,定位很明确——VibeSDK 不是另一个 Bolt,而是让你造出自己 Bolt 的基础设施。
截至 2026 年 6 月,项目在 GitHub 约5.1k stars / 1.2k forks(2025-08-25 创建,9-23 官宣,11 月中旬约 3k,12 月破 4k,4 月约 4.9k,增长曲线健康)。
🎯 它到底解决了什么
VibeSDK 的工作流是这样的:
用户描述需求 → AI Agent 分析规划 → 分阶段代码生成→ 沙箱容器实时预览 → 日志回流 AI 迭代调试 → 一键部署到 Workers for Platforms
拆开看,它解决的是三个老问题:
非技术人员想做个小工具,不想啃 React/Node/部署那条链
企业想给市场/运营/产品团队 提供自助建站/原型能力,但不想把代码和数据交给第三方 SaaS
SaaS 厂商想在产品里嵌入"用户自定义应用",自己从头搭一套成本太高
Cloudflare 的答案是:把"AI 生成 + 沙盒运行 + 多租户部署"做成一套可白标、可自托管的参考实现,你git clone+wrangler deploy就能跑起来。
🧱 技术架构:为什么是 Cloudflare 全家桶
VibeSDK 最有意思的地方不在于"AI 生成代码"本身(这部分各家差不多),而在于它把生成、运行、部署、观测四件事全绑在 Cloudflare 自家原语上闭环了。每一层都有"为什么选它"的理由:
层级 | 技术选型 | 承担的角色 |
|---|---|---|
前端 | React + Vite + TS + Tailwind | 聊天式 IDE,WebSocket 直连 DO |
后端协调 | Cloudflare Workers | 路由 / Agent 调度 / Git 协议 |
有状态 Agent | Durable Objects | 每个项目一个 DO,跨 WebSocket 持久化会话 |
沙盒运行 | Cloudflare Containers | Firecracker 微 VM,跑 AI 生成的代码 |
多租户部署 | Workers for Platforms | 每个生成应用 = 独立 Worker + 独立 KV/DB |
LLM 路由 | AI Gateway | 统一接 Gemini / OpenAI / Anthropic,缓存 + 成本观测 |
存储 | D1 + Drizzle / KV / R2 | 会话、蓝图、模板 |
数据来源:
几个关键设计决策值得展开:
🔹 Durable Objects 管 Agent 会话
每个项目对应一个CodeGeneratorAgentDO 实例,从规划 → 蓝图 → 增量生成 → 预览 → 调试,整条状态机都存在 DO 里。好处是用户关掉浏览器再回来,上下文还在;WebSocket 重连也由 DO 接管,不会"聊着聊着失忆"。
🔹 Containers 沙盒是真正的隔离
AI 生成的代码你不信任,不能直接在你 infra 上npm install。VibeSDK 给每个用户会话分配一个 Container(Firecracker 微虚拟机),SANDBOX_INSTANCE_TYPE变量控制规格,默认 standard-3(2 vCPU / 8 GiB / 16 GB),能跑 Vite + 较重依赖;轻量体验用 lite(1/16 vCPU / 256 MiB),复杂场景可上 standard-4(4 vCPU / 12 GiB / 20 GB)。容器默认无外网出口,只开放 443 回 Cloudflare Proxy,防止生成代码拉恶意脚本。
🔹 AI Gateway 统一 LLM 路由
默认用Google Gemini 2.5 Pro / Flash-Lite 做规划+生成+调试,但 Gateway 层可以无缝切 OpenAI / Anthropic,不改应用逻辑。缓存热门响应("建个 Todo 应用"第二次免费)、token 用量追踪、延迟观测——这套对企业算成本时很重要。
🔹 Workers for Platforms 做多租户
每个用户最终生成的应用,会被部署成独立的 Worker,带独立 KV 和 DB,租户之间天然隔离。平台方(也就是你,如果你白标了 VibeSDK)可以 scale 到百万级应用。
🌐 "白标"才是真卖点
"VibeSDK is not a vibe coding tool. It's the infrastructure for building your own."— Ivan Djordjevic 在 LinkedIn 上的总结很到位。
Cloudflare 的打法和 Bolt/Lovable 不在一个层面:
Bolt、Lovable、v0 在应用层竞争——比谁的生成质量高、谁的交互爽
VibeSDK 在基础设施层——让你在自家域名、自家合规边界里跑一个"Bolt 企业版"
两类典型场景:
企业内部工具平台:营销/产品/支持团队自助建落地页、原型、内部工具,不用排工程队档期
SaaS 嵌入定制:比如 CRM 给客户开放"自定义仪表盘生成器",背后就是 VibeSDK 改改 prompt 模板
数据完全私有、prompt 可以针对业务定制、生成结果一键 export 到用户自己的 GitHub 或 Cloudflare 账号——这是闭源 SaaS 给不了的。
⚠️ 真要部署,几个现实问题先想清楚
1. LLM API 成本是你自己出
VibeSDK 开源 ≠ 免费。AI Gateway 只是路由层,Gemini 2.5 Pro 跑一次完整应用生成 + 调试循环的 token 消耗不小,量上来后这笔钱是主要开销。
2. 强依赖 Cloudflare 栈
DO / Containers / Workers for Platforms / AI Gateway 全是 Cloudflare 独家原语,想迁 AWS 基本重写。对企业来说这是锁定,对中小团队来说反而是省事——少运维一个 Redis、少管一个 K8s。
3. Containers 还在公测
实例规格、配额、定价都可能动。当前 Workers Paid $5/月 底费,含 25 GiB·h 内存 / 375 vCPU·min / 200 GB·h 磁盘,超出按 10ms 粒度计费。跑 demo 够,跑生产要算账。
4. 生成质量天花板
本质上还是 LLM 生成代码,复杂业务逻辑、权限模型、性能优化这些,目前 vibe coding 工具普遍有 gap。VibeSDK 的"阶段式错误纠正循环"(日志流回 Agent → 自动修 → 再跑)能缓解,但不是银弹。
结语
VibeSDK 最有意思的信号不是"Cloudflare 做了个 Bolt",而是vibe coding 从 SaaS 形态走向基础设施形态——之前你要给企业搭一套,得自己攒 Agent 状态管理、沙盒、多租户部署、LLM 路由;现在 Cloudflare 把这四件事用自家原语焊好了一套参考实现,MIT 协议摆出来。
闭源平台的护城河,薄了一层。

夜雨聆风