Een witte robot met blauwe ogen zit achter een kleine laptop
Nieuws7 augustus · 20:225 min leestijd

Cloudflare lanceert Kitesurf, een browser die alleen voor AI-agents is gebouwd

Cloudflare bouwde in twaalf weken Kitesurf, een browser zonder Chromium die alleen voor AI-agents is gemaakt. Hij vraagt drie tot zeven keer minder geheugen en processortijd, maar levert op doorlooptijd in.

Kitesurf, een browser die Cloudflare alleen voor AI-agents bouwde, is sinds 6 augustus 2026 gratis te gebruiken in bèta en vraagt volgens de eigen metingen van het bedrijf drie tot zeven keer minder processorkracht en geheugen dan Chromium.

Dat raakt de rekening van iedereen die automatisering laat browsen. Een agent die prijzen ophaalt, een formulier invult of een pdf van een pagina maakt, draait vandaag meestal op een volledige Chromium-instantie, en processortijd en geheugen zijn precies wat een clouddienst bij je in rekening brengt. Voor een schermafbeelding meet Cloudflare 380 milliseconden processortijd en 57,8 MiB geheugen, tegen 1.173 milliseconden en 271,0 MiB voor Chromium. Bij het uitlezen van HTML loopt het verschil op tot een factor zeven op geheugen, 39,4 MiB tegen 273,7 MiB.

Alles wat alleen een mens nodig heeft, is eruit

Chromium is gebouwd voor mensen, en een model heeft geen tabbladen, thema's, extensies of synchronisatie tussen apparaten nodig. Kitesurf laat dat allemaal weg en accepteert dat de CSS-verwerking soms net niet klopt en een pagina niet tot op de pixel klopt. Wat overblijft is een stateless browser die volledig in V8-isolates op Cloudflare Workers draait, zonder Chromium eronder.

Onder de motorkap zitten drie delen. De Engine handelt het Chrome DevTools Protocol af en bewaart als enige de sessiestatus. PageScript start per pagina een verse isolate met een eigen DOM, gevuld door Blitz en door Stylo, de CSS-parser van Firefox, allebei in Rust geschreven en naar WebAssembly gecompileerd. PageRenderer maakt daar de pixels van, in JPEG, PNG of PDF. Voor de enkele eval die het onderweg tegenkomt draait Cloudflare Boa JS, een ECMAScript-motor in Rust, omdat Workers eval om veiligheidsredenen niet zelf ondersteunt.

Het eerste commit stamt uit mei. Het project is twaalf weken oud en werd voor een groot deel door AI-agents geschreven, met de Web Platform Tests als meetlat en handmatige beoordeling van de architectuur.

De publieke speeltuin van Kitesurf rendert de voorpagina van Wikipedia, met rechts het geheugenpaneel van Chrome DevTools dat 69,5 MB totale JS-heap toont, verdeeld over Main, PageRenderer en Engine (bron: Cloudflare)
De publieke speeltuin van Kitesurf rendert de voorpagina van Wikipedia, met rechts het geheugenpaneel van Chrome DevTools dat 69,5 MB totale JS-heap toont, verdeeld over Main, PageRenderer en Engine (bron: Cloudflare)

Goedkoper op de rekening, langzamer op de klok

Kitesurf is niet sneller. Voor een schermafbeelding heeft het 1.148 milliseconden nodig tegen 637 voor Chromium, voor het uitlezen van HTML 820 tegen 472. Dat is 1,7 tot 1,8 keer langzamer, en Cloudflare wijst zelf naar de JIT-compiler van Chromium: een pagina die die al eens zag, wint van een koude software-renderer. De winst zit in verbruik, niet in doorlooptijd. Bij een clouddienst is verbruik wat je betaalt.

Hoe compleet is het

Kitesurf slaagt voor ruim 215.000 subtests van de Web Platform Tests, de standaardsuite waarmee browsers hun conformiteit aan de webstandaarden meten, en in de ontwikkelaarsdocumentatie staat die teller inmiddels op ruim 235.000. Per onderdeel loopt het sterk uiteen: 97,0 procent van de DOM-subtests slaagt, 94,7 procent van XHR en 94,1 procent van HTML, terwijl CSS op 84,0 procent staat en webmessaging op 26,0 procent.

Tabel met de scores van Kitesurf op de Web Platform Tests per onderdeel, met 97,0 procent geslaagde subtests voor dom, 94,1 procent voor html, 84,0 procent voor css en 26,0 procent voor webmessaging (bron: Cloudflare)
Tabel met de scores van Kitesurf op de Web Platform Tests per onderdeel, met 97,0 procent geslaagde subtests voor dom, 94,1 procent voor html, 84,0 procent voor css en 26,0 procent voor webmessaging (bron: Cloudflare)

Wikipedia, Hacker News, TodoMVC en het Cloudflare-blog renderen naar behoren, net als een groot deel van het Cloudflare-dashboard. Video afspelen, WebGL tekenen, een bot-uitdaging met een echte TLS-vingerafdruk doorstaan of tien minuten ingelogd blijven kan nog niet. Daarvoor verwijst Cloudflare naar de standaard-Chromium van Browser Run.

Het dreigingsmodel is een ander

Prompt-injectie en de veiligheid van gereedschappen noemt Cloudflare expliciet de belangrijkste problemen voor een browser die door een model wordt bestuurd. Elke paginalading geldt daarom als niet te vertrouwen invoer, elke sessie begint schoon, en al het netwerkverkeer loopt door één component, SandboxOutbound, die CORS afdwingt, de cookies van elke pagina apart houdt en alles wat buiten het beleid valt met een 403 beantwoordt.

Die zorg is niet theoretisch. Op Black Hat toonden onderzoekers deze week zes aanvalsketens waarmee ze vijf agentische browsers overnamen zonder dat de gebruiker één keer klikte. Een browser die per pagina een wegwerp-isolate opstart en maar één uitgang naar het netwerk heeft, snijdt een deel van dat aanvalsoppervlak weg. Prompt-injectie zelf lost hij niet op.

Aanzetten kost één parameter

Wie Browser Run al gebruikt, hoeft niets te herschrijven. browser=kitesurf toevoegen aan de CDP-endpoint of aan een Quick Action is genoeg, en bestaande scripts in Puppeteer, Playwright of chrome-remote-interface blijven werken, net als MCP-clients. Het gebruik is gratis zolang de bèta duurt, achter limieten per account.

Er staat ook een publieke speeltuin op kitesurf.cloudflare.app waarin je een url intypt en met Chrome DevTools meekijkt, inclusief een geheugenpaneel dat per isolate laat zien wat een pagina kost. Cloudflare zegt Kitesurf open source te maken zodra het er klaar voor is, zonder datum, zodat klanten een eigen exemplaar in hun eigen account kunnen draaien.

De agent-stack krijgt zijn browser

Kitesurf is de derde laag die Cloudflare deze week onder de agent-economie legt. Op 4 augustus kregen agenten een eigen portemonnee met een bestedingsplafond en een lijst toegestane tegenpartijen, een dag later gaf het bedrijf de AI-werkplek waarop het zelf draait vrij onder Apache 2.0, na ruim vierduizend zelfgebouwde apps in een maand. Betalen, werken en nu browsen.

Voor een webshop is die derde laag de meest tastbare. AI-zoekverkeer naar Shopify-winkels verdrievoudigde in een jaar, en elke verlaging van de kosten per paginabezoek maakt dat verkeer talrijker in plaats van schaarser. De rem op agents die zelf het web opgaan was zelden het model; het was de browser eronder, die zoveel geheugen en processortijd vroeg dat je hem alleen voor de duurste taken kon inzetten. Nu die rem losser gaat, verschuift de vraag van of er machines langskomen naar of jouw pagina's leesbaar blijven voor een engine die geen video afspeelt, geen WebGL tekent en na de taak weer verdwijnt.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agents die echt werk afmaken

Een agent die zelf websites en systemen bedient is pas nuttig als de hele keten klopt, van wat je wilt automatiseren tot wat er daarna gebeurt met het resultaat. Ik denk mee als ondernemer, ontwerp de route en bouw en koppel hem, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Cloudflare en de grote browsers lanceren PACT: het einde van de captcha
Nieuws
5 min

23 jun 12:16

Cloudflare en de grote browsers lanceren PACT: het einde van de captcha

Cloudflare, Chrome, Firefox, Edge en Shopify werken samen aan PACT, een cryptografisch protocol dat captcha's vervangt zonder bezoekers te volgen. Voor elke webshop met een inlog of formulier verandert dat de afweging tussen botbescherming en gebruiksgemak.

Cloudflare geeft AI-werkplek Cloudflare OS open source vrij
Nieuws
5 min

5 aug 22:25

Cloudflare geeft AI-werkplek Cloudflare OS open source vrij

Cloudflare geeft Cloudflare OS vrij onder Apache 2.0: de AI-werkplek waarop het bedrijf zelf draait, waarin elke medewerker in de browser apps bouwt en agents alleen bij bronnen komen die je expliciet vrijgeeft.

Cloudflare zet een geverifieerde identiteit op elk AI-verzoek
Nieuws
6 min

5 aug 16:11

Cloudflare zet een geverifieerde identiteit op elk AI-verzoek

Cloudflare koppelt een geverifieerde identiteit aan elk AI-verzoek dat via zijn AI Gateway loopt. De koppeling met Access gaat in open beta, het analysetabblad User Insights is meteen algemeen beschikbaar en zonder meerprijs.

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents
Nieuws
5 min

28 jul 18:13

1Password lanceert Privileged Access en schrapt permanente rechten voor mensen en AI-agents

1Password vervangt permanente toegangsrechten tot cloud, databases en Kubernetes door toegang die per taak ontstaat en automatisch vervalt. AI-agents krijgen daarbij een eigen identiteit en een rol die tot hun taak beperkt blijft.

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen
Nieuws
5 min

28 jul 16:27

Snowflake kondigt Cortex AI Gateway aan om AI-agents te begrenzen

Snowflake introduceert een centrale poort die bepaalt bij welke modellen, data en tools AI-agents mogen, ook die van concurrenten als Claude Code en Cursor, en die uitgavenlimieten afdwingt. Publieke preview volgt, een prijs ontbreekt.

Cisco brengt Antares uit: open-weight modellen die code-lekken lokaliseren
Nieuws
4 min

22 jul 10:10

Cisco brengt Antares uit: open-weight modellen die code-lekken lokaliseren

Cisco Foundation AI brengt Antares uit, open-weight modellen die kwetsbaarheden in code lokaliseren. Ze draaien lokaal op je eigen hardware onder Apache 2.0 en zijn volgens het bedrijf tot 172 keer goedkoper dan GPT-5.5.