6 августа 2026 года Cloudflare выложила Kitesurf — браузер, написанный не для людей, а для агентов. Внутри нет Chromium: движок собран на Rust, скомпилирован в WebAssembly и целиком работает в V8-изолятах на Workers. Компания утверждает, что на типовых агентных задачах он тратит в 3–7 раз меньше CPU и памяти, чем Chromium. За четыре месяца до этого опенсорсный Obscura — тоже Rust, тоже «для агентов» — собрал больше 22 тысяч звёзд на GitHub, и Cloudflare прямо признала, что первым прототипом Kitesurf был порт Obscura на Workers.
Рынок движков для автоматизации раскололся: с одной стороны — лёгкие агентные рантаймы, которые экономят ресурсы; с другой — тяжёлые сборки Chromium, которые умеют всё, включая прохождение антибот-проверок. Разберём по фактам, что каждый класс реально даёт, и где заканчивается экономия.
По каким критериям вообще сравнивать
Бенчмарки движков любят мериться скоростью и памятью, но для боевого скрапинга и агентов важны четыре независимые оси, и выигрыш по первой ничего не говорит об остальных:
- Стоимость запуска — CPU и память на страницу. Это то, что напрямую превращается в счёт за инфраструктуру при тысячах параллельных сессий.
- Полнота веб-платформы — сколько современных сайтов вообще отрисуется корректно. Тут мерят покрытием Web Platform Tests (WPT).
- Проходимость антибота — переживёт ли сессия TLS-рукопожатие, JS-челлендж и поведенческую проверку.
- Контроль выхода в сеть — можете ли вы управлять тем, с какого IP и какого ASN сайт видит запрос.
Kitesurf: экономия против полноты
Kitesurf собран из модулей: рендер и разбор HTML/CSS на Blitz, CSS-движок Stylo из Firefox, JS-рантайм Boa на Rust, шейпинг текста через Parley. Разработка заняла, по словам компании, 12 недель.
Цифры собственного бенчмарка Cloudflare против Chromium:
- CPU на скриншот — 380 мс против 1173 мс (в 3,1 раза меньше);
- CPU на извлечение HTML — 229 мс против 877 мс (в 3,8 раза меньше);
- память на скриншот — 57,8 МиБ против 271 МиБ (в 4,7 раза меньше);
- память на извлечение HTML — 39,4 МиБ против 273,7 МиБ (в 7 раз меньше);
- а вот по времени выполнения Kitesurf медленнее: 1148 мс против 637 мс на скриншоте и 820 мс против 472 мс на HTML — в 1,7–1,8 раза.
Это честный размен: вы платите задержкой, но получаете возможность держать на одной машине в разы больше параллельных сессий. По веб-стандартам движок держится неплохо для своего возраста — на момент анонса около 215 тысяч пройденных подтестов WPT, в документации сейчас заявлено более 235 тысяч. Покрытие по разделам: DOM 97%, HTML 96%, Selection 99%, SVG 97%, Encoding 99%, CORS 95%, XHR 95%, URL 83%. Википедия, Hacker News и типовые SPA отрисовываются.
Подключается Kitesurf привычно: CDP-эндпоинт (а значит, Puppeteer и Playwright), MCP для агентов, REST-эндпоинты Quick Actions для скриншота и извлечения HTML. Достаточно добавить параметр browser=kitesurf. Бета бесплатна, но с лимитами на аккаунт; исходники обещают открыть.
Чего Kitesurf не умеет — и это написано в его же документации
Список ограничений короткий, но по нему проходит вся линия обороны современных сайтов. Kitesurf не поддерживает:
- воспроизведение видео;
- рендеринг WebGL;
- рукопожатие бот-челленджа с настоящими TLS-отпечатками;
- долгие авторизованные сессии, требующие постоянного состояния.
Третий пункт — ключевой. Cloudflare сама пишет: если задача упирается в бот-челлендж, используйте обычный Chromium в Browser Run. То есть компания, которая ставит эти челленджи на миллионах сайтов, честно предупреждает, что её собственный лёгкий браузер их не проходит. Это не недоработка беты, а следствие архитектуры: TLS-отпечаток (JA3/JA4) рождается в сетевом стеке, а не в рендерере, и Rust-движок в изоляте Workers физически рукопожимается иначе, чем настоящий Chrome.
Побочный эффект нестандартного движка — уникальность. Антибот-скрипты годами калибровались на артефакты Chromium: порядок свойств, специфику ошибок, тайминги API. Движок, у которого этих артефактов нет, не выглядит «чище» — он выглядит иначе, а «иначе» в скоринге антибота стоит дороже, чем «как у всех». Мы уже разбирали этот эффект в обзоре stealth-браузеров 2026 года: бенчмарки по чистоте JS-фингерпринта и результаты на живых целях расходятся, потому что живые цели считают совокупность сигналов.
Obscura: тот же класс, но у вас на сервере
Obscura — головной опенсорсный представитель класса. Репозиторий создан 13 апреля 2026 года, лицензия Apache-2.0, на конец августа — свыше 22 тысяч звёзд. Внутри настоящий V8, снаружи — CDP, то есть тоже drop-in замена headless Chrome для Puppeteer и Playwright.
Ключевое архитектурное решение: у Obscura нет конвейера верстки и отрисовки, он не рисует картинку вообще. Отсюда цифры бенчмарка автора — медиана по 33 сценариям даёт примерно 21-кратную скорость и около одной седьмой памяти относительно headless Chrome. На непрерывной загрузке React-страниц в четыре воркера это 40 страниц в секунду при 112 МБ памяти против 3 страниц в секунду при 4,2 ГБ у Chrome. Покрытие WPT по «ядру» (DOM, HTML, URL, fetch) — 83,3%, то есть 318 916 подтестов из 382 891.
Практическая разница с Kitesurf не в скорости, а в том, где всё это крутится. Obscura вы разворачиваете сами — и сами решаете, через какой сетевой выход он ходит. Kitesurf живёт в чужой сети, и это подводит нас к главному пункту.
Кто владеет вашим исходящим IP
Про экономию CPU написали все, про выход в сеть — почти никто. Между тем Kitesurf выполняется на Workers, значит запросы уходят из сети Cloudflare, с её ASN. Управления исходящим IP или подключения собственного прокси в документации Kitesurf нет. У соседнего Browser Rendering разработчики упираются в то же: попытка задать upstream-прокси через proxyServer в BrowserContext падает с net::ERR_PROXY_CONNECTION_FAILED, а фиксированных выделенных egress-адресов для Workers штатно не предусмотрено.
Для целевого сценария Cloudflare это нормально: агент ходит по открытым страницам, снимает скриншот, вытаскивает HTML. Но как только цель хоть немного защищена, вы получаете худшую из возможных комбинаций сигналов:
- IP принадлежит крупному облачному ASN, то есть заведомо помечен как серверный;
- TLS-отпечаток не совпадает ни с одним настоящим браузером;
- подменить ни то, ни другое вы не можете, потому что не владеете ни сетевым стеком, ни выходом.
Этот расклад объясняет, почему разговор про агентов в 2026 году всё чаще уходит не в оптимизацию рантайма, а в вопрос легального и оплаченного доступа — от подписанных агентов до платных запросов, о чём мы писали в разборе кошельков для ботов и HTTP 402. Если сайт вас не пускает, самый экономичный движок в мире не поможет: у вас просто дешевле не получается страница, которую вам не отдали.
Что выбрать под задачу
Kitesurf — когда цели открытые и их много: мониторинг публичных страниц, снятие HTML для RAG-индекса, массовые скриншоты, дешёвые агентные обходы документации. Плюс бесплатная бета и нулевая возня с инфраструктурой. Не берите его туда, где есть логин, антибот или требование конкретного гео.
Obscura — тот же профиль нагрузки, но когда нужен контроль: свой хостинг, свой сетевой выход, свои патчи. Годится как рабочая лошадка парсинг-парка, где важна цена страницы, а внешний вид страницы не важен вовсе. С прокси дружит штатно, потому что вы управляете процессом целиком.
Обычный Chromium под Playwright или Puppeteer — когда нужны видео, WebGL, сложные авторизованные сессии и настоящий рендер. Дорого по ресурсам, зато предсказуемо.
Stealth-сборки Chromium (Camoufox, nodriver, patchright, а из свежего — CloakBrowser, набравший больше 30 тысяч звёзд с февраля 2026 года) — когда цель защищена и других вариантов нет. Ресурсы там чуть выше, чем у голого Chromium, зато сохраняется главное: настоящий сетевой стек, в который можно подставить нужный выход.
И общий знаменатель для трёх последних вариантов: движок решает, как вы выглядите на уровне браузера, а резидентные прокси решают, как вы выглядите на уровне сети. Для открытых целей и внутренних задач хватит и серверных адресов — они дешевле и быстрее. Для площадок с настоящей защитой цена страницы считается не по мегабайтам памяти, а по доле успешных ответов.
Вывод
Kitesurf и Obscura — честный и, судя по цифрам, удачный ответ на реальную боль: гонять Chromium ради извлечения HTML действительно расточительно, и отчёт Apify и The Web Scraping Club это подтверждает — 65,8% специалистов в 2025 году использовали больше прокси, чем годом ранее, а 58,3% нарастили бюджет на них. Расходы на автоматизацию растут, и экономия в 3–7 раз по памяти — весомый аргумент.
Но экономия работает ровно до первой защищённой цели. Лёгкий движок не проходит бот-челлендж — так написано в документации самой Cloudflare. Облачный рантайм не даёт управлять исходящим IP. Поэтому агентный стек 2026 года собирается из двух независимых слоёв: дешёвый движок для массовых открытых страниц и полноценный браузер с управляемым сетевым выходом для всего остального. Попытка закрыть оба слоя одним инструментом заканчивается либо переплатой за Chromium там, где хватило бы Rust, либо нулевой конверсией парсера там, где не хватило IP.
