Cloudflare OS 說明:一個以安全為先並允許組織在本地執行代理的開源代理平台
目錄
你可能想知道的
1. Cloudflare OS 如何防止代理獲得對敏感憑證與系統的廣泛、未監控存取?
2. Cloudflare OS 由哪些組件構成,這些組件如何讓員工建立並執行與公司資料相關的小型應用?
主要主題
Cloudflare 最近釋出更新的開源版本 Cloudflare OS,這是一個旨在為每位員工提供 AI 代理、整合工作區,和用以建立靠近其資料運行的小型應用工具的平台。該平台的目標是讓組織能在自己的基礎設施上部署與操作代理驅動的工作流程,並將這些代理連接到內部系統,而不需散發廣泛的 API 金鑰或創造難以稽核的龐大存取足跡。
該平台捆綁三項核心功能。首先,有一個代理工作區,將每次對話錨定在經策劃的組織情境與技能集內。此工作區提供一個隔離的執行環境,代理可在其中撰寫、評估並執行程式碼。第二,安全與治理層會調節代理與記錄系統之間的互動。此層被設計為平台級的強制機制,讓應用開發者與一般使用者不需各自正確實作安全控制。第三,個人應用層允許使用者將互動轉換為文件、工作流程或作為 Cloudflare Workers 運行的小型全端應用。
Cloudflare OS 背後的一個核心安全理念是避免直接向代理或人員分發長期憑證。發放 API 金鑰有風險,因為金鑰往往範圍廣、存續時間長,且難以限制或稽核。相反地,代理一開始沒有任何權限。當代理需要存取特定資源時,它會向一個稱為 Gatekeeper 的中介元件提出請求。在 Cloudflare OS 架構中,Gatekeeper 實作為一個針對服務的 Cloudflare Worker,負責調節存取請求。重要的是,代理永遠不會直接持有或使用憑證:Gatekeeper 會代表代理執行動作,提供更緊密的控制面與更好的稽核能力。
與僅使用模型上下文協定(MCP)的作法相比,這種模型帶來實際優勢。MCP 可以告知代理它可以呼叫哪些工具,但不一定能傳達代理實際存取或觀察了哪些底層敏感資源。Cloudflare OS 保留詳細的觀察日誌,並在人員打開工作區或檢視代理結果之前執行存取檢查。這些日誌與檢查提供了有關代理所見內容以及誰可以檢查其輸出的更強且可稽核的保證。
個人應用層亦值得注意,因為它將每個代理構建的應用視為真正的 Cloudflare Worker。這些應用利用為此專案擴展的 Dynamic Workers 和 Durable Object Facets,並透過 Cap’n Web(一個開源的物件能力 RPC 系統)與客戶端通訊。其效果是,如果個人能建構一個執行任務的工具,代理便能在該人不在時呼叫該工具,實現自動化同時不犧牲可追溯性或隔離性。
Cloudflare 最初為內部使用開發了 Cloudflare OS 的第一版。根據公司說法,該平台在五月推廣給數千名員工,讓代理驅動的工作流程超越工程團隊的範圍。非工程人員使用該系統起草文件、準備投影片和自動化例行任務,為該價值主張提供了內部驗證。新開源的重建版本旨在允許任何組織部署該平台並在其控制下將其連接到內部系統。
需要考慮關鍵的權衡與現實限制。雖然開源授權提供了程式碼存取,但 Cloudflare 為這些 Workers 與 Gatekeepers 所優化的執行時仍然是 Cloudflare 管理的環境。這意味著採用 Cloudflare OS 的組織必須權衡是否在自己的基礎設施上運行完整堆疊,或使用 Cloudflare 的邊緣執行時。即便有開源程式碼,依賴中央執行時供應者仍可能在控制、信任與供應商依賴方面產生營運與治理的考量。
以平台實現安全是 Cloudflare OS 的主要賣點之一。透過在平台中建立憑證仲介、稽核與存取檢查,Cloudflare 旨在降低每位應用開發者與使用者的負擔。這種集中式強制模型可以減少開發者錯誤與不一致性,但也將責任集中於平台層,提升了對平台正確性與韌性的要求。
此架構也突顯了代理啟用系統設計模式的演進。對代理採取零初始存取,配合基於能力的仲介,映照了軟體安全中偏好最小特權、短暫憑證與受審計代理的更廣泛趨勢。使用 Cloudflare Workers 作為代理建立應用的執行基底,將代理執行時與為分配與擴展優化的現代無伺服器環境綁定,對於希望運行大量小型獨立自動化的組織具有吸引力。
從營運角度來看,部署 Cloudflare OS 需要注意整合點:必須為希望代理使用的服務實作 Gatekeepers;必須策劃情境與技能,以便代理在適當範圍內運作;並且必須設定日誌與稽核管線以符合合規需求。該平台降低了建立這些能力的摩擦,但組織仍需根據其風險姿態制定治理、營運工作流程與安全政策。
簡而言之,Cloudflare OS 提出了一種經過深思的方式,以便在解決早期許多代理部署中的核心安全弱點──過度廣泛的憑證散發──的同時,推動代理驅動的生產力與自動化。透過結合代理工作區、可防止憑證外洩的仲介層,以及將代理活動轉化為真實無伺服器應用的方式,該平台試圖讓代理既有用又可控。開源釋出擴大了潛在採用者,儘管執行時的選擇與集中化程度仍是評估該平台的組織需考量的重要因素。
關鍵見解表
| 面向 | 描述 |
|---|---|
| 平台組件 | 代理工作區、安全/治理 Gatekeepers,以及使用 Cloudflare Workers 的個人應用層。 |
| 安全模式 | 代理以 無存取 起始;Gatekeepers 調節資源請求並將憑證隔離於代理之外。 |
| 執行時 | 應用為利用 Dynamic Workers 與 Durable Object Facets 的 Cloudflare Workers;透過 Cap'n Web RPC 通訊。 |
| 可稽核性 | 紀錄每次觀察並在開啟工作區或檢視代理輸出之前執行存取檢查。 |
| 開源權衡 | 程式碼為開放,但使用 Cloudflare 管理的執行時意味著若非自我主機化,仍存在某些集中控制。 |
後續...
展望未來,Cloudflare OS 為想採用代理驅動工作流程但不想犧牲控制或可稽核性的組織提供了一條務實路徑。仲介模式以及使用無伺服器 workers 作為代理建構應用的做法,示範了可能影響類似專案的設計選擇。評估該平台的組織應考量是否在自有系統上運行整個堆疊或依賴 Cloudflare 的邊緣、如何為其關鍵服務實作 Gatekeepers,以及如何將日誌與治理整合進既有的合規計劃。隨著代理能力與整合擴展,強調最小特權、短暫仲介與透明稽核的模型很可能在企業部署中變得更為顯著——而 Cloudflare OS 是該趨勢的早期具體表現。