2026 ഓഗസ്റ്റ് 5-ന് Cloudflare, Cloudflare OS പുറത്തിറക്കി. ഇത് ഓരോ AI ഏജന്റിനെയും പൂജ്യം അനുമതികളോടെ (zero permissions) തുടങ്ങാൻ നിർബന്ധിക്കുന്നതും, സംരംഭങ്ങൾക്ക് (enterprises) അവർക്ക് ആവശ്യമുള്ള കൃത്യമായ ഡാറ്റാ സ്ലൈസുകൾ മാത്രം നൽകാൻ അനുവദിക്കുന്നതുമായ ഒരു ഓപ്പൺ സോഴ്സ്, സീറോ-ട്രസ്റ്റ് പ്ലാറ്റ്‌ഫോമാണ്. 'ഡിഫോൾട്ട്-ഡിനൈ' (default-deny) അടിസ്ഥാനമാക്കുന്നതിലൂടെ, ചാറ്റ്-ബോട്ടുകൾക്കും മറ്റ് മോഡലുകൾക്കും വിപുലമായ API കീകൾ നൽകുന്ന പതിവ് രീതിയെ ഈ സേവനം തടയുന്നു; ഇത് otherwise കമ്പനിയുടെ ആഭ്യന്തര റിപ്പോസിറ്ററികളിലൂടെ നിയന്ത്രണമില്ലാതെ സഞ്ചരിക്കാൻ ഇടയാക്കും.

എന്തുകൊണ്ടാണ് സംരംഭങ്ങൾക്ക് കൂടുതൽ കർശനമായ AI നിയന്ത്രണങ്ങൾ ആവശ്യമുള്ളത്

AI സഹായത്തോടെയുള്ള വർക്ക്ഫ്ലോകളുടെ വർദ്ധനവ് സുരക്ഷാ നയങ്ങളെക്കാൾ വേഗത്തിൽ വളർന്നു കഴിഞ്ഞു. ടീമുകൾ സ്ക്രിപ്റ്റുകളിലോ, നോട്ട്ബുക്കുകളിലോ, ലോ-കോഡ് ടൂളുകളിലോ ദീർഘകാലം നിലനിൽക്കുന്ന API ടോക്കണുകൾ ഉൾപ്പെടുത്താറുണ്ട്, അവ സുരക്ഷിതമായി സൂക്ഷിക്കുമെന്ന് ടോക്കണിന്റെ ഉടമസ്ഥരിൽ അവർ വിശ്വസിക്കുന്നു. പ്രായോഗികമായി, ഈ കീകൾ പലപ്പോഴും സോഴ്സ് കോഡ്, ഡാറ്റാബേസുകൾ, ക്ലൗഡ് സ്റ്റോറേജ് എന്നിവയിൽ റീഡ്-റൈറ്റ് (read-write) അവകാശങ്ങൾ വഹിക്കുന്നു, ഇത് ഒരു കമ്മപ്രൊമൈസ്ഡ് ക്രെഡൻഷ്യലിനെ ഡാറ്റാ-എക്സ്ഫിൽട്രേഷൻ വെക്ടറായി (data-exfiltration vector) മാറ്റുന്നു. ഡെവലപ്പറുടെ കോഡിൽ നിന്ന് ആക്സസ് തീരുമാനത്തെ ഒരു പ്രത്യേക എൻഫോഴ്‌സ്‌മെന്റ് ലെയറിലേക്ക് (enforcement layer) മാറ്റിക്കൊണ്ട് Cloudflare OS ഈ പ്രശ്നത്തെ പരിഹരിക്കുന്നു.

പ്ലാറ്റ്‌ഫോം എങ്ങനെയാണ് “default deny” നടപ്പിലാക്കുന്നത്

  • Gatekeepers ഏജന്റും ബാക്കെൻഡും (GitHub, S3, ആഭ്യന്തര ഡാറ്റാബേസുകൾ മുതലായവ) തമ്മിലുള്ള ഇടനിലക്കാരായി പ്രവർത്തിക്കുന്നു. ഒരു റിപ്പോസിറ്ററിക്കും മുഴുവൻ ആക്സസ് നൽകുന്നതിന് പകരം, “ഏജന്റ് A-യ്ക്ക് ഫോൾഡർ X മാത്രമേ വായിക്കാൻ കഴിയൂ” എന്ന് ഒരു പോളിസിക്ക് നിർദ്ദേശിക്കാം.
  • Typed bindings, റ〉(raw) സീക്രട്ടുകൾക്ക് പകരം ഏജന്റിന് എന്ത് ചെയ്യാൻ കഴിയും (read, write, list), എവിടെ ചെയ്യുന്നു എന്നിവ കൃത്യമായി വിവരിക്കുന്ന പെർമിഷൻ ഒബ്‌ജക്റ്റുകൾ ഉപയോഗിക്കുന്നു. ക്രെഡൻഷ്യലുകൾ ഇനി കോഡിൽ നേരിട്ട് ഉൾപ്പെടുത്തുന്നില്ല; റൺടൈമിൽ (runtime) ആണ് ബൈൻഡിംഗ് ഘടിപ്പിക്കുന്നത്.
  • Observation logs ഒരു ഏജന്റ് നടത്തുന്ന ഓരോ അഭ്യർത്ഥനയും, അത് കാണുന്ന ഡാറ്റയും, അത് നിർമ്മിക്കുന്ന ആർട്ടിഫാക്റ്റുകളും രേഖപ്പെടുത്തുന്നു. ഒരു ഏജന്റ് ഡാഷ്‌ബോർഡ് നിർമ്മിക്കുന്നതിനായി ഒരു സ്വകാര്യ ടേബിൾ എടുക്കുകയാണെങ്കിൽ, ആ ഇവന്റ് ലോഗ് രേഖപ്പെടുത്തുന്നു, ഇത് ആ റിപ്പോർട്ട് ആർക്കൊക്കെ കാണാൻ കഴിയുമെന്ന് ഓഡിറ്റർമാർക്ക് പരിശോധിക്കാൻ സഹായിക്കുന്നു.
  • Model control Cloudflare-ന്റെ AI Gateway-ന് പിന്നിലായി പ്രവർത്തിക്കുന്നു, ഇത് അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ഏത് ഹോസ്റ്റഡ് മോഡലും തിരഞ്ഞെടുക്കാൻ അനുവദിക്കുന്നു, അതേസമയം അമിത ചിലവ് നിയന്ത്രിക്കുന്നതിനായി ചിലവ് പരിധികളും (spend caps) ഉപയോഗ പരിധികളും ഏർപ്പെടുത്തുകയും ചെയ്യുന്നു.

ടീമുകൾക്ക് ഈ OS ഉപയോഗിച്ച് യഥാർത്ഥത്തിൽ എന്ത് ചെയ്യാൻ കഴിയും

  • Research – ഏജന്റുകളെ ഒരു പ്രോജക്റ്റിന്റെ ഡാറ്റാസെറ്റിലേക്ക് മാത്രമായി പരിമിതപ്പെടുത്താം, ഇത് അന関連മായ കോഡോ ടേബിളുകളോ വെളിപ്പെടുത്താതെ തന്നെ അനലിസ്റ്റുകൾക്ക് ചോദ്യങ്ങൾ ചോദിക്കാൻ അനുവദിക്കുന്നു.
  • Document creation – ലൈവ് ഡാറ്റാ പുള്ളുകൾ സ്ലൈഡ് ഡെക്കുകളോ സ്പ്രെഡ്ഷീറ്റുകളോ ആയി മാറ്റാം, എന്നാൽ അവസാന ഡോക്യുമെന്റ് തുറക്കാൻ അംഗീകൃത കാഴ്ചക്കാർക്ക് മാത്രമേ കഴിയൂ എന്ന് പ്ലാറ്റ്‌ഫോം ഉറപ്പാക്കുന്നു.
  • App building – ലോ-കോഡ് എൻവയോൺമെന്റുകൾ എൻജിനീയർമാർ അല്ലാത്തവർക്ക് UI ഘടകങ്ങൾ വിവരിക്കാൻ അനുവദിക്കുന്നു; ഡാറ്റാ ഉപരിതലം (data surface) കുറഞ്ഞ രീതിയിൽ നിലനിർത്തിക്കൊണ്ട് OS അതിന്റെ അടിസ്ഥാന ലോജിക് നിർമ്മിക്കുന്നു.
  • Workflows – രാത്രികാല റിപ്പോർട്ട് നിർമ്മാണം അല്ലെങ്കിൽ ടിക്കറ്റ് ട്രയാജ് (ticket triage) പോലുള്ള ആവർത്തന ജോലികൾ ഓട്ടോമേറ്റ് ചെയ്യാം, ഓരോ ഘട്ടവും കൃത്യമായി നിർവചിച്ച പെർമിഷൻ സെറ്റിന് കീഴിൽ പ്രവർത്തിക്കുന്നു.

ആർക്കൊക്കെ ഇതിന്റെ ഗുണം ലഭിക്കും

  • സീറോ-ട്രസ്റ്റ് രീതികൾ നിലവിൽ പിന്തുടരുന്നതും അതേ കർശനത AI ഏജന്റുകൾക്കും വേണമെന്ന് ആഗ്രഹിക്കുന്നതുമായ കമ്പനികൾ.
  • ആഴത്തിലുള്ള എഞ്ചിനീയറിംഗ് വിഭവങ്ങൾ ഇല്ലാത്തതും എന്നാൽ വേഗത്തിലുള്ള ഉൾക്കാഴ്ചകൾക്കായി ആഭ്യന്തര ഡാറ്റ ആവശ്യമായതുമായ ബിസിനസ് യൂണിറ്റുകൾ.
  • ഒരു AI ടൂളിനും അബദ്ധവശാൽ രഹസ്യവിവരങ്ങൾ ചോർത്താൻ കഴിയില്ലെന്ന് തെളിയിക്കാൻ നിയന്ത്രണപരമായ സമ്മർദ്ദത്തിലുള്ള (regulatory pressure) സംഘടനകൾ.

വെല്ലുവിളികളും നിലനിൽക്കുന്ന ആശങ്കകളും

Cloudflare OS ഓപ്പൺ സോഴ്സ് ആയതുകൊണ്ട്, സംരംഭങ്ങൾ തന്നെ ഡിപ്ലോയ്‌മെന്റ്, പോളിസി തയ്യാറാക്കൽ, തുടർച്ചയായ പരിപാലനം എന്നിവ കൈകാര്യം ചെയ്യേണ്ടതുണ്ട്. അവർ സ്വന്തം Cloudflare അക്കൗണ്ടിൽ സേവനം സജ്ജീകരിക്കുകയും, നിലവിലുള്ള ഐഡന്റിറ്റി പ്രൊവൈഡറുകളുമായി (identity providers) സംയോജിപ്പിക്കുകയും, ഒബ്സർവേഷൻ ലോഗുകൾ നിരന്തരം ഓഡിറ്റ് ചെയ്യുകയും വേണം. ഒരു തെറ്റായ കോൺഫിഗറേഷൻ (misconfiguration), പ്ലാറ്റ്‌ഫോം ഇല്ലാതാക്കാൻ ഉദ്ദേശിച്ച അതേ അമിത ആക്സസ് വീണ്ടും ഉണ്ടാക്കിയേക്കാം.

ഇനി ശ്രദ്ധിക്കേണ്ട കാര്യങ്ങൾ

Takeaway: Cloudflare OS "സീറോ-ട്രസ്റ്റ്" തത്വത്തെ AI-ഏജന്റ് ഇടപെടലുകളുടെ ഹൃദയഭാഗത്തായി പ്രതിഷ്ഠിക്കുന്നു, ഇത് "പൂർണ്ണ ആക്സസ്" എന്നതിന് പകരം "ആക്സസ് ഇല്ല" എന്നതിലേക്ക് ഡിഫോൾട്ട് മാറ്റുന്നു. ആവശ്യമായ സജ്ജീകരണങ്ങൾക്കും ഗവേണൻസിനും (governance) നിക്ഷേപിക്കാൻ തയ്യാറുള്ള സ്ഥാപനങ്ങൾക്ക്, AI വാഗ്ദാനം ചെയ്യുന്ന ഉൽപ്പാദനക്ഷമത നിലനിർത്തിക്കൊണ്ടുതന്നെ ആഭ്യന്തര ഡാറ്റ അമിത അധികാരമുള്ള മോഡലുകളുടെ കൈകളിൽ നിന്ന് സംരക്ഷിക്കാൻ ഇത് ഒരു വ്യക്തമായ പാത വാഗ്ദാനം ചെയ്യുന്നു.