Cloudflare melancarkan Cloudflare OS pada 5 Ogos 2026, sebuah platform sumber terbuka, sifar kepercayaan (zero-trust) yang memaksa setiap ejen AI bermula dengan sifar kebenaran dan membolehkan perusahaan memberikan hanya potongan data tepat yang diperlukan. Dengan menjadikan "tolak secara lalai" (default-deny) sebagai asas, perkhidmatan ini menghentikan amalan rutin menyerahkan kunci API yang luas kepada bot sembang dan model lain yang jika tidak dikawal, akan merayau tanpa semakan merentasi repositori dalaman syarikat.

Mengapa perusahaan memerlukan kawalan AI yang lebih ketat

Lonjakan dalam aliran kerja berbantukan AI telah mengatasi polisi keselamatan. Pasukan menyematkan token API jangka panjang dalam skrip, buku nota, atau alatan kod-rendah (low-code), dengan mempercayai pemilik token untuk menjaganya dengan selamat. Dalam praktiknya, kunci tersebut sering kali membawa hak baca-tulis kepada kod sumber, pangkalan data, dan storan awan, yang menukarkan satu kredensial yang terjejas menjadi vektor eksfiltrasi data. Cloudflare OS menangani masalah itu dengan memindahkan keputusan akses daripada kod pembangun kepada lapisan penguatkuasaan yang khusus.

Bagaimana platform ini menguatkuasakan “tolak secara lalai”

  • Gatekeepers bertindak sebagai perantara antara ejen dan mana-mana bahagian belakang (backend)—GitHub, S3, pangkalan data dalaman, dll. Satu polisi boleh menyatakan “Ejen A hanya boleh membaca folder X” berbanding memberikan akses repositori secara menyeluruh.
  • Typed bindings menggantikan rahsia mentah dengan objek kebenaran yang menerangkan dengan tepat apa yang boleh dilakukan oleh ejen (baca, tulis, senarai) dan di mana. Kredensial tidak lagi dikodkan secara keras (hard-coded); ikatan tersebut dipasang semasa masa larian (runtime).
  • Log pemerhatian merakam setiap permintaan yang dibuat oleh ejen, data yang dilihatnya, dan artifak hiliran yang dihasilkannya. Jika ejen menarik jadual peribadi untuk menjana papan pemuka, log akan merekodkan peristiwa tersebut, membolehkan juruaudit mengesahkan siapa yang boleh melihat laporan yang terhasil.
  • Kawalan model terletak di sebalik Cloudflare AI Gateway, membolehkan pentadbir memilih mana-mana model yang dihoskan sambil mengenakan had perbelanjaan dan had penggunaan untuk mengekang kos yang tidak terkawal.

Apa yang sebenarnya boleh dilakukan oleh pasukan dengan OS ini

  • Penyelidikan – Ejen boleh dihadkan kepada set data projek tunggal, membolehkan penganalisis bertanya soalan tanpa mendedahkan kod atau jadual yang tidak berkaitan.
  • Penciptaan dokumen – Tarikan data langsung boleh ditukarkan kepada slaid pembentangan atau hamparan, dengan platform memastikan hanya penonton yang diberi kuasa sahaja boleh membuka dokumen akhir.
  • Pembinaan aplikasi – Persekitaran kod-rendah membolehkan bukan jurutera menerangkan komponen UI; OS kemudian menjana logik asas sambil mengekalkan permukaan data yang minimum.
  • Aliran kerja – Tugasan berulang seperti penjanaan laporan malam atau pengasingan (triage) tiket boleh diautomasikan, dengan setiap langkah berjalan di bawah set kebenaran yang ditakrifkan secara sempit.

Siapa yang bakal mendapat manfaat

  • Syarikat yang sudah mengamalkan sifar kepercayaan (zero-trust) dan mahukan ketegasan yang sama diterapkan kepada ejen AI.
  • Unit perniagaan yang kekurangan sumber kejuruteraan yang mendalam tetapi memerlukan data dalaman untuk cerapan pantas.
  • Organisasi yang berada di bawah tekanan kawal selia untuk membuktikan bahawa tiada alatan AI yang boleh membocorkan maklumat sulit secara tidak sengaja.

Pertukaran (trade-offs) dan kebimbangan yang berterusan

Oleh kerana Cloudflare OS adalah sumber terbuka, perusahaan mesti mengendalikan penggunaan, penyusunan polisi, dan penyelenggaraan berterusan sendiri. Mereka perlu menyediakan perkhidmatan dalam akaun Cloudflare mereka sendiri, menyepadukannya dengan penyedia identiti sedia ada, dan sentiasa mengaudit log pemerhatian. Salah konfigurasi boleh memperkenalkan semula akses dengan keistimewaan berlebihan yang sepatutnya dihapuskan oleh platform ini.

Apa yang perlu diperhatikan seterusnya

Rumusan: Cloudflare OS meletakkan prinsip “sifar kepercayaan” sebagai teras kepada interaksi ejen AI, menukarkan tetapan lalai daripada “akses penuh” kepada “tiada akses.” Bagi firma yang bersedia untuk melabur dalam penyediaan dan tadbir urus yang diperlukan, ia menawarkan jalan konkrit untuk memastikan data dalaman tidak jatuh ke tangan model yang mempunyai keistimewaan berlebihan sambil tetap merealisasikan peningkatan produktiviti yang dijanjikan oleh AI.