Cloudflare выпустила Cloudflare OS 5 августа 2026 года — open-source платформу с архитектурой нулевого доверия (zero-trust), которая заставляет каждого ИИ-агента начинать с нулевыми правами доступа и позволяет предприятиям предоставлять только те конкретные фрагменты данных, которые им необходимы. Установив «запрет по умолчанию» в качестве базового принципа, сервис прекращает повседневную практику передачи широких API-ключей чат-ботам и другим моделям, которые в противном случае могли бы бесконтрольно перемещаться по внутренним репозиториям компании.

Почему предприятиям необходим более строгий контроль над ИИ

Всплеск использования рабочих процессов с поддержкой ИИ опередил развитие политик безопасности. Команды встраивают долгоживущие API-токены в скрипты, блокноты или low-code инструменты, доверяя владельцу токена обеспечивать их безопасность. На практике эти ключи часто обладают правами на чтение и запись исходного кода, баз данных и облачных хранилищ, превращая одну скомпрометированную учетную запись в вектор утечки данных. Cloudflare OS решает эту проблему, перенося решение о предоставлении доступа из кода разработчика на выделенный уровень контроля (enforcement layer).

Как платформа реализует принцип «запрет по умолчанию»

  • Gatekeepers выступают в роли посредников между агентом и любым бэкендом — GitHub, S3, внутренними базами данных и т. д. Политика может гласить: «Агент А может читать только папку X» вместо предоставления полного доступа к репозиторию.
  • Typed bindings заменяют «сырые» секреты объектами разрешений, которые точно описывают, что именно может делать агент (читать, записывать, перечислять) и где. Учетные данные больше не прописываются жестко в коде; привязка (binding) происходит во время выполнения.
  • Observation logs фиксируют каждый запрос, который делает агент, данные, которые он видит, и создаваемые им последующие артефакты. Если агент извлекает приватную таблицу для создания дашборда, лог регистрирует это событие, позволяя аудиторам проверить, кто может просматривать итоговый отчет.
  • Model control работает через Cloudflare AI Gateway, позволяя администраторам выбирать любую хостинговую модель, одновременно устанавливая лимиты расходов и ограничения использования для сдерживания неконтролируемых затрат.

Что команды могут делать с помощью OS на практике

  • Исследования — возможности агентов можно ограничить набором данных одного конкретного проекта, позволяя аналитикам задавать вопросы, не подвергая риску не связанные с ними коды или таблицы.
  • Создание документов — извлечение данных в реальном времени можно превратить в презентации или электронные таблицы, при этом платформа гарантирует, что только авторизованные пользователи смогут открыть итоговый документ.
  • Разработка приложений — low-code среды позволяют специалистам без навыков программирования описывать компоненты пользовательского интерфейса; затем OS генерирует лежащую в основе логику, минимизируя при этом поверхность данных.
  • Рабочие процессы — такие повторяющиеся задачи, как еженощная генерация отчетов или сортировка заявок (ticket triage), могут быть автоматизированы, при этом каждый шаг будет выполняться в рамках узко определенного набора разрешений.

Кому это принесет пользу

  • Компаниям, которые уже внедряют концепцию zero-trust и хотят применять такую же строгость к ИИ-агентам.
  • Бизнес-подразделениям, которым не хватает глубоких инженерных ресурсов, но которым необходимы внутренние данные для быстрого получения аналитики.
  • Организациям, находящимся под регуляторным давлением и обязанных доказать, что ни один ИИ-инструмент не может непреднамеренно допустить утечку конфиденциальной информации.

Компромиссы и сохраняющиеся опасения

Поскольку Cloudflare OS является проектом с открытым исходным кодом, предприятия должны самостоятельно заниматься развертыванием, написанием политик и текущим обслуживанием. Им необходимо развернуть сервис в своем собственном аккаунте Cloudflare, интегрировать его с существующими провайдерами идентификации и постоянно проводить аудит логов наблюдения. Ошибка в конфигурации может вновь привести к появлению тех самых избыточных прав доступа, которые платформа призвана устранить.

На что стоит обратить внимание

Итог: Cloudflare OS ставит принцип «нулевого доверия» во главу угла взаимодействия с ИИ-агентами, меняя стандарт с «полного доступа» на «отсутствие доступа». Для компаний, готовых инвестировать в необходимую настройку и управление, она предлагает конкретный путь к защите внутренних данных от моделей с избыточными правами, позволяя при этом реализовать потенциал роста производительности, который обещает ИИ.