Cloudflare выпустила Cloudflare OS 5 августа 2026 года — open-source платформу с архитектурой нулевого доверия (zero-trust), которая заставляет каждого ИИ-агента начинать с нулевыми правами доступа и позволяет предприятиям предоставлять только те конкретные фрагменты данных, которые им необходимы. Установив «запрет по умолчанию» в качестве базового принципа, сервис прекращает повседневную практику передачи широких API-ключей чат-ботам и другим моделям, которые в противном случае могли бы бесконтрольно перемещаться по внутренним репозиториям компании.
Почему предприятиям необходим более строгий контроль над ИИ
Всплеск использования рабочих процессов с поддержкой ИИ опередил развитие политик безопасности. Команды встраивают долгоживущие API-токены в скрипты, блокноты или low-code инструменты, доверяя владельцу токена обеспечивать их безопасность. На практике эти ключи часто обладают правами на чтение и запись исходного кода, баз данных и облачных хранилищ, превращая одну скомпрометированную учетную запись в вектор утечки данных. Cloudflare OS решает эту проблему, перенося решение о предоставлении доступа из кода разработчика на выделенный уровень контроля (enforcement layer).
Как платформа реализует принцип «запрет по умолчанию»
- Gatekeepers выступают в роли посредников между агентом и любым бэкендом — GitHub, S3, внутренними базами данных и т. д. Политика может гласить: «Агент А может читать только папку X» вместо предоставления полного доступа к репозиторию.
- Typed bindings заменяют «сырые» секреты объектами разрешений, которые точно описывают, что именно может делать агент (читать, записывать, перечислять) и где. Учетные данные больше не прописываются жестко в коде; привязка (binding) происходит во время выполнения.
- Observation logs фиксируют каждый запрос, который делает агент, данные, которые он видит, и создаваемые им последующие артефакты. Если агент извлекает приватную таблицу для создания дашборда, лог регистрирует это событие, позволяя аудиторам проверить, кто может просматривать итоговый отчет.
- Model control работает через Cloudflare AI Gateway, позволяя администраторам выбирать любую хостинговую модель, одновременно устанавливая лимиты расходов и ограничения использования для сдерживания неконтролируемых затрат.
Что команды могут делать с помощью OS на практике
- Исследования — возможности агентов можно ограничить набором данных одного конкретного проекта, позволяя аналитикам задавать вопросы, не подвергая риску не связанные с ними коды или таблицы.
- Создание документов — извлечение данных в реальном времени можно превратить в презентации или электронные таблицы, при этом платформа гарантирует, что только авторизованные пользователи смогут открыть итоговый документ.
- Разработка приложений — low-code среды позволяют специалистам без навыков программирования описывать компоненты пользовательского интерфейса; затем OS генерирует лежащую в основе логику, минимизируя при этом поверхность данных.
- Рабочие процессы — такие повторяющиеся задачи, как еженощная генерация отчетов или сортировка заявок (ticket triage), могут быть автоматизированы, при этом каждый шаг будет выполняться в рамках узко определенного набора разрешений.
Кому это принесет пользу
- Компаниям, которые уже внедряют концепцию zero-trust и хотят применять такую же строгость к ИИ-агентам.
- Бизнес-подразделениям, которым не хватает глубоких инженерных ресурсов, но которым необходимы внутренние данные для быстрого получения аналитики.
- Организациям, находящимся под регуляторным давлением и обязанных доказать, что ни один ИИ-инструмент не может непреднамеренно допустить утечку конфиденциальной информации.
Компромиссы и сохраняющиеся опасения
Поскольку Cloudflare OS является проектом с открытым исходным кодом, предприятия должны самостоятельно заниматься развертыванием, написанием политик и текущим обслуживанием. Им необходимо развернуть сервис в своем собственном аккаунте Cloudflare, интегрировать его с существующими провайдерами идентификации и постоянно проводить аудит логов наблюдения. Ошибка в конфигурации может вновь привести к появлению тех самых избыточных прав доступа, которые платформа призвана устранить.
На что стоит обратить внимание
Итог: Cloudflare OS ставит принцип «нулевого доверия» во главу угла взаимодействия с ИИ-агентами, меняя стандарт с «полного доступа» на «отсутствие доступа». Для компаний, готовых инвестировать в необходимую настройку и управление, она предлагает конкретный путь к защите внутренних данных от моделей с избыточными правами, позволяя при этом реализовать потенциал роста производительности, который обещает ИИ.
