Cloudflare ஆகஸ்ட் 5, 2026 அன்று Cloudflare OS-ஐ அறிமுகப்படுத்தியது. இது ஒரு திறந்த மூல (open-source), zero-trust தளமாகும். இது ஒவ்வொரு AI ஏஜென்ட்டும் பூஜ்ஜிய அனுமதிகளுடன் (zero permissions) தொடங்குவதை உறுதி செய்கிறது மற்றும் நிறுவனங்கள் தேவைப்படும் துல்லியமான தரவுப் பகுதிகளை (data slices) மட்டும் வழங்க அனுமதிக்கிறது. 'இயல்பாக மறுத்தல்' (default-deny) என்பதை அடிப்படையாக மாற்றுவதன் மூலம், சாட்பாட்கள் மற்றும் பிற மாடல்களுக்கு பரந்த API சாவிகளை வழங்கும் வழக்கமான நடைமுறையை இந்தச் சேவை தடுக்கிறது; இல்லையெனில் அவை நிறுவனத்தின் உள் களஞ்சியங்களில் (internal repositories) எவ்விதக் கட்டுப்பாடும் இன்றி ஊடுருவக்கூடும்.

நிறுவனங்களுக்கு ஏன் கடுமையான AI கட்டுப்பாடுகள் தேவைப்படுகின்றன

AI-உதவி பெறும் பணிப்பாய்வுகளில் (workflows) ஏற்பட்டுள்ள எழுச்சி, பாதுகாப்பு கொள்கைகளை விட வேகமாக வளர்ந்துள்ளது. குழுக்கள் நீண்ட காலம் செயல்படும் API டோக்கன்களை ஸ்கிரிப்ட்கள், நோட்புக்குகள் அல்லது low-code கருவிகளில் இணைக்கின்றன, மேலும் அந்த டோக்கனின் உரிமையாளர் அவற்றை பாதுகாப்பாக வைத்திருப்பார் என்று நம்புகின்றன. நடைமுறையில், அந்தச் சாவிகள் பெரும்பாலும் மூலக் குறியீடு (source code), தரவுத்தளங்கள் மற்றும் கிளவுட் ஸ்டோரேஜ் ஆகியவற்றிற்குப் படிக்கும் மற்றும் எழுதும் (read-write) உரிமைகளைக் கொண்டுள்ளன, இது ஒரு ஒற்றை அங்கீகாரக் கசிவை (compromised credential) தரவுத் திருட்டிற்கான (data-exfiltration) ஒரு வழியாக மாற்றுகிறது. Cloudflare OS, அணுகல் முடிவை டெவலப்பரின் குறியீட்டிலிருந்து ஒரு பிரத்யேக அமலாக்க அடுக்கிற்கு (enforcement layer) மாற்றுவதன் மூலம் இந்தப் பிரச்சனையைத் தீர்க்கிறது.

இந்தத் தளம் எவ்வாறு “default deny” முறையை அமல்படுத்துகிறது

  • Gatekeepers ஒரு ஏஜென்ட் மற்றும் எந்தவொரு பேக்எண்ட் (backend)—GitHub, S3, உள் தரவுத்தளங்கள் போன்றவை—இடையிலும் ஒரு இடைத்தரகராகச் செயல்படுகின்றன. ஒரு கொள்கை "ஏஜென்ட் A ஃபோல்டர் X-ஐ மட்டுமே படிக்க முடியும்" என்று கூறலாம், முழுமையான களஞ்சிய அணுகலையும் (blanket repository access) வழங்க வேண்டிய அவசியமில்லை.
  • Typed bindings, மூல ரகசியங்களுக்குப் (raw secrets) பதிலாக, ஒரு ஏஜென்ட் என்ன செய்ய முடியும் (read, write, list) மற்றும் எங்கு செய்ய முடியும் என்பதைத் துல்லியமாக விவரிக்கும் அனுமதிப் பொருட்களைப் (permission objects) பயன்படுத்துகின்றன. அங்கீகாரம் என்பது இனி குறியீட்டில் நேரடியாக எழுதப்படாது (hard-coded); மாறாக, அது இயங்கும் நேரத்தில் (runtime) இணைக்கப்படும்.
  • Observation logs, ஒரு ஏஜென்ட் செய்யும் ஒவ்வொரு கோரிக்கையையும், அது பார்க்கும் தரவையும் மற்றும் அது உருவாக்கும் அடுத்தகட்ட ஆவணங்களையும் (downstream artifacts) பதிவு செய்கின்றன. ஒரு ஏஜென்ட் ஒரு டேஷ்போர்டை உருவாக்கத் தனிப்பட்ட அட்டவணையை (private table) எடுத்தால், அந்த நிகழ்வை லாக் (log) பதிவு செய்யும், இதன் மூலம் தணிக்கையாளர்கள் (auditors) அந்த அறிக்கையை யார் பார்க்க முடியும் என்பதைச் சரிபார்க்க முடியும்.
  • Model control, Cloudflare-இன் AI Gateway-இன் பின்னால் அமைகிறது. இது நிர்வாகிகளுக்கு விரும்பிய ஹோஸ்டட் மாடலைத் தேர்ந்தெடுக்க அனுமதிக்கிறது, அதே வேளையில் கட்டுப்பாடற்ற செலவுகளைத் தடுக்க செலவு வரம்புகள் மற்றும் பயன்பாட்டு வரம்புகளை விதிக்கிறது.

இந்த OS மூலம் குழுக்கள் உண்மையில் என்ன செய்ய முடியும்

  • ஆராய்ச்சி (Research) – ஏஜென்ட்கள் ஒரு குறிப்பிட்ட திட்டத்தின் தரவுத் தொகுப்பிற்குள் மட்டும் வரையறுக்கப்படலாம், இது ஆய்வாளர்கள் தொடர்பில்லாத குறியீடுகள் அல்லது அட்டவணைகளை வெளிப்படுத்தாமல் கேள்விகளைக் கேட்க அனுமதிக்கிறது.
  • ஆவண உருவாக்கம் (Document creation) – நேரடித் தரவுப் பிரித்தெடுத்தலை (Live data pulls) ஸ்லைடு டெக் அல்லது ஸ்ப்ரெட்ஷீட்களாக மாற்றலாம்; இறுதி ஆவணத்தை அங்கீகரிக்கப்பட்ட பார்வையாளர்கள் மட்டுமே திறப்பதை இந்தத் தளம் உறுதி செய்கிறது.
  • செயலி உருவாக்கம் (App building) – Low-code சூழல்கள் பொறியாளர்கள் அல்லாதவர்களையும் UI கூறுகளை விவரிக்க அனுமதிக்கின்றன; OS அதன் பிறகு தரவுப் பரப்பளவை (data surface) மிகக் குறைவாக வைத்திருக்கும் அதே வேளையில் அடிப்படையான தர்க்கத்தை (logic) உருவாக்குகிறது.
  • பணிப்பாய்வுகள் (Workflows) – இரவு நேர அறிக்கை உருவாக்கம் அல்லது டிக்கெட் வகைப்படுத்துதல் (ticket triage) போன்ற மீண்டும் மீண்டும் செய்யப்படும் பணிகளைத் தானியக்கமாக்கலாம், இதில் ஒவ்வொரு படியும் மிகக் குறுகிய வரையறுக்கப்பட்ட அனுமதித் தொகுப்பின் கீழ் இயங்கும்.

யார் பயனடைவார்கள்

  • ஏற்கனவே zero-trust முறையை ஏற்றுக்கொண்ட மற்றும் AI ஏஜென்ட்களுக்கும் அதே கண்டிப்பைக் கொண்டுவர விரும்பும் நிறுவனங்கள்.
  • ஆழ்ந்த பொறியியல் வளங்கள் இல்லாத, ஆனால் விரைவான நுண்ணறிவுகளுக்கு (insights) உள் தரவுகள் தேவைப்படும் வணிகப் பிரிவுகள்.
  • எந்தவொரு AI கருவியும் தற்செயலாக ரகசியத் தகவல்களை கசியவிடாது என்பதை நிரூபிக்க வேண்டிய ஒழுங்குமுறை அழுத்தத்தில் (regulatory pressure) உள்ள அமைப்புகள்.

சவால்கள் மற்றும் தொடரும் கவலைகள்

Cloudflare OS ஒரு திறந்த மூலத் திட்டம் என்பதால், நிறுவனங்களே வரிசைப்படுத்துதல் (deployment), கொள்கை உருவாக்கம் (policy authoring) மற்றும் தொடர்ச்சியான பராமரிப்பு ஆகியவற்றைச் செய்ய வேண்டும். அவர்கள் தங்கள் சொந்த Cloudflare கணக்கில் இந்தச் சேவையைத் தயார் செய்ய வேண்டும், அதை ஏற்கனவே உள்ள அடையாள வழங்குநர்களுடன் (identity providers) ஒருங்கிணைக்க வேண்டும் மற்றும் observation logs-களைத் தொடர்ந்து தணிக்கை செய்ய வேண்டும். ஒரு தவறான கட்டமைப்பு (misconfiguration), இந்தத் தளம் நீக்க முயலும் அதே அதிகப்படியான அணுகல் உரிமைகளை மீண்டும் கொண்டு வரக்கூடும்.

அடுத்து கவனிக்க வேண்டியவை

முக்கியக் கருத்து (Takeaway): Cloudflare OS, AI-ஏஜென்ட் தொடர்புகளின் மையப்பகுதியாக "zero-trust" கொள்கையை வைக்கிறது, இது இயல்பான நிலையை "முழு அணுகல்" என்பதிலிருந்து "அணுகல் இல்லை" என்பதற்கு மாற்றுகிறது. தேவையான அமைப்பு மற்றும் நிர்வாகத்தில் (governance) முதலீடு செய்யத் தயாராக உள்ள நிறுவனங்களுக்கு, AI வழங்கும் உற்பத்தித் திறனைப் பெற அதே வேளையில், உள் தரவுகள் அதிகப்படியான உரிமங்களைக் கொண்ட மாடல்களின் கைகளில் சிக்காமல் இருக்க இது ஒரு உறுதியான பாதையை வழங்குகிறது.