Cloudflare نے 5 اگست 2026 کو Cloudflare OS متعارف کرایا، جو ایک اوپن سورس، زیرو ٹرسٹ (zero-trust) پلیٹ فارم ہے جو ہر AI ایجنٹ کو صفر اجازتوں (zero permissions) کے ساتھ شروع کرنے پر مجبور کرتا ہے اور اداروں کو صرف وہی ڈیٹا کے حصے فراہم کرنے کی اجازت دیتا ہے جن کی انہیں ضرورت ہوتی ہے۔ "ڈیفالٹ ڈینائی" (default-deny) کو بنیادی اصول بنا کر، یہ سروس چیٹ بوٹس اور دیگر ماڈلز کو وسیع API کیز دینے کے معمول کو روکتی ہے، جو ورنہ کسی کمپنی کے اندرونی ریپوزٹریز (repositories) میں بلا روک ٹوک گھوم سکتے ہیں۔
اداروں کو سخت AI کنٹرولز کی ضرورت کیوں ہے
AI کی مدد سے کیے جانے والے ورک فلو (workflows) میں تیزی نے سیکیورٹی پالیسیوں کو پیچھے چھوڑ دیا ہے۔ ٹیمیں اس اعتماد پر کہ ٹوکن کا مالک انہیں محفوظ رکھے گا، اسکرپٹس، نوٹ بکس، یا لو-کوڈ (low-code) ٹولز میں طویل مدتی API ٹوکنز شامل کر دیتی ہیں۔ عملی طور پر، وہ کیز اکثر سورس کوڈ، ڈیٹا بیس، اور کلاؤڈ اسٹوریج تک ریڈ-رائٹ (read-write) حقوق رکھتی ہیں، جس سے ایک بھی غلط استعمال ہونے والا کریڈنشل ڈیٹا چوری کرنے کا ذریعہ بن سکتا ہے۔ Cloudflare OS رسائی کے فیصلے کو ڈویلپر کے کوڈ سے ہٹا کر ایک مخصوص انفورسمنٹ لیئر (enforcement layer) پر منتقل کر کے اس مسئلے کو حل کرتا ہے۔
یہ پلیٹ فارم "ڈیفالٹ ڈینائی" کو کیسے نافذ کرتا ہے
- Gatekeepers ایجنٹ اور کسی بھی بیک اینڈ—جیسے GitHub، S3، اندرونی ڈیٹا بیس وغیرہ—کے درمیان بطور بروکر کام کرتے ہیں۔ ایک پالیسی یہ کہہ سکتی ہے کہ "ایجنٹ A صرف فولڈر X پڑھ سکتا ہے" بجائے اس کے کہ اسے پوری ریپوزٹری تک رسائی دے دی جائے۔
- Typed bindings خام سیکرٹس (raw secrets) کی جگہ ایسے پرمیشن آبجیکٹس سے بدل دیتے ہیں جو بالکل واضح کرتے ہیں کہ ایک ایجنٹ کیا کر سکتا ہے (پڑھنا، لکھنا، فہرست بنانا) اور کہاں۔ کریڈنشل اب ہارڈ کوڈڈ نہیں رہتا؛ بائنڈنگ رن ٹائم (runtime) پر منسلک ہوتی ہے۔
- Observation logs ایجنٹ کی جانب سے کیے جانے والے ہر ریکویسٹ، اس کے دیکھے گئے ڈیٹا، اور اس کے ذریعے تیار کردہ مصنوعات (artifacts) کو ریکارڈ کرتے ہیں۔ اگر کوئی ایجنٹ ڈیش بورڈ بنانے کے لیے کوئی نجی ٹیبل نکالتا ہے، تو لاگ اس واقعے کو ریکارڈ کرتا ہے، جس سے آڈیٹرز کو یہ تصدیق کرنے میں مدد ملتی ہے کہ نتیجہ آنے والی رپورٹ کون دیکھ سکتا ہے۔
- Model control Cloudflare کے AI Gateway کے پیچھے کام کرتا ہے، جو ایڈمنسٹریٹرز کو کوئی بھی ہوسٹڈ ماڈل منتخب کرنے کی اجازت دیتا ہے اور ساتھ ہی اخراجات کو کنٹرول کرنے کے لیے خرچ کی حد اور استعمال کی حدود بھی مقرر کرتا ہے۔
ٹیمیں اس OS کے ساتھ اصل میں کیا کر سکتی ہیں
- Research – ایجنٹس کو کسی ایک پروجیکٹ کے ڈیٹا سیٹ تک محدود کیا جا سکتا ہے، جس سے تجزیہ کار غیر متعلقہ کوڈ یا ٹیبلز کو ظاہر کیے بغیر سوالات پوچھ سکتے ہیں۔
- Document creation – لائیو ڈیٹا کو سلائیڈ ڈیکس یا اسپریڈ شیٹس میں تبدیل کیا جا سکتا ہے، جبکہ پلیٹ فارم اس بات کو یقینی بناتا ہے کہ صرف مجاز دیکھنے والے ہی حتمی دستاویز کھول سکیں۔
- App building – لو-کوڈ ماحول غیر انجینئرز کو UI اجزاء بیان کرنے کی اجازت دیتا ہے؛ OS پھر ڈیٹا کی سطح کو کم سے کم رکھتے ہوئے بنیادی لاجک تیار کرتا ہے۔
- Workflows – بار بار کیے جانے والے کام جیسے کہ روزانہ کی رپورٹ تیار کرنا یا ٹکٹ ٹریاج (triage) کو خودکار بنایا جا سکتا ہے، جس میں ہر مرحلہ ایک محدود اجازت سیٹ کے تحت چلتا ہے۔
کسے فائدہ پہنچ سکتا ہے
- وہ کمپنیاں جو پہلے سے ہی زیرو ٹرسٹ (zero-trust) کو اپنا چکی ہیں اور AI ایجنٹس پر بھی وہی سختی لاگو کرنا چاہتی ہیں۔
- وہ کاروباری یونٹس جن کے پاس گہری انجینئرنگ وسائل کی کمی ہے لیکن تیز رفتار بصیرت (insight) کے لیے اندرونی ڈیٹا کی ضرورت ہے۔
- وہ تنظیمیں جو ریگولیٹری دباؤ میں ہیں کہ وہ ثابت کریں کہ کوئی بھی AI ٹول غیر ارادی طور پر خفیہ معلومات لیک نہیں کر سکتا۔
توازن اور برقرار رہنے والے خدشات
چونکہ Cloudflare OS اوپن سورس ہے، اس لیے اداروں کو خود تعیناتی (deployment)، پالیسی کی تیاری، اور مسلسل دیکھ بھال کرنی ہوگی۔ انہیں اپنے کلاؤڈ فیئر اکاؤنٹ میں سروس فراہم کرنی ہوگی، اسے موجودہ آئیڈنٹیٹی پرووائیڈرز کے ساتھ جوڑنا ہوگا، اور مسلسل آبزرویشن لاگز کا آڈٹ کرنا ہوگا۔ ایک غلط کنفیگریشن وہی ضرورت سے زیادہ رسائی دوبارہ پیدا کر سکتی ہے جسے یہ پلیٹ فارم ختم کرنے کے لیے بنایا گیا ہے۔
آگے کیا دیکھنا ہے
Takeaway: Cloudflare OS "زیرو ٹرسٹ" کے اصول کو AI ایجنٹ کے تعاملات کے مرکز میں رکھتا ہے، جس سے ڈیفالٹ حالت "مکمل رسائی" سے بدل کر "کوئی رسائی نہیں" ہو جاتی ہے۔ وہ کمپنیاں جو مطلوبہ سیٹ اپ اور گورننس میں سرمایہ کاری کرنے کے لیے تیار ہیں، ان کے لیے یہ اندرونی ڈیٹا کو ضرورت سے زیادہ اختیارات والے ماڈلز سے دور رکھنے کا ایک ٹھوس راستہ فراہم کرتا ہے، جبکہ AI کے وعدہ کردہ پیداواری فوائد حاصل کرنا بھی ممکن ہے۔
