Cloudflare đã ra mắt Cloudflare OS vào ngày 5 tháng 8 năm 2026, một nền tảng mã nguồn mở theo mô hình zero-trust, buộc mọi tác nhân AI (AI agent) phải bắt đầu với quyền hạn bằng không và cho phép các doanh nghiệp chỉ cấp đúng những phần dữ liệu cần thiết. Bằng cách lấy "mặc định từ chối" (default-deny) làm tiêu chuẩn cơ bản, dịch vụ này ngăn chặn thói quen thông thường là giao các khóa API có phạm vi rộng cho các chatbot và các mô hình khác, vốn có thể tự do truy cập không kiểm soát qua các kho lưu trữ nội bộ của công ty.
Tại sao các doanh nghiệp cần kiểm soát AI chặt chẽ hơn
Sự bùng nổ của các quy trình làm việc hỗ trợ bởi AI đã vượt xa các chính sách bảo mật. Các đội ngũ thường nhúng các mã thông báo (token) API có thời hạn dài vào các tập lệnh, sổ tay (notebooks) hoặc các công cụ low-code, với niềm tin rằng chủ sở hữu token sẽ giữ chúng an toàn. Trong thực tế, những khóa này thường mang quyền đọc-ghi đối với mã nguồn, cơ sở dữ liệu và lưu trữ đám mây, biến một thông tin xác thực bị xâm nhập duy nhất thành một vectơ trích xuất dữ liệu. Cloudflare OS giải quyết vấn đề đó bằng cách chuyển việc quyết định truy cập từ mã nguồn của nhà phát triển sang một lớp thực thi chuyên dụng.
Cách nền tảng thực thi nguyên tắc “mặc định từ chối”
- Gatekeepers đóng vai trò là bên trung gian giữa một tác nhân và bất kỳ hệ thống backend nào—GitHub, S3, cơ sở dữ liệu nội bộ, v.v. Một chính sách có thể quy định “Tác nhân A chỉ được đọc thư mục X” thay vì cấp quyền truy cập toàn bộ kho lưu trữ.
- Typed bindings thay thế các bí mật thô (raw secrets) bằng các đối tượng quyền hạn mô tả chính xác những gì một tác nhân có thể làm (đọc, ghi, liệt kê) và ở đâu. Thông tin xác thực không còn được mã hóa cứng; liên kết (binding) sẽ được gắn vào trong thời gian chạy (runtime).
- Observation logs ghi lại mọi yêu cầu mà một tác nhân thực hiện, dữ liệu mà nó thấy và các sản phẩm đầu ra (artifacts) hạ nguồn mà nó tạo ra. Nếu một tác nhân lấy một bảng riêng tư để tạo bảng điều khiển (dashboard), nhật ký sẽ ghi lại sự kiện đó, cho phép các kiểm toán viên xác minh ai có thể xem báo cáo kết quả.
- Model control nằm sau AI Gateway của Cloudflare, cho phép quản trị viên chọn bất kỳ mô hình được lưu trữ nào trong khi vẫn áp đặt các hạn mức chi tiêu và giới hạn sử dụng để kiềm chế chi phí tăng vọt.
Những gì các đội ngũ thực sự có thể làm với OS này
- Nghiên cứu – Các tác nhân có thể được giới hạn trong phạm vi tập dữ liệu của một dự án duy nhất, cho phép các nhà phân tích đặt câu hỏi mà không làm lộ các mã nguồn hoặc bảng dữ liệu không liên quan.
- Tạo tài liệu – Việc truy xuất dữ liệu trực tiếp có thể được chuyển đổi thành các bản trình chiếu hoặc bảng tính, với nền tảng đảm bảo chỉ những người xem được ủy quyền mới có thể mở tài liệu cuối cùng.
- Xây dựng ứng dụng – Các môi trường low-code cho phép những người không phải kỹ sư mô tả các thành phần giao diện người dùng (UI); sau đó OS sẽ tạo ra logic nền tảng trong khi vẫn giữ bề mặt dữ liệu ở mức tối thiểu.
- Quy trình làm việc – Các tác vụ lặp đi lặp lại như tạo báo cáo hàng đêm hoặc phân loại yêu cầu (ticket triage) có thể được tự động hóa, với mỗi bước chạy dưới một bộ quyền hạn được định nghĩa hẹp.
Những đối tượng sẽ được hưởng lợi
- Các công ty đã áp dụng zero-trust và muốn áp dụng sự nghiêm ngặt tương tự cho các tác nhân AI.
- Các đơn vị kinh doanh thiếu nguồn lực kỹ thuật chuyên sâu nhưng cần dữ liệu nội bộ để có được thông tin chi tiết nhanh chóng.
- Các tổ chức chịu áp lực về quy định pháp lý để chứng minh rằng không có công cụ AI nào có thể vô tình làm rò rỉ thông tin bảo mật.
Những đánh đổi và lo ngại còn tồn tại
Vì Cloudflare OS là mã nguồn mở, các doanh nghiệp phải tự mình xử lý việc triển khai, soạn thảo chính sách và bảo trì liên tục. Họ cần khởi tạo dịch vụ trong tài khoản Cloudflare của riêng mình, tích hợp nó với các nhà cung cấp danh tính hiện có và liên tục kiểm tra các nhật ký quan sát. Một cấu hình sai có thể tái diễn chính tình trạng truy cập quá mức quyền hạn mà nền tảng này nhằm mục đích loại bỏ.
Điều cần theo dõi tiếp theo
Điểm mấu chốt: Cloudflare OS đặt nguyên tắc “zero-trust” vào trọng tâm của các tương tác tác nhân AI, chuyển đổi mặc định từ “toàn quyền truy cập” sang “không có quyền truy cập”. Đối với các công ty sẵn sàng đầu tư vào việc thiết lập và quản trị cần thiết, nó cung cấp một lộ trình cụ thể để giữ dữ liệu nội bộ tránh khỏi các mô hình có quyền hạn quá mức, trong khi vẫn đạt được những lợi ích về năng suất mà AI hứa hẹn.
