Cloudflare OS 试图解决一个现实问题:企业里真正有价值的应用和自动化,往往依赖组织内部积累的知识、流程与系统权限。平台的核心方向,是让公司中的每个人都能构建应用、自动化工作,并在安全边界内访问内部系统。 这并不只是增加一个聊天机器人入口。更重要的是,把“组织知道什么”“工作如何运转”以及“哪些系统可以被访问”组合成可持续维护的平台能力。 传...
当 MCP Server 从“只读查询”走向“可以修改生产数据、配置和权限”时,风险不再只是模型是否理解了用户意图。真正困难的是:企业不能假设每位员工都能正确配置每个 Agent,也不能要求有人盯住每一次工具调用。Cloudflare 在扩大内部 MCP Server 的写访问权限之前,构建了 WriteGuard,为写操作提供更细粒度的控制,并计划通...
AI Gateway 正在从“转发请求”的基础设施,变成能够理解请求主体和行为变化的安全控制面。Identity-aware AI Gateway 进入公开测试后,网关可以把 AI 流量与用户、代理身份关联起来;User Insights 则进一步为每个人和每个 agent 建立行为基线,并在异常行为出现时发出风险信号。 这件事的关键不只是记录谁调用了...