Cloudflare OSをopen source化、agentが見たresourceまで追跡して共有を制御
Cloudflareは、社内で全職種の数千人が日常利用してきたagent workspaceを再設計し、Cloudflare OSとしてopen source化しました。会話・永続state・isolated runtime・組織のskillをまとめ、agentとappはresourceへ初期accessを持たず、Gatekeeperがcredentialを隠したままtyped bindingを渡します。さらにagentが読んだresourceを記録し、workspaceや生成appの共有先にも同じaccess権があるか検証することで、tool呼び出しの許可だけでは防げない二次流出を制御します。
agent securityをAPI keyの保管やtool単位のallowlistで終わらせず、読んだdataが後でどこへ流れるかまでpolicyへ含めています。社内agent platformでは、生成物と共同作業にもdata lineageを引き継ぐ設計が必要です。
- 読むべき人
- enterprise AI platform、security architecture、internal developer platform、業務automationの開発者
- HN
- 421 points / 220 comments