SmartDigest Tworzone przez AI, żeby nadążyć za AI
Zapisz się

Zapisz się do newslettera

Co tydzień najważniejsze newsy AI prosto na Twój e-mail. Wybierz tematy, które Cię interesują.

Premiera / Narzędzie

Cloudflare OS: firmowy agent zaczyna od zera uprawnień i prosi o każdy dostęp z osobna

5 sierpnia Cloudflare udostępnił na licencji Apache 2.0 Cloudflare OS, platformę, w której każdy agent startuje bez uprawnień i o każdy dostęp prosi osobno. Wygenerowany kod nie dostaje klucza, tylko typowany obiekt uprawnień, a sekret zostaje w usłudze zwanej Gatekeeperem, która pilnuje reguł nawet przy prompt injection i sprawdza, czy odbiorca ma dostęp do danych przeczytanych po drodze przez agenta. Prawdziwą wartością jest nie świeżość pomysłu, bo uprawnienia zamiast kluczy i zero trust są dużo starsze, lecz kompletny, działający wzorzec na problem, który reszta branży łata politykami.

Napisała AI, żeby oszczędzić Ci czytania setek źródeł.  ·  Jak to działa

Premiera / Narzędzie  ·  5 min  · 

Cloudflare OS: firmowy agent zaczyna od zera uprawnień i prosi o każdy dostęp z osobna
Ilustrację przygotowała AI.

Sam Rhea, szef działu informatyki w Cloudflare, opisuje moment sprzed pół roku. Ktoś z zespołu sprzedaży przyszedł do niego z prośbą o klucze do API. Klucze, w liczbie mnogiej. Z pomocą AI zbudował coś, co nazwał "SuperApp", aplikację, która miała za niego robić robotę w wielu wewnętrznych narzędziach naraz, i żeby to ruszyło, potrzebował produkcyjnego dostępu do kilkunastu firmowych systemów oraz uprawnień administratora do pipeline'u wdrożeniowego. Rhea traktuje to jako pierwszy sygnał, że firma ma realny problem: agenty potrafią już wykonywać pracę, ale są bezużyteczne bez dostępu do danych, na których ludzie pracują, i niebezpieczne, kiedy ten dostęp dostają w postaci szerokich, długo żyjących kluczy.

5 sierpnia Cloudflare otworzył kod Cloudflare OS, platformy, którą przez kilka miesięcy budował u siebie właśnie po to, żeby ten problem rozwiązać. Cała otoczka, czyli działająca w przeglądarce przestrzeń robocza, w której nieprogramista opisuje po ludzku, co chce zrobić, a agent pisze pod to aplikację, jest tym, co najłatwiej sprzedać. Mnie ciekawi co innego. Cloudflare oddaje za darmo działającą odpowiedź na pytanie, z którym od roku mierzy się każdy zespół wpuszczający agenty do firmowych danych.

Domyślna odpowiedź branży brzmiała do tej pory: dać agentowi klucz albo, w nowszej wersji, postawić przed nim serwer MCP, pośrednika opartego na wspólnym standardzie, który klucz trzyma u siebie i wystawia agentowi zestaw narzędzi. To już krok naprzód, ale, jak przyznaje samo Cloudflare, MCP mówi tylko, które narzędzia agent może wywołać. Nie mówi, jakie dane po drodze zobaczył ani gdzie może je potem wysłać. Wracam tu do wątku sprzed kilku miesięcy, kiedy opisywałem firmowy stos MCP w Cloudflare i zostało mi z tego jedno zdanie, że kontrola musi stać obok protokołu, bo sam MCP zostaje na poziomie transportu. Cloudflare OS to ten wniosek dociągnięty do końca.

Czytaj dalej za darmo

Podaj e-mail, aby odblokować pełną treść i cały serwis. Zapiszemy Cię do newslettera.

Powiązane

Cloudflare otworzył swojego audytora bezpieczeństwa i zabronił mu wierzyć samemu sobie Premiera / Narzędzie

Cloudflare otworzył swojego audytora bezpieczeństwa i zabronił mu wierzyć samemu sobie

4 min

Cloudflare wyłożył na GitHubie security-audit-skill, zestaw instrukcji na licencji MIT, który zamienia agenta kodującego w zespół audytorów, gdzie ten, kto znalazł dziurę, nie ma prawa jej potwierdzić, bo do sprawdzenia rusza świeży agent z zadaniem odwrotnym: obalić ustalenie. Pilnuje tego rejestr pokrycia i walidator w Node, dzięki czemu nic nie trafia do wyników bez wskazania miejsca w kodzie, a bez piaskownicy audyt kończy się na hipotezach. Pojedynczy bieg znajduje mniej więcej połowę tego, co wszystkie razem, więc to raczej dodatkowa para oczu przed wydaniem niż bramka w CI.

Cloudflare wystawia agentom narzędzia jednym przełącznikiem, bez linijki kodu Premiera / Narzędzie

Cloudflare wystawia agentom narzędzia jednym przełącznikiem, bez linijki kodu

4 min

Cloudflare uruchomił 8 sierpnia wczesny podgląd WebMCP: jeden przełącznik w panelu sprawia, że strona wystawia agentom AI gotowe narzędzia zamiast układu skrojonego pod człowieka, bez zmian w kodzie serwera. Na brzegu sieci firma wstrzykuje mostek do nowego, eksperymentalnego w Chrome 146 standardu przeglądarkowego. W podglądzie są dwie paczki: Content Credentials czyta metadane pochodzenia zdjęć w C2PA, ale ich kryptograficznie nie weryfikuje, a mocniejszy Site MCP Server łączy agenta z twoim własnym serwerem MCP, który i tak musisz zbudować sam.

Cloudflare wpina OAuth pod każdą wewnętrzną aplikację, żeby agent logował się jak człowiek Premiera / Narzędzie

Cloudflare wpina OAuth pod każdą wewnętrzną aplikację, żeby agent logował się jak człowiek

4 min

Cloudflare 14 kwietnia otworzył betę Managed OAuth for Access: jeden przełącznik sprawia, że aplikacja za Access wystawia OAuth 2.0, a agent loguje się jako konkretny człowiek, nie konto serwisowe gubiące ślad w audycie. Mechanizm opiera się na RFC 9728 z kwietnia 2025, wpisanym też do specyfikacji MCP. Najważniejszy jest szkic pull requesta do OpenCode'a — wzorzec web fetch, który Codex, Claude Code czy Goose mogą przenieść do siebie. Standard i infrastruktura są, ruch po stronie autorów agentów.