The Cloudflare Blog

RSS: https://blog.cloudflare.com/rss/
Cloudflare 官方博客,分享技术架构、产品开发与构建更好互联网的故事。

Cloudflare如何检测MCP流量并保障其安全

Cloudflare推出新功能,用于检测和管理Model Context Protocol(MCP)流量,解决AI代理通过MCP协议访问内部资源和API时的安全风险。MCP协议不依赖固定域名或特定路径,连接流量看起来与普通HTTPS API调用无异,传统安全工具难以区分。AI代理决策是非确定性的,且可以无限次执行同一操作,一个错误决策可能在人类察觉前演变成数千次错误操作。新功能可识别MCP流量来源的用户和服务器,并控制托管网络路径上的直接连接,配合MCP Server Portals帮助管理员确认代理是否走审批路径。
评论点赞收藏1 天前

一键保护所有内部 Workers 应用

Cloudflare 推出 Workers Access 新功能,允许将身份验证策略直接绑定到 Worker 本身而非域名级别,账户级策略可默认保护所有预览和生产部署。已认证用户的邮箱、姓名和分组可直接在代码中获取,无需 JWT 验证。官方开源了一个内部静态站点平台示例。
评论点赞收藏1 天前

互联网被日全食" eclipse ":冰岛、西班牙、葡萄牙的流量变化

2025年8月12日欧洲日全食期间,Cloudflare Radar数据显示冰岛、西班牙、葡萄牙等全食带国家的HTTP流量在全食达到峰值时出现明显下降,与日偏食程度较浅的北欧国家形成对比。这是继2024年日全食和2026年世界杯之后,又一次大规模事件对网络行为的量化观察。
评论点赞收藏2 天前

证书透明度监控功能正式 GA,告警噪音问题终于解决了

Cloudflare 的证书透明度监控功能正式 GA,解决了长期困扰用户的告警噪音问题。以前 Cloudflare 替用户签发的证书每次续期都会触发告警,导致大量用户关闭了该功能。现在通过 SPKI 公钥哈希作为跨系统标识符,过滤掉 Cloudflare 自身签发的证书,只对外部签发的证书发告警。告警邮件也改进了,主题行直接显示受影响的主机名,并链接到 Dashboard。计划后续接入 Cloudflare Notifications 支持 webhook 和 PagerDuty。
评论点赞收藏2 天前

Cloudflare Agents Week 五天主打产品发布汇总

在特工周开始时,丽塔共享 智能体代表了计算的下一个进化:不仅作为人工智能的新应用,更作为一种新型软件,塑造着人们与技术的互动方式,以及软件与互联网的互动方式。越过去年 因此,我们着手探讨这一转变对开发者和客户构建AI原生应用及其所需基础设施意味着什么。随着智能体能力和自主能力的提升,挑战不仅限于模型本身——还涉及身份、通信、编排、内存、可观察性和安全性。 在过去的一周里,我们分享了如何将这些环节整...
评论点赞收藏5 天前

Cloudflare AI Search:给你的 Agent 一个专属搜索引擎

Cloudflare AI Search 推出开发者体验改进,不再需要手动拼接 Workers AI、Vectorize、R2 等组件,一条命令即可为 Agent 搭建专属搜索引擎。新增功能包括:无需 sitemap 即可抓取网站、公开搜索端点支持自定义域名、EmDash CMS 集成语义搜索。定价预览:嵌入和重排序使用默认模型免费,2000 次查询/月免费,示例账单约 35 美元/月。
评论点赞收藏9 天前

给任意网站接入 WebMCP 接口

Cloudflare 推出 WebMCP 开发者预览,网站只需在 Dashboard 开一个开关,无需改代码即可让 AI 浏览器代理通过标准 MCP 协议与页面交互。Chrome 146 开始实验性支持 document.modelContext,Cloudflare 通过 HTMLRewriter 在边缘注入桥接脚本,当前提供 Content Credentials(C2PA 元数据扫描)和 Site MCP Server 两个工具包,全部在访客浏览器本地运行,不经过 Cloudflare 服务器。
评论点赞收藏9 天前

The Agent Access Model – The Cloudflare Blog

For the last twelve years, enterprise security has moved away from trusting the network. BeyondCorp made the case that a request's origin, inside the corporate perimeter or on the open Internet, shoul...
评论点赞收藏9 天前

Cloudflare 的 AI 代理用用户权限而非 API 密钥访问系统

Cloudflare 推出内部 AI 平台 Cloudflare OS,AI 代理继承用户自身权限而非使用 API 密钥访问系统。销售团队想拿十几个系统的生产级 API 密钥自建 SuperApp,促使 Cloudflare 重新思考企业 AI 代理的权限模型。平台基于 MCP 标准连接各系统,用户权限边界在代理层面保持一致。四个月内工程代理拦截了近 25 万次潜在问题、阻止 1.6 万次合并,销售团队一个月节省超 1 万小时,累计创建 4000+ 应用。
评论点赞收藏10 天前

Cloudflare 收购 typo 域名 exmaple.com 以拦截误输入流量(2023)

Cloudflare 分析了 typo 域名 的流量,发现日均 800 多万请求中 99.99% 来自机器人。法国运营商 Bouygues Telecom 贡献最大流量,12 个月共 24.8 亿次 HTTP 请求;邮箱分析显示 16 个月内收到 21.6 万封邮件,包含大量 Nagios 测试邮件和创意假邮箱地址。
评论点赞收藏10 天前

Cloudflare OS:面向 agent、应用和工作的开放平台

Cloudflare 开源企业级 AI agent 平台 Cloudflare OS,内部已有数千员工每天使用。平台提供基于公司上下文的 agent workspace、安全治理框架和可构建分享的个人应用。安全架构采用能力模型,Gatekeeper 机制控制资源访问,策略跟随 agent 观察记录。支持任意模型,通过 AI Gateway 控制成本和策略。
评论点赞收藏10 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。