Cloudflare OS متن‌باز — عامل‌های سازمانی امن و معماری Gatekeeper

خلاصهٔ خبر

Cloudflare نسخهٔ بازسازی‌شدهٔ Cloudflare OS را متن‌باز منتشر کرده تا سازمان‌ها بتوانند پلتفرمی را که به هر کارمند یک عامل (agent)، یک فضای کاری ایزوله و ابزار ساخت اپ‌های کوچک می‌دهد، روی زیرساخت خود اجرا و آن را به داده‌ها و سیستم‌های داخلی متصل کنند.

نکات کلیدی

  • فضای کاری عامل با زمینه‌ها و مهارت‌های مشخص، اجرای کد ایزوله و تاریخچهٔ گفتگو را فراهم می‌کند.
  • لایهٔ Gatekeeper میان عامل‌ها و سیستم‌های ثبت‌رکورد قرار می‌گیرد و دسترسی‌ها را دقیقاً میانجی‌گری می‌کند؛ توکن‌ها و مدارک حساس هرگز مستقیماً در اختیار عامل قرار نمی‌گیرند.
  • اپ‌هایی که عامل‌ها تولید می‌کنند، روی Cloudflare Workers اجرا شده و قابلیت تبدیل چت به سند، جریان کاری یا اپ فول‌استک کوچک را دارند.

معماری پلتفرم

Cloudflare OS سه بخش اصلی ترکیب می‌کند:

  • فضای کاری عامل: هر گفتگو براساس زمینه‌ها و مهارت‌های انتخاب‌شدهٔ سازمان شکل می‌گیرد؛ محیط اجرا ایزوله است و عامل می‌تواند در آن کد بنویسد و اجرا کند.
  • لایهٔ امنیت و حاکمیت (Gatekeepers): میانجی‌گری دقیق دسترسی‌ها و جلوگیری از افشای مستقیم مدارک و توکن‌ها به عامل‌ها.
  • توانمندسازی اپ‌ها: هر اپ تولیدشده در عمل یک Cloudflare Worker است که می‌تواند سرویس یا جریان کاری قابل حسابرسی ارائه کند.

تصویر معماری

معماری Cloudflare OS و اجزای Gatekeeper و Workers

مدل امنیتی؛ چرا کلیدهای API کافی نیستند

کلیدهای API دسترسی‌های وسیع و طولانی‌مدت ایجاد می‌کنند که محدودسازی و حسابرسی آن‌ها دشوار است. به‌جای واگذاری کلیدها، Cloudflare OS عامل‌ها را بدون دسترسی اولیه راه‌اندازی می‌کند. عامل باید منبع مشخصی را درخواست کند و Gatekeeper — یک Cloudflare Worker مخصوص سرویس — درخواست را میانجی‌گری کرده و میزان و مدت دسترسی را کنترل می‌کند. به این ترتیب توکن‌ها و مدارک حساس هیچ‌گاه مستقیماً به عامل یا کد آن منتقل نمی‌شوند.

پلتفرم هر مشاهده و درخواست را ثبت می‌کند و قبل از باز شدن فضای کاری یا نمایش خروجی عامل، دسترسی کاربر و شرایط حاکمیت را بررسی می‌نماید.

اپ‌ها، Workers و Cap'n Web

اپ‌های تولیدشده توسط عامل‌ها روی زیرساخت Cloudflare Workers اجرا می‌شوند؛ برای توضیحات تکمیلی می‌توانید به مطلب داخلی Cloudflare Workers و حساب‌های موقت مراجعه کنید یا صفحهٔ رسمی Cloudflare Workers را ببینید. Cloudflare از امکاناتی مانند Dynamic Workers و Durable Object Facets استفاده کرده و ارتباط میان کلاینت و اپ را با Cap'n Web برقرار می‌کند؛ فناوری‌ای مبتنی بر ایدهٔ Cap'n Proto و مدل RPC برای تبادل امن و کارآمد پیام‌ها.

این طراحی اجازه می‌دهد ابزارهای داخلی حتی در غیاب تیم سازنده فراخوانی شوند، در حالی که اجرای اپ واقعی، کنترل‌شده و قابل حسابرسی باقی می‌ماند.

سوالات و چالش‌های باقیمانده

  • میزان استقلال اجرای نهایی: متن‌باز بودن سورس به شفافیت کمک می‌کند، اما زمان اجرا معمولاً روی لبهٔ شبکهٔ Cloudflare میزبانی می‌شود؛ این موضوع برای برخی سازمان‌ها دربارهٔ کنترل و حریم خصوصی محل تردید است.
  • توانایی استقرار درون‌سازمانی: Cloudflare اعلام کرده امکان اجرای پلتفرم روی زیرساخت‌های داخلی وجود دارد، اما جزئیات پیاده‌سازی و تجربهٔ عملیاتی در محیط‌های حساس نیاز به آزمون و گزارش میدانی دارد.
  • ادغام با سیاست‌های داخلی: اتصال Gatekeeper به سیستم‌های IAM، لاگینگ سازمانی و تضمین همخوانی با قوانین حاکمیت داده از موارد حیاتی اجرایی خواهند بود.

چشم‌انداز

Cloudflare OS می‌کوشد چارچوبی فراهم کند که عامل‌ها هم‌زمان مفید و امن باشند. در صورت موفقیت در پیاده‌سازی‌های درون‌سازمانی و جلب اعتماد تیم‌های فناوری، این پلتفرم می‌تواند نحوهٔ گردش کار داخلی سازمان‌ها را تغییر دهد. با این حال پذیرش، کیفیت استقرار و شفافیت در کنترل زمان اجرا معیارهای تعیین‌کنندهٔ موفقیت خواهند بود.

برای مطالعهٔ بیشتر دربارهٔ Workers و فناوری‌های مرتبط به صفحات رسمی Cloudflare و مستندات Cap'n Proto مراجعه کنید.