« Tüm yayınlar

Cloudflare OS: Yapay Zeka Ajanlarına Güvenmeyen Bir Mimari

Cloudflare OS, onaylanmamış ajan eylemlerini simüle eden bir Gatekeeper, her uygulamayı izole eden sandbox ve kimlik bilgisi yerine yetki modeliyle çalışıyor.

Workers çalışma zamanını geliştiren ekibin elinden çıkan Cloudflare OS, yapay zeka ajanlarının pull request birleştirme, e-posta gönderme veya kayıt güncelleme gibi gerçek etkiler yaratan işler yapmasına izin veren bir platform — ama bunu ajanların güvenilir olduğunu varsaymadan yapıyor. Sistemin merkezinde Gatekeeper adlı bir servis var: her yan etkili eylemi arabuluculuk ediyor ve henüz onaylanmamış eylemlerin sonucunu simüle edebiliyor. Ajan bir PR'ı birleştirdiğini düşünüyor, aslında birleşme gerçekleşmemiş; gerçek etki, bir insan onaylayana ya da iptal edene kadar kuyrukta bekliyor.

Bu güvensizlik ilkesi mimarinin her yerinde tekrarlanıyor. Her uygulama kendi izole Dynamic Worker'ında, kendi Durable Object ve SQLite veritabanıyla çalışıyor — Sandstorm'un on yıl önce denediği ama container maliyetleri nedeniyle rafa kalkan yaklaşımın, V8 isolate'leri sayesinde ucuzlamış hâli. Paylaşılan bir kiracı sınırı olmadığı için ajanın yazdığı hata başka kullanıcıların verisine sızamıyor; izolasyonu uygulama kodu değil platform sağlıyor. Ajanlar ham kimlik bilgilerine de asla dokunmuyor; Gatekeeper üzerinden dar kapsamlı, geri alınabilir yetkiler (capability) alıyorlar.

Agentic araçlar geliştiren mühendisler için çıkarım yapısal: Cloudflare OS ajan çıktısını güvenilir kılmaya çalışmak yerine, güvenilirliği güvenlik açısından önemsiz hale getiriyor; sürekli ajan eylemi ile kesikli insan onayını ayırarak verimlilik ile kontrolü rakip olmaktan çıkarıyor.