亚洲中文字幕乱码亚洲-蜜桃成熟视频在线观看-免费中文字幕视频在线-中国五十路熟妇洗澡视频-亚洲av伊人啪啪c-国产精品成人一区二区-国产自拍视频一区在线观看-成人一区不卡二区三区四区-亚洲情精品中文字幕99在线

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

Cloudflare把沙盒認(rèn)證玩明白了:3行代碼讓AI代理不再裸奔

0
分享至


AI代理每天替你寫代碼、查文檔、調(diào)API,但有個問題沒人敢細(xì)想——這些代理拿著你的GitHub密鑰、數(shù)據(jù)庫密碼到處跑,跟把家門鑰匙交給陌生人有什么區(qū)別?

Cloudflare最新發(fā)布的outbound Workers,本質(zhì)上就是給沙盒裝了個「智能門衛(wèi)」。不是簡單把密鑰塞進(jìn)去,而是讓每次對外請求都先過一道可編程的安檢門。

傳統(tǒng)方案:把鑰匙直接交給租客

現(xiàn)在的AI代理認(rèn)證,主流做法就三種,各有各的糟心。

環(huán)境變量灌密鑰,最簡單也最危險。代理代碼能直接讀到明文token,一旦沙盒被突破或者LLM「幻覺」輸出敏感信息,密鑰就裸奔了。去年某代碼助手平臺就出過類似事故,用戶OAuth token被意外打印到日志里。

掛載只讀密鑰文件,稍微好點(diǎn),但本質(zhì)沒變。代理還是能讀到完整密鑰,只是多了層文件系統(tǒng)權(quán)限。問題是現(xiàn)代AI代理經(jīng)常需要執(zhí)行shell命令、讀取任意路徑,這層防護(hù)形同虛設(shè)。

代理側(cè)預(yù)簽名URL,把認(rèn)證邏輯搬到外部服務(wù)。安全些,但靈活性極差——每次要調(diào)新API都得改外部服務(wù),代理自己沒法動態(tài)申請權(quán)限。

Cloudflare的工程師在博客里寫得很直白:「核心問題是,我們無法完全信任工作負(fù)載?!筁LM現(xiàn)在還沒「變壞」,但架構(gòu)上必須假設(shè)它會。

新方案:每次出門都要刷臉

outbound Workers的核心設(shè)計,是把認(rèn)證從「靜態(tài)配置」變成「動態(tài)攔截」。

代碼跑在沙盒里,每次對外發(fā)請求——無論是curl github.com還是調(diào)OpenAI API——都會被劫持到同機(jī)部署的Worker處理。這個Worker可以:

? 按目標(biāo)域名匹配不同策略(github.com走A流程,api.openai.com走B流程)
? 動態(tài)注入密鑰,但沙盒內(nèi)代碼永遠(yuǎn)看不到明文
? 實(shí)時審計、限流、甚至直接拒掉可疑請求

看這段示例代碼:

沙盒代碼請求github.com → 被outbound Worker攔截 → Worker從環(huán)境變量讀SECRET → 注入到header → 轉(zhuǎn)發(fā)請求。沙盒里的代碼全程接觸不到SECRET本身,只知道「我能訪問github.com」。

這跟傳統(tǒng)反向代理的區(qū)別在于:它跑在沙盒同一臺機(jī)器上,有分布式狀態(tài)訪問能力,而且用JavaScript寫邏輯——不是改Nginx配置那種重操作。

為什么這對AI代理特別重要

代理和傳統(tǒng)程序有個關(guān)鍵差異:它的行為是「涌現(xiàn)」的,不是預(yù)設(shè)的。

你讓Claude Code「幫我修這個bug」,它可能要去GitHub查issue、去Stack Overflow搜錯誤、去npm拉依賴、甚至臨時調(diào)個翻譯API理解日文報錯。傳統(tǒng)靜態(tài)授權(quán)模型根本跟不上這種隨機(jī)游走。

outbound Workers允許平臺方做「身份感知的動態(tài)授權(quán)」:

? 代理A只能訪問GitHub只讀API,代理B可以寫代碼但不能刪倉庫
? 同一代理在不同對話 session 里,權(quán)限可以實(shí)時升降級
? 敏感操作(如刪除)觸發(fā)二次確認(rèn),或干脆路由到人工審批

更細(xì)粒度的場景:多租戶平臺可以讓每個用戶的代理走不同的Worker實(shí)例,密鑰物理隔離;企業(yè)場景可以對接內(nèi)部IAM,代理的每次API調(diào)用都帶用戶身份上下文。

技術(shù)實(shí)現(xiàn)上的幾個取舍

Cloudflare沒有選Service Mesh那種 heavyweight 方案,而是把代理做到沙盒運(yùn)行時里。代價是綁定自家基礎(chǔ)設(shè)施,好處是延遲夠低——請求不用跳來跳去。

Worker和沙盒同機(jī)部署,意味著它們共享內(nèi)核但不同namespace。Worker能訪問分布式狀態(tài)(KV、Durable Objects),這讓跨請求的狀態(tài)管理成為可能。比如記錄「這個代理過去5分鐘調(diào)了幾次OpenAI」,超頻就熔斷。

JavaScript作為配置語言,產(chǎn)品經(jīng)理聽了皺眉,但工程師應(yīng)該懂:比YAML靈活,比Go插件輕量,熱更新不用重啟沙盒。

一個潛在限制:Worker運(yùn)行在沙盒「外部」但同機(jī),如果攻擊者能突破沙盒逃逸到宿主機(jī),Worker也在射程內(nèi)。不過這是microVM層面的問題,outbound Workers至少把攻擊面從「整個互聯(lián)網(wǎng)API」縮到了「同機(jī)Worker」。

行業(yè)里的類似探索

這不是Cloudflare一家在琢磨的事。

OpenAI的函數(shù)調(diào)用(Function Calling)要求模型顯式聲明要調(diào)什么工具,平臺端再做授權(quán)決策——思路相近,但粒度粗很多,且綁定OpenAI生態(tài)。

GCP的Workload Identity Federation、AWS的IAM Roles Anywhere,都在做「動態(tài)憑證簽發(fā)」,但面向的是傳統(tǒng)服務(wù)而非AI代理的不可預(yù)測行為。

創(chuàng)業(yè)公司如Pangea、Okta的AI代理安全產(chǎn)品,更多是在應(yīng)用層做審計和策略,沒有下沉到沙盒網(wǎng)絡(luò)層。

Cloudflare的差異化在于:它本來就有全球邊緣網(wǎng)絡(luò)和Workers運(yùn)行時,把沙盒認(rèn)證做成基礎(chǔ)設(shè)施特性,而不是賣個安全插件。

一個值得關(guān)注的細(xì)節(jié)

博客末尾埋了個彩蛋:「more on this later」——關(guān)于「safely injecting a secret」的更多細(xì)節(jié)還沒展開。結(jié)合Cloudflare近期在密鑰管理(Secrets Store)和零信任(Zero Trust)上的動作,很可能是在鋪墊一套「密鑰對沙盒不可見」的完整方案。

現(xiàn)在的實(shí)現(xiàn)里,SECRET還是作為環(huán)境變量傳給Worker,理論上Worker代碼可以把它打印出來。下一步會不會引入硬件隔離的enclave,或者基于attestation的密鑰派生?

如果AI代理要接管更多生產(chǎn)任務(wù),這類基礎(chǔ)設(shè)施的成熟度,可能比模型能力本身更決定落地速度——畢竟沒人愿意把核心系統(tǒng)的root權(quán)限,交給一個會幻覺的實(shí)習(xí)生。

你的團(tuán)隊(duì)現(xiàn)在怎么管AI代理的API密鑰?是裸奔環(huán)境變量,還是已經(jīng)上了某種動態(tài)授權(quán)方案?

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
勝新疆更衣室!鄭永剛提凝聚力,贊4將貢獻(xiàn),全隊(duì)歡呼周鵬里程碑

勝新疆更衣室!鄭永剛提凝聚力,贊4將貢獻(xiàn),全隊(duì)歡呼周鵬里程碑

籃球資訊達(dá)人
2026-04-16 02:52:36
“中方考慮限制對美出口”

“中方考慮限制對美出口”

觀察者網(wǎng)
2026-04-15 19:40:08
A股:做好準(zhǔn)備了!明天(4月16日)的市場會這樣走

A股:做好準(zhǔn)備了!明天(4月16日)的市場會這樣走

風(fēng)風(fēng)順
2026-04-16 03:05:03
互聯(lián)網(wǎng)大廠開始清退組內(nèi)的印度人!

互聯(lián)網(wǎng)大廠開始清退組內(nèi)的印度人!

黯泉
2026-04-15 20:34:55
王哲林20+16上海險勝廣州豪取20連勝 徐昕10+15伯頓36+10

王哲林20+16上海險勝廣州豪取20連勝 徐昕10+15伯頓36+10

醉臥浮生
2026-04-15 21:22:42
遼寧橫掃同曦:趙繼偉20+6末節(jié)12分 郭昊文18+10趙柏清21分

遼寧橫掃同曦:趙繼偉20+6末節(jié)12分 郭昊文18+10趙柏清21分

醉臥浮生
2026-04-15 21:30:49
女人偷吃后晚上跟丈夫同房是什么體驗(yàn)?這位46歲出軌女人說出答案

女人偷吃后晚上跟丈夫同房是什么體驗(yàn)?這位46歲出軌女人說出答案

混音情感
2026-04-15 18:15:59
4月15日俄烏:12萬架無人機(jī)的援助項(xiàng)目

4月15日俄烏:12萬架無人機(jī)的援助項(xiàng)目

山河路口
2026-04-15 21:14:14
多家寺廟陸續(xù)宣布關(guān)門,并非維修也非裝修,知情人透露真實(shí)原因!

多家寺廟陸續(xù)宣布關(guān)門,并非維修也非裝修,知情人透露真實(shí)原因!

北緯的咖啡豆
2026-04-14 17:19:29
石油博弈:西方操控能源霸權(quán)戲碼

石油博弈:西方操控能源霸權(quán)戲碼

烽火瞭望者
2026-04-15 06:17:24
世錦賽資格賽審判輪:雷佩凡10-5威爾士老將,6桿50+ 強(qiáng)勢晉級正賽

世錦賽資格賽審判輪:雷佩凡10-5威爾士老將,6桿50+ 強(qiáng)勢晉級正賽

俯身沖頂
2026-04-16 03:59:21
“中方要求兩大航運(yùn)公司立即停止巴拿馬港口運(yùn)營”

“中方要求兩大航運(yùn)公司立即停止巴拿馬港口運(yùn)營”

觀察者網(wǎng)
2026-04-15 16:28:22
特朗普稱有能力在“一小時內(nèi)”摧毀伊朗的橋梁和發(fā)電廠

特朗普稱有能力在“一小時內(nèi)”摧毀伊朗的橋梁和發(fā)電廠

新華社
2026-04-15 20:15:07
互聯(lián)網(wǎng)是有記憶的,她的黑歷史一大堆?。?>
    </a>
        <h3>
      <a href=互聯(lián)網(wǎng)是有記憶的,她的黑歷史一大堆??! BenSir本色說
2026-04-15 22:38:07
希拉里:美國已失去戰(zhàn)略優(yōu)勢 和主動權(quán)

希拉里:美國已失去戰(zhàn)略優(yōu)勢 和主動權(quán)

每日經(jīng)濟(jì)新聞
2026-04-15 18:37:50
年報重磅出爐!藍(lán)色光標(biāo)十倍成長空間已開啟

年報重磅出爐!藍(lán)色光標(biāo)十倍成長空間已開啟

風(fēng)風(fēng)順
2026-04-16 01:20:03
鄭麗文和家人的一張合影,時間是1971年,地點(diǎn)是眷村。

鄭麗文和家人的一張合影,時間是1971年,地點(diǎn)是眷村。

葉老四
2026-04-15 09:44:36
歐冠1/4決賽無逆轉(zhuǎn),首回合領(lǐng)先的球隊(duì)全部晉級

歐冠1/4決賽無逆轉(zhuǎn),首回合領(lǐng)先的球隊(duì)全部晉級

懂球帝
2026-04-16 05:05:41
笑死!原來大佬的推薦信只需要幾個字,網(wǎng)友:一字千金

笑死!原來大佬的推薦信只需要幾個字,網(wǎng)友:一字千金

另子維愛讀史
2026-04-15 20:37:30
國臺辦回應(yīng)民進(jìn)黨當(dāng)局抹黑大陸十項(xiàng)涉臺新政

國臺辦回應(yīng)民進(jìn)黨當(dāng)局抹黑大陸十項(xiàng)涉臺新政

界面新聞
2026-04-15 10:37:33
2026-04-16 05:39:00
閃存獵手
閃存獵手
全網(wǎng)蹲好價的野生捕手,算力與羊毛都不可辜負(fù)。
1398文章數(shù) 9關(guān)注度
往期回顧 全部

科技要聞

ChatGPT十億用戶又怎樣?Anthropic直接貼臉

頭條要聞

美國發(fā)布新一輪涉伊朗制裁措施

頭條要聞

美國發(fā)布新一輪涉伊朗制裁措施

體育要聞

三球準(zhǔn)絕殺戴大金鏈:轟30+10自我救贖

娛樂要聞

謝娜現(xiàn)身環(huán)球影城,牽手女兒溫馨有愛

財經(jīng)要聞

業(yè)績失速的Lululemon:"健康"人設(shè)崩塌?

汽車要聞

空間絲毫不用妥協(xié) 小鵬GX首發(fā)評測

態(tài)度原創(chuàng)

健康
時尚
手機(jī)
旅游
家居

干細(xì)胞抗衰4大誤區(qū),90%的人都中招

赫本愛穿的傘裙,好優(yōu)雅!

手機(jī)要聞

一加Ace6至尊版再次被確認(rèn):魔改天璣9500+165Hz屏,本月發(fā)布!

旅游要聞

拉豬車?yán)@關(guān)闖禁區(qū):隱秘危險游該踩剎車了

家居要聞

簡而不減 暖居之道

無障礙瀏覽 進(jìn)入關(guān)懷版