Tin tức

WriteGuard: Câu trả lời của Cloudflare cho các tác nhân AI mất kiểm soát

Cloudflare giới thiệu WriteGuard, một lớp chính sách, gán nhãn và kiểm toán cho các máy chủ MCP, hiện đang trong giai đoạn beta riêng tư cho các cổng máy chủ MCP của họ. Nó cung cấp cho kỹ sư quyền kiểm soát tập trung về những gì các tác nhân AI có thể ghi, với các mức rủi ro, gán nhãn tác nhân và nhật ký kiểm toán không đồng bộ.

August 6, 2026· 3 min read· Nguồn: The Cloudflare Blog
WriteGuard: Câu trả lời của Cloudflare cho các tác nhân AI mất kiểm soát

Cloudflare đã công khai mã nguồn cho kế hoạch thuần hóa các tác nhân AI ghi vào hệ thống của bạn. Lớp WriteGuard mới của công ty, hiện đang trong beta riêng tư cho các cổng máy chủ MCP của Cloudflare, là phản ứng trước một cơn ác mộng quen thuộc: một tác nhân với lời nhắc quá rộng đóng hàng nghìn vé trong một buổi chiều, tất cả được gán cho một người dùng duy nhất.

WriteGuard nằm giữa máy khách MCP và máy chủ, áp dụng chính sách cho từng công cụ trước khi bất kỳ trình xử lý nào chạy. Mỗi công cụ có một mức rủi ro—Chỉ đọc, Tác động tối thiểu, Ghi có kiểm soát hoặc Ghi quan trọng—cộng với trạng thái bật/tắt và cấu hình gán nhãn. Chính sách được định nghĩa bằng TypeScript trong kho lưu trữ MCP nội bộ của Cloudflare hiện tại, nhưng người dùng cổng sẽ sớm cấu hình nó qua bảng điều khiển.

Lựa chọn thiết kế chính: giữ danh tính con người, thêm tác nhân. Thay vì tạo tài khoản tác nhân riêng, WriteGuard làm phong phú ngữ cảnh người dùng OAuth hiện có với thông tin máy khách và phiên MCP. Các ứng dụng hạ nguồn vẫn thấy thông tin xác thực của Joe, nhưng giờ có nhãn nói "phiên tác nhân thay mặt cho Joe." Điều này tránh phải quản lý một bộ quyền thứ hai trong khi vẫn duy trì trách nhiệm giải trình.

Nhật ký kiểm toán không đồng bộ và được làm sạch—không thêm độ trễ vào phản hồi của tác nhân và bí mật được loại bỏ khỏi các sự kiện. Bảng điều khiển kiểm toán phân loại mỗi lần gọi là thành công, thất bại hoặc bị chặn, làm cho hoạt động ở tốc độ máy có thể truy vấn trên tất cả các máy chủ MCP.

Ví dụ GitLab cho thấy mức độ chi tiết: get_merge_request được phép đi qua, create_mr_note nhận gán nhãn tác nhân được chèn vào nội dung ghi chú và merge_mr bị chặn hoàn toàn vì việc hợp nhất kích hoạt triển khai và yêu cầu con người trong vòng lặp.

Xây dựng điều này vào mỗi máy chủ MCP sẽ gây trùng lặp và không nhất quán. WriteGuard là một lớp dùng chung chỉ cần cấu hình cho từng công cụ, hoạt động trên Jira, GitLab, Google Workspace và bất kỳ máy chủ nào trong tương lai kết nối qua cổng.

WriteGuard thêm ngữ cảnh máy khách và phiên MCP vào danh tính con người, xác định mỗi lần ghi là một phiên tác nhân thay mặt cho một người cụ thể.
Ban biên tập Manul X
Các mức rủi ro WriteGuard và ví dụ
So sánh nhanh
Mức rủi roVí dụHành vi
Chỉ đọcTìm kiếm vấn đề; đọc MR; xem trạng thái pipelineĐi qua không thay đổi
Tác động tối thiểuThêm phản ứng; đánh dấu thông báo đã đọc; đăng kýĐi qua, được ghi lại
Ghi có kiểm soátThêm bình luận; tạo MR; cập nhật trường vấn đềLàm phong phú với gán nhãn tác nhân, ghi lại
Ghi quan trọngHợp nhất MR; kích hoạt triển khai; xóa hàng loạtChặn trước khi trình xử lý chạy, ghi lại nỗ lực