Cloudflare 推出身份感知型 AI 流量閘道,結合存取控制與行為分析監控 AI 異常使用
為何重要
Cloudflare 這次將 AI 財務治理與安全邏輯直接繫結至「使用者身分」,解決了企業難以從共享的金鑰或分散的呼叫中區分合法高用量與資源濫用的痛點。這對於正在將 Claude Code、GitHub Copilot 等開發工具整合進生態系的企業來說,提供了一個全新的「憑證管理」與「使用量審計」標準,也讓 Cloudflare 從單純的網路安全供應商,轉型為 AI 流量的治理平臺。
Cloudflare 為解決組織面臨的 AI 使用透明度不足問題,推出結合 Cloudflare Access 的「Identity-aware AI Gateway」(開放測試)以及免費升級的「User Insights」(正式版)。
- Identity-aware Gateway 支援 SAML 認證供應商(如 Okta),並透過自訂網域名稱和機制將請求關聯至
cf.user_id,讓管理者能精確追蹤每個使用者的 AI 瀏覽與花費,並設定個別預算上限。 - User Insights 從現有流量自動建立每個帳戶的行為基準,將單次會話與 30 天內該使用者的 p95 (95th percentile) 進行比較,若變動幅度超過 2 倍則視為異常。
- 採用雙層異常檢測機制:依賴 2 倍 p95 的相對變化(防止噪音),並設定帳戶層級的 p99 門檻(僅 1% 的企業會話成本超過 200 美元)作為絕對花費天花板。