Cloudflare 提出創新的 Agent 存取模型 (AAM),重新定義未來軟體代理程式的安全邏輯
為何重要
對於正在部署 AI Agent 自動化任務的開發者與安全工程師,AAM 提供了一個從「身分導向」轉向「執行導向」的安全具體範本,解決了機器速度超越人類控制節點的致命漏洞。這種「不信任 Run」的哲學,將 Zero Trust 的邊界從封包層推進到 Agent Harness 層,意味著未來企業基礎設施與資安防護必須升級為支援 Multi-hop 授權委派與 inline enforcement 的架構。
過去十二年企業安全從依賴網路信任轉向以身分與裝置健康狀態為核心的 Zero Trust,但隨著能以機器速度運作的任務導向軟體代理程式興起,傳統針對人類設計的控制機制(如異常偵測、速率限制)因顯得太慢且失效而不再適用。Cloudflare 提出「Agent 存取模型」(AAM),其核心原則是「不信任執行例項(Run)」,要求每一個動作都必須根據具體任務與累積狀態重新評估許可權;該模型包含五個關鍵原則:短命且 sender-constrained 的憑證、在 Harness 與網路層直接強制執行政策而非僅靠 Prompt、人類審批作為例外(而非常態)、基於證據的許可權授予審查,以及 Trust Ratchet 機制確保許可權狀態只能單向移動。此外,現有的服務帳戶模型因過於長壽命,無法滿足代理程式短暫且速度極快的特性,這是轉向新模型的必要原因。