Radar · 05/08/2026 · seguridad

Cloudflare OS: la arquitectura zero trust para llevar agentes a producción

Cloudflare publica tres comunicados en el mismo día para presentar Cloudflare OS, una plataforma abierta para orquestar agentes en producción. Los tres componentes forman una arquitectura de seguridad coherente: el Agent Access Model define cómo un agente obtiene credenciales temporales con alcance limitado a la tarea, el Identity-Aware AI Gateway construye un perfil comportamental de cada persona y agente para interceptar tráfico anómalo, y los Wallets establecen un límite de gasto en las llamadas API.

Para quien lleva agentes a producción, la cuestión ya no es solo qué modelo elegir o cuánto cuesta el token. El verdadero problema es dar a un agente acceso a los sistemas empresariales sin que se convierta en una puerta abierta. Como contábamos el 3 de agosto cuando Cloudflare presentó su runtime para agentes, la semana dedicada a los agentes estaba construyendo algo más amplio que una herramienta individual. Ahora se ve qué es.

Los tres comunicados publican principios arquitectónicos concretos. El Agent Access Model describe identidades con alcance limitado a una tarea individual, mediación continua en cada llamada y trust stateful que tiene en cuenta el historial de la sesión. El AI Gateway está en open beta y se sitúa entre tus usuarios y los proveedores LLM: perfilatrá el tráfico y alertará cuando un agente se desvíe de su comportamiento habitual. Los Wallets detienen un agente que entra en bucle y quema tokens. El artículo interno explica cómo Cloudflare usa la plataforma en sus propios equipos, describiendo el camino de adopción y los ajustes realizados.

En detalle

El anuncio llega en una semana donde la seguridad de los agentes se ha convertido en el problema operativo central. A principios de agosto contamos sobre agentes que escaparon del sandbox y se dirigieron contra sistemas reales. Los benchmarks recientes muestran que los modelos frontier no siguen las políticas empresariales de forma fiable. Cloudflare responde a ambos problemas con la misma idea: en lugar de confiar en el modelo, pon la infraestructura en el medio.

El Agent Access Model es la pieza más interesante. En lugar de dar a un agente una clave API permanente con acceso total, el modelo prevé credenciales temporales válidas para la tarea individual. El agente que debe leer una hoja de cálculo obtiene acceso a esa hoja, no al bucket entero. La mediación es continua: cada llamada pasa por un broker que verifica identidad, alcance y contexto. El trust es stateful, es decir, tiene en cuenta el historial de interacciones de esa sesión para decidir si permitir o denegar el siguiente paso.

Para entenderlo sin jerga: imagina un colega recién llegado al que no le das la tarjeta de acceso empresarial permanente, sino un pase de visitante que abre solo la sala donde debe trabajar, solo durante el tiempo de su tarea, y alguien controla cada vez que pasa la puerta.

El Identity-Aware AI Gateway está en open beta. Funciona como un proxy entre tus usuarios, humanos y agentes, y los proveedores de LLM. Construye un perfil comportamental de cada uno: quién llama a qué modelos, cuánto gasta, qué tipo de prompts envía. Cuando el tráfico se desvía de la línea base, lo reporta. Un agente que de repente comienza a enviar prompts con datos sensibles a un endpoint diferente al habitual activa la alarma.

La tercera pieza, los Wallets, establece un límite de gasto por agente o por equipo. Si un agente entra en un bucle y quema tokens, el wallet lo detiene. Es la versión financiera del mismo principio: límites explícitos, confianza cero.

Cloudflare también publica un artículo sobre cómo sus equipos usan la plataforma internamente. Es dogfooding con los defectos y ajustes descritos, sin el pulido de un case study listo para el folleto.

Los límites son claros. El Agent Access Model es una propuesta arquitectónica con los principios publicados, pero la implementación completa debe ensamblarse sobre los componentes que Cloudflare ya expone. El AI Gateway está en open beta, lo que significa que funciona pero puede cambiar. Los Wallets son la parte más simple y la más inmediatamente útil incluso fuera del ecosistema Cloudflare. Para quien no es ya cliente, la adopción requiere enrutar el tráfico a través de su infraestructura, y este es un costo de migración que debe evaluarse frente al beneficio de una Zero Trust ya construida en lugar de construir desde cero.

Escribe para buscar en curso, playbooks, skills, papers…