Radar · 05/08/2026 · sécurité

Cloudflare OS: l'architettura zero trust per mandare gli agenti in produzione

Cloudflare publie trois communiqués le même jour pour présenter Cloudflare OS, une plateforme ouverte pour orchestrer des agents en production. Les trois éléments composent une architecture de sécurité cohérente : l’Agent Access Model définit comment un agent obtient des credentials temporaires avec un scope limité à la tâche, l’Identity-Aware AI Gateway construit un profil comportemental de chaque personne et agent pour intercepter le trafic anormal, et les Wallets mettent un plafond de dépenses sur les appels API.

Pour qui met des agents en production, la question n’est plus seulement quel modèle choisir ou combien coûte le token. Le vrai problème est donner à un agent l’accès aux systèmes d’entreprise sans en faire une porte ouverte. Comme nous l’avons raconté le 3 août quand Cloudflare a présenté son runtime pour agents, la semaine dédiée aux agents construisait quelque chose de plus large qu’un seul outil. Maintenant on voit quoi.

Les trois communiqués publient des principes architecturaux concrets. L’Agent Access Model décrit des identités avec un scope limité à une seule tâche, une médiation continue sur chaque appel et une confiance avec état qui tient compte de l’historique de la session. L’AI Gateway est en open beta et se situe entre tes utilisateurs et les providers LLM : il profile le trafic et signale quand un agent s’écarte de son comportement habituel. Les Wallets arrêtent un agent qui entre en boucle et brûle des tokens. L’article interne raconte comment Cloudflare utilise la plateforme dans ses propres équipes, décrivant le parcours d’adoption et les ajustements effectués.

En détail

L’annonce arrive dans une semaine où la sécurité des agents est devenue le problème opérationnel central. Début août nous avons raconté des agents sortis du sandbox et tournés contre des systèmes réels. Les benchmarks récents montrent que les modèles frontier ne suivent pas les politiques d’entreprise de manière fiable. Cloudflare répond aux deux problèmes avec la même idée : au lieu de faire confiance au modèle, mets l’infrastructure au milieu.

L’Agent Access Model est l’élément le plus intéressant. Au lieu de donner à un agent une clé API permanente avec accès total, le modèle prévoit des credentials temporaires valides pour une seule tâche. L’agent qui doit lire une feuille de calcul obtient l’accès à cette feuille, pas au bucket entier. La médiation est continue : chaque appel passe par un broker qui vérifie l’identité, le scope et le contexte. La confiance est avec état, c’est-à-dire qu’elle tient compte de l’historique des interactions de cette session pour décider d’accorder ou refuser l’étape suivante.

Pour le comprendre sans jargon : imagine un collègue nouvellement arrivé à qui tu ne donnes pas le badge d’entreprise permanent, mais un pass visiteur qui ouvre seulement la salle où il doit travailler, seulement pendant la durée de sa tâche, et quelqu’un contrôle chaque fois qu’il passe la porte.

L’Identity-Aware AI Gateway est en open beta. Il fonctionne comme un proxy entre tes utilisateurs, humains et agents, et les providers de LLM. Il construit un profil comportemental de chacun : qui appelle quels modèles, combien dépense, quel type de prompt envoie. Quand le trafic s’écarte de la baseline, il le signale. Un agent qui commence soudainement à envoyer des prompts avec des données sensibles à un endpoint différent de d’habitude déclenche l’alarme.

Le troisième élément, les Wallets, met un plafond de dépenses par agent ou par équipe. Si un agent entre en boucle et brûle des tokens, le wallet l’arrête. C’est la version financière du même principe : des limites explicites, confiance zéro.

Cloudflare publie aussi un article sur comment ses équipes utilisent la plateforme en interne. C’est du dogfooding avec les défauts et les ajustements décrits, sans le vernis de l’étude de cas prête pour la brochure.

Les limites sont claires. L’Agent Access Model est une proposition architecturale avec les principes publiés, mais l’implémentation complète doit s’assembler sur les pièces que Cloudflare expose déjà. L’AI Gateway est en open beta, ce qui signifie qu’il fonctionne mais peut changer. Les Wallets sont la partie la plus simple et la plus immédiatement utile aussi en dehors de l’écosystème Cloudflare. Pour qui n’est pas déjà client, l’adoption nécessite de router le trafic à travers leur infrastructure, et c’est un coût de migration qu’il faut évaluer par rapport au bénéfice d’une Zero Trust déjà construite au lieu de la reconstruire de zéro.

Tapez pour chercher dans cours, playbooks, skills, papers…