Cloudflare представил новое решение для аутентификации в Sandboxes, внедрив программируемые egress-прокси. Это значительно повышает безопасность при взаимодействии с внешними сервисами и позволяет разработчикам более гибко управлять доступом.
Контекст разработки
С увеличением популярности инструментов, использующих AI, таких как OpenCode, наблюдается рост применения sandbox-агентов. Эти решения позволяют выполнять код в контролируемой среде, исключая риски для основной системы. Однако традиционные методы аутентификации имеют свои ограничения, в том числе проблемы с безопасностью и гибкостью.
Новые возможности с egress-прокси
С введением outbound Workers, Cloudflare теперь предлагает разработчикам возможность безопасно интегрировать аутентификацию при работе с API. Например, при отправке запросов к Github коды, запущенные в sandbox, могут безопасно добавлять токены аутентификации в заголовки запросов через программируемый прокси. Это значительно упрощает процесс и повышает защиту данных.
Общий подход к управлению аутентификацией обеспечивается благодаря внедрению учета идентичности, где вместо стандартных API-токенов используются временные токены доступа, которые можно легко аннулировать по завершении сессии работы агента. Это повышает уровень защиты этих и минимизирует риски их утечки.
Практическое значение для разработчиков
Для разработчиков эта новинка означает запуск защищённого взаимодействия с сервисами, что очень важно при использовании AI-технологий. Возможность программируемой аутентификации позволяет более гибко адаптировать процессы под любые потребности и задачи, защищая при этом эти пользователей. Поскольку безопасность этих становится приоритетом в любой IT-компании, внедрение подобной технологии может ускорить развитие проектов и уберечь от возможных инцидентов.
Новый функционал уже доступен, и разработчики могут начать его внедрение в свои проекты. В этом году мы можем ожидать, что такие решения станут стандартом для безопасной работы с AI.