互联网科技集团企业

Cloudflare部署自研开源AI平台Cloudflare OS平衡内部AI使用效率与安全管控

Cloudflare

超过4000个
非技术人员30天内构建的定制化业务工具数量
约10000小时
销售团队在区域规划和销售渠道分析方面节省的手动数据汇总时间
近25万个
自动化审查代理已标记出的潜在缺陷数量
1.6万次
自动化审查代理已阻止的不合规合并次数

项目背景

生成式AI技术大范围应用后,全球不少企业都面临员工自主使用AI工具的需求和企业安全管控之间的矛盾,员工私自部署未审核AI应用很容易引发安全事故,传统AI工具与SaaS服务的架构很难同时兼顾效率与安全,Cloudflare在业务扩张过程中率先遭遇此类问题,需要探索符合自身需求的AI落地方案。 本案例依据「InfoQ 中文」公开发布的信息整理,原文:https://www.infoq.cn/article/ztbou1CqjAdzrT6GNSKV?utm_source=rss&utm_medium=article

面临的痛点

Cloudflare业务扩张阶段面临多重矛盾:一是不少员工为提效私自搭建未经过安全审核的生成式AI工作流,这类应用往往需要高权限账号,能触及内部多个核心系统的生产接口令牌,带来极高的数据泄露与系统安全隐患;二是市面上现有智能代理工具仅能较好适配软件工程类的标准化重复任务,无法满足企业内部非技术类知识工作流对场景精准匹配、任务执行确定性、权限动态隔离的个性化要求;三是传统多租户SaaS架构下用户无法自行修改所使用应用的功能,要是开放自定义权限又容易出现跨租户数据泄露、共享环境安全漏洞等问题,很难在员工个性化工具需求和企业安全管控之间找到平衡点。

优秘的方案

针对这些痛点,Cloudflare自主研发了Cloudflare OS企业级AI平台,放弃传统集中式多租户SaaS的架构思路,采用用户专属独立应用副本加安全沙箱隔离的设计,搭配基于能力的Gatekeepers权限管控体系,在守住企业数据安全与合规底线的基础上,整合生成式AI能力支持员工按需定制专属业务工具,同时配套机器可读的“Cloudflare工程法典”策略库与自动化审查代理,对代码提交、架构设计环节自动做合规校验,既满足了员工的提效需求,也避免了无管控AI应用带来的安全风险。

在优化Token成本的前提下自动化重复性工作流安全的沙箱模型能力驱动型模型细粒度的V8隔离区

实施路径

1
放弃传统集中式多租户SaaS架构,为每个用户分配独立的应用程序副本,当用户触发系统生成文档、数据看板或者数据视图时,会在细粒度V8隔离区内生成专属隔离的应用实例,由Cloudflare自研的开源workerd运行时与Dynamic Workers负责调度管理
2
采用名为Gatekeepers的能力导向安全模型管控所有资源访问请求,对指定资源的可访问范围做严格约束,对数据库内的敏感字段做自动屏蔽,根据用户角色配置不同的接口访问速率阈值,在执行可能带来严重副作用的操作前强制触发人工审核流程,智能代理初始启动时遵循零信任原则,默认没有任何资源访问权限
3
允许用户借助生成式AI实时修改自己专属实例的源代码,不会出现跨租户数据泄露问题,也不会给公共运行环境带来安全漏洞
4
推出机器可读的“Cloudflare工程法典”策略库,搭配自动化审查代理对代码拉取请求、架构设计方案做自动评估,标记潜在的代码缺陷、拦截不符合规范的合并操作、提前识别架构层面的问题
5
用户分享自己开发的Gadget时,系统会通过Gatekeeper体系做权限校验,确保被分享的对象本身具备该Gadget关联的所有资源的直接访问权限,避免出现越权访问问题

落地成效

超过4000个
非技术人员30天内构建的定制化业务工具数量
约10000小时
销售团队在区域规划和销售渠道分析方面节省的手动数据汇总时间
近25万个
自动化审查代理已标记出的潜在缺陷数量
1.6万次
自动化审查代理已阻止的不合规合并次数

想成为下一个成功案例?

预约专属顾问,结合你的行业与规模,给出可落地的 AI 化方案