AB
AiBoss
ニュース

Cloudflare 为 Workers 推出细粒度访问控制与新角色

Cloudflare 宣布为 Workers 提供更细粒度的授权能力:可将访问权限限定到单个 Worker,并新增四个角色,分别覆盖元数据只读、内容只读、编辑与管理员权限,适用于团队成员、智能体以及 CI/CD 场景。

核心事实

据 Cloudflare 官方博客消息,Cloudflare 为其开发者平台上的 Workers 引入了更细粒度的授权能力。用户现在可以把某位团队成员或某个智能体的访问权限限定到某一个具体的 Worker,使其只能修改该应用,而无法触及其他账户资源。同时,Cloudflare 新增了四个角色,用于进一步约束可执行的操作范围。

据该博客描述,这四个角色分别是:Metadata Read-Only(可查看资源列表、设置以及指标、日志、追踪等可观测性数据,但不能访问产品内容)、Content Read-Only(可读取 Worker 代码、D1 数据库内容等产品内容,但不能修改)、Editor(可读写产品内容并更新设置,但不能创建或删除资源)、Admin(对资源拥有完全控制权,包括创建、重命名、删除以及向其他用户授予访问权限)。

背景与影响

博客称,随着越来越多团队乃至智能体在 Cloudflare 开发者平台上构建应用,合适的访问控制对安全交付十分关键;如果智能体被授予了超出需要的权限,可能会对生产环境做出非预期改动。按该文说法,新角色可用于给团队成员、智能体或 CI/CD 系统分配部署权限,同时避免其删除 Worker。

在分配方式上,博客提到可以把角色指派给特定用户,使其登录仪表板后只能看到被授权的那个 Worker;也可以创建带有该范围权限的 API 令牌,交给智能体使用,以确保其仅能访问这一个应用。该文称新角色面向所有客户提供。

限制与来源

上述内容来自 Cloudflare 官方博客,属于厂商自述,尚未见到独立的第三方验证。博客未披露各角色的具体配额、定价差异或地区可用性信息,相关功能与权限细节可能随产品迭代调整,请以 Cloudflare 官网当前信息为准。本文不构成任何投资、法律或安全合规建议。