Cloudflare предложила концепцию Agent Access Model — архитектурный подход для защиты ИИ-агентов, работающих с корпоративными данными. Модель базируется на строгом управлении идентификацией, непрерывном посредничестве при выполнении задач и концепции «состояния доверия». Это решение призвано минимизировать риски несанкционированного доступа и злоупотреблений при выполнении агентами действий от имени пользователей в защищенных средах.

В основе подхода лежит отказ от статической аутентификации в пользу динамической проверки прав на каждом этапе взаимодействия агента с API или внутренними системами. Архитектура предполагает, что агент получает временные, ограниченные по области действия полномочия, которые постоянно пересматриваются в зависимости от контекста текущей задачи. Такой механизм позволяет контролировать действия агента в реальном времени, предотвращая выполнение операций, выходящих за рамки его целевого назначения.

Система также внедряет протоколы логирования и аудита, которые фиксируют не только факт обращения, но и обоснованность действий агента с точки зрения безопасности. Это позволяет компаниям интегрировать автономные системы в инфраструктуру с высоким уровнем защиты, сохраняя прозрачность и возможность принудительного прерывания сессии при обнаружении аномального поведения или попыток эскалации привилегий.

Ключевые факты

  • Модель Agent Access Model фокусируется на защите задач, ограниченных конкретной областью (task-scoped agents).
  • Архитектура использует непрерывное посредничество (continuous mediation) для проверки каждого действия агента в режиме реального времени.
  • Система внедряет концепцию «состояния доверия» (stateful trust) для динамического управления доступом.
  • Решение направлено на предотвращение несанкционированного доступа к корпоративным ресурсам при использовании автономных ИИ-систем.