Destacado
Cloudflare permite encerrar a los agentes de IA dentro de un solo Worker
Cloudflare ahora permite restringir a un compañero de equipo, un token de CI o un agente de IA a un solo Worker en lugar de a toda la cuenta, mediante cuatro roles: Metadata Read-Only, Content Read-Only, Editor y Admin. Esto limita lo que un agente autónomo o un token filtrado puede ver o modificar en producción.
Qué cambia en operaciones — Si tu equipo opera agentes o pipelines de CI que despliegan, depuran o monitorean código en Cloudflare Workers, ahora puedes darle a un agente un token de API acotado que solo alcance una aplicación —por ejemplo, el webhook de tickets de soporte— en vez de todos los Workers de la cuenta. Un script de despliegue mal configurado o un token de agente comprometido ya no puede colarse en el Worker de facturación o en el de la base de datos de clientes. Para una empresa de 10 a 200 personas con varios flujos automatizados sobre infraestructura compartida, esto convierte el control de acceso en una barrera técnica en lugar de depender de la confianza o la revisión manual.