Ir para o conteúdo

Cloudflare Blog na mesa de operações

Tudo o que publicamos em Cloudflare Blog, lido da mesa de operações: o que muda para uma empresa B2B de 10 a 200 pessoas.

  1. Destaque

    Cloudflare adiciona suporte a WebMCP no navegador para agentes de IA Kitesurf

    A Cloudflare atualizou o Kitesurf, seu navegador baseado em Workers voltado a agentes de IA, adicionando suporte a WebMCP para que sites exponham funções chamáveis em vez de exigir simulação de cliques, além de ampliar a cobertura de padrões web (mais de 730 mil subtestes WPT) e oferecer acesso total à Browser Run API via CDP, Playwright, Puppeteer ou MCP. Isso torna a navegação conduzida por agentes mais confiável e mais barata de operar.

    O que muda na operação — Para uma empresa B2B de 10 a 200 pessoas que constrói ou compra agentes que precisam extrair dados de sites, preencher formulários ou monitorar páginas de concorrentes, isso importa porque o WebMCP permite que um agente chame uma função exposta pelo site (como searchFlights()) em vez de adivinhar pixels e elementos do DOM, reduzindo as taxas de falha em fluxos frágeis de scraping. O Kitesurf agora também funciona com ferramentas padrão (Playwright, Puppeteer, MCP), então uma equipe de operações ou engenharia que já usa esses frameworks para automação interna pode trocar para o Kitesurf como backend de navegador sem reescrever scripts — e ele é gratuito durante o beta da Cloudflare, dentro de limites por conta, o que vale a pena testar antes de contratar um fornecedor pago de navegador headless para fluxos de agentes.

  1. Cloudflare permite bloquear treinamento de IA sem perder visibilidade em buscas de IA

    Para uma empresa B2B de 10 a 200 pessoas, isso é uma alavanca direta sobre geração de leads via busca por IA. Compradores cada vez mais pesquisam fornecedores pelo ChatGPT, Perplexity e AI Overviews em vez de clicar em links tradicionais, então ser recuperável e citável nessas respostas importa para o pipeline comercial. Até agora, bloquear crawlers de IA para proteger conteúdo proprietário (páginas de preço, estudos de caso, documentação técnica) também arriscava tirar a empresa completamente das respostas geradas por IA. Com esse novo sinal, um operador pode dizer aos crawlers: indexe e cite nosso conteúdo, mas não treine com ele. Times de marketing e RevOps devem atualizar o robots.txt para declarar essa política explicitamente, em vez de depender do comportamento padrão dos crawlers, e devem auditar quais bots de IA (da OpenAI, Anthropic, Google, Perplexity) realmente respeitam essa diretriz, já que a conformidade é voluntária.

  1. Cloudflare torna Python linguagem de primeira classe para agentes de IA na sua rede de borda

    A maioria das empresas B2B de 10 a 200 pessoas não vai lidar com isso diretamente, mas as equipes e agências que constroem seus bots de suporte com IA personalizados, busca RAG interna ou assistentes baseados em MCP vão sentir a diferença: o Hyperdrive agora permite que um Python Worker consulte diretamente o banco PostgreSQL ou MySQL já existente da empresa, e o suporte nativo a langchain/openai significa que um fornecedor de automação pode montar um agente de IA voltado ao cliente ou um assistente de conhecimento interno sem manter um servidor separado ou escrever adaptadores em JavaScript. Para um operador avaliando construir versus comprar uma ferramenta de suporte ou operações com IA, isso reduz o custo de engenharia de uma solução própria rodando na rede da Cloudflare — algo que vale a pena repassar ao contratante ou desenvolvedor interno que mantém sua pilha de automação.

  1. Cloudflare passa a permitir prender agentes de IA a um único Worker

    Se sua equipe roda agentes ou pipelines de CI que fazem deploy, depuram ou monitoram código nos Cloudflare Workers, agora dá para dar a um agente um token de API restrito que só alcança uma aplicação — digamos, o webhook de tickets de suporte — em vez de todos os Workers da conta. Um script de deploy mal configurado ou um token de agente comprometido não consegue mais vagar até o Worker do serviço de faturamento ou do banco de dados de clientes. Para uma empresa de 10 a 200 pessoas rodando vários fluxos automatizados sobre infraestrutura compartilhada, isso transforma controle de acesso em algo aplicável em vez de baseado em confiança.

  1. Cloudflare usa IA da OpenAI para corrigir vulnerabilidades automaticamente no Managed Defense

    Para uma empresa B2B de 10 a 200 pessoas que roda seu site, API ou portal de clientes atrás da Cloudflare, isso significa que a triagem de vulnerabilidades — normalmente uma tarefa lenta e manual dividida entre o time de TI e um contratado de segurança em regime parcial — agora pode ser parcialmente automatizada. Se sua equipe já paga pela camada de segurança da Cloudflare, vale avaliar se a nova correção via IA do Managed Defense reduz a necessidade de um fornecedor separado de varredura de vulnerabilidades ou de revisão manual de patches, já que isso libera orçamento real e tempo de equipe para outras tarefas operacionais. Empresas sem equipe de segurança dedicada são as que mais ganham, já que a ferramenta atua efetivamente como um engenheiro de segurança júnior que identifica e propõe correções automaticamente.

  1. Cloudflare cria via rápida de verificação para bots e agentes de IA

    Se o site da sua empresa está atrás da Cloudflare, isso afeta diretamente sua visibilidade para assistentes de busca de IA como ChatGPT ou Perplexity quando clientes em potencial pedem recomendações de fornecedores. Uma listagem de bot verificado significa que você pode permitir com segurança que crawlers de IA específicos passem pelas suas regras de firewall, em vez de bloquear todo tráfego de bots por precaução — o que antes arriscava deixar suas páginas de produto, documentação e preços fora das respostas geradas por IA. Também significa que agentes não verificados que raspam seu site sob identidade falsa ficam mais fáceis de identificar e bloquear, reduzindo carga desnecessária no servidor e o risco de abuso automatizado contra formulários de contato ou chat de suporte.

  1. Cloudflare permite definir regras de crawler de IA uma vez só e sincronizar em toda a rede

    A maioria das empresas B2B de 10 a 200 funcionários opera vários endereços web — site institucional, documentação, blog, central de ajuda — muitas vezes em plataformas diferentes, cada uma exigindo regras de bot separadas para controlar o acesso de crawlers de IA. Com o Bot Preference Sync, times de operações ou marketing podem definir uma política de acesso de IA uma única vez (por exemplo, permitir que ChatGPT e Perplexity citem o conteúdo, mas bloquear bots que raspam para treinamento) e aplicá-la de forma consistente, sem que o time de TI precise mexer no robots.txt de cada subdomínio. Isso importa diretamente para a visibilidade em buscas de IA: ser citado corretamente em AI Overviews ou respostas de chatbots depende de os crawlers conseguirem ler as páginas certas enquanto áreas sensíveis ficam bloqueadas. A ressalva é que a sincronização só funciona onde a plataforma receptora participa do sistema da Cloudflare, então ainda não substitui a vigilância individual em todos os lugares onde o conteúdo está hospedado.

  1. Cloudflare limita consentimento OAuth a tarefas específicas para reduzir risco de agentes de IA

    Se o time de vendas ou suporte da sua empresa conectou um agente de IA a um CRM, caixa de entrada ou sistema de tickets via OAuth, esse agente provavelmente recebeu permissões amplas e permanentes só para cumprir uma tarefa pontual, como redigir uma resposta ou atualizar o estágio de um negócio. O consentimento baseado em tarefas permite delimitar o acesso do agente à ação específica sendo executada, de forma que um agente comprometido ou com comportamento indevido não consiga ler ou editar silenciosamente tudo o que a conta conectada alcança. Para uma empresa de 10 a 200 pessoas operando várias integrações de IA simultaneamente, essa é a diferença entre um token vazado expor apenas um fluxo de trabalho ou expor toda uma caixa de e-mail ou banco de dados de clientes — e vale a pena auditar as concessões OAuth existentes assim que os provedores utilizados adotarem esse modelo.

  1. Cloudflare cria login de um clique para blindar apps internos

    Se o time de operações, RevOps ou suporte da sua empresa tem usado assistentes de codificação com IA para montar rapidamente dashboards internos, ferramentas de triagem de tickets ou apps de consulta de dados no Cloudflare Workers, essa novidade fecha uma exposição real: esses apps muitas vezes podiam ser acessados por qualquer pessoa com a URL, sem tela de login, porque em um time magro de 10 a 200 pessoas ninguém tinha "adicionar autenticação" como responsabilidade formal. O wrapper de Access com um clique permite que um fundador, um líder de operações ou a pessoa que fez o "vibe-coding" da ferramenta num fim de semana exija login via SSO da empresa antes de o app carregar, sem escrever nenhum código de autenticação nem pedir a intervenção de um engenheiro de segurança. Na prática, vale reservar uma tarde: auditar todos os apps de Workers hospedados internamente que o time lançou no último ano, especialmente os construídos com Claude, Cursor ou ferramentas de codificação por IA semelhantes, em que a velocidade teve prioridade sobre a revisão de segurança, e colocar cada um deles atrás do Access. Isso não custa nada extra na maioria dos planos da Cloudflare e leva poucos minutos por aplicação. A lição mais ampla para times pequenos é que as ferramentas de codificação por IA reduzem a barreira para construir software interno, mas não reduzem a barreira para protegê-lo — essa lacuna precisa ser fechada por fornecedores de infraestrutura ou por um checklist interno deliberado, e este recurso é um fornecedor fechando essa lacuna por padrão, em vez de deixar por conta de quem construiu a ferramenta se lembrar disso.

  1. Eclipse solar reduz tráfego de internet na Islândia, Espanha e Portugal, mostra Cloudflare

    Para uma empresa B2B de 10 a 200 pessoas, esse evento não traz nenhuma implicação operacional que justifique ação. Não se trata de um incidente de segurança, risco de capacidade ou falha de infraestrutura — é uma queda breve e previsível no comportamento de navegação de consumidores regionais, ligada a um fenômeno natural. A menos que sua base de clientes esteja fortemente concentrada em Reykjavik, Madri ou Lisboa e seu negócio dependa de tráfego em tempo real durante uma janela de duas horas no dia do eclipse, não há nada aqui para mudar na escala de atendimento, monitoramento de uptime ou fluxos de automação. Vale registrar principalmente como exemplo de como a telemetria de rede consegue capturar comportamento humano em escala com clareza — um contexto útil caso você precise explicar a um cliente uma anomalia de tráfego aparentemente inexplicável.

  1. Cloudflare passa a detectar e proteger tráfego MCP entre agentes de IA e ferramentas

    Se sua equipe conectou algum agente de IA — um bot de suporte, um assistente de vendas, uma ferramenta interna de operações — a fontes de dados ou softwares externos usando MCP, é bem provável que esse tráfego tenha passado despercebido pela sua área de TI ou segurança até agora. Em uma empresa B2B de 10 a 200 pessoas, raramente existe um time de segurança dedicado para pegar isso; geralmente é quem configurou a integração no trimestre passado. O recado prático aqui não é "adote a Cloudflare" — é uma provocação para perguntar diretamente ao seu líder de operações ou engenharia: quais ferramentas do nosso stack estão fazendo conexões MCP, quem autorizou isso, e conseguimos ver quais dados estão passando por elas? Se a resposta for um dar de ombros, é exatamente essa lacuna que este anúncio está expondo.

  1. Cloudflare libera monitoramento de Certificate Transparency para todos os clientes

    Para uma empresa B2B de 10 a 200 pessoas, isso é um upgrade discreto, mas útil, na postura de segurança — não algo que muda o fluxo de trabalho diário. Se seus domínios estão atrás da Cloudflare, você agora recebe aviso automático e gratuito se alguém emitir um certificado para seu domínio, portal de suporte ou subdomínio voltado ao cliente sem seu conhecimento — um precursor comum de campanhas de phishing direcionadas a clientes ou funcionários. A ação prática é confirmar que o recurso está ativado e direcionado a quem cuida de TI/segurança (muitas vezes um fundador ou líder de operações acumulando funções nesse porte de empresa), e garantir que os alertas caiam em um lugar que é checado, não numa caixa de entrada esquecida. Isso não é motivo para trocar sua pilha de automação ou fluxos de suporte, mas é uma redução legítima e sem custo de um risco específico: um certificado falsificado sendo usado para se passar pela sua página de login ou endpoints de API diante dos próprios clientes.

Próximo passo

Diagnóstico gratuito

Quinze minutos, sem e-mail. Sai um mapa de para onde o trabalho vai e a ordem do que vale automatizar primeiro.

Fazer o diagnóstico gratuito

Começa na hora, no navegador.

Preço
Grátis
Duração
15 minutos

A lista ordenada de candidatos fica com você de qualquer jeito.