Cloudflare представила контроль доступа на уровне Worker'а, который позволяет владельцам аккаунта ограничивать доступ одним Worker'ом вместо всего аккаунта Developer Platform, а также четыре новые роли: Metadata Read-Only, Content Read-Only, Editor и Admin.
Metadata Read-Only открывает настройки, логи, метрики и трейсы без доступа к исходному коду - удобно для отладки без раскрытия интеллектуальной собственности. Content Read-Only позволяет читать код Worker'а без возможности его изменить, что подходит для агентов code-review. Editor даёт права на чтение, запись и изменение настроек, но блокирует удаление - это соответствует потребностям CI/CD-деплоя. Admin предоставляет полный контроль, включая удаление, но и его можно ограничить одним Worker'ом вместо всего аккаунта.
Каждую роль можно применить на трёх уровнях: ко всему Developer Platform, к одному продукту (все Worker'ы) или к одному конкретному ресурсу (один Worker). Cloudflare заявляет, что та же структура ролей в будущем распространится на D1, R2 и KV, так что человек или агент со временем сможет читать данные в одной базе, не трогая остальные.
Обновление также меняет управление Routes и Custom Domains: изменение того, какой хостнейм указывает на Worker, теперь требует одновременно доступа Editor к этому Worker'у и отдельного разрешения Workers Routes для зоны, что не даёт CI-токену незаметно перенаправить продакшен-трафик. Durable Objects наследуют доступ от родительского Worker'а вместо собственной модели разрешений. Ответы API об ошибках теперь напрямую ссылаются на документацию с указанием недостающего разрешения - это должно помочь и людям, и агентам самостоятельно исправлять ошибку, не запрашивая более широкий доступ.
Cloudflare также выводит из эксплуатации - без указания даты депрекации - набор устаревших ролей Workers (таких как «Workers Scripts Edit» и «Workers CI Edit») в пользу новых гранулярных ролей, хотя существующие токены продолжат работать. Функции уже доступны всем клиентам через дашборд, API или Terraform.
Для компаний, которые уже позволяют AI-агентам писать, деплоить или отлаживать продакшен-код, это конкретный рычаг для соблюдения принципа минимальных привилегий вместо опоры на доверие или ручную проверку.