Перейти к содержимому

Cloudflare Blog с точки зрения операций

Всё, что мы опубликовали по теме «Cloudflare Blog», с точки зрения операционного отдела: что это меняет для B2B-компании на 10-200 человек.

  1. Главное

    Cloudflare научил браузер для AI-агентов вызывать функции сайтов напрямую

    Cloudflare обновил Kitesurf - браузер на Workers, созданный для AI-агентов, а не людей. Добавлена поддержка WebMCP: сайты могут открывать вызываемые функции вместо необходимости симулировать клики. Также расширено покрытие веб-стандартов (730 000+ подтестов WPT) и добавлен полный доступ к Browser Run API через CDP, Playwright, Puppeteer или MCP. Это делает автоматизированный просмотр сайтов агентами надёжнее и дешевле.

    Что меняется для операций — Для B2B-компании на 10-200 человек, которая строит или покупает агентов для сбора данных с сайтов, заполнения форм или мониторинга страниц конкурентов, это важно: WebMCP позволяет агенту вызвать открытую сайтом функцию (например, searchFlights()) вместо угадывания пикселей и DOM-элементов, что снижает долю сбоев в хрупких сценариях скрейпинга. Kitesurf теперь работает со стандартными инструментами (Playwright, Puppeteer, MCP), поэтому команда операций или инженеров, уже использующая эти фреймворки для внутренней автоматизации, может подключить Kitesurf как браузерный бэкенд без переписывания скриптов - и это бесплатно на время бета-тестирования Cloudflare в рамках лимитов на аккаунт, так что стоит опробовать вариант перед тем, как платить платному поставщику headless-браузера для агентных сценариев.

  1. Cloudflare разрешает сайтам блокировать обучение ИИ, не теряя видимость в ИИ-поиске

    Для B2B-компании с 10-200 сотрудниками это прямой рычаг влияния на лидогенерацию через ИИ-поиск. Покупатели всё чаще изучают поставщиков через ChatGPT, Perplexity и AI Overviews, а не переходя по обычным ссылкам, поэтому возможность быть найденным и процитированным в таких ответах напрямую влияет на воронку продаж. До сих пор блокировка ИИ-краулеров ради защиты закрытого контента (страниц с ценами, кейсов, техдокументации) грозила полным исчезновением из ответов, сгенерированных ИИ. Теперь оператор может сообщить краулерам: индексируйте и цитируйте наш контент, но не обучайтесь на нём. Командам маркетинга и RevOps стоит явно прописать эту политику в robots.txt, а не полагаться на поведение краулеров по умолчанию, и проверить, какие ИИ-боты (от OpenAI, Anthropic, Google, Perplexity) действительно её соблюдают — поскольку исполнение остаётся добровольным.

  1. Cloudflare делает Python полноценным языком для AI-агентов на своей edge-сети

    Большинство B2B-компаний на 10-200 человек не будут трогать это напрямую, но команды и агентства, которые строят для них кастомных AI-ботов поддержки, внутренний RAG-поиск или MCP-ассистентов, почувствуют разницу: Hyperdrive теперь позволяет Python Worker обращаться напрямую к существующей базе PostgreSQL или MySQL компании, а нативная поддержка langchain/openai означает, что подрядчик по автоматизации может развернуть клиентского AI-агента или внутреннего ассистента по знаниям без отдельного сервера и без написания JavaScript-адаптеров. Для оператора, который сравнивает разработку своими силами с покупкой готового AI-инструмента поддержки или операций, это снижает инженерную стоимость собственной разработки на сети Cloudflare - о чем стоит сообщить подрядчику или штатному разработчику, который ведет вашу автоматизацию.

  1. Cloudflare ограничивает доступ AI-агентов одним Worker'ом

    Если команда использует агентов или CI-пайплайны для деплоя, отладки или мониторинга кода на Cloudflare Workers, теперь можно выдать агенту API-токен, ограниченный одним приложением - например, вебхуком тикетов поддержки - вместо всех Worker'ов аккаунта. Неправильно настроенный скрипт деплоя или скомпрометированный токен агента больше не сможет добраться до Worker'а биллинга или базы клиентов. Для компании на 10-200 человек, запускающей несколько автоматизированных процессов на общей инфраструктуре, это превращает контроль доступа из вопроса доверия в конкретный технический механизм.

  1. Cloudflare встраивает ИИ-модели OpenAI в устранение уязвимостей Managed Defense

    Для B2B-компании с 10-200 сотрудниками, чей сайт, API или клиентский портал работает за Cloudflare, это означает, что триаж уязвимостей — обычно медленная ручная задача, которую перекидывают между IT и security-подрядчиком на部分 ставке — теперь можно частично автоматизировать. Если ваша команда уже платит за security-тариф Cloudflare, стоит оценить, снижает ли новая ИИ-функция Managed Defense потребность в отдельном вендоре сканирования уязвимостей или ручном ревью патчей — это реальный бюджет и время сотрудников, которые освобождаются для другой операционной работы. Больше всего выиграют компании без выделенного security-специалиста, поскольку инструмент фактически работает как младший инженер по безопасности, который автоматически выявляет проблемы и предлагает исправления.

  1. Cloudflare запустила ускоренную верификацию для AI-ботов и агентов

    Если сайт компании работает через Cloudflare, это напрямую влияет на её видимость для AI-ассистентов вроде ChatGPT или Perplexity, когда потенциальные клиенты просят у них рекомендации поставщиков. Верифицированный статус бота позволяет уверенно пропускать конкретные AI-краулеры через правила файрвола вместо блокировки всего бот-трафика из осторожности — а это раньше рисковало отрезать страницы товаров, документацию и цены от AI-генерируемых ответов. Кроме того, неверифицированных агентов, скрейпящих сайт под чужой личиной, теперь легче выявлять и блокировать, что снижает лишнюю нагрузку на сервер и риск автоматизированных злоупотреблений через формы обратной связи или чат поддержки.

  1. Cloudflare запускает единую настройку правил для AI-краулеров на всех сайтах

    Большинство B2B-компаний с 10–200 сотрудниками ведут несколько веб-ресурсов — маркетинговый сайт, документацию, блог, справочный центр — часто на разных платформах, и каждая требует отдельных правил для AI-краулеров. Bot Preference Sync позволяет отделу маркетинга или IT задать политику доступа один раз (например, разрешить ChatGPT и Perplexity цитировать контент, но заблокировать ботов, собирающих данные для обучения моделей), и она применится единообразно — без ручной правки robots.txt на каждом поддомене. Это напрямую влияет на видимость в AI-поиске: правильное цитирование в AI Overviews или ответах чат-ботов зависит от того, могут ли краулеры читать нужные страницы, оставляя закрытыми чувствительные разделы. Оговорка в том, что синхронизация работает только там, где принимающая платформа поддерживает систему Cloudflare, поэтому она пока не заменяет ручной контроль везде, где размещён контент.

  1. Cloudflare предлагает выдавать OAuth-доступ агентам под конкретную задачу, а не на весь аккаунт

    Если ваша команда продаж или поддержки подключила AI-агента к CRM, почтовому ящику или системе тикетов через OAuth, этот агент, скорее всего, получил широкие постоянные права ради выполнения одной узкой задачи — например, составить ответ или изменить стадию сделки. Согласие под конкретную задачу позволяет ограничить доступ агента именно тем действием, которое он выполняет, так что скомпрометированный или сбойный агент не сможет незаметно читать или редактировать всё, к чему имеет отношение подключённый аккаунт. Для компании на 10–200 человек, одновременно использующей несколько AI-интеграций, это разница между утечкой токена, затрагивающей один рабочий процесс, и утечкой, раскрывающей весь почтовый ящик или базу клиентов — и стоит провести аудит текущих OAuth-разрешений, как только используемые вами сервисы начнут поддерживать эту модель.

  1. Cloudflare добавляет вход в один клик для самодельных внутренних сервисов

    Если в вашей команде операций, RevOps или поддержки сотрудники пользовались AI-ассистентами для быстрого создания внутренних дашбордов, инструментов сортировки тикетов или сервисов поиска по данным на Cloudflare Workers, это закрывает реальную дыру: такие приложения нередко были доступны любому, у кого есть URL, без экрана логина — просто потому, что в компании из 10-200 человек ни у кого нет обязанности отдельно добавлять авторизацию. Обёртка Access в один клик означает, что основатель, руководитель операций или тот, кто за выходные "вайб-кодировал" инструмент, может потребовать корпоративный вход через SSO до загрузки приложения — без единой строчки кода авторизации и без привлечения security-инженера. Практически это стоит потратить полдня: проверить каждое внутренне размещённое приложение на Workers, выпущенное командой за последний год, особенно созданное с помощью Claude, Cursor или похожих AI-инструментов, где скорость была важнее проверки безопасности, и поставить каждое за Access. В большинстве тарифов Cloudflare это ничего не стоит дополнительно и занимает несколько минут на приложение. Более широкий урок для небольших команд: AI-инструменты для написания кода снижают порог для создания внутреннего софта, но не снижают порог для его защиты — этот разрыв должны закрывать либо инфраструктурные вендоры, либо осознанный внутренний чек-лист, и эта функция — пример того, как вендор закрывает его по умолчанию, а не оставляет на совести разработчика.

  1. Солнечное затмение оставило короткий след в интернет-трафике Исландии, Испании и Португалии

    Для B2B-компании на 10–200 человек это событие не требует никаких действий. Это не инцидент безопасности, не риск по мощностям и не сбой инфраструктуры — а предсказуемый, короткий спад потребительской активности в конкретных регионах, связанный с природным явлением. Если только клиентская база не сконцентрирована в Рейкьявике, Мадриде или Лиссабоне и бизнес не зависит от трафика в реальном времени в двухчасовое окно в день затмения, менять ничего не нужно — ни график поддержки, ни мониторинг аптайма, ни сценарии автоматизации. Ценность истории скорее в другом: это наглядный пример того, насколько чисто сетевая телеметрия улавливает поведение людей в масштабе — полезный контекст, если однажды придётся объяснять клиенту необъяснимую аномалию в трафике.

  1. Cloudflare научилась распознавать трафик MCP на фоне роста подключений ИИ-агентов к внешним инструментам

    Если у вас в компании уже подключён хотя бы один ИИ-агент — бот поддержки, ассистент для продаж, внутренний инструмент автоматизации — к внешним данным или сервисам через MCP, этот трафик, скорее всего, до сих пор оставался невидимым для вашего ИТ- или security-стека. В компании на 10-200 человек отследить это обычно некому: нет выделенной security-команды, а интеграцию в прошлом квартале настраивал тот, кто был под рукой. Практический вывод — не "внедрите Cloudflare", а повод задать прямой вопрос своему тимлиду по разработке или операциям: какие инструменты в нашем стеке устанавливают MCP-соединения, кто это разрешил и видим ли мы, какие данные через них проходят? Если в ответ пожимают плечами — именно этот пробел и высвечивает объявление Cloudflare.

  1. Cloudflare открыла мониторинг Certificate Transparency всем клиентам

    Для B2B-компании на 10-200 человек это тихое, но полезное усиление защиты, а не что-то, что меняет ежедневные процессы. Если ваши домены находятся за Cloudflare, вы теперь бесплатно и автоматически узнаёте, если кто-то выпустил сертификат на ваш домен, портал поддержки или клиентский поддомен без вашего ведома — а это типичный первый шаг фишинговых кампаний против ваших клиентов или сотрудников. Практический шаг — проверить, что функция включена и уведомления направляются тому, кто отвечает за IT/безопасность (часто это основатель или руководитель операций, совмещающий несколько ролей в компании такого размера), и убедиться, что оповещения приходят туда, куда реально смотрят, а не в мёртвый почтовый ящик. Это не повод менять стек автоматизации или процессы поддержки, но это законное и бесплатное снижение конкретного риска: использования поддельного сертификата для имитации вашей страницы входа или API перед вашими собственными клиентами.

Следующий шаг

Бесплатная диагностика

Пятнадцать минут, почта не нужна. На выходе - карта того, куда уходит работа, и порядок, в котором её стоит автоматизировать.

Пройти бесплатную диагностику

Начинается сразу в браузере.

Стоимость
Бесплатно
Срок
15 минут

Список кандидатов по порядку остаётся у вас в любом случае.