该网关部署在 Cloudflare Access 之后。在请求到达任何 AI 模型提供商之前,用户必须通过企业现有的身份提供商(IdP)进行身份验证。 当请求通过一个受 Access 保护的自定义域到达时,Cloudflare 会验证用户身份和设备状态,并将验证后的 Access 用户 ID 写入请求元数据,作为 cf.user_id。
这取代了那些无法将请求归属到具体个人或系统的盲目共享 API 密钥。 IT 团队现在可以确切知道是谁、在什么时间、通过什么设备向哪个模型发送了提示。
一旦身份被绑定,网关便开启了精细化的成本管理:
仅有身份还不够——企业还需要防护栏:
Cloudflare 正在将身份感知控制扩展到自主代理:
该服务现已开放公测。正如 Cloudflare CTO Dane Knecht 所总结的那样:“团队可以自由选择任何 AI 模型进行工作。IT 部门则获得所需的实时可视化、防护栏和预算控制。”