呢個 Gateway 擺喺 Cloudflare Access 後面。任何請求要到達 AI 模型供應商之前,用戶首先要喺公司嘅身份提供者(IdP)度做認證 。當請求經由 Access 保護嘅自訂網域到達時,Cloudflare 會驗證用戶同裝置狀態,然後將已驗證嘅 Access 用戶 ID 寫入請求嘅 metadata,成為 cf.user_id 。
呢個做法取代咗以前盲舂舂嘅共享 API Key,令到 IT 團隊終於可以知道邊個人、邊個系統、幾時、用咩裝置 send 咗啲咩 prompt 。
一旦綁定咗身份,個 Gateway 就可以做到好幼細嘅成本管理:
身份唔夠用,企業仲需要防護欄:
Cloudflare 正將身份感知控制擴展到自主 AI 代理:
呢項服務依家喺開放 beta 階段。正如 Cloudflare CTO Dane Knecht 所講:"團隊可以自由揀任何 AI 模型嚟用。IT 得到即時嘅可視性、防護欄同真正需要嘅預算控制。"