Компания Cloudflare объявила о новой инициативе, которая предоставляет агентам искусственного интеллекта полную свободу действий в создании и развертывании новых приложений. Эта функциональность позволяет ИИ-агентам автоматически создавать учетные записи Cloudflare, оформлять платные подписки, регистрировать домены и получать токены API для немедленного развертывания кода. Хотя это обещает значительные преимущества для разработчиков, эксперты выражают обеспокоенность по поводу вопросов управления, подотчетности и безопасности в связи с растущим доверием к автономным инструментам.
Механизм автономного развертывания
Согласно заявлению Cloudflare, для запуска процесса пользователям необходимо лишь единожды принять условия обслуживания облачной компании. После этого их участие становится опциональным: агенты ИИ могут самостоятельно выполнять все необходимые операции, не требуя возврата к панели управления, копирования токенов API или ввода данных кредитной карты. Автономные системы обрабатывают весь процесс «за один раз», обеспечивая мгновенное развертывание. Таким образом, агенты могут перейти от «абсолютного нуля» до полноценного запуска проекта, запрашивая подтверждение только при необходимости, например, при отсутствии привязанного метода оплаты.
Сотрудничество со Stripe и расширенные возможности
Новый протокол был разработан Cloudflare в партнерстве со Stripe, основываясь на технологиях Cloudflare Code Mode MCP-сервера и Agent Skills. По словам менеджеров по продуктам Cloudflare Сида Чаттерджи и Брендана Ирвайн-Брока, любая платформа с зарегистрированными пользователями может интегрировать эту систему без дополнительных сложностей. Протокол является частью бета-версии Stripe Projects, которая позволяет людям и их агентам настраивать различные сервисы, включая AgentMail, Supabase, Hugging Face, Twilio и десятки других, а также генерировать, хранить учетные данные и управлять использованием и выставлением счетов через интерфейс командной строки (CLI). Агенту первоначально выделяется 100 долларов США в месяц на каждого провайдера.
Чтобы воспользоваться этой функцией, пользователям достаточно установить Stripe CLI с плагином Stripe Projects, войти в Stripe, начать новый проект, поручить агенту создать что-либо новое и развернуть это на новом домене. Если адрес электронной почты, связанный с учетной записью Stripe, совпадает с учетной записью Cloudflare, будет инициирован поток OAuth (открытый стандарт авторизации); в противном случае Cloudflare автоматически создаст учетную запись для пользователя и его агента. После этого автономный агент создаст и развернет сайт в новой учетной записи Cloudflare, а затем использует Stripe Projects CLI для регистрации домена, после чего приложение будет работать на вновь зарегистрированном домене.
Процесс взаимодействия агентов
Взаимодействие агентов со Stripe и Cloudflare происходит в три этапа:
- Обнаружение: агент вызывает команду для запроса каталога доступных услуг.
- Авторизация: платформа проверяет личность и выдает учетные данные.
- Оплата: платформа предоставляет платежный токен, который провайдеры используют для выставления счетов пользователям, когда их агенты начинают подписки и совершают покупки.
Cloudflare подчеркивает, что этот процесс основан на таких стандартах, как OAuth, идентификационный уровень OpenID Connect (OIDC) и токенизация платежей, но исключает шаги, которые в ином случае потребовали бы вмешательства человека. В фазе обнаружения агенты вызывают команду каталога Stripe Projects, а затем выбирают из доступных услуг на основе команд и предпочтений пользователя. При этом, как пояснили Чаттерджи и Ирвайн-Брок, «пользователю не нужно иметь предварительных знаний о том, какие услуги предлагаются какими провайдерами, и не требуется никакого ввода». Stripe выступает в качестве поставщика идентификационных данных, а учетные данные надежно хранятся и доступны для агентов, которым необходимо делать аутентифицированные запросы к Cloudflare. Stripe устанавливает лимит в 100 долларов США в месяц, который агент может потратить на одного провайдера. Пользователи могут увеличить этот лимит и настроить уведомления о расходах при необходимости.
Платформа, по словам Cloudflare, выступает в качестве оркестратора для зарегистрированных пользователей. Агенты делают один вызов API для выделения домена, хранилища и «песочницы», а затем получают токен авторизации. В компании отметили, что новый протокол стандартизирует обычно уникальные или специализированные межпродуктовые интеграции. Он использует OAuth и расширяется до платежей и создания учетных записей таким образом, что «рассматривает агентов как первоклассную сущность».
Стимулирование стартапов
Для стимулирования внедрения новой возможности Cloudflare предлагает 100 000 долларов США в виде кредитов стартапам, которые воспользуются ею через Stripe Atlas. Эта программа помогает компаниям зарегистрироваться в штате Делавэр, настроить банковское обслуживание и привлечь инвестиции.
Потенциальные риски и мнения экспертов
Шаши Белламконда, ведущий директор по исследованиям в Info-Tech Research Group, отмечает, что тенденция к покупке продуктов «там, где находятся пользователи», будет только усиливаться. Например, Uber объявил об интеграции с Expedia для бронирования отелей, превращаясь в «суперприложение». Другие поставщики также расширяют свои партнерские экосистемы, поскольку привлечение клиентов через другие платформы, а также через собственные каналы, является более экономически эффективным и «обычно приводит к более высокой пожизненной ценности», считает Белламконда. По его словам, Cloudflare превращает каждого партнера с зарегистрированными пользователями в канал продаж, что является способом увеличения доходов на рынке разработчиков.
Дэвид Шипли из Beauceron Security согласен, что Cloudflare в этой ситуации является «большим победителем». «Ускорение процесса покупки и начала использования вашего сервиса для кого угодно — это технологическая нирвана», — заявил он. Это «суперкруто, передовая технология», и в теории для законных разработчиков это становится частью еще более автоматизированного процесса сборки, однако, как отмечает Шипли, киберпреступники также будут рады.
Белламконда также указывает на то, что с операционной точки зрения это может создать дополнительную сложность для партнерской сети каждого поставщика в вопросах выполнения транзакций и подотчетности. Если возникают проблемы, связанные с предоставлением услуг или биллинговыми транзакциями, предприятия должны иметь четко определенный процесс их разрешения со всеми сторонами. «Это потребует значительных предварительных размышлений о разработке этих сравнительно новых бизнес-моделей», — заключил Белламконда.


