تقنيات

Cloudflare تتيح بوابة AI Gateway المرتبطة بالهوية وتطرح User Insights لمراقبة السلوك الشاذ

أعلنت Cloudflare إتاحة Identity-aware AI Gateway المرتبطة بخدمة Cloudflare Access في إصدار تجريبي مفتوح، إلى جانب إتاحة User Insights بصورة عامة لعملاء AI Gateway دون تكلفة إضافية. وتحوّل الأداتان حركة استخدام النماذج إلى خط أساس سلوكي لكل مستخدم ووكيل، مع إبراز الانحرافات في الإنفاق والاستخدام.

05 أغسطس 2026
5 دقائق قراءة
Cloudflare تتيح بوابة AI Gateway المرتبطة بالهوية وتطرح User Insights لمراقبة السلوك الشاذ

أعلنت Cloudflare أن Identity-aware AI Gateway أصبحت متاحة في إصدار تجريبي مفتوح عبر التكامل مع Cloudflare Access، بينما أصبحت ميزة User Insights متاحة بصورة عامة لجميع عملاء AI Gateway دون تكلفة إضافية. وتستفيد الميزتان من حركة الطلبات التي تمر عبر البوابة لبناء صورة سلوكية لكل شخص أو وكيل برمجي، ثم لفت انتباه مسؤولي الإدارة إلى الحسابات التي تخرج عن نمطها المعتاد.

تقول Cloudflare إن معرفة هوية من يستخدم الذكاء الاصطناعي وما يفعله تمثل تحدياً تنظيمياً وأمنياً، مشيرة إلى تقرير من جامعة ستانفورد أفاد بأن 59% من المؤسسات اعتبرت فجوات المعرفة أكبر عائق أمام حوكمة الذكاء الاصطناعي المسؤول. وترى الشركة أن معالجة المشكلة تتطلب هوية موثقة مرتبطة بكل طلب، إلى جانب خط أساس يوضح شكل الاستخدام الطبيعي لكل هوية.

هوية موثقة لكل طلب

تعمل AI Gateway كنقطة تحكم مركزية لاستخدام الذكاء الاصطناعي، إذ تمرر التطبيقات وأدوات المطورين الطلبات إليها بدلاً من الاتصال المباشر بنماذج OpenAI وAnthropic وGoogle وWorkers AI. كما يمكن توجيه أدوات مثل Claude Code وCodex وGitHub Copilot عبر البوابة، لتخضع للرؤية والضوابط نفسها.

ومع دمج Cloudflare Access، يستطيع العميل وضع نطاق مخصص أمام البوابة وحمايته كما يفعل مع أي تطبيق آخر. ويتيح ذلك:

  • المصادقة عبر موفر هوية يدعم SAML، مثل Okta أو Entra، بدلاً من إنشاء مفاتيح Cloudflare API وتوزيعها.
  • تحديد سياسات الوصول إلى البوابة بحسب المستخدمين المسموح لهم.
  • استخدام اسم مضيف نظيف مثل ai.example.com دون تضمين معرّف الحساب أو البوابة في الرابط.
  • إضافة معرّف مستخدم Access الموثق إلى بيانات الطلب الوصفية تحت الحقل cf.user_id، ما يسمح بفرز السجلات والتحليلات والإنفاق بحسب الشخص الذي أرسل الطلب.

وبالاقتران مع حدود الإنفاق، يمكن إنشاء ميزانية مستقلة لكل مستخدم، ثم إيقاف الطلبات أو تحويلها إلى نموذج أقل تكلفة عند بلوغ الحد. وتقول Cloudflare إن مجموعات موفر الهوية ستتمكن مستقبلاً من تحديد حدود الإنفاق أو النماذج المتاحة لكل مجموعة، مثل منح فريق تعلم الآلة وصولاً إلى النماذج المتقدمة أو فرض سقف إنفاق على فريق الدعم.

وقال ماكس باومغارتن، مهندس أمن أول في Flexport، إن مفاتيح API المشتركة تجعل من الصعب معرفة مستخدم خدمة الذكاء الاصطناعي وتطبيق قواعد وصول الموظفين. وأضاف أن وضع Cloudflare Access أمام AI Gateway يربط كل طلب بهوية موثقة ويسمح باستخدام سياسات الهوية القائمة دون إنشاء نظام مصادقة منفصل لكل عميل.

User Insights يبني خطاً أساسياً لكل حساب

تظهر User Insights داخل AI Gateway، وتقرأ حركة المرور الموجودة مسبقاً دون حاجة إلى إعداد إضافي. وتتتبع الميزة التكلفة ومصادر الهدر، مثل انخفاض معدلات الاستفادة من التخزين المؤقت أو كِبر نوافذ السياق، لكنها تركز أيضاً على سؤال مختلف: هل يتصرف الحساب بطريقة طبيعية بالنسبة إلى تاريخه؟

تتعامل الميزة مع الأشخاص والوكلاء باعتبار أن لكل منهم نمطاً مختلفاً. فقد يعمل وكيل على تلخيص التذاكر كل ثلاث ساعات بصورة منتظمة، بينما يرسل الشخص طلبات متباينة ويجري جلسات طويلة عند معالجة مشكلات معقدة. لذلك تعتمد User Insights على مقارنة الجلسة بتاريخ الحساب نفسه، لا على عتبة موحدة لجميع المستخدمين.

تبدأ آلية الرصد بتسجيل تكلفة الجلسات خلال آخر 30 يوماً، ثم استخدام المئين الخامس والتسعين (p95) لتكلفة جلسات الحساب. وتعد الجلسة التي تتجاوز ضعفي هذا الخط الأساسي مرشحاً قوياً للسلوك الشاذ. وفي الوقت نفسه، تستخدم Cloudflare سقفاً على مستوى الحساب عند المئين التاسع والتسعين (p99)، مع حد أدنى بالدولار، حتى لا تؤدي قفزة صغيرة جداً لدى مستخدم قليل الإنفاق إلى إطلاق تنبيه.

رصد الانحراف دون اتخاذ قرار تلقائي

تجمع User Insights الحسابات التي كسرت نمطها المعتاد في موجز للسلوك الشاذ، مع استبعاد الارتفاعات التي تبدو طبيعية لمستخدم كثيف الاستخدام أو منخفضة القيمة المالية. وقد يشير الانحراف إلى حساب خدمة بدأ تشغيل جلسات أكثر تكلفة، أو إلى مستخدم ارتفع إنفاقه بشدة واستمر على ذلك عدة أيام.

لا تحدد الميزة نية المستخدم ولا تمنعه تلقائياً؛ بل تعرض الحسابات غير المعتادة أمام المسؤول لبدء التحقيق. وقد ينتهي الأمر بحادث أمني، أو بمجرد توجيه المستخدم إلى أسلوب أكثر كفاءة، مثل تجنب إرسال مستودع برمجي كامل عندما يكفي إرسال مقتطف منه. وتؤكد Cloudflare أن عرض الإنفاق والانحرافات يعمل دون Cloudflare Access، لكن ربط الطلب بهوية حقيقية يحول معرّف الحساب المجهول إلى اسم يمكن اتخاذ إجراء بشأنه.

التوفر والخطوات التالية

أصبحت User Insights متاحة اليوم داخل لوحة التحكم لكل عميل AI Gateway دون تكلفة إضافية، بشرط وجود حركة مرور تمر عبر البوابة. أما Identity-aware AI Gateway مع Cloudflare Access فهي متاحة حالياً في إصدار تجريبي مفتوح. وتوصي Cloudflare بالبدء في وضع المراقبة لتعلم خطوط الأساس قبل فرض سياسات أو حدود استخدام.

تعمل الشركة أيضاً على تطوير توجيه ذكي قائم على نوع المهمة، يختار النموذج الأقل تكلفة الذي يحقق النتيجة المطلوبة، وعلى تصنيف الطلبات إلى فئات مثل البرمجة والكتابة. وتقول إن هذه التصنيفات قد تساعد المؤسسات على فهم الغرض من استخدام الذكاء الاصطناعي، والتمييز بين الاستخدام التجاري والشخصي، لكن التوجيه الذكي والتصنيف ما زالا قيد التطوير ولم تعلنهما كميزات متاحة ضمن الإصدار الحالي.

من نفس التصنيف

مقالات قد تهمك

عرض جميع المقالات