プログラミングとソフトウェア開発

Cloudflare、隔離型プラグインシステムと分散型レジストリを備えたEmDash 1.0をリリース

Cloudflareは、Astroを基盤とし、API、CLI、MCP、エージェント指向のワークフローをサポートするオープンソースのコンテンツ管理システム、安定版EmDash 1.0をリリースした。このリリースでは、限定された権限を持つ隔離型プラグインシステムと、AT Protocolに基づく分散型レジストリに加え、AIでサイトを構築するツールEmDash Buildの初期オープンソース版が提供される。

2026-09-28
1 分で読めます
5 閲覧数
certi.news Editorial Team
Cloudflare、隔離型プラグインシステムと分散型レジストリを備えたEmDash 1.0をリリース

Cloudflareは、Astroを基盤とするオープンソースのコンテンツ管理システムの安定版、EmDash 1.0のリリースを発表した。このシステムは、本番サイト、サイト作成・ホスティングプラットフォーム、従来型の管理インターフェースと、API、CLI、組み込みMCPサーバーを介してソフトウェアエージェントが利用できるツールを組み合わせたい開発・編集チームを対象としている。

Cloudflareによると、このリリースは、データの安全性、データベースの移行、編集ワークフロー、ローカライズ、プラグインのセキュリティ、パフォーマンス、管理インターフェースとAPI、メディア管理の信頼性に重点を置き、5か月にわたって実際の利用事例をテストした後に実現した。利用例として、Avuluxは独自サイトをEmDashに移行し、Cloudflareは8月に自社ブログを同システムへ移行した。これは、週当たり数百万アクセスに達するトラフィック、正当なトラフィックによる毎秒5,000リクエストのピーク、さらに散発的なDDoS攻撃の下での動作をテストするためだった。

限定された権限を持つプラグイン

EmDashのモデルは、同一プロセス内で動作し、理論上はデータベース、ファイル、ネットワークに広範なアクセス権を持つ従来型プラグインとは異なる。EmDashでは、各プラグインが隔離環境と専用ストレージ領域内で動作し、デフォルトではコンテンツ、メディア、ユーザー、シークレット、ファイルシステム、ネットワークにアクセスできない。

プラットフォームは、プラグインを実行する前に、プラグインが要求する権限を表示する。プラグインは、権限を宣言し、サイト管理者が承認した後にのみ追加の能力を得る。例えば、ユーザーのコンテンツへのアクセスを与えずに画像を最適化するためのメディア読み取り権限をプラグインに付与したり、プライベートネットワークや他のプラグインのストレージへのアクセスを与えずに、特定のイベントの読み取りと通知の送信を許可したりできる。こうした制限は、プラグイン開発者だけの遵守に依存せず、実行環境によって強制される。

Cloudflare上では、プラグインはWorker Loaderを通じてDynamic Workersとして動作する。一方、Node.jsへのデプロイでは、別プロセスとしてworkerd環境を使用する。両プラットフォームは同じメタデータと、能力によって制限されたAPIを使用するが、設定と実行環境には違いがある。

プラグイン向けの分散型レジストリ

バージョン1.0に伴い、Cloudflareはプラグイン自体と、プラグインの発見・インストールを可能にするカタログを分離するプラグインレジストリを開始した。開発者はプラグインパッケージ、バージョン履歴、アイデンティティを保持し、EmDashはデフォルトカタログを提供する。ほかのサービスはそのカタログをインデックス化したり、異なるポリシーを持つ代替カタログを作成したりできる。

このレジストリは、Blueskyでも使用されているAT Protocolに基づいており、パッケージとバージョンの記録は公開者のアカウント内で公開され、公開者によって署名される。EmDashは、バージョン記録、パッケージ名、バージョン番号、要求される権限の一覧、必要に応じてビルド元を検証し、ダウンロードしたパッケージが署名済み記録と一致することを確認する。デフォルトカタログは、バージョンを書き換えたり所有したりすることなく、名前、説明、リンク、画像をモデレーションする。

レジストリは現在、無料プラグインをサポートしており、Cloudflareは将来的に有料プラグインを利用可能にする計画だ。同社は、集約サービスやWorkers AIを使用する分類サービスを含むレジストリのサービスを、オープンソースコンポーネントとして公開した。

実際には何が変わるのか

EmDashは、Astroを基盤とするコンテンツ管理、エージェントツールとのネイティブ統合、そしてプラグイン向けにより制限されたセキュリティモデルを組み合わせている。これは、外部コードのインストールに伴うリスクを減らしたい開発チームや、複数のサイトを管理し、各プラグインに可能な限り少ない権限を付与する必要があるプラットフォームにとって有用となる可能性がある。ただし、このリリースによってプラグインのレビューが不要になるわけではない。隔離はアクセス範囲を制限する一方で、付与されたタスクを実行するプラグインの権限と、その依存関係による影響については、引き続きサイト所有者の責任となる。

Cloudflareによると、1,800件を超える変更を通じて175人以上がプロジェクトに貢献し、コミュニティはEmDashを25言語に翻訳した。同社はまた、AIでサイトを構築するツール、EmDash Buildの初期オープンソース版を公開した。このツールでは各プロジェクトにCloudflare Sandboxコンテナが割り当てられ、エージェントがMCPを使用してコンテンツモデルとページを作成する。一方、Artifactsは変更をGitコミットとして記録してから、Workers for Platforms上にサイトをデプロイする。

npm create emdash@latestコマンドを使用して、サイトをローカルで作成できる。今後の未解決の問題は、Cloudflare環境外でのシステムの成熟度、プラグインエコシステムの広がり、そして分散型の決済モデルが開始された際の適用方法に関係している。

ニュースの出典
Cloudflare Blog
原文を開く ↗
c
著者

certi.news Editorial Team

同じカテゴリー

おすすめ記事

すべてのニュースを見る