Cloudflareは、同社の第16回記念週間として2026年9月28日から10月2日まで開催された期間中に、46件のローンチとアップデートを発表した。発表は、オープンソース、アプリケーションセキュリティとポスト量子暗号への移行、AIエージェントの利用から収益化するモデル、開発者プラットフォームツール、性能・可観測性・ネットワーク管理の改善という五つの主要分野に分かれた。
同社の説明によれば、この週間は単独の一つの製品を示すものというより、人間による活動を自動化された活動が上回る段階におけるCloudflareの方向性を示す地図を提示するものだ。Cloudflareは、AIエージェントによるリクエストの増加が、コンテンツやサービスへのアクセス条件を開発・保護・設定するための新たなツールを必要としていると述べている。
オープンツールからエージェントブラウザーまで
初日、同社はcfを発表した。これはCloudflare APIを反映するコマンドラインインターフェースで、JSONベースの出力と、記述形式の設定を使用する。また、API定義からSDKパッケージ、コマンドラインインターフェース、ドキュメントを生成する、CI内で動作するオープンソースのパイプラインForgeも明らかにした。
オープンソース関連の発表には、AstroとWorkersを基盤とし、あらかじめ定められた権限を持つWorker環境内に拡張機能を隔離するコンテンツ管理システムEmDashや、Vite上でNext.jsアプリケーションを実行するVinext 1.0も含まれた。また同社は、エージェント向けのWorkers基盤ブラウザーであるKitesurfプロジェクトのアップデートも発表し、WebMCPのサポート、DOM操作の改善、より広範なウェブ互換性を追加した。
ポスト量子暗号とアプリケーションセキュリティ
Cloudflareは、Universal SSLの開始から12年を経て、公開認証局になる意向を発表した。目的は、無料かつ自動化された証明書発行に柔軟性を加えることだ。同社は、証明書やハンドシェイクのコストを大幅に増やすことなく、ポスト量子認証を容易にするよう設計されたMerkle Tree Certificatesを発行する計画だ。
また、コードベース内の暗号を検出・分類するため、AIを活用したCryptoLabeを使用することも明らかにした。これは2029年までにポスト量子への移行を完了する目標の一環だ。さらに、Workers内のWeb CryptoでML-KEMおよびML-DSAアルゴリズムを任意でサポートするほか、HTTP Analytics、Log Explorer、Logpushを通じて、リクエストがポスト量子鍵交換を交渉したかどうかを表示するアップデートも発表した。
アプリケーション保護の分野では、HTTPリクエストにおける予想される構造を学習するApplication Profilesと、オープンソースの脅威インテリジェンスレポートをWAFルールに関連付け可能な指標へ変換するThreat Signalsを発表した。同社によれば、同社のWAFを高度なAIモデルでテストした結果、六つの攻撃カテゴリーでギャップが見つかった。
AIエージェントの新たな経済圏
水曜日の発表は、コンテンツパブリッシャーやサービスプロバイダーがAIエージェントを独立したオーディエンスとして扱えるようにすることに重点を置いた。Monetization Gatewayは試験段階に入り、HTTP 402およびx402を使用してリソースに料金を課すことを可能にする。一方、Pay Per Useは、機械の購入者がパブリッシャーのコンテンツを利用した際に、利用状況のレポート、請求、支払いをパブリッシャーに提供する。
Cloudflareはさらに、より速い起動、イメージとインスタンスの選択肢の拡大、ファイルシステムのスナップショットを備えたエージェント環境を実行するためのContainersの改善と、モデルの過剰利用を特定し各リクエストに適したモデルを選択するAI Gatewayのツールを発表した。Auto Routerはエッジでのリクエスト分類を使用して、コストを抑えながら応答品質を維持することを目的に、適切なモデルへリクエストを振り分ける。
開発者プラットフォームと可観測性の拡張
Cloudflare Basinは、Apache IcebergとR2を基盤とし、大規模なデータセットを受け入れ、管理、クエリ実行するサーバーデータプラットフォームとして一般提供になった。また同社は、R2上で順序性と永続性を備えてイベントをストリーミングするK2と、パーセンタイル99で2ミリ秒未満の読み取りを目標とし、300を超える拠点を通じたグローバルレプリケーションを行うWorkers KV Instantを発表した。
AI Searchは、ビジュアル検索、スキャンされたPDFファイル内の光学文字認識、より大きなファイルのサポート、任意の会話モデルへの対応とともに一般提供になった。可観測性の分野では、Cloudflare Tracesが、エージェントやSDKを必要とせずに、セキュリティルール、変換、キャッシュ、Workers、サービス、オリジンを横断してリクエスト単位の可視性を提供するようになったほか、Cloudflare Observabilityプラットフォームに対する八つのアップデートも発表された。
実際には何が変わるのか?
発表からは、Cloudflareがこれまで別々に管理されていた層、すなわち開発インターフェース、エージェントの実行、アプリケーション保護、暗号、データ、請求を結び付けようとしていることが分かる。開発者にとって最も明確な実務上の影響は、プラットフォーム内で利用できるツール群が広がることだ。一方、サービス運営者やコンテンツパブリッシャーは、エージェントによる利用を可視化し、価格設定するためのより明確な仕組みを得る。
ただし、Monetization Gateway、OHTTP Gateway、Cloudflare OSなど、一部の発表は依然として試験段階または保留中にある。また、認証局を設立する意向の発表は、公開認証局がすでに稼働していることを意味しない。したがって、これらの取り組みの重要性は、発表されたローンチから安定したサービスへ移行できるかどうか、そして相互運用性、コスト、コンテンツ所有者の権利にどのように対応するかにかかっている。