Cloudflare는 2026년 9월 28일부터 10월 2일까지 열린 창립 16주년 기념 주간에 46개의 출시와 업데이트를 발표했다. 발표는 오픈 소스, 애플리케이션 보안 및 양자내성 암호화로의 전환, 인공지능 에이전트 사용에 대한 수익화 모델, 개발자 플랫폼 도구, 성능·관측성·네트워크 관리 개선이라는 다섯 가지 주요 축으로 나뉘었다.
회사 설명에 따르면 이번 주간은 하나의 독립적인 제품이라기보다 자동화 활동이 인간 활동을 넘어서는 단계에서 Cloudflare가 나아갈 방향을 보여주는 지도에 가깝다. Cloudflare는 인공지능 에이전트가 생성하는 요청의 증가가 개발과 보호, 콘텐츠 및 서비스에 대한 접근 조건 설정을 위한 새로운 도구를 요구한다고 밝혔다.
오픈 도구에서 에이전트 브라우저까지
첫째 날 회사는 Cloudflare API를 반영하고 JSON 기반 출력과 작성된 설정을 사용하는 명령줄 인터페이스인 cf 도구를 출시했다. 또한 API 정의에서 SDK 패키지, 명령줄 인터페이스, 문서를 생성하는 CI 내 오픈 소스 파이프라인인 Forge를 공개했다.
오픈 소스 발표에는 Astro와 Workers를 기반으로 하며 사전 정의된 권한을 가진 Worker 환경 내부에서 확장 기능을 격리하는 콘텐츠 관리 시스템 EmDash와 Vite에서 Next.js 애플리케이션을 실행하기 위한 Vinext 1.0도 포함됐다. 또한 회사는 에이전트를 위한 Workers 기반 브라우저인 Kitesurf 프로젝트의 업데이트를 공개했으며, WebMCP 지원과 DOM 작업 개선, 더욱 폭넓은 웹 호환성을 제공한다.
양자내성 암호화와 애플리케이션 보안
Cloudflare는 Universal SSL 출시 12년 후 공인 인증 기관이 되겠다는 계획을 발표했다. 이는 무료·자동 인증서 발급에 유연성을 더하기 위한 것이다. 회사는 인증서나 핸드셰이크 작업에 큰 비용을 들이지 않고도 양자내성 인증을 쉽게 하도록 설계된 Merkle Tree Certificates를 발급할 계획이다.
또한 소스 코드베이스 내부의 암호화를 탐지하고 분류하기 위해 인공지능이 지원하는 CryptoLabe를 사용한다고 밝혔다. 이는 2029년까지 양자내성 전환을 완료한다는 목표의 일환이다. Workers의 Web Crypto에서 ML-KEM 및 ML-DSA 알고리즘을 선택적으로 지원하며, HTTP Analytics, Log Explorer, Logpush를 통해 요청이 양자내성 키 교환을 협상했는지 보여주는 업데이트도 발표했다.
애플리케이션 보호 분야에서 회사는 HTTP 요청의 예상 구조를 학습하는 Application Profiles와 오픈 소스 위협 인텔리전스 보고서를 WAF 규칙과 연결할 수 있는 지표로 변환하는 Threat Signals를 선보였다. 또한 회사에 따르면 자체 WAF를 고도화된 인공지능 모델로 테스트한 결과 6개 공격 범주에서 취약점이 발견됐다.
인공지능 에이전트를 위한 새로운 경제
수요일 발표는 콘텐츠 게시자와 서비스 제공업체가 인공지능 에이전트를 별도의 청중으로 다룰 수 있도록 하는 데 초점을 맞췄다. Monetization Gateway는 실험 단계에 들어갔으며 HTTP 402와 x402를 사용해 리소스에 요금을 부과할 수 있게 한다. 한편 Pay Per Use는 자동화된 구매자가 게시자의 콘텐츠를 사용할 때 사용량 보고서, 청구, 결제 기능을 게시자에게 제공한다.
Cloudflare는 더 빠른 시작, 이미지와 인스턴스를 위한 더 많은 옵션, 파일 시스템 스냅샷을 제공하도록 에이전트 환경 실행을 위한 Containers도 개선했다. 또한 AI Gateway에 모델 사용 과잉을 파악하고 각 요청에 적합한 모델을 선택하는 도구를 추가했다. Auto Router는 에지에서 요청을 분류해 적합한 모델로 라우팅하며, 응답 품질을 유지하면서 비용을 낮추는 것을 목표로 한다.
개발자 플랫폼과 관측성 확장
Cloudflare Basin은 대규모 데이터 세트를 수집·관리·조회하기 위해 Apache Iceberg와 R2를 기반으로 구축된 서버형 데이터 플랫폼으로 정식 제공되기 시작했다. 회사는 R2 위에서 순서와 지속성을 갖춘 이벤트 스트리밍을 제공하는 K2와, 99백분위수 기준 2밀리초 미만의 읽기 시간을 목표로 하며 300개가 넘는 위치에서 글로벌 복제를 제공하는 Workers KV Instant도 출시했다.
AI Search는 시각적 검색, 스캔된 PDF 파일의 광학 문자 인식, 더 큰 파일 지원, 모든 대화형 모델 지원과 함께 정식 제공됐다. 관측성 분야에서 Cloudflare는 에이전트나 SDK 없이 보안 규칙, 변환, 캐싱, Workers, 서비스, 오리진 전반에 걸쳐 요청 수준의 가시성을 제공하는 Cloudflare Traces를 선보였으며, Cloudflare Observability 플랫폼을 위한 8개의 업데이트도 발표했다.
실제로 무엇이 달라지는가?
이번 발표는 이전에 별도로 관리되던 계층인 개발 인터페이스, 에이전트 실행, 애플리케이션 보호, 암호화, 데이터, 청구를 Cloudflare가 연결하려 한다는 점을 보여준다. 개발자에게 가장 분명한 실제 영향은 플랫폼 내부에서 이용할 수 있는 도구 모음이 확대된다는 것이며, 서비스 운영자와 콘텐츠 게시자는 에이전트 사용량을 확인하고 가격을 책정할 수 있는 더욱 명확한 수단을 얻게 된다.
그러나 Monetization Gateway, OHTTP Gateway, Cloudflare OS와 같은 일부 발표는 여전히 실험 또는 대기 단계에 있으며, 인증 기관을 설립하겠다는 의도 발표가 공인 인증 기관의 운영을 의미하는 것도 아직 아니다. 따라서 이러한 이니셔티브의 중요성은 발표된 출시가 안정적인 서비스로 전환되는지, 그리고 상호운용성·비용·콘텐츠 소유자의 권리를 어떻게 다루는지에 달려 있다.