Cloudflare permite limitar agentes e CI/CD a Workers específicos
Publicado 17 de set. de 2026 · Leitura 1 min de leitura · Relevância 8.8
Cloudflare adicionou permissões granulares por Worker com quatro papéis, permitindo restringir agentes, pipelines e pessoas a scripts específicos em vez de liberar a conta inteira.
O modelo reduz o blast radius de credenciais usadas por agentes e pipelines. Em ambientes com múltiplos Workers, deixa de ser necessário entregar acesso amplo à conta apenas para permitir observabilidade, revisão de código ou deploy de um único serviço, aproximando automações e agentes do princípio de menor privilégio.
A Cloudflare passou a permitir políticas de acesso no nível de um Worker individual. Os quatro papéis são Metadata Read-Only, Content Read-Only, Editor e Admin. A mudança vale para membros, grupos e tokens de API pertencentes à conta, inclusive automações e agentes.
O desenho separa leitura de configuração e observabilidade, acesso ao código, capacidade de deploy e permissão de exclusão. Um agente de debugging pode, por exemplo, receber apenas metadados e telemetria; um agente de code review pode ler o código sem alterá-lo; e um pipeline CI/CD pode fazer deploy sem ganhar permissão para excluir o Worker ou acessar outros Workers. Durable Objects herdam as permissões do Worker que os implementa.
Os controles estão disponíveis para todos os clientes e podem ser configurados pelo dashboard, API ou Terraform.
Observar adoção dos novos escopos em Terraform e CI/CD, suporte equivalente em outros produtos da Developer Platform e se a Cloudflare adicionará papéis ainda mais finos para operações específicas de deploy, secrets e observabilidade.