Cloudflare Workers 上线资源级权限,可为 agent 单独配最小访问
Cloudflare Blog · rss · 2026-09-15
Cloudflare 为 Workers 推出资源级访问控制,可为团队成员或 agent 授予针对单个 Worker 的权限,并新增四种角色:
- Metadata Read-Only:可查设置、日志、追踪等观测数据,但看不到源码;
- Content Read-Only:可读代码用于审查,但不能修改或部署;
- Editor:可部署改动但不能删除资源——适合给 CI/CD 发单独 token,泄露时影响可控;
- Admin:完全管理权,含删除。
每个角色可作用于三个层级:Developer Platform 全局、单产品、单资源。变更路由或自定义域名需同时持有 Worker 的 Editor 权限和 zone 的 Workers Routes 权限。API 返回 403 时现在会附上所需权限的文档链接,方便人和 agent 自查。该功能已对所有客户开放,后续将扩展到 D1、R2、KV 等产品。
「编程与Agent」频道最新
- 实测 5 款开源模型对比 Claude,GLM 5.3 以 1/10 成本胜出 — shensi · 2026-09-15
- Cloudflare Workers 推出按 Worker 范围限定的 CI 部署令牌 — dinasaur_404 · 2026-09-15
- AI agent 蜂群 3 天刷破 Karpathy NanoChat 基准 SoTA — hyperparticle · 2026-09-15
- 开发者 A/B 实测 i-have-adhd 插件:让 coding agent 回答更易扫读 — KhuyenTran16 · 2026-09-15
- 「下一步该测什么?」rekursiv 开源 trackinizer 等研究追踪工具 — hyperparticle · 2026-09-15
- 让 coding agent 直接用上 GPU:hf cli 新玩法一行命令调 Hugging Face 算力 — ben_burtenshaw · 2026-09-15