Cloudflare, 증거 수집과 분석을 분리한 보안 에이전트 초기 베타 제공
Cloudflare가 Managed Defense의 지원 대상 애플리케이션 보안 경보·사건에 다중 AI 에이전트 초기 베타를 제공한다. 코드로 증거와 고객별 범위를 먼저 확정하고, 전문 에이전트 4개가 병렬 분석한다. 증거가 부족하면 분류·처리 권고를 내지 않으며, 최종 판단과 대응은 보안 분석가가 맡는다.
초기 분류에는 Workers AI에서 실행하는 오픈소스 결정 모델 Clef를 쓰고, 심층 분석에는 승인된 OpenAI·Anthropic 모델을 활용한다.
전문 에이전트는 트래픽, 고객 이력, 전역 집계 신호, 위협 정보를 각각 분석한다. 종합 에이전트는 새 증거를 조회할 수 없다.
애플리케이션 코드가 인용의 존재 여부와 조사 범위·주장과의 연결을 검사한다. 다른 고객의 개별 기록과 신원은 전역 분석에 전달하지 않는다.
조회 실패, 조회했으나 일치 없음, 부재를 뒷받침하는 증거가 있음을 구분해 보고한다.
완전 관리형 고객은 분석가가 제안 규칙을 적용할 수 있고, 다른 고객은 대시보드와 지정 알림 경로로 권고를 받는다.
같은 증거 묶음을 재사용하므로 분석 결과가 달라졌을 때 데이터 변화와 모델 해석을 구분하기 쉽다.
원문
- Building an evidence-grounded agentic security operations harness on CloudflareCloudflare · 원문 2026-10-08