The Cloudflare Blog 日本語 フォロー クラウドフレアの公式ブログは、同社のネットワークソリューション、サイバーセキュリティー事件、業界のトレンドに関する洞察と更新を提供します。同ブログは、会社のニュース、クラウドテクノロジーに関する深い分析、新しいツールのリリースなどを混ぜ合わせています。定期的な寄稿者には、クラウドフレアの幹部、技術作家、製品マネージャー、開発者が含まれ、インターネットのインフラストラクチャーとセキュリティーの最新の開発を共有します。 The Cloudflare Blog blog.cloudflare.com RSS blog.cloudflare.com The Cloudflare Blog 日本語 RSS thenote.app
HTTPの最も厄介な部分であるVaryのサポートをリリースしました。 キャッシュルールで、すべてのプランでバリアブルサポートが利用可能になりました。既知のネゴシエーションヘッダーを正規化したり、わずかな違いが重要になる場合に正確な値をオリジンに渡したり、バリエーションが予測不可能すぎる場合にキャッシュをバイパスしたりできます。 We just shipped support for the ugliest part of HTTP: Vary blog.cloudflare.com +1
Worker Previewsの紹介:エージェントが行うあらゆる変更のための分離されたプレビュー環境 Worker Previews は、各ブランチに独自の URL、構成、状態、およびオブザーバビリティを提供するため、あなたとあなたのエージェントは、本番環境に影響を与えることなく、変更を並行してテストできます。 Introducing Worker Previews: isolated preview environments for every change your agent makes blog.cloudflare.com +1
Python Workersは現在、一般に利用可能です Python Workers は、開発者が Cloudflare Workers ランタイムで Python Web フレームワークやAIオーケストレーションライブラリをネイティブに実行できるようにします。JavaScript のグルーコードを記述することなく、D1、R2、Workers AI を含む Cloudflare のエコシステムとシームレスに統合できます。 Python Workers are now generally available blog.cloudflare.com +1
数学(とRust)でさらに100TBのRAMを節約する Cloudflareのグローバルネットワークは広大ですが、無限ではありません。リソース使用量を削減する小さな方法を探していると、時々幸運にも、それ以上に大幅に削減できることがあります。ここでは、Pingoraベースのサービスの一つでRAM使用量を削減した方法を統計とともに紹介します。 Saving another 100TB of RAM with math (and Rust) blog.cloudflare.com +1
スキャナーが攻撃を見逃した場合:Cloudflare Client-Side Security がストアフロントを保護する方法 最新のストアフロントは、悪意のあるJavaScriptが静かに収益を吸い上げたり、クリックを乗っ取ったり、分析を書き換えたりしている間、健全に見えることがあります。Cloudflareの機械学習モデルが、アナリストの調査のために回避的なクライアントサイド攻撃をどのように表面化させるかをご覧ください。 When scanners miss the attack: how Cloudflare Client-Side Security protects storefronts blog.cloudflare.com +1
検索で発見可能でありながら、AIトレーニングを許可しない Cloudflareは、サイト所有者がAIトレーニングを許可しないまま、発見可能性を維持できる方法を提供しています。新しいコントロールとAccountable指定により、Apple、Google、Microsoftとの共有モデルが確立されます。 Have it both ways: stay discoverable in search while disallowing AI training blog.cloudflare.com +1
Workersの各チームメンバーとエージェントに適切なレベルのアクセス権を付与する 個々のWorkerへのアクセスをスコープ設定し、より限定的なDeveloper Platformロールを割り当てることができるようになったため、チームメイト、CIトークン、エージェントは、デバッグ、デプロイ、または監視を安全に行うために必要なアクセスのみを取得できます。 Give every teammate and agent the right level of access to your Workers blog.cloudflare.com +1
Cloudflare CASB による自動修復ポリシーの紹介 Cloudflare CASBポリシーは、Cloudflare開発者プラットフォームに直接組み込まれたネイティブな自動化エンジンを導入し、SaaSのリスクを自動的に修復します。セキュリティチームは、手動介入なしに、イベント駆動型のロジックを設計して、リスクの高いファイル共有を無効化したり、Webhookを送信したりできるようになりました。 Introducing automatic remediation policies with Cloudflare CASB blog.cloudflare.com +1
1.1.1.1 は、2,420 バイトすべてにおいて、ポスト量子 DNSSEC をサポートするようになりました。 1.1.1.1 は、NIST のポスト量子 ML-DSA-44 アルゴリズムを使用して DNSSEC シグネチャを検証するようになりました。ここでは、2,420 バイトのシグネチャとダウングレードのリスクを大規模に管理する方法について説明します。 1.1.1.1 now supports post-quantum DNSSEC, all 2,420 bytes of it blog.cloudflare.com +1
Node.js互換性のためにCloudflare Workersのモジュールレジストリを再構築した方法 WorkersはデフォルトでNode.js互換性を有効にし、最大64メビバイトのアプリケーションをサポートし、import.meta、遅延コンパイル、共有コードキャッシュ、およびより明確なエラーを備えたURLベースのモジュールレジストリを追加します。 How we rebuilt Cloudflare Workers’ module registry for Node.js compatibility blog.cloudflare.com +1
自動キー交換:450億の毎日の接続(そして増加中)のための、より高速で、ポスト量子セキュアなオリジンハンドシェイク 自動キー交換は、TLS 1.3対応の顧客オリジンをプローブして、どのキー合意アルゴリズムをサポートしているかを学習します。その後、オリジンへの接続時に最も安全なアルゴリズムを優先し、オリジンがサポートしている場合は常にポスト量子接続を優先します。 Automatic Key Exchange: faster, post-quantum secure origin handshakes for 45 billion daily connections (and counting) blog.cloudflare.com +1
Cloudflare Managed DefenseとOpenAI Daybreakモデルによるコンテキスト認識型脆弱性発見と修正の紹介 本番トラフィックとセキュリティシグナルを使用して、検出結果を優先順位付けし、安全な場合にエッジ緩和策を準備し、コードパッチを提案します。WAFデータとOpenAI Daybreakモデルを組み合わせることで、Vulnerability Discovery and Remediationは、チームが最も重大な脅威を最初に特定し、パッチを適用するのに役立ちます。 Introducing context-aware vulnerability discovery and remediation with Cloudflare Managed Defense and OpenAI Daybreak models blog.cloudflare.com +1
ZstandardとPingoraでペタバイト級のキャッシュストレージを節約する方法 同じハードウェアでより多くのキャッシュスペースを得ることは可能でしょうか?Cloudflareのキャッシュ内で圧縮をプロトタイプ化して、それを明らかにしました。 How we could save petabytes of cache storage with Zstandard and Pingora blog.cloudflare.com +1
アダプティブ・インテリジェンスの紹介:あらゆるボット攻撃の経済性を損なう ボット運用者は、安価なプロキシと再構築によって静的で決定論的な検出ルールを回避し、経済的な優位性を歴史的に享受してきました。Cloudflareの新しいAdaptive Intelligenceエンジンは、ライブトラフィックのメタシグナルから自律的に学習し、使い捨てのルールを展開することでこのダイナミクスを逆転させ、自動攻撃を持続するには高価すぎるものにします。 Introducing Adaptive Intelligence: undermining the economics of every bot attack blog.cloudflare.com +1
BotBase for Operators: Cloudflareのボットおよびエージェントのディレクトリへの参加をより明確にするための道筋 ボットオペレーターは、Cloudflareダッシュボードに、サブミッションを管理するための場所を持つようになりました。このアップデートでは、サブミッションステータストラッキング、サブミッション編集、およびオペレーターがボットがコンテンツをどのように使用するかを正確に宣言できるようにするためのビヘイビアーモデルが追加されました。 BotBase for Operators: A clearer path to joining Cloudflare's directory of bots and agents blog.cloudflare.com +1
1.1.1.1のDNSキャッシュを最適化して100テラバイトのメモリを節約した方法 Big Pineapple の DNS キャッシュレイアウトに対する Rust レベルのメモリ最適化 5 件により、エントリあたりのメモリ使用量が 56% 削減され、Cloudflare のフリート全体で約 100 TB のメモリが解放されました。 How we saved 100 terabytes of memory by optimizing 1.1.1.1’s DNS cache blog.cloudflare.com +1
Cloudflareブログ – EmDashがお届けします Cloudflare BlogをEmDashに移行し、大規模なスタックの証明を行いました。ここでは、パフォーマンスのストレステスト、本番トラフィックの安全なルーティング、フロントエンドエクスペリエンスの再設計を行った方法を説明します。 The Cloudflare Blog – Brought to you by EmDash blog.cloudflare.com +1
一度言ってみて:ボットプリファレンス同期の導入 Cloudflareの新しいBot Preference Syncは、Search、Agent、Training用のAIボットポリシーとrobots.txtファイルを自動的に同期します。静的ファイルを維持することなく、どのボットがコンテンツにアクセスできるかを簡単に管理できます。 Say it once: introducing Bot Preference Sync blog.cloudflare.com +1
オール・オア・ナッシングからタスクベースのOAuth同意へ Cloudflare OAuthは、オプションのスコープをサポートするようになり、ユーザーはアプリがアクセスできるものをより細かく制御できるようになり、開発者は目の前のタスクを中心に安全な同意フローを構築できるようになりました。 From all-or-nothing to task-based OAuth consent blog.cloudflare.com +1
Cloudflare Workersに対するリモートSpectre攻撃の再訪 2024年および2025年に、私たちはWorkersインフラストラクチャに対するリモートSpectre攻撃を再評価しました。Spectreガジェット、リモートタイマーなどの新しい攻撃プリミティブ、コロケーションの達成方法、および新しい防御策がCloudflare Workersをさらに強化する方法についての詳細を共有します。 A revisit of remote Spectre attacks on Cloudflare Workers blog.cloudflare.com +1
BGPロールモデル:RFC 9234の採用状況の追跡 RFC 9234により、ルーターはBGPロールとOnly to Customer属性を使用して、ルートリークを独自に拒否できるようになります。私たちは、誰がそれを展開したかを測定し、予期せずOTCを削除した2つのTier 1ネットワークを発見しました。 BGP Role model: tracking the adoption of RFC 9234 blog.cloudflare.com +1
CloudflareがMCPトラフィックを検出し、それを保護する方法 Cloudflare Gatewayは、プロトコルレベルのヒューリスティックを使用してMCPリクエストを識別します。セキュリティチームは、そのシグナルを使用してシャドウMCPトラフィックを見つけ、承認されたサーバーに対してPortal-onlyアクセスを強制し、管理されたネットワークパスでの直接接続をブロックできます。 How Cloudflare detects MCP traffic and helps secure it blog.cloudflare.com +1
内部のvibe-codedアプリケーションをすべて、ワンクリックで保護 Cloudflare Access for Workersのご紹介。AccessポリシーをWorkerに直接アタッチすると、そのWorkerが実行されるすべての場所(ルート、カスタムドメイン、workers.dev、プレビュー)に自動的に適用されます。 Secure all your internal vibe-coded applications — in one click blog.cloudflare.com +1
インターネットの皆既日食:アイスランド、スペイン、ポルトガルにおけるトラフィックへの影響 Cloudflareのデータによると、2026年8月12日に発生した皆既日食の皆既帯の経路に沿って、アイスランドからスペインおよびポルトガルへのインターネットトラフィックに明確な影響が見られました。 Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal blog.cloudflare.com +1
証明書透明性モニタリングが一般提供開始されました Cloudflareの証明書透明性モニタリングが一般提供開始されました。最大の変更点は、Cloudflareがお客様のドメインに対して発行した証明書に関するメール通知を廃止したことです。そのため、受信トレイにアラートが届いた場合は、確認する価値があります。 Certificate Transparency Monitoring is now generally available blog.cloudflare.com +1
Cloudflare DDoS脅威レポート H1 2026:DNSフラッドと地政学的緊張が新たな波を牽引し、1 Tbps攻撃が急増 2026年前半、Cloudflareはネットワーク全体でハイパーボリューメトリックDDoS攻撃が519%急増したことを検知しました。これらの攻撃は、DNSおよびCLDAPリフレクションベクトルによって大きく推進されました。本レポートでは、主要な地政学的紛争がグローバルなサイバー脅威の状況をどのように再形成したかを分析します。 Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave blog.cloudflare.com +1
エージェントウィーク中にローンチしたすべて 最新のAgents Weekが終了しました。WalletsからRadarまで、発表したすべての内容をまとめました。 Everything we launched during Agents Week blog.cloudflare.com +1
最も重要なミッションに貢献:Cloudflare for Government、FedRAMPクラスD(High)認定ステータスを達成 Cloudflare for Government は FedRAMP Class D (High) 認定ステータスを取得しました。また、DoD IL4 認証の取得を目指すことも発表します。Cloudflare は、世界クラスのセキュリティ、パフォーマンス、開発者向け製品を公共部門に提供します。 Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status blog.cloudflare.com +1
エージェンティックインターネットにおける良い行動と悪い行動の解明 Cloudflareは、ボット対策をポイントインタイムのリスク評価から継続的な信頼評価へと移行させています。BotBaseやPrecursorを含む当社のシステムが、ボットやエージェントからの新しい良い行動や悪い行動をどのように評価しているかを学び、自身のカーソル操作が人間またはボットとしてどのように評価されるかを確認するために、当社のPrecursor Traceシミュレーションをお試しください。 Unveiling good and bad behaviors on the Agentic Internet blog.cloudflare.com +1
Cloudflareアンバサダー、コミュニティエンジニア、そしてオープンソースへの追加100万ドルの資金提供を発表 Cloudflare AmbassadorsやCommunity Engineersを含む、更新されたコミュニティプログラムを立ち上げます。これはオープンソース資金100万ドルによって支援されます。メンテナーをどのようにサポートし、開発者コミュニティをどのように拡大していくかをご覧ください。 Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding blog.cloudflare.com +1
レーダーリサーチャーのご紹介:平易な言葉でインターネットデータを探索するAIツール Cloudflare Radar Researcherは、平易な言葉でグローバルなインターネットのトレンドやトラフィックデータを探索できる、新しいAI搭載ツールです。CloudflareのDeveloper Platform上に完全に構築されており、自然言語でのクエリを実際のインタラクティブなチャートに変換します。 Introducing Radar Researcher: An AI tool for exploring Internet data in plain language blog.cloudflare.com +1
Workers AIとAI Gatewayを単一のAIコントロールプレーンに統合する Cloudflareは、AI GatewayとWorkers AIを単一のコントロールプレーンに統合し、開発者にマネージドGPUと外部プロバイダーの両方に対するオブザーバビリティ、請求、動的ルーティングを提供します。統合されたバインディングとモデルファーストルーティングが、回復力のあるAIアプリケーションの構築をどのように簡素化するかをご覧ください。 Unifying Workers AI and AI Gateway into a single AI control plane blog.cloudflare.com +1
オープン・エージェンティック・インターネットの構築:読み取り可能、発見可能、呼び出し可能、支払い可能 エージェントは新しい種類の訪問者です。彼らはCSSをレンダリングしたり、広告をクリックしたりしませんが、その向こうには支払いをする人間がいます。彼らをブロックすることは、顧客をブロックすることになります。私たちは、パブリッシャーとエージェントが衝突せずに協力できるように、オープンなツールとプロトコルを構築しています。 Building an open Agentic Internet: readable, discoverable, callable, and payable blog.cloudflare.com +1
Cloudflare AI Search:エージェントにデータ検索エンジンを提供 AI Search は、これまで以上に検索を容易にし、Cloudflare のプリミティブを組み合わせる必要はありません。データに向け指示するだけで、独自のファイルやウェブサイトの検索を作成できます。また、新しい料金モデルのプレビューも共有しています。 Cloudflare AI Search: give your agents a search engine for your data blog.cloudflare.com +1
Kitesurfのご紹介:Cloudflare Workers上のV8アイソレートで動作する、エージェントファーストブラウザ AIモデルにとって重要なことに優れたツールをすべてのエージェントに提供すべきです。Kitesurfは、Cloudflareの新しいステートレスで、高度にスケーラブルで、コスト効率の高いWebブラウザであり、完全にWorkers上で実行され、Agentic Cloudのために特別に設計されました。 Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers blog.cloudflare.com +1
あらゆるウェブサイトにWebMCPインターフェースを付与する 本日、Cloudflare上でWebMCPの開発者プレビューをローンチします。ワン・スイッチで、ブラウザAIエージェントが利用可能なサイトになり、APIの追加やオリジンの変更は不要です。人間はコントロールを維持し、クリエイターはトラフィックを保持できます。 Give any website a WebMCP interface blog.cloudflare.com +1
次世代MCP MCPの次のバージョンは、書き直されたステートレスコアを備え、Workers上で動作します。プロトコルのアップグレード、新しいフィーチャーライフサイクルとSDK移行パスについて説明し、既に本番環境で稼働させている早期採用者からの話を聞きます。 The next generation of MCP blog.cloudflare.com +1
ランキングからレコメンデーションへ:AIエージェント時代にサイトを成功に導く準備をしよう 現在、リクエストの半分以上は人間ではなく機械から来ています。エージェントレディネスは、エージェントがあなたのサイトをどれだけうまく発見し、読み取ることができるかを示し、アンサーエンジンオプティマイゼーションは、AIアシスタントがあなたをどれだけ頻繁に推奨するかを追跡します。 From ranking to recommended: get your site ready to thrive in the age of AI agents blog.cloudflare.com +1
Cloudflareは、2026年のSASEおよびSSEレポートでビジョナリーと名付けられた唯一のベンダーです。 Cloudflareが、2026 Gartner® Magic Quadrant™ for SASE Platformsと2026 Gartner® Magic Quadrant™ for Security Service Edgeの両方のレポートで、ビジョナリーとして認められた唯一のベンダーであることを発表できることを光栄に思います。 Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports blog.cloudflare.com +1
エージェントアクセスモデル エージェントアクセスモデルは、厳格なIDブローカー、継続的な仲介、ステートフルな信頼を使用して、タスクスコープのエージェントを保護するための新しいアーキテクチャを提案します。 The Agent Access Model blog.cloudflare.com +1
Cloudflare OSでCloudflareにおける働き方を再考する方法 私たちは、チームがAIを活用して業務の進め方を安全に再考できるように、Cloudflare OSを構築しました。このプラットフォームは、当社のコンピューティングプリミティブからゼロトラストスイートに至るまで、当社の最高のテクノロジーを結集しています。この記事では、ユーザーに最高のAIツールを提供するための私たちの道のりを紹介します。 How we’re rethinking work at Cloudflare with Cloudflare OS blog.cloudflare.com +1
アイデンティティ認識分析で不正なAI行動を捉える Identity-aware AI Gateway がオープンベータになりました。User Insights は、そのトラフィックを各個人およびエージェントの行動ベースラインに変換し、インサイダーリスクが検出された瞬間にフラグを立てます。 Catching rogue AI behavior with identity-aware analytics blog.cloudflare.com +1
Cloudflare OS: エージェント、アプリ、ワークのためのオープンプラットフォーム Cloudflare OSは、あなたの会社内の誰もがアプリを構築し、作業を自動化し、内部システムに安全にアクセスできるオープンソースプラットフォームであり、あなたの組織が知っていることとどのように機能するかを中心に形成されています。 Cloudflare OS: an open platform for agents, apps, and work blog.cloudflare.com +1
WriteGuard:MCPサーバー向けの細かい制御 Cloudflareでは、すべての従業員がすべてのエージェントを完璧に設定したり、すべてのツール呼び出しを監視したりすることに依存できないことを知っていました。自社の内部MCPサーバー全体に書き込みアクセスを拡大する前に、WriteGuardを構築しました。現在、プライベートベータを通じて、これらのコントロールをCloudflare MCPサーバーポータルに提供しています。 WriteGuard: fine-grained controls for MCP Servers blog.cloudflare.com +1
CloudflareがAIを活用してエンジニアリング基準をどのように徹底しているか Cloudflare Codex を作成しました。これは、開発ライフサイクル全体で AI エージェントが利用する、管理されたエンジニアリング標準の本体です。構造化された RFC とエージェントによるレビューを組み合わせることで、チームはコード、仕様、インシデントレポート全体で一貫性を自動的に強制します。 How Cloudflare enforces engineering standards using AI blog.cloudflare.com +1
Your agent can now debug Workers with local tracing wrangler dev は、すべてのローカルリクエストに対して構造化されたトレースを生成するようになりました。コーディングエージェントは、デプロイメントを必要とせずに、単一のAPIを呼び出すだけで、何が失敗し、なぜ失敗したのかを正確に特定できます。 Your agent can now debug Workers with local tracing blog.cloudflare.com +1
Cloudflare Walletsを発表:エージェンティック・インターネットのためのプログラマブル・ウォレット Cloudflare Walletsは、AIエージェントにウェブ上でのネイティブな支払いと検証可能なIDを提供します。x402プロトコルを使用することで、エージェントは明確な安全ガードレール内で、APIやコンテンツを自律的に購入できます。 Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet blog.cloudflare.com +1
「Cloudflare Agents」のご紹介 Cloudflare Agents は、デプロイされたすべてのエージェントセッションを単一のエクスペリエンスに統合し、エージェントが大規模にどのようにパフォーマンスを発揮するかについての重要な情報と洞察を提供します。 Introducing: Cloudflare Agents blog.cloudflare.com +1
数百万のリポジトリでCI/CDを実行 — お客様のプラットフォームで、Cloudflare上で CloudflareでWorkflows、Artifacts、CI SDKをネイティブに使用して、カスタマイズ可能でサンドボックス化されたCI/CDパイプラインを構築する方法を学びましょう。複雑なYAML構成をTypeScriptワークフローステップと自己修復AIエージェントに置き換える方法を説明します。 Run CI/CD for millions of repos — on your platform, on Cloudflare blog.cloudflare.com +1
Cloudflareに「エージェント開発ライフサイクル」が登場しました エージェントは、チームがコードをレビュー、デプロイ、保守するよりも速くコードを書くことができます。本日、エージェント開発ライフサイクルと、それを支えるCloudflareプリミティブを紹介します。 The Agent Development Lifecycle has arrived on Cloudflare blog.cloudflare.com +1