The Cloudflare Blog 日本語 フォロー クラウドフレアの公式ブログは、同社のネットワークソリューション、サイバーセキュリティー事件、業界のトレンドに関する洞察と更新を提供します。同ブログは、会社のニュース、クラウドテクノロジーに関する深い分析、新しいツールのリリースなどを混ぜ合わせています。定期的な寄稿者には、クラウドフレアの幹部、技術作家、製品マネージャー、開発者が含まれ、インターネットのインフラストラクチャーとセキュリティーの最新の開発を共有します。 The Cloudflare Blog blog.cloudflare.com RSS blog.cloudflare.com The Cloudflare Blog 日本語 RSS thenote.app
一度言ってみて:ボットプリファレンス同期の導入 Cloudflareの新しいBot Preference Syncは、Search、Agent、Training用のAIボットポリシーとrobots.txtファイルを自動的に同期します。静的ファイルを維持することなく、どのボットがコンテンツにアクセスできるかを簡単に管理できます。 Say it once: introducing Bot Preference Sync blog.cloudflare.com +1
オール・オア・ナッシングからタスクベースのOAuth同意へ Cloudflare OAuthは、オプションのスコープをサポートするようになり、ユーザーはアプリがアクセスできるものをより細かく制御できるようになり、開発者は目の前のタスクを中心に安全な同意フローを構築できるようになりました。 From all-or-nothing to task-based OAuth consent blog.cloudflare.com +1
Cloudflare Workersに対するリモートSpectre攻撃の再訪 2024年および2025年に、私たちはWorkersインフラストラクチャに対するリモートSpectre攻撃を再評価しました。Spectreガジェット、リモートタイマーなどの新しい攻撃プリミティブ、コロケーションの達成方法、および新しい防御策がCloudflare Workersをさらに強化する方法についての詳細を共有します。 A revisit of remote Spectre attacks on Cloudflare Workers blog.cloudflare.com +1
BGPロールモデル:RFC 9234の採用状況の追跡 RFC 9234により、ルーターはBGPロールとOnly to Customer属性を使用して、ルートリークを独自に拒否できるようになります。私たちは、誰がそれを展開したかを測定し、予期せずOTCを削除した2つのTier 1ネットワークを発見しました。 BGP Role model: tracking the adoption of RFC 9234 blog.cloudflare.com +1
CloudflareがMCPトラフィックを検出し、それを保護する方法 Cloudflare Gatewayは、プロトコルレベルのヒューリスティックを使用してMCPリクエストを識別します。セキュリティチームは、そのシグナルを使用してシャドウMCPトラフィックを見つけ、承認されたサーバーに対してPortal-onlyアクセスを強制し、管理されたネットワークパスでの直接接続をブロックできます。 How Cloudflare detects MCP traffic and helps secure it blog.cloudflare.com +1
内部のvibe-codedアプリケーションをすべて、ワンクリックで保護 Cloudflare Access for Workersのご紹介。AccessポリシーをWorkerに直接アタッチすると、そのWorkerが実行されるすべての場所(ルート、カスタムドメイン、workers.dev、プレビュー)に自動的に適用されます。 Secure all your internal vibe-coded applications — in one click blog.cloudflare.com +1
インターネットの皆既日食:アイスランド、スペイン、ポルトガルにおけるトラフィックへの影響 Cloudflareのデータによると、2026年8月12日に発生した皆既日食の皆既帯の経路に沿って、アイスランドからスペインおよびポルトガルへのインターネットトラフィックに明確な影響が見られました。 Total eclipse of the Internet: traffic impacts in Iceland, Spain, and Portugal blog.cloudflare.com +1
証明書透明性モニタリングが一般提供開始されました Cloudflareの証明書透明性モニタリングが一般提供開始されました。最大の変更点は、Cloudflareがお客様のドメインに対して発行した証明書に関するメール通知を廃止したことです。そのため、受信トレイにアラートが届いた場合は、確認する価値があります。 Certificate Transparency Monitoring is now generally available blog.cloudflare.com +1
Cloudflare DDoS脅威レポート H1 2026:DNSフラッドと地政学的緊張が新たな波を牽引し、1 Tbps攻撃が急増 2026年前半、Cloudflareはネットワーク全体でハイパーボリューメトリックDDoS攻撃が519%急増したことを検知しました。これらの攻撃は、DNSおよびCLDAPリフレクションベクトルによって大きく推進されました。本レポートでは、主要な地政学的紛争がグローバルなサイバー脅威の状況をどのように再形成したかを分析します。 Cloudflare DDoS Threat Report H1 2026: 1 Tbps attacks soar as DNS floods and geopolitical tensions drive a new wave blog.cloudflare.com +1
エージェントウィーク中にローンチしたすべて 最新のAgents Weekが終了しました。WalletsからRadarまで、発表したすべての内容をまとめました。 Everything we launched during Agents Week blog.cloudflare.com +1
最も重要なミッションに貢献:Cloudflare for Government、FedRAMPクラスD(High)認定ステータスを達成 Cloudflare for Government は FedRAMP Class D (High) 認定ステータスを取得しました。また、DoD IL4 認証の取得を目指すことも発表します。Cloudflare は、世界クラスのセキュリティ、パフォーマンス、開発者向け製品を公共部門に提供します。 Serving the most critical missions: Cloudflare for Government achieves FedRAMP Class D (High) Certified status blog.cloudflare.com +1
エージェンティックインターネットにおける良い行動と悪い行動の解明 Cloudflareは、ボット対策をポイントインタイムのリスク評価から継続的な信頼評価へと移行させています。BotBaseやPrecursorを含む当社のシステムが、ボットやエージェントからの新しい良い行動や悪い行動をどのように評価しているかを学び、自身のカーソル操作が人間またはボットとしてどのように評価されるかを確認するために、当社のPrecursor Traceシミュレーションをお試しください。 Unveiling good and bad behaviors on the Agentic Internet blog.cloudflare.com +1
Cloudflareアンバサダー、コミュニティエンジニア、そしてオープンソースへの追加100万ドルの資金提供を発表 Cloudflare AmbassadorsやCommunity Engineersを含む、更新されたコミュニティプログラムを立ち上げます。これはオープンソース資金100万ドルによって支援されます。メンテナーをどのようにサポートし、開発者コミュニティをどのように拡大していくかをご覧ください。 Announcing Cloudflare Ambassadors, Community Engineers, and another $1M in open-source funding blog.cloudflare.com +1
Workers AIとAI Gatewayを単一のAIコントロールプレーンに統合する Cloudflareは、AI GatewayとWorkers AIを単一のコントロールプレーンに統合し、開発者にマネージドGPUと外部プロバイダーの両方に対するオブザーバビリティ、請求、動的ルーティングを提供します。統合されたバインディングとモデルファーストルーティングが、回復力のあるAIアプリケーションの構築をどのように簡素化するかをご覧ください。 Unifying Workers AI and AI Gateway into a single AI control plane blog.cloudflare.com +1
レーダーリサーチャーのご紹介:平易な言葉でインターネットデータを探索するAIツール Cloudflare Radar Researcherは、平易な言葉でグローバルなインターネットのトレンドやトラフィックデータを探索できる、新しいAI搭載ツールです。CloudflareのDeveloper Platform上に完全に構築されており、自然言語でのクエリを実際のインタラクティブなチャートに変換します。 Introducing Radar Researcher: An AI tool for exploring Internet data in plain language blog.cloudflare.com +1
あらゆるウェブサイトにWebMCPインターフェースを付与する 本日、Cloudflare上でWebMCPの開発者プレビューをローンチします。ワン・スイッチで、ブラウザAIエージェントが利用可能なサイトになり、APIの追加やオリジンの変更は不要です。人間はコントロールを維持し、クリエイターはトラフィックを保持できます。 Give any website a WebMCP interface blog.cloudflare.com +1
Cloudflare AI Search:エージェントにデータ検索エンジンを提供 AI Search は、これまで以上に検索を容易にし、Cloudflare のプリミティブを組み合わせる必要はありません。データに向け指示するだけで、独自のファイルやウェブサイトの検索を作成できます。また、新しい料金モデルのプレビューも共有しています。 Cloudflare AI Search: give your agents a search engine for your data blog.cloudflare.com +1
Kitesurfのご紹介:Cloudflare Workers上のV8アイソレートで動作する、エージェントファーストブラウザ AIモデルにとって重要なことに優れたツールをすべてのエージェントに提供すべきです。Kitesurfは、Cloudflareの新しいステートレスで、高度にスケーラブルで、コスト効率の高いWebブラウザであり、完全にWorkers上で実行され、Agentic Cloudのために特別に設計されました。 Introducing Kitesurf: The agent-first browser that runs in V8 isolates on Cloudflare Workers blog.cloudflare.com +1
ランキングからレコメンデーションへ:AIエージェント時代にサイトを成功に導く準備をしよう 現在、リクエストの半分以上は人間ではなく機械から来ています。エージェントレディネスは、エージェントがあなたのサイトをどれだけうまく発見し、読み取ることができるかを示し、アンサーエンジンオプティマイゼーションは、AIアシスタントがあなたをどれだけ頻繁に推奨するかを追跡します。 From ranking to recommended: get your site ready to thrive in the age of AI agents blog.cloudflare.com +1
次世代MCP MCPの次のバージョンは、書き直されたステートレスコアを備え、Workers上で動作します。プロトコルのアップグレード、新しいフィーチャーライフサイクルとSDK移行パスについて説明し、既に本番環境で稼働させている早期採用者からの話を聞きます。 The next generation of MCP blog.cloudflare.com +1
オープン・エージェンティック・インターネットの構築:読み取り可能、発見可能、呼び出し可能、支払い可能 エージェントは新しい種類の訪問者です。彼らはCSSをレンダリングしたり、広告をクリックしたりしませんが、その向こうには支払いをする人間がいます。彼らをブロックすることは、顧客をブロックすることになります。私たちは、パブリッシャーとエージェントが衝突せずに協力できるように、オープンなツールとプロトコルを構築しています。 Building an open Agentic Internet: readable, discoverable, callable, and payable blog.cloudflare.com +1
Cloudflareは、2026年のSASEおよびSSEレポートでビジョナリーと名付けられた唯一のベンダーです。 Cloudflareが、2026 Gartner® Magic Quadrant™ for SASE Platformsと2026 Gartner® Magic Quadrant™ for Security Service Edgeの両方のレポートで、ビジョナリーとして認められた唯一のベンダーであることを発表できることを光栄に思います。 Cloudflare is the only vendor named a Visionary in 2026 SASE and SSE reports blog.cloudflare.com +1
エージェントアクセスモデル エージェントアクセスモデルは、厳格なIDブローカー、継続的な仲介、ステートフルな信頼を使用して、タスクスコープのエージェントを保護するための新しいアーキテクチャを提案します。 The Agent Access Model blog.cloudflare.com +1
Cloudflare OSでCloudflareにおける働き方を再考する方法 私たちは、チームがAIを活用して業務の進め方を安全に再考できるように、Cloudflare OSを構築しました。このプラットフォームは、当社のコンピューティングプリミティブからゼロトラストスイートに至るまで、当社の最高のテクノロジーを結集しています。この記事では、ユーザーに最高のAIツールを提供するための私たちの道のりを紹介します。 How we’re rethinking work at Cloudflare with Cloudflare OS blog.cloudflare.com +1
アイデンティティ認識分析で不正なAI行動を捉える Identity-aware AI Gateway がオープンベータになりました。User Insights は、そのトラフィックを各個人およびエージェントの行動ベースラインに変換し、インサイダーリスクが検出された瞬間にフラグを立てます。 Catching rogue AI behavior with identity-aware analytics blog.cloudflare.com +1
Cloudflare OS: エージェント、アプリ、ワークのためのオープンプラットフォーム Cloudflare OSは、あなたの会社内の誰もがアプリを構築し、作業を自動化し、内部システムに安全にアクセスできるオープンソースプラットフォームであり、あなたの組織が知っていることとどのように機能するかを中心に形成されています。 Cloudflare OS: an open platform for agents, apps, and work blog.cloudflare.com +1
WriteGuard:MCPサーバー向けの細かい制御 Cloudflareでは、すべての従業員がすべてのエージェントを完璧に設定したり、すべてのツール呼び出しを監視したりすることに依存できないことを知っていました。自社の内部MCPサーバー全体に書き込みアクセスを拡大する前に、WriteGuardを構築しました。現在、プライベートベータを通じて、これらのコントロールをCloudflare MCPサーバーポータルに提供しています。 WriteGuard: fine-grained controls for MCP Servers blog.cloudflare.com +1
AstroのGitHubイシュー数をゼロにするためのソフトウェアファクトリーの構築方法 GitHub Actionsで実行される独立したAIサブエージェントによる手動の課題検証を置き換えることで、Astroのメンテナーはオープンな課題数を85%削減しました。この記事では、自動化されたバグ再現、パッチ検証、およびプレビューリリースの背後にあるアーキテクチャを探ります。 How we built a software factory to drive Astro’s GitHub issue count to zero blog.cloudflare.com +1
Cloudflare Walletsを発表:エージェンティック・インターネットのためのプログラマブル・ウォレット Cloudflare Walletsは、AIエージェントにウェブ上でのネイティブな支払いと検証可能なIDを提供します。x402プロトコルを使用することで、エージェントは明確な安全ガードレール内で、APIやコンテンツを自律的に購入できます。 Announcing Cloudflare Wallets: the programmable wallet for the agentic Internet blog.cloudflare.com +1
Your agent can now debug Workers with local tracing wrangler dev は、すべてのローカルリクエストに対して構造化されたトレースを生成するようになりました。コーディングエージェントは、デプロイメントを必要とせずに、単一のAPIを呼び出すだけで、何が失敗し、なぜ失敗したのかを正確に特定できます。 Your agent can now debug Workers with local tracing blog.cloudflare.com +1
数百万のリポジトリでCI/CDを実行 — お客様のプラットフォームで、Cloudflare上で CloudflareでWorkflows、Artifacts、CI SDKをネイティブに使用して、カスタマイズ可能でサンドボックス化されたCI/CDパイプラインを構築する方法を学びましょう。複雑なYAML構成をTypeScriptワークフローステップと自己修復AIエージェントに置き換える方法を説明します。 Run CI/CD for millions of repos — on your platform, on Cloudflare blog.cloudflare.com +1
CloudflareがAIを活用してエンジニアリング基準をどのように徹底しているか Cloudflare Codex を作成しました。これは、開発ライフサイクル全体で AI エージェントが利用する、管理されたエンジニアリング標準の本体です。構造化された RFC とエージェントによるレビューを組み合わせることで、チームはコード、仕様、インシデントレポート全体で一貫性を自動的に強制します。 How Cloudflare enforces engineering standards using AI blog.cloudflare.com +1
Cloudflareに「エージェント開発ライフサイクル」が登場しました エージェントは、チームがコードをレビュー、デプロイ、保守するよりも速くコードを書くことができます。本日、エージェント開発ライフサイクルと、それを支えるCloudflareプリミティブを紹介します。 The Agent Development Lifecycle has arrived on Cloudflare blog.cloudflare.com +1
「Cloudflare Agents」のご紹介 Cloudflare Agents は、デプロイされたすべてのエージェントセッションを単一のエクスペリエンスに統合し、エージェントが大規模にどのようにパフォーマンスを発揮するかについての重要な情報と洞察を提供します。 Introducing: Cloudflare Agents blog.cloudflare.com +1
あなたのエージェントには、コンテナではなくコンピューターが必要です — @cloudflare/computer をご紹介します エージェントがスケールするには、コンテナ以上のものが必要です。@cloudflare/computer をご紹介します。これは、高速で効率的なアイソレートとフル Linux コンテナの間で動的にオーケストレーションを行い、すべて のエージェントに独自のコンピューターを提供するエージェントランタイムです。 Your agent needs a computer, not a container — introducing @cloudflare/computer blog.cloudflare.com +1
より小さく、より速く、より安全に:KimiとGLMを大規模で実行する KimiやGLMのようなフロンティアモデルを提供するには、GPUメモリをめぐる戦いがあります。ここでは、KVキャッシュの量子化、モデルウェイトの圧縮、整合性チェックの追加により、それらをより速く、安く、安全に提供する方法を説明します。 Smaller, faster, safer: running Kimi and GLM at scale blog.cloudflare.com +1
請求可能な使用量APIのご紹介:Cloudflareのプログラムによるコスト可視化 Cloudflareは、アカウント向けの新しい請求可能使用量APIをローンチしました。これにより、開発者とFinOpsチームは、すべてのセルフサービス製品にわたるコストと使用量に対する単一エンドポイントのプログラムによる可視性を得ることができます。FOCUS仕様を中心に構築されたため、クラウドスタックの他の部分と並行して、支出をシームレスに追跡できるようになりました。 Introducing the Billable Usage API: programmatic cost visibility for Cloudflare blog.cloudflare.com +1
Workers RPCは現在、PythonとJavaScriptの両方で動作します 1つのコーディングエージェントはPython Workerを記述でき、別のエージェントはJavaScript Workerを記述できます。実行時には、それらのWorkerはAPI、スキーマ、またはシリアライゼーションコードを定義することなく、ライブオブジェクトへの参照を交換し、そのメソッドを呼び出すことができます。 Workers RPC now works across Python and JavaScript blog.cloudflare.com +1
Cloudflare Workersとコンテナが、インバウンドTCP接続とgRPCをサポートするようになりました。 Cloudflare Workersは現在、Spectrumを介したインバウンドTCP接続をサポートし、Durable Objectsやコンテナへの直接ソケット転送が可能になりました。開発者は全二重のgRPCアプリケーションを実行するか、Workers内で直接gRPCからgRPCへのウェブ変換を活用できます。 Cloudflare Workers and Containers now support inbound TCP connections and gRPC blog.cloudflare.com +1
エージェント週間へようこそ エージェントウィークでは、人間のブラウザではなく自律エージェントにサービスを提供するために、クラウドインフラストラクチャがどのように進化しなければならないかを探ります。エージェントネイティブなウェブに必要なストレージ、実行、セキュリティのプリミティブを解き明かすために、ぜひご参加ください。 Welcome to Agents Week blog.cloudflare.com +1
MoQ のための API: 独自の分離されたリレーをプロビジョニングする 昨年、私たちはすべてのCloudflareサーバーをMedia over QUIC (MoQ) リレーにしました。新しいプロビジョニングAPIにより、独自の隔離されたリレーを作成し、誰が公開でき、誰が視聴のみできるかを制御できるようになりました。 An API for MoQ: provision your own isolated relays blog.cloudflare.com +1
Dogfooding at scale: cdnjs を Cloudflare の Developer Platform に移行する 私たちは、1日に90億リクエストを処理するcdnjsを、完全にCloudflareのDeveloper Platformに移行しました。これは、インターネット上で最も利用者の多いオープンソースCDNの1つを、私たちの独自のビルディングブロック上で実行していることを意味し、私たちはWorkflowsとWorkersの限界を皆のために引き上げました。 Dogfooding at scale: migrating cdnjs to Cloudflare’s Developer Platform blog.cloudflare.com +1
現在、起源に対するポスト量子認証がサポートされています Cloudflareは現在、Authenticated Origin PullsおよびCustom Origin Trust Storeを介して顧客オリジンサーバーに接続する際に、ポストクォンタム(PQ)認証をサポートしています。これは、すべてのCloudflare製品にPQ認証を提供する最初の一歩です。 Post-quantum authentication to origins is now supported blog.cloudflare.com +1
自然災害と政府の干渉:2026年第2四半期の主要なインターネット障害イベントの検討 Cloudflare Radarは、前四半期に発生した自然災害、政府による強制停止、DNSSECキーローリングによって引き起こされたインターネットの障害を追跡しました。この記事では、これらのイベントがグローバルな接続性にどのように影響したかを説明するために、トラフィックテレメトリを分析します。 Natural disasters and government interference: examining Q2 2026’s major Internet disruption event blog.cloudflare.com +1
プライバシープロキシCLIはオープンソース化しています pvcliは、OHTTPのような複雑なプライバシープロトコルのテストを簡素化するために設計されたcurlライクなツールです。 We’re open sourcing our privacy proxy CLI blog.cloudflare.com +1
BGP ORIGIN属性の操作とそのインターネットへの影響 詳細なテストを行った結果、BGPパスの約70%が、トラフィック上の優位性を求めるトランジットプロバイダーによるORIGIN属性の書き換えを受けていることが判明しました。本稿では、この慣行がもたらすグローバルな影響を検証し、ルート選択におけるORIGINの廃止を提唱します。 BGP ORIGIN attribute manipulation and its impact on the Internet blog.cloudflare.com +1
キャッシュレスポンスルールの紹介 おそらく、キャッシュから削除されるべきものが、誤ったSet-CookieやCache-Controlヘッダーによってオリジンに引き戻されるのを見たことがあるでしょう。これらのヘッダーは、オリジン自体で変更するのが難しい場合があります。Cache Response Rulesは、適切なタイミングで適用される修正です。 Introducing Cache Response Rules blog.cloudflare.com +1
2026年ワールドカップがインターネットトラフィックに与えた影響 グローバルなトーナメント期間中、キックオフ時間、ストリーミング習慣、水分補給休憩がオンラインアクティビティを世界的にどのように再形成したかを調査するため、グローバルHTTPトラフィックを分析しました。深夜のトラフィック急増からハーフタイムのブラウジングの急増まで、グローバルなトーナメント期間中に世界がどのように接続されたかをご紹介します。 How the 2026 World Cup affected Internet traffic blog.cloudflare.com +1
Cloudflare Internal DNSが一般提供開始されました Cloudflare Internal DNSは、CloudflareのZero Trust、ネットワーキング、およびパブリックDNSを実行するグローバルネットワークとコントロールプレーンに、プライベートネットワーク向けの権威DNSとリカーシブDNSをもたらします。 Cloudflare Internal DNS is now generally available blog.cloudflare.com +1
Cloudflare WAFは、WordPressアプリケーションを2つの高深刻度脆弱性から保護します Cloudflareは、WordPressセキュリティチームから開示された高深刻度の脆弱性に対応するため、2つのWAFルールを展開しました。新しいルールは、影響を受けるWordPressバージョンを使用しているすべてのCloudflare顧客を保護しますが、顧客は直ちにパッチが適用されたリリースにアップデートする必要があります。 Cloudflare WAF protects WordPress applications from two high-severity vulnerabilities blog.cloudflare.com +1