Cloudflare เพิ่มสิทธิ์ระดับ Worker รายตัว คุมได้ทั้งเพื่อนร่วมทีม CI และ AI agent
Give every teammate and agent the right level of access to your Workers
Cloudflare ประกาศเมื่อวันที่ 15 กันยายน 2026 เปิดระบบควบคุมสิทธิ์ระดับ resource สำหรับ Workers ซึ่งทำให้ทีมสามารถให้สิทธิ์แบบแคบเฉพาะเจาะจงกับเพื่อนร่วมทีม ระบบ CI/CD และ AI agent ได้ตามหลัก principle of least privilege แทนที่จะให้สิทธิ์ระดับบัญชีทั้งหมดเหมือนเดิม
ระบบแบ่งเป็นสี่บทบาท บทบาทแรก Metadata Read-Only เข้าถึงได้เฉพาะข้อมูล observability อย่าง metric, log และ trace โดยไม่เห็นซอร์สโค้ด บทบาทที่สอง Content Read-Only อ่านโค้ดของ Worker ได้แต่แก้ไม่ได้ บทบาทที่สาม Editor อ่าน เขียน และ deploy ได้ แต่ลบ resource ไม่ได้ และบทบาทที่สี่ Admin ควบคุมได้เต็มรวมถึงการสร้าง ลบ และจัดการสิทธิ์
กรณีใช้งานที่ตรงจุดที่สุดคือ CI/CD ที่แต่ละ pipeline ได้ API token ของตัวเองผูกกับ Worker เฉพาะตัว ทำให้ pipeline หนึ่งไม่สามารถเผลอไปแก้ resource อื่นได้ และถ้า credential หลุด ขอบเขตความเสียหายก็ถูกจำกัดอยู่แค่ Worker นั้น ซึ่งสำคัญมากในยุคที่ AI agent เริ่มมีสิทธิ์ deploy โค้ดเองได้
อีกกรณีคือการ debug โดยไม่เปิดเผยโค้ด ทีมสนับสนุนหรือทีมอื่นสามารถดู analytics และ log เพื่อวิเคราะห์ปัญหาได้โดยที่ซอร์สโค้ดยังเป็นความลับ และการ review โค้ดที่ผู้ตรวจอ่านได้แต่ deploy ไม่ได้
ฟีเจอร์นี้พร้อมใช้งานแล้ววันนี้สำหรับลูกค้าทุกราย ผ่านทั้ง dashboard, API และ Terraform โดย Cloudflare ระบุว่าจะขยายกรอบบทบาทเดียวกันนี้ไปยังผลิตภัณฑ์อื่นบน Developer Platform ทั้ง D1, R2 และ KV เพื่อให้รูปแบบการให้สิทธิ์สอดคล้องกันทั้งแพลตฟอร์ม
แหล่งอ้างอิง
อ่านต้นฉบับที่ Cloudflare Bloghttps://blog.cloudflare.com/workers-granular-authorization/