API密钥泄露、AI智能体跑偏——这些事之所以难查,是因为你根本不知道每次请求背后是谁。Cloudflare刚给AI Gateway加了一层身份感知,与Access集成后,每一个流向模型端点的调用都被强制绑定了经过验证的用户身份。这步棋不大,但足够致命:网关不再只是数着token放行,它开始记住谁在调用。
更狠的在后面——User Insights。它不设一刀切的异常阈值,而是为每个账户绘制一条滚动基线,用的是近30天会话成本的p95值。注意,不是拿你和别人比,是和你自己的历史较量。当你当前会话成本突然飙到这条基线的2倍以上,系统立刻标出可疑。有个开发者平时一天只烧一千个token,某个深夜翻到两万,绝对值不算惊悚,但行为偏离程度已足够让安全团队警觉。这种自我对比的基线设计,直接把凭证滥用、内鬼或者失控的自主代理架在聚光灯下,再不用等到月底账单来告诉你出事了。
身份感知AI Gateway目前处于开放测试阶段,User Insights已免费向所有AI Gateway客户开放。用身份叠加行为基线,这套组合拳把API网关从流量阀门推成了真正的安全边界——它在异常发生时就喊停,而不是只能做月底复盘。

