OpenAICloudflare2026/06/17 13:00

Introducing the Cloudflare One stack: agent-powered deployment

要点だけを先に読めるように短く再構成したセクションです。

元記事

Quick Digest

要約

要点だけを先に読めるように短く再構成したセクションです。

openaijamodel: gpt-5-mini-2025-08-07

Cloudflare One スタック:エージェント駆動デプロイの導入

Key Points

  • エージェント向けスキル
  • ベンダー移行を自動化
  • MCPで安全にAPI操作

Summary

Cloudflare One スタックは、エージェントにZero Trust環境の設定・デプロイ・運用を実行させるためのスキル群です。cloudflare-one と cloudflare-one-migration の2つのスキルで、既存ネットワークの棚卸し、SASEベンダー間マッピング、移行ワークフロー、トラブルシューティング、DEXによるユーザー体験評価を提供します。Cloudflare code mode MCP サーバと組み合わせることで、エージェントがライブアカウントを型付きで照会・変更できます。

Key Points

  • 提供物: "cloudflare-one"(製品ガイド、構成/展開支援)と "cloudflare-one-migration"(ベンダー間変換ロジック)の2ファイル
  • 主な機能: アプリケーション棚卸し、接続モデルのマッピング(Access/Tunnel/Mesh)、移行シーケンス生成、ルール提案、DEXによる遅延・安定性レポート
  • 自動化の利点: Zscaler/Netskope からの移行短縮、運用手順の標準化、エージェントによる実行と差分確認の自動化
  • 運用上の注意: 一部変換は手動レビューが必要、API操作はMCP経由で認証情報をモデルコンテキストから保護すること

How to get started

  • リポジトリを確認: https://github.com/cloudflare/skills#cloudflare-one
  • ステップ:
    • スキルファイルをエージェントに読み込む(単体利用/拡張/ツール上乗せが可能)
    • MCPサーバを用意してエージェントにライブAPIアクセスを与える
    • 最初にインベントリとマッピングを実行し、推奨デプロイ順序と設定サマリをレビューする
    • ステージ化した切替でダウンタイムを最小化し、必要箇所を手動確認して本番反映する

Practical tips

  • 既存のVPN/SPAアプリケーションはまず棚卸しし、各アプリをAccess/Tunnel/Meshに分類する
  • 移行前にポリシー差分とユーザグループのマッピング表を作成し、エージェントの提案と突合する
  • トラブルシューティングはDEX出力と自動ルール提案を併用して再発防止策を導入する

Full Translation

翻訳

原文の流れを保ったまま読める翻訳セクションです。

openaijamodel: gpt-5-mini-2025-08-07

Cloudflare One スタックの紹介:エージェント駆動のデプロイ

概要

Zero Trust ネットワークアーキテクチャへの導入や移行は困難を伴うことがあります。単一のポリシーを変更する前に、チームは実際のネットワーク構成(どのアプリケーションが存在するか、それらの認証・認可の仕組み、アプリ間のトラフィックフロー、既存アーキテクチャが前提としている仮定など)を思い出す必要があります。この実務的な作業では、設置されているすべてのセキュリティやルーティングポリシーの意図を読み解く必要があります。

本日、Cloudflare は Cloudflare One スタックを公開します。これは、エージェントに与えて Zero Trust 環境の設定、デプロイ、管理を代行させるためのスキル群です。このツールキットは、まったく新しいセキュリティスイートを学習し、既存の環境を Cloudflare にマップするプロセスを自動化するために設計されています。

Cloudflare は数千社の顧客とこのプロセスを通じて協働してきました。その繰り返しにより、移行が停滞するポイント、毎回出てくる疑問、前に進むために必要な作業が蓄積されました。Cloudflare One スタックはその知見をパッケージ化し、これまで以上に利用しやすくします。

ネットワークセキュリティにおけるエージェントのギャップ

チームは既にエージェントを使ってコードを書き、アラートを振り分け、ワークフローを自動化しています。組織はエージェントがセキュリティワークフローを実行するのを助ける Cloudflare 提供のツールを求めることが増えています。

しかし、エージェント自身は組織固有のネットワークトポロジーやベンダー設定の細かな差異について学習していないことが多いです。指示的で信頼できるガイダンスを与えることで、組織はそのコンテキストを既存のツールキットに組み込み、導入済みのセキュリティ製品をより有効に利用できるようになります。

Cloudflare は長く市場で最も導入しやすい SASE ベンダーであり続けてきました。Cloudflare One スタックはその哲学をエージェントにも拡張し、エージェントがあなたのセキュリティインフラで作業するために必要なコンテキスト、ツール、構造化された推論を提供します。

Cloudflare One スタックとは

Cloudflare One スタックは、どのエージェントでも利用できるスキルのコレクションです。各スキルは単体で使うことも、自身のコンテキストを重ねることも、上に独自ツールを構築することもできます。Cloudflare One の評価、導入、管理というライフサイクル全体でセキュリティ担当者を支援するように設計されています。

このスタックは、Cloudflare One 製品で顧客と数万時間にわたり対応してきた従業員の手作業で精選された知見を合成して構築されました。ユーザーとエージェントのセキュリティインフラを Cloudflare 上で計画・管理・実装するためのツールを含み、Zscaler や Palo Alto Networks などのレガシーベンダーからの移行に関する厳選されたロジックも備えています。

Cloudflare code mode MCP server と併用すると、スタックはエージェントに Cloudflare API への型付けされたインターフェースを提供します。エージェントはライブアカウントを照会し、設定を確認し、アドホックな API 呼び出しではなく Cloudflare 推奨のワークフローのキュレートされたセットを通じて変更を加えることができます。

スタックの内容

Cloudflare One スタックは、軽量な 2 つのスキルファイルとして提供されます: cloudflare-onecloudflare-one-migration。これらは一緒に、Cloudflare One への移行、実装の構築、管理、トラブルシューティングをカバーします。

主なカバー領域:

  • リモートアクセスと VPN の置き換え(Cloudflare Access を使った代替)
  • Cloudflare Gateway によるユーザー、ネットワーク、デバイス、データの保護
  • Cloudflare Tunnel、Cloudflare Mesh、Cloudflare WAN による接続
  • 既存の他 SASE ベンダーからの移行ガイダンス(詳細な手順を明示)
  • ネットワーク図の解釈と生成(提案する変更をチームにわかりやすく可視化)
  • ベンダー概念の翻訳(SASE ベンダー間の概念をマッピングして評価・切替の障壁を下げる)
  • トラブルシューティングと運用(Digital Experience Monitoring (DEX) ツールキットと自動ルール推奨)

動作方法

スタックは Cloudflare Skills リポジトリで入手できます。各スキルファイルには構造化された知識、意思決定ツリー、ツール定義が含まれており、エージェントはコンテキストが一致したときに自動的にロードします。

このスキルをエージェントに与えることで、Zero Trust 環境のセットアップ、設定、管理を支援させることができます。まずは次を参照してください: https://github.com/cloudflare/skills#cloudflare-one 。その後、"help create my first agent to manage my Zero Trust environment" のような指示でエージェントを作成してください。

cloudflare-one スキルの例

一般的な製品ガイダンスをカバーします。たとえば、エージェントに VPN インフラを Cloudflare Tunnel や Cloudflare Mesh に置き換える最適な方法を尋ねた場合、スキルは次のことが可能です:

  • 既存の VPN アプリケーションをインベントリし、各アプリケーションが必要とする接続モデルを特定する
  • 各アプリケーションを、self-hosted Access application、Tunnel 接続サービス、または Mesh 接続ネットワークセグメントのいずれかの適切な Cloudflare プリミティブにマップする
  • カットオーバー時の中断を最小化する推奨デプロイ順序を生成する
  • 変更を行う前にチームが確認できる構成サマリを作成する

cloudflare-one-migration スキルの例

ベンダー間の翻訳ロジックを提供します。たとえば、エージェントに Zscaler Private Access のアプリケーションを Cloudflare Access に移行するよう依頼した場合、スキルは次のことが可能です:

  • Zscaler のアプリケーション定義を Cloudflare Access のアプリケーション定義にマップする
  • Zscaler のユーザーグループとポリシーを Cloudflare Access ポリシーに変換する
  • Cloudflare API を使ってアカウント内に同等のリソースを作成する
  • 移行された内容と手動レビューが必要な箇所のサマリを生成する

スタックの移行ロジックは Cloudflare の Descaler と Deskope プログラムで使われているものと同じです。これらのプログラムでは、企業顧客を Zscaler や Netskope から数か月ではなく数時間で Cloudflare One に移行した実績があります。スタックはその能力を、予約された支援を待つことなく、任意の顧客やパートナーがいつでも利用できるようにします。

スタックの追加利用方法

Cloudflare One スタックはさらに次のことも行えます:

  • ライブアカウントで観測されたトラフィックに基づくセキュリティルールの推奨
  • 既存の Zscaler Private Access アプリケーションを self-hosted Cloudflare Access アプリケーションへ自動移行
  • Secure Web Gateway の HTTP ログの異常を調査し、ユーザーが直面している問題を解決するルールを構築
  • DEX ツールキットでユーザーの安定性を報告し、主要なシナリオでのユーザー遅延を改善するためのアクションを実行

エージェントからスキルをロードする場合でも、上にカスタムツールを構築する場合でも、Cloudflare One スタックはこれらのユースケースを含む幅広い用途に対応します。

パートナー向け

既に Cloudflare One 製品群を採用している顧客の継続的な運用を簡素化するだけでなく、Cloudflare パートナーネットワークにも有用なツールです。パートナーはこれを用いて、顧客のデプロイを迅速化し、より効果的に管理し、より高精度にトラブルシューティングを行い、問題を解決へ導くことができます。

次のステップ

今日から Cloudflare One スタックを利用できます。スタックを最大限に活用するには、Cloudflare code mode MCP server と組み合わせてご利用ください。MCP server は、エージェントに対して単一かつ圧縮されたインターフェースを通じて Cloudflare API へのライブアクセスを提供し、認証情報をモデルのコンテキスト外に保つことができます。

Cloudflare One 製品の進化に合わせて、スタックも拡張を続けます。追加の移行元やより高度なトラブルシューティングワークフローのための新しいスキルは既に開発中です。顧客やパートナーがこれらのスキルファイルをどのように活用するかを学ぶにつれて、これらのスキルを中心により堅牢なツール群を構築していく予定です。

フィードバックを共有したい顧客やパートナーは、アカウントチームを通じて連絡するか、リポジトリに issue をオープンしてください。

server-island-start Cloudflare One Zero Trust Agents