概要
Zero Trust ネットワークアーキテクチャへの導入や移行は困難を伴うことがあります。単一のポリシーを変更する前に、チームは実際のネットワーク構成(どのアプリケーションが存在するか、それらの認証・認可の仕組み、アプリ間のトラフィックフロー、既存アーキテクチャが前提としている仮定など)を思い出す必要があります。この実務的な作業では、設置されているすべてのセキュリティやルーティングポリシーの意図を読み解く必要があります。
本日、Cloudflare は Cloudflare One スタックを公開します。これは、エージェントに与えて Zero Trust 環境の設定、デプロイ、管理を代行させるためのスキル群です。このツールキットは、まったく新しいセキュリティスイートを学習し、既存の環境を Cloudflare にマップするプロセスを自動化するために設計されています。
Cloudflare は数千社の顧客とこのプロセスを通じて協働してきました。その繰り返しにより、移行が停滞するポイント、毎回出てくる疑問、前に進むために必要な作業が蓄積されました。Cloudflare One スタックはその知見をパッケージ化し、これまで以上に利用しやすくします。
ネットワークセキュリティにおけるエージェントのギャップ
チームは既にエージェントを使ってコードを書き、アラートを振り分け、ワークフローを自動化しています。組織はエージェントがセキュリティワークフローを実行するのを助ける Cloudflare 提供のツールを求めることが増えています。
しかし、エージェント自身は組織固有のネットワークトポロジーやベンダー設定の細かな差異について学習していないことが多いです。指示的で信頼できるガイダンスを与えることで、組織はそのコンテキストを既存のツールキットに組み込み、導入済みのセキュリティ製品をより有効に利用できるようになります。
Cloudflare は長く市場で最も導入しやすい SASE ベンダーであり続けてきました。Cloudflare One スタックはその哲学をエージェントにも拡張し、エージェントがあなたのセキュリティインフラで作業するために必要なコンテキスト、ツール、構造化された推論を提供します。
Cloudflare One スタックとは
Cloudflare One スタックは、どのエージェントでも利用できるスキルのコレクションです。各スキルは単体で使うことも、自身のコンテキストを重ねることも、上に独自ツールを構築することもできます。Cloudflare One の評価、導入、管理というライフサイクル全体でセキュリティ担当者を支援するように設計されています。
このスタックは、Cloudflare One 製品で顧客と数万時間にわたり対応してきた従業員の手作業で精選された知見を合成して構築されました。ユーザーとエージェントのセキュリティインフラを Cloudflare 上で計画・管理・実装するためのツールを含み、Zscaler や Palo Alto Networks などのレガシーベンダーからの移行に関する厳選されたロジックも備えています。
Cloudflare code mode MCP server と併用すると、スタックはエージェントに Cloudflare API への型付けされたインターフェースを提供します。エージェントはライブアカウントを照会し、設定を確認し、アドホックな API 呼び出しではなく Cloudflare 推奨のワークフローのキュレートされたセットを通じて変更を加えることができます。
スタックの内容
Cloudflare One スタックは、軽量な 2 つのスキルファイルとして提供されます: cloudflare-one と cloudflare-one-migration。これらは一緒に、Cloudflare One への移行、実装の構築、管理、トラブルシューティングをカバーします。
主なカバー領域:
- リモートアクセスと VPN の置き換え(Cloudflare Access を使った代替)
- Cloudflare Gateway によるユーザー、ネットワーク、デバイス、データの保護
- Cloudflare Tunnel、Cloudflare Mesh、Cloudflare WAN による接続
- 既存の他 SASE ベンダーからの移行ガイダンス(詳細な手順を明示)
- ネットワーク図の解釈と生成(提案する変更をチームにわかりやすく可視化)
- ベンダー概念の翻訳(SASE ベンダー間の概念をマッピングして評価・切替の障壁を下げる)
- トラブルシューティングと運用(Digital Experience Monitoring (DEX) ツールキットと自動ルール推奨)
動作方法
スタックは Cloudflare Skills リポジトリで入手できます。各スキルファイルには構造化された知識、意思決定ツリー、ツール定義が含まれており、エージェントはコンテキストが一致したときに自動的にロードします。
このスキルをエージェントに与えることで、Zero Trust 環境のセットアップ、設定、管理を支援させることができます。まずは次を参照してください: https://github.com/cloudflare/skills#cloudflare-one 。その後、"help create my first agent to manage my Zero Trust environment" のような指示でエージェントを作成してください。
cloudflare-one スキルの例
一般的な製品ガイダンスをカバーします。たとえば、エージェントに VPN インフラを Cloudflare Tunnel や Cloudflare Mesh に置き換える最適な方法を尋ねた場合、スキルは次のことが可能です:
- 既存の VPN アプリケーションをインベントリし、各アプリケーションが必要とする接続モデルを特定する
- 各アプリケーションを、self-hosted Access application、Tunnel 接続サービス、または Mesh 接続ネットワークセグメントのいずれかの適切な Cloudflare プリミティブにマップする
- カットオーバー時の中断を最小化する推奨デプロイ順序を生成する
- 変更を行う前にチームが確認できる構成サマリを作成する
cloudflare-one-migration スキルの例
ベンダー間の翻訳ロジックを提供します。たとえば、エージェントに Zscaler Private Access のアプリケーションを Cloudflare Access に移行するよう依頼した場合、スキルは次のことが可能です:
- Zscaler のアプリケーション定義を Cloudflare Access のアプリケーション定義にマップする
- Zscaler のユーザーグループとポリシーを Cloudflare Access ポリシーに変換する
- Cloudflare API を使ってアカウント内に同等のリソースを作成する
- 移行された内容と手動レビューが必要な箇所のサマリを生成する
スタックの移行ロジックは Cloudflare の Descaler と Deskope プログラムで使われているものと同じです。これらのプログラムでは、企業顧客を Zscaler や Netskope から数か月ではなく数時間で Cloudflare One に移行した実績があります。スタックはその能力を、予約された支援を待つことなく、任意の顧客やパートナーがいつでも利用できるようにします。
スタックの追加利用方法
Cloudflare One スタックはさらに次のことも行えます:
- ライブアカウントで観測されたトラフィックに基づくセキュリティルールの推奨
- 既存の Zscaler Private Access アプリケーションを self-hosted Cloudflare Access アプリケーションへ自動移行
- Secure Web Gateway の HTTP ログの異常を調査し、ユーザーが直面している問題を解決するルールを構築
- DEX ツールキットでユーザーの安定性を報告し、主要なシナリオでのユーザー遅延を改善するためのアクションを実行
エージェントからスキルをロードする場合でも、上にカスタムツールを構築する場合でも、Cloudflare One スタックはこれらのユースケースを含む幅広い用途に対応します。
パートナー向け
既に Cloudflare One 製品群を採用している顧客の継続的な運用を簡素化するだけでなく、Cloudflare パートナーネットワークにも有用なツールです。パートナーはこれを用いて、顧客のデプロイを迅速化し、より効果的に管理し、より高精度にトラブルシューティングを行い、問題を解決へ導くことができます。
次のステップ
今日から Cloudflare One スタックを利用できます。スタックを最大限に活用するには、Cloudflare code mode MCP server と組み合わせてご利用ください。MCP server は、エージェントに対して単一かつ圧縮されたインターフェースを通じて Cloudflare API へのライブアクセスを提供し、認証情報をモデルのコンテキスト外に保つことができます。
Cloudflare One 製品の進化に合わせて、スタックも拡張を続けます。追加の移行元やより高度なトラブルシューティングワークフローのための新しいスキルは既に開発中です。顧客やパートナーがこれらのスキルファイルをどのように活用するかを学ぶにつれて、これらのスキルを中心により堅牢なツール群を構築していく予定です。
フィードバックを共有したい顧客やパートナーは、アカウントチームを通じて連絡するか、リポジトリに issue をオープンしてください。
server-island-start Cloudflare One Zero Trust Agents