Cloudflare 开源用于苹果和微软隐私协议的调试器,兼顾 AI 代理
Cloudflare 宣布开源 pvcli,一款用于 Oblivious HTTP (OHTTP) 和 MASQUE 等隐私协议的命令行调试器,旨在解决分离信任基础设施的故障排查难题。该工具专为 AI 代理设计,采用类似 curl 的命令语法,帮助小公司无需成为协议专家即可测试和调试隐私代理流量。
每次使用苹果 iCloud Private Relay 等隐私服务时,你都在信任一个设计巧妙的系统:没有任何一家公司能同时看到你的身份和在线活动。基于 Oblivious HTTP (OHTTP) 和 MASQUE 等协议构建的系统,通过将信任分散到独立运营的基础设施上实现这一点。
然而,这种隐私承诺是有代价的:当出现问题时,很难定位故障点。一个请求可能在到达目的地的过程中经过多个独立系统,每个系统由不同的运营商运行,没有任何一方能看到全局。追踪故障需要协调所有参与方,而流量本身经过加密和编码,手动检查既慢又容易出错。
Cloudflare 作为互联网基础设施的主要提供商,比大多数公司更有能力解决这个问题。该公司运营着 Privacy Proxy 和 Privacy Gateway,它们是苹果互联网隐私服务、微软 Edge Secure Network VPN 等隐私工具背后的信任分离基础设施。例如,苹果运行中继的一半,而 Cloudflare 的 Privacy Proxy 产品运行另一半。苹果一侧能知道请求来自哪里,但无法读取目标站点;Cloudflare 一侧不接收用户原始 IP 地址,因此无法将目标与用户关联。两者结合,确保了没有一方能连接特定用户到特定目的地。
但这种设计也使得故障排查极其困难——诊断故障所需的可见性正是系统刻意拒绝提供的。为此,Cloudflare 发布了“privacy-client”(pvcli),一个基于 MIT 许可证的命令行调试器,最初支持 OHTTP,未来将支持 MASQUE。
解决差距 pvcli 旨在解决只有大公司才有资源自行解决的问题。测试和调试这类分离信任基础设施需要深厚的协议专业知识和定制工具,这是苹果和微软这样的公司能负担的投入,但令小团队望而却步。Cloudflare 系统工程师 Fisher Darling 以健康应用 Flo Health 的接入为例:Cloudflare 部署了自身侧,Flo 也部署了侧,集成“大部分可用”,但双方花费大量时间处理未曾预料的边缘情况。
“调试隐私协议非常困难,因为不同运营商需要操作协议基础设施的不同部分,”Darling 告诉 The New Stack。“这需要大量手动工作、自定义脚本,并在信息有限的情况下尝试故障排除。” pvcli 正是为那些“远不及苹果或微软规模”的公司设计的,让它们无需先成为协议专家或自行编写工具就能测试和调试隐私代理流量。开发者可以通过命令行针对自己的基础设施运行 pvcli,或对任何开放服务(如 ohttp.info)进行测试。
兼顾 AI 代理 为人类设计的调试工具通常假设用户阅读输出、逐条运行命令并推理问题所在。Darling 表示 pvcli 也考虑到了不同的用户:AI 代理。随着 AI 系统处理更多个人数据,带来了新的隐私挑战。“AI 生态系统当前的一个巨大问题是:如何以隐私保护的方式对用户个人数据进行推理,同时不泄露信息给推理提供商?”Darling 说。答案不是单一的修复,而是“协议和技术的组合”,包括 OHTTP、机密虚拟机、二进制透明日志等。OHTTP 是其中的一环,而 pvcli 最初就是为调试这一环而构建的。其命令语法模仿广泛使用的 curl,使 AI 代理能轻松自行构建和调试请求。
“pvcli 明确是为基于代理的调试设计的,”Darling 说。“碰巧人类也会喜欢这种类似 curl 的界面。”
开源因素 与许多开源工具一样,pvcli 最初是 Cloudflare 的内部项目,并假设最终会社区化。“我们的理念是:更好的互联网是通过协作构建的,所以开源是容易的决定。”Darling 说。Cloudflare 主要将其用于调试和测试自身隐私产品,不过在正式发布前,已与一组未公开的客户进行了测试。
关于谁最可能使用 pvcli,Darling 认为任何“希望通过分离身份和请求内容来保护用户”的公司,尤其在健康、金融或其他高度监管的垂直领域会有更多需求。