AI News HubLIVE
站內改寫2 分鐘閱讀

Cloudflare 開源用於蘋果和微軟隱私協議的調試器,兼顧 AI 代理

Cloudflare 宣佈開源 pvcli,一款用於 Oblivious HTTP (OHTTP) 和 MASQUE 等隱私協議的命令行調試器,旨在解決分離信任基礎設施的故障排查難題。該工具專為 AI 代理設計,採用類似 curl 的命令語法,幫助小公司無需成為協議專家即可測試和調試隱私代理流量。

來源The New Stack AI作者: Paul Sawers

每次使用蘋果 iCloud Private Relay 等隱私服務時,你都在信任一個設計巧妙的系統:沒有任何一家公司能同時看到你的身份和在線活動。基於 Oblivious HTTP (OHTTP) 和 MASQUE 等協議構建的系統,通過將信任分散到獨立運營的基礎設施上實現這一點。

然而,這種隱私承諾是有代價的:當出現問題時,很難定位故障點。一個請求可能在到達目的地的過程中經過多個獨立系統,每個系統由不同的運營商運行,沒有任何一方能看到全局。追蹤故障需要協調所有參與方,而流量本身經過加密和編碼,手動檢查既慢又容易出錯。

Cloudflare 作為互聯網基礎設施的主要提供商,比大多數公司更有能力解決這個問題。該公司運營着 Privacy Proxy 和 Privacy Gateway,它們是蘋果互聯網隱私服務、微軟 Edge Secure Network VPN 等隱私工具背後的信任分離基礎設施。例如,蘋果運行中繼的一半,而 Cloudflare 的 Privacy Proxy 產品運行另一半。蘋果一側能知道請求來自哪裏,但無法讀取目標站點;Cloudflare 一側不接收用户原始 IP 地址,因此無法將目標與用户關聯。兩者結合,確保了沒有一方能連接特定用户到特定目的地。

但這種設計也使得故障排查極其困難——診斷故障所需的可見性正是系統刻意拒絕提供的。為此,Cloudflare 發佈了“privacy-client”(pvcli),一個基於 MIT 許可證的命令行調試器,最初支持 OHTTP,未來將支持 MASQUE。

解決差距 pvcli 旨在解決只有大公司才有資源自行解決的問題。測試和調試這類分離信任基礎設施需要深厚的協議專業知識和定製工具,這是蘋果和微軟這樣的公司能負擔的投入,但令小團隊望而卻步。Cloudflare 系統工程師 Fisher Darling 以健康應用 Flo Health 的接入為例:Cloudflare 部署了自身側,Flo 也部署了側,集成“大部分可用”,但雙方花費大量時間處理未曾預料的邊緣情況。

“調試隱私協議非常困難,因為不同運營商需要操作協議基礎設施的不同部分,”Darling 告訴 The New Stack。“這需要大量手動工作、自定義腳本,並在信息有限的情況下嘗試故障排除。” pvcli 正是為那些“遠不及蘋果或微軟規模”的公司設計的,讓它們無需先成為協議專家或自行編寫工具就能測試和調試隱私代理流量。開發者可以通過命令行針對自己的基礎設施運行 pvcli,或對任何開放服務(如 ohttp.info)進行測試。

兼顧 AI 代理 為人類設計的調試工具通常假設用户閲讀輸出、逐條運行命令並推理問題所在。Darling 表示 pvcli 也考慮到了不同的用户:AI 代理。隨着 AI 系統處理更多個人數據,帶來了新的隱私挑戰。“AI 生態系統當前的一個巨大問題是:如何以隱私保護的方式對用户個人數據進行推理,同時不泄露信息給推理提供商?”Darling 説。答案不是單一的修復,而是“協議和技術的組合”,包括 OHTTP、機密虛擬機、二進制透明日誌等。OHTTP 是其中的一環,而 pvcli 最初就是為調試這一環而構建的。其命令語法模仿廣泛使用的 curl,使 AI 代理能輕鬆自行構建和調試請求。

“pvcli 明確是為基於代理的調試設計的,”Darling 説。“碰巧人類也會喜歡這種類似 curl 的界面。”

開源因素 與許多開源工具一樣,pvcli 最初是 Cloudflare 的內部項目,並假設最終會社區化。“我們的理念是:更好的互聯網是通過協作構建的,所以開源是容易的決定。”Darling 説。Cloudflare 主要將其用於調試和測試自身隱私產品,不過在正式發佈前,已與一組未公開的客户進行了測試。

關於誰最可能使用 pvcli,Darling 認為任何“希望通過分離身份和請求內容來保護用户”的公司,尤其在健康、金融或其他高度監管的垂直領域會有更多需求。