Cloudflare Ask AI: Hur bra är Agent Lee egentligen?
Tech
Cloudflare
AI Agents
Agent Lee
MCP

Cloudflare Ask AI: Hur bra är Agent Lee egentligen?

Cloudflares Ask AI kör Agent Lee inuti din dashboard. Arkitekturen är seriös. Lanseringen, tokenhanteringen och skrivoperationerna är en annan historia.

Uygar DuzgunUUygar Duzgun
Sep 18, 2026
Uppdaterad 20 sep. 2026
9 min read

Cloudflare Ask AI är knappen längst upp till höger i dashboarden. Bakom den finns Agent Lee, en agent som läser ditt konto, svarar på frågor med vanligt språk och sedan april 2026 även ändrar din konfiguration när du har godkänt ändringen.

Det här är inte ännu en docs-chatbot. Det är en agent med åtkomstuppgifter inuti ett kontrollplan som ligger framför en stor del av internet. Det förtjänar en närmare granskning än ett lanseringsinlägg.

Allt nedan kommer från Cloudflares egen dokumentation och blogg, samt offentliga incidentrapporter från personer som stötte på problemen. Jag har inte riktat den mot ett produktionskonto, och efter att ha läst rapporterna har jag ingen brådska att göra det. Det valet är själva artikeln.

Vad som finns bakom Cloudflare Ask AI-knappen

Agent Lee är byggd på Cloudflares egen stack: Agents SDK, Workers AI för inferens, Durable Objects för lagring av konversationer per användare och godkännandegrinden för skrivningar, samt Cloudflares MCP-server för API-verktygsdefinitionerna.

Det intressanta är hur den anropar verktyg. I stället för att generera verktygsanrop ett i taget skriver modellen TypeScript mot ett genererat API, och koden körs sandboxad genom ett Durable Object som fungerar som en proxy med åtkomstuppgifter. Cloudflare kallar detta Codemode. API-nycklar visas aldrig i den genererade koden, utan injiceras på serversidan. Läsoperationer körs direkt. Skrivoperationer stoppas vid det Cloudflare kallar en elicitation gate, och i deras lanseringsinlägg är de tydliga med att bekräftelseprompten är själva grinden, inte en UX-detalj.

Cloudflare säger att Agent Lee hanterar ungefär 250 000 verktygsanrop per dag över DNS, Workers, SSL/TLS, R2, Registrar, Cache, Tunnel och API Shield.

Som arkitektur är detta en verklig design, och den är mer genomtänkt än de flesta leverantörscopiloter jag har tittat på. Problemen finns inte i arkitekturen.

Vad Cloudflare Ask AI gör rätt

Löftet håller i det snäva användningsfallet. Fråga var en inställning finns och den slår att klicka sig igenom åtta flikar. Be den köra en DNS-sökning eller en certifikatkontroll och du får ett svar utan att lämna sidan. Be om ett trafikdiagram och den renderar ett från din analytics genom generative UI.

Medvetenhet om kontot är den verkliga uppgraderingen jämfört med en docs-sökning. Den svarar om din zon, inte om en hypotetisk zon i dokumentationen. För alla som rör Cloudflare-dashboarden två gånger om året och inte minns om en regel finns under Rules, Caching eller Configuration är det i sig användbart.

Där Cloudflare Ask AI går fel

Tre problem är offentligt dokumenterade, och de är inte samma sorts problem.

Tokenen som ingen bad om

I slutet av februari 2026 började Cloudflare-användare hitta en API-token på sina konton med namnet "Agent Lee (auto-generated)" som de aldrig hade skapat. Att ta bort den hjälpte inte. Den kom tillbaka vid uppdatering. En tråd i communityt kom fram till orsaken: en inställning kallad "Let AI view your account", gömd bakom en liten kontroll i Ask AI-panelen, levererades aktiverad. När den stängdes av försvann tokenen permanent.

En användare i tråden sade att de aldrig hade aktiverat den och inte hade fått någon avisering. En tidigare Cloudflare-medarbetare som svarade i samma tråd höll med om att funktionen hade lanserats utan avisering och påpekade något ännu skarpare: agenten kände inte till sin egen token. Teamet publicerade därefter betadokumentation och en tokenfix.

Sedan i maj hittade en utvecklare som granskade åtkomstuppgifter en liknande token på sitt konto, skapad den 28 april och upptäckt tre veckor senare. Deras text, Cloudflare's Ask AI created an API token with read access to my entire account, beskriver läsåtkomst som omfattade alla konton, alla zoner och alla användare, fler än 160 behörigheter och inget utgångsdatum. Deras argument träffar rätt: "En assistent som svarar på en fråga behöver läsåtkomst begränsad till den frågan."

Cloudflares dokumentation listar i dag API-tokens under sådant Agent Lee inte kan komma åt. Båda sakerna kan vara sanna samtidigt om åtkomstuppgiften som provisioneras för agenten är bredare än agentens avsedda användning. Det är hela problemet med en permanent token med brett omfång och utan utgångsdatum.

Gå och kontrollera: dash.cloudflare.com/profile/api-tokens.

Tysta uteblivna svar

I maj rapporterade en användare på Cloudflare-communityts forum att Ask AI fastnade på "thinking about it" under flera frågor om trafikanalys och sedan inte returnerade något. Inget fel, inget delvis svar, ingen signal om att något hade misslyckats. En svarande från Cloudflare-sidan återskapade problemet och sade att teamet skickade ut ändringar för att stoppa de uteblivna svaren.

Det här är ett betafel och kommer att åtgärdas. Jag nämner det eftersom det visar något om gränssnittet. En chattpanel utan systemfeedback ger dig inget sätt att skilja en svår fråga från en trasig pipeline.

En cacheregel som gick sönder av en godkänd skrivning

Rapporten från juli är den du bör uppmärksamma. En användare som felsökte ett cacheproblem arbetade igenom det med Ask AI, såg att den sparade framgångsrikt och upptäckte problemet igen nästa morgon. Vid närmare granskning fann de att agenten hade satt browser_ttl till 0 med override_origin genom Rulesets API. API:t accepterade värdet. Dashboarden markerade det senare som ogiltigt när regeln öppnades i redigeringsläge. Regeln hade redan distribuerats i ett trasigt tillstånd, och cacheförbikopplingen gjorde tyst ingenting.

Läs den sekvensen igen, eftersom skyddsräcket fungerade exakt som det var designat och resultatet ändå blev en trasig produktionsregel.

Luckan som godkännandegrinden inte täcker

Elicitation-grinden besvarar en fråga: godkänner du den här skrivningen? Den kan inte besvara frågan som faktiskt drabbade användaren: är det här värdet korrekt?

Att godkänna "ställ in browser TTL på den här cacheregeln" är inte samma sak som att veta att 0 kombinerat med override_origin skapar en regel som API:t accepterar men dashboarden avvisar. För att upptäcka det i godkännandeprompten skulle du redan behöva känna till begränsningen, och om du kände till begränsningen skulle du inte fråga en agent.

Detta är den strukturella begränsningen med bekräftelse före skrivning i infrastruktur. Auktorisering är inte validering. En människa som godkänner en ändring de inte kan utvärdera är en gummistämpel med extra steg, och felläget är värre än ett avslag, eftersom en tyst felkonfiguration ser ut som en framgång tills trafiken visar motsatsen.

Om du bygger agentsystem är detta den överförbara lärdomen. Jag stötte på samma vägg när jag byggde agentdrivna publicerings- och CMS-arbetsflöden: godkännandesteget skyddar dig bara om människan vid grinden faktiskt kan bedöma nyttolasten. Annars behöver du validering i verktyget, inte samtycke i UI:t.

Paradoxen med Free-planen

Agent Lee är fortfarande i beta och fortfarande begränsad till konton med Free-planen i september 2026.

Tänk på vilka det placerar i testgruppen. Konton med verklig komplexitet, flera zoner, Enterprise WAF-regler och intäkter som beror på cachebeteende kan inte använda den. Kontona som kan använda den är de som minst sannolikt upptäcker att ett browser_ttl0 är fel innan det kostar dem något.

Jag förstår logiken kring konsekvensradien. Det innebär också att återkopplingsloopen körs på exakt fel population, och cacheincidenten i juli är hur det ser ut i praktiken.

Så skulle jag använda Cloudflare Ask AI i dag

Read-only-rekognosering, ja. Fråga var en inställning finns, vad en zon för närvarande är konfigurerad att göra, om ett certifikat är giltigt eller be om ett snabbt trafikdiagram. Låg risk, verklig tidsbesparing.

Skrivningar, nej. Inte på något som hanterar trafik jag bryr mig om. Låt den berätta vad den skulle ändra och gör sedan ändringen själv där dashboarden validerar din inmatning.

Tre saker som är värda att göra den här veckan oavsett om du använder den eller inte:

Öppna sidan för dina API-tokens och leta efter sådant som är namngivet efter en agent. Kontrollera omfånget och utgångsdatumet.
Öppna Ask AI-panelen, hitta inställningskontrollen och fatta ett medvetet beslut om växeln "Let AI view your account" i stället för att ärva standardinställningen.
Om du redan har låtit den skriva, kontrollera reglerna den rörde vid i redigeringsläge i stället för att lita på bekräftelsen att sparningen lyckades.

Inget av detta är anti-Cloudflare. Jag bygger på deras stack, inklusive Workers och D1 för produktionsbaserade väntelistor. Poängen är att en agent inuti ditt kontrollplan förtjänar en annan nivå av granskning än en agent inuti din editor.

Omdöme

Agent Lee är den arkitektoniskt mest seriösa leverantörscopilot vars interna funktioner jag har läst om. Codemode, en proxy med åtkomstuppgifter, en verklig godkännandegrind, allt byggt på deras egna primitiver. Cloudflare gjorde den svåra delen ordentligt.

Bedömningen i september 2026:

DimensionOmdöme
------
ArkitekturStark. Sandboxad kodkörning, injicering av åtkomstuppgifter på serversidan och godkännandegrind som en verklig kontroll.
Läsa och diagnostiseraAnvändbart. Snabbare än dashboarden för att hitta inställningar och köra kontroller.
SkrivoperationerInte ännu. Godkännandet täcker auktorisering, inte korrekthet.
Samtycke och behörigheterDålig lansering. Kontoåtkomst aktiverad som standard med en automatiskt provisionerad token med brett omfång.
TillgänglighetBeta, endast Free-planen, så de mest krävande kontona kan inte stresstesta den.

Skillnaden mellan arkitekturen och lanseringen är själva historien. Cloudflare konstruerade åtkomstvägen noggrant och aktiverade den sedan som standard utan att berätta för någon, vilket i ett enda drag omintetgjorde mycket av det arbetet.

Användbar för frågor. Ännu inte tillräckligt pålitlig för ändringar.

Källor

Kontrollerade den 18 september 2026.

Agent Lee-dokumentation, Cloudflare. Funktioner, angivna begränsningar, datalagring, beta- och Free-planstillgänglighet.
Introducing Agent Lee, Cloudflare-bloggen, 15 april 2026. Codemode, Durable Object-proxy, godkännandegrind och daglig volym av verktygsanrop.
An unrecognized API Token, Cloudflare Community, 26–27 februari 2026. Den automatiskt genererade tokenen och växeln för kontoåtkomst.
Cloudflare's Ask AI created an API token with read access to my entire account, frr.dev, maj 2026. Tokenens omfång, antal behörigheter och avsaknad av utgångsdatum.
Ask AI is a terrible UX, Cloudflare Community, 3–4 maj 2026. Tysta uteblivna svar, bekräftade av en svarande från Cloudflare-sidan.
Ask AI got it very wrong, Cloudflare Community, 13 juli 2026. Incidenten med cacheregeln och browser_ttl.