原文標題:Protected Quick Tunnels: simple accountless authentication for your next dev project

Cloudflare 為 Quick Tunnels 加入 email authentication,讓開發者分享本地服務時可限制可存取的信箱或網域。使用 cloudflared 的 --allowed-mail 參數即可設定允許對象,雙方都不需要 Cloudflare 帳號。

Quick Tunnels 會把 localhost 上的開發服務發布到隨機 trycloudflare.com 網址。新保護方式仍維持原本免網域、免帳號與快速分享的開發體驗。

Cloudflare 將此功能對準 coding agent 完成工作後,把本地預覽安全交給其他人測試的情境。

從官方公布的內容來看,AI coding agent 讓本地預覽被頻繁分享,但公開隧道若沒有基本身分限制容易暴露測試系統;email allowlist 在不增加完整 Zero Trust 設定下補上簡單門檻。這項消息主要與前端與全端開發者、AI coding agent 使用者、設計與 QA 團隊,以及需要臨時分享 localhost 預覽的人。

發生了什麼事

Cloudflare 為 Quick Tunnels 加入 email authentication,讓開發者分享本地服務時可限制可存取的信箱或網域。使用 cloudflared 的 --allowed-mail 參數即可設定允許對象,雙方都不需要 Cloudflare 帳號。

為什麼重要

AI coding agent 讓本地預覽被頻繁分享,但公開隧道若沒有基本身分限制容易暴露測試系統;email allowlist 在不增加完整 Zero Trust 設定下補上簡單門檻。

影響哪些人

前端與全端開發者、AI coding agent 使用者、設計與 QA 團隊,以及需要臨時分享 localhost 預覽的人。

已確認與未確認

這項機制適合開發與臨時分享,不等同完整企業身分治理;原文未把它定位為正式生產環境的唯一安全控制。