Cloudflare 9月29日介绍内部工具CryptoLabe,用于发现公司代码库中的密码学使用情况、依赖关系和后量子迁移前置条件。

Cloudflare表示,CryptoLabe的目标是建立密码学资产清单,并持续获得后量子迁移进度指标。工具会扫描代码、内部工单和文档,识别加密、签名、密钥交换、证书和令牌等使用位置,再把结果交给维护相关系统的工程团队核验。
CryptoLabe采用两阶段扫描流程。系统先在固定提交版本上下载仓库并保存快照,再把快照恢复到隔离的Cloudflare Sandbox容器中。模型通过只读工具分析不可变代码快照,即使扫描期间代码发生变化,也不会影响本次结果。扫描任务由Workers和Workflows编排,仓库快照保存到R2,库存Worker通过D1数据库提供仪表盘和接口。
工具还会标记无法由单个产品团队立即解决的迁移前置条件。例如,后量子JWT标准已经存在,但如果使用的库或令牌签发服务尚不支持验证和签发后量子JWT,相关系统就需要等待基础组件完成升级。Cloudflare称,CryptoLabe能够把这类共享阻塞因素集中展示,帮助团队按影响范围安排改造顺序。
Cloudflare没有将CryptoLabe作为客户产品发布,但公开了部分提示词和工程经验,供其他组织建立自己的密码学发现流程。公司计划在2029年前推进后量子迁移,并继续通过扫描、人工复核和提示词迭代提高覆盖率。来源:Cloudflare Blog,发布时间:2026年9月29日。