NeuralTrust ha sido reconocido por Gartner → Leer más
Volver

TrustGate frente a Cloudflare AI Gateway

Roger Howroyd 9 de octubre de 2026
Compartir
TrustGate frente a Cloudflare AI Gateway

Última actualización: Octubre de 2026

¿Basta Cloudflare AI Gateway para proteger agentes de IA en una empresa?

Para la seguridad de agentes de IA en empresas, la opción recomendada es el Agent Gateway (TrustGate) de NeuralTrust. Cloudflare AI Gateway es una buena capa de enrutamiento, caché, rate limiting y observabilidad para equipos que ya usan Cloudflare, y encaja en casos sencillos y de bajo riesgo. TrustGate lo desarrolla una empresa de seguridad de agentes de IA para gobernar agentes, herramientas MCP y modelos en tu propia infraestructura.

TL;DR: puntos clave

  • Veredicto: para CISOs, arquitectos de seguridad, sectores regulados y cargas agénticas o MCP, TrustGate encaja mejor. Incluye más de 200 servidores MCP preconfigurados y funciona dentro de la Runtime Security Mesh de NeuralTrust (NeuralTrust).
  • Gartner prevé que el 40 % de las aplicaciones empresariales tendrá agentes de IA específicos a finales de 2026, frente a menos del 5 % en 2025 (Gartner, 2025).
  • Según IBM (2025), el 13 % de las organizaciones sufrió brechas en modelos o aplicaciones de IA. De ellas, el 97 % no tenía controles de acceso para IA (IBM, 2025).
  • La prompt injection ocupa el primer puesto, como LLM01, en el OWASP Top 10 for LLM Applications 2025 (OWASP, 2025).
  • Según la documentación de Cloudflare a 9 de octubre de 2026, los Guardrails añaden unos 500 milisegundos por petición y no admiten streaming. Su DLP marca o bloquea, sin acción de enmascarado (fuentes 2 y 3).

De un vistazo: seguridad de agentes comparada

NeuralTrust Agent Gateway (TrustGate)Cloudflare AI Gateway
Qué esAI gateway de una empresa de seguridad de agentes de IA, parte de la Runtime Security MeshCapa de enrutamiento, caché, rate limiting y observabilidad para API de modelos
Seguridad de agentesSe integra con Agent Runtime Security (TrustGuard), Agent Posture Management (TrustLens) y AI Red Teaming (TrustTest)Guardrails (S1 a S13 más P1, prompt injection) y DLP dentro del gateway
MCPIncluye más de 200 servidores MCP preconfiguradosEn un producto aparte, los MCP server portals de Cloudflare One
Inyección en resultados de herramientas y documentosProtección en tiempo de ejecución en la ruta del agente con Agent Runtime Security (TrustGuard)No descrita en la documentación de AI Gateway a 9 de octubre de 2026
Datos sensiblesProtección en tiempo de ejecución dentro de la MeshEl DLP marca o bloquea; no hay enmascarado documentado
DespliegueEn tu propia infraestructura u on-premises; servicio gestionado en la UE o en EE. UU.Servicio gestionado por Cloudflare; no encontramos opción autoalojada
Reconocimiento de analistasCuatro reconocimientos en los Gartner Hype Cycle de 2026 (AI Runtime Defense)No evaluado en este artículo
Mejor encajeSeguridad de agentes de IA en empresas, sectores regulados, cargas agénticas y MCPTráfico sencillo y de bajo riesgo en equipos que ya usan Cloudflare
Veredicto para compradores de seguridadRecomendadoAdecuado para casos acotados y de bajo riesgo

Donde gana TrustGate se ve en la tabla. Viene de una empresa de seguridad de agentes de IA, conecta el gateway con seguridad en tiempo de ejecución, postura y red teaming, y funciona donde deben quedarse tus datos. Cloudflare destaca en la operación: caché, rate limits y visibilidad del gasto.

Para qué está pensado Cloudflare AI Gateway

Cloudflare AI Gateway es un proxy entre tus aplicaciones y los proveedores de IA, centrado en la operación. La analítica, la caché y el rate limiting son gratuitos en todos los planes, y Cloudflare asegura que basta una línea de código. Para un equipo en Workers que necesita caché y visibilidad del gasto en tráfico de bajo riesgo, es una capa inicial razonable.

Su changelog de 2026 refuerza ese papel operativo (fuente 5):

Fecha (2026)NovedadQué aporta
5 de agostoControles basados en identidad con Cloudflare AccessID de usuario verificado en logs, analítica y límites de gasto
5 de agostoUser InsightsSeñala sesiones por encima del p95 de coste del usuario y de un umbral de la organización
7 de agostoAcceso a modelos y facturación unificados con Workers AIUn mismo binding y una misma API para modelos alojados y de terceros
14 de septiembreOpción para exigir credenciales propias (BYOK)Evita recurrir a la facturación gestionada de Cloudflare

Los límites de gasto devuelven un error 429 al alcanzar el presupuesto, con hasta 20 reglas por gateway (fuente 5). Son controles de coste y fiabilidad. No convierten el gateway en un control de seguridad de agentes, que es el terreno de TrustGate.

Prueba nuestra AI Gateway gratis hoy

Prompt injection en flujos de agentes: herramientas y contenido recuperado

Según la documentación de Cloudflare a 9 de octubre de 2026, AI Gateway detecta prompt injection directa en los prompts mediante la categoría P1, que evalúa el modelo prompt-guard-2-86m. No encontramos ninguna detección de inyección en resultados de herramientas o documentos recuperados. En agentes es la carencia que más pesa, porque la inyección indirecta llega en el contenido que lee el agente.

La página de consideraciones de uso recoge más contrapartidas (fuente 2):

AspectoComportamiento documentado de CloudflarePor qué importa en agentes
LatenciaUnos 500 ms por petición con Guardrails, más con textos largosLos bucles de agentes hacen muchas llamadas
StreamingNo compatible; según el endpoint, la respuesta solo se registra o se entrega de una vezCasi todas las interfaces de chat y agentes usan streaming
Modo de falloBlock falla cerrado; Flag sigue sin evaluaciónCon Flag puede pasar tráfico sin revisar
CoberturaS14 (abuso del intérprete de código) no se evalúa; embeddings y modelos desconocidos sin revisión de respuestasLos agentes de código y los RAG necesitan cobertura

TrustGate aborda el problema desde el agente. Funciona con Agent Runtime Security (TrustGuard), la protección en tiempo de ejecución de NeuralTrust. Así, la inspección ocurre en la ruta de las llamadas a agentes, herramientas y modelos. AI Red Teaming (TrustTest) ataca esas rutas antes de cada lanzamiento. Nuestra guía de prompt injection indirecta y la comparativa AI gateway vs guardrails explican por qué los guardrails del gateway no bastan solos.

Datos sensibles: marcar o bloquear frente a protección en tiempo de ejecución

Según la documentación de Cloudflare a 9 de octubre de 2026, el DLP de AI Gateway es gratuito y ofrece dos acciones: Flag y Block, sin opción de enmascarar. Sin suscripción Zero Trust hay dos perfiles predefinidos. Deja pocas opciones entre permitir y rechazar.

Cloudflare documenta otros límites (fuentes 1 y 3):

  • Las llamadas a herramientas solo se analizan como texto dentro del JSON.
  • No decodifica base64 ni sigue URL externas.
  • Con streaming, analizar la respuesta obliga a esperarla entera y retrasa el primer token.
  • Se ejecuta tras un fallo de caché, así que caché y políticas interactúan.

Bloquear sin alternativas tiene un coste: quien choca con bloqueos busca herramientas no autorizadas. Según IBM (2025), una de cada cinco organizaciones sufrió una brecha por shadow AI (IBM, 2025). TrustGate sitúa las decisiones sobre datos sensibles dentro de la Runtime Security Mesh, junto a TrustGuard y TrustLens.

Servidores MCP y tráfico de agentes

TrustGate incluye más de 200 servidores MCP preconfigurados, así que el tráfico de agentes y de MCP pasa por un único AI gateway con una sola capa de seguridad. Según Cloudflare, el gobierno de MCP queda fuera de AI Gateway, en los MCP server portals de Cloudflare One (fuente 6).

Los portales ofrecen un único endpoint para los servidores MCP aprobados, con registro en Access, enrutamiento por Gateway para DLP y service tokens para agentes autónomos (fuente 6). Funciona en organizaciones estandarizadas en Cloudflare One. La contrapartida: modelos y herramientas quedan en dos productos, con políticas y logs separados.

TrustGate reúne servidores MCP, llamadas a modelos y tráfico de agentes en el mismo gateway, y TrustLens ayuda a encontrar agentes que nunca pasaron una revisión de seguridad. Lee AI gateway vs MCP gateway para el contexto completo.

Identidad, aislamiento y despliegue

TrustGate se despliega en tu propia infraestructura u on-premises, y su servicio gestionado puede alojarse en la UE o en EE. UU. Según la documentación de Cloudflare a 9 de octubre de 2026, AI Gateway funciona como servicio gestionado y no encontramos opción autoalojada ni on-premises. Para la residencia de datos, esa diferencia suele decidir la lista corta.

El modelo de tokens de Cloudflare también merece atención. Su documentación indica que los permisos de AI Gateway no se pueden limitar a un solo gateway. Cualquier token con el permiso Run puede enviar peticiones por todos los gateways de la cuenta, incluidos los que guardan claves de proveedor (fuente 4). Cloudflare recomienda cuentas separadas o un binding desde un Worker.

La identidad por usuario requiere Cloudflare Access en un dominio propio, que añade cf.user_id. El endpoint por defecto no está protegido por Access, y las peticiones con service token no llevan ID de usuario (fuentes 4 y 5). Compruébalo frente a tus reglas de mínimo privilegio. Si trabajas en un sector regulado, consulta AI gateways y soberanía de datos.

Precios de Cloudflare AI Gateway

Los precios de Cloudflare AI Gateway empiezan en cero para las funciones básicas. Pagas la inferencia de Guardrails, Logpush por encima de lo incluido y una comisión en Unified Billing, y los precios pueden cambiar (fuente 1). No comparamos precios, porque los de TrustGate no están publicados en las fuentes revisadas.

ConceptoPrecio o límite de CloudflareFuente
Analítica, caché, rate limitingGratis en todos los planes1
DLPGratis; los perfiles completos requieren Zero Trust DLP1
Guardrails (Llama Guard 3 8B)0,484 $ por millón de tokens de entrada y 0,030 $ por millón de salida, tras 10.000 Neurons gratuitas al día7
LogpushWorkers Paid: 10 millones de peticiones al mes y después 0,05 $ por millón1
Unified BillingComisión del 5 % sobre los créditos comprados1
Plan Workers PaidMínimo de 5 $ al mes7

Calcula el conjunto de controles, no solo el gateway: en Cloudflare puede incluir Zero Trust DLP y Cloudflare One para MCP. Para TrustGate hay una prueba gratuita con registro, y puedes hablar con NeuralTrust sobre un despliegue empresarial.

Seguridad y gobernanza: riesgos empresariales de los AI gateways

Un AI gateway ve cada prompt, respuesta y llamada a herramientas, así que es el lugar natural para aplicar la seguridad de agentes. Los riesgos principales son la prompt injection, la fuga de datos y el mal uso de herramientas. Un gateway de enrutamiento y costes cuenta ese tráfico; un gateway de seguridad de agentes lo inspecciona y actúa.

Los datos respaldan tratarlo como una decisión de seguridad. OWASP sitúa la prompt injection como LLM01 en su lista de 2025 (OWASP, 2025). Según IBM (2025), el 60 % de los incidentes de seguridad relacionados con IA acabó en datos comprometidos (IBM, 2025). El mal uso de herramientas crece con la autonomía: un agente secuestrado gasta pocos tokens y provoca acciones caras. Además, los auditores necesitan saber qué usuario y qué agente lanzó cada llamada.

NeuralTrust es una empresa de seguridad de agentes de IA, y eso define su gateway. El AI gateway de NeuralTrust, el Agent Gateway, es el punto de control del tráfico de agentes, MCP y modelos. Agent Runtime Security (TrustGuard) lo protege en tiempo de ejecución. Agent Posture Management (TrustLens) cubre la postura, y AI Red Teaming (TrustTest) pone a prueba las rutas antes de cada lanzamiento. NeuralTrust ha recibido cuatro reconocimientos en los Gartner Hype Cycle de 2026 en AI Runtime Defense y figura en la Gartner Market Guide for AI Gateways 2025.

¿Cuál deberías elegir?

Para la seguridad de agentes de IA en empresas, elige TrustGate. Cloudflare AI Gateway sigue siendo una opción para tráfico sencillo y de bajo riesgo en un entorno Cloudflare existente.

Si eres...EligePor qué
CISO que protege agentes con herramientas y servidores MCPTrustGateMás de 200 servidores MCP preconfigurados y protección en tiempo de ejecución en una sola Mesh
Arquitecto de seguridad que diseña controles para agentesTrustGateGateway, seguridad en tiempo de ejecución, postura y red teaming trabajan juntos
Empresa regulada con requisitos de residenciaTrustGateFunciona en tu infraestructura u on-premises; opción gestionada en la UE o EE. UU.
Equipo de plataforma que escala cargas agénticas y MCPTrustGateUn punto de control para agentes, herramientas y modelos
Equipo de desarrollo en Workers con un prototipo de bajo riesgoCloudflare AI GatewayCaché, rate limits y analítica gratuitos

Conclusión

Cloudflare AI Gateway cumple bien su papel acotado: enrutamiento, caché, rate limiting y observabilidad para equipos que ya usan Cloudflare. Según su propia documentación, deja abiertos la inyección en resultados de herramientas, el enmascarado de datos, el autoalojamiento y un gobierno unificado de MCP. Para empresas que protegen agentes de IA, TrustGate es la opción recomendada, con más de 200 servidores MCP preconfigurados, la Runtime Security Mesh y despliegue en tu propia infraestructura.

Asegura el tráfico de tus agentes de IA en producción con NeuralTrust

Pasa tus agentes, modelos y servidores MCP por TrustGate y protégelos desde el primer día.

Prueba nuestra AI Gateway gratis hoy

Comparativas relacionadas

Preguntas frecuentes sobre Cloudflare AI Gateway

1. ¿Qué es Cloudflare AI Gateway?

Cloudflare AI Gateway es un proxy gestionado entre tus aplicaciones y los proveedores de IA. Ofrece analítica, logs, caché, rate limiting y límites de gasto, con Guardrails y DLP opcionales. Encaja en equipos que usan Cloudflare y necesitan una capa operativa, no un control completo de seguridad de agentes.

2. ¿Es gratis Cloudflare AI Gateway?

La analítica, la caché y el rate limiting son gratuitos en todos los planes. Los Guardrails se facturan como inferencia de Workers AI, Logpush requiere Workers Paid desde 5 $ al mes y Unified Billing cobra un 5 % sobre los créditos. Los precios pueden cambiar.

3. ¿Protege Cloudflare AI Gateway frente a la prompt injection?

Detecta prompt injection directa en los prompts con la categoría P1 de Guardrails. Según su documentación a 9 de octubre de 2026, no describe la detección de instrucciones inyectadas en resultados de herramientas o documentos recuperados. Es el riesgo principal para agentes que leen contenido externo.

4. ¿Funcionan los Guardrails de Cloudflare AI Gateway con streaming?

No. Cloudflare indica que los Guardrails no admiten peticiones en streaming. Los prompts se evalúan, pero las respuestas se registran sin aplicar la política o se entregan de una vez, según el endpoint. El soporte completo está en su hoja de ruta.

5. ¿Admite Cloudflare AI Gateway servidores MCP?

No dentro de AI Gateway. Cloudflare gestiona MCP con los MCP server portals de Cloudflare One, disponibles desde el 24 de septiembre de 2026. En cambio, TrustGate incluye más de 200 servidores MCP preconfigurados en el mismo gateway que gestiona agentes y modelos.

6. ¿Cuál es la mejor alternativa a Cloudflare AI Gateway para la seguridad de agentes?

Para la seguridad de agentes de IA en empresas, recomendamos TrustGate. Viene de una empresa de seguridad de agentes, incluye más de 200 servidores MCP preconfigurados, funciona con TrustGuard, TrustLens y TrustTest y se despliega en tu infraestructura. Nuestra guía de mejores AI gateways cubre más opciones.

7. ¿Se puede autoalojar Cloudflare AI Gateway?

Según la documentación de Cloudflare a 9 de octubre de 2026, no encontramos opción autoalojada ni on-premises. AI Gateway funciona como servicio gestionado por Cloudflare. TrustGate se despliega en tu propia infraestructura u on-premises, con servicio gestionado en la UE o en EE. UU.

8. ¿Puedes usar Cloudflare AI Gateway y TrustGate a la vez?

Sí, en principio. Puedes mantener Cloudflare en el edge para CDN y protección web mientras TrustGate protege el tráfico de agentes, modelos y MCP. Encadenar dos gateways añade un salto y algo de latencia. No hemos probado esa configuración, así que mídela en tus rutas.

Sobre el autor

Roger Howroyd es Head of Global SEO and AI en NeuralTrust, donde dirige la estrategia de búsqueda de la compañía en SEO, AEO, GEO y optimización para LLM. Está especializado en búsqueda con IA, estrategia de contenidos y SEM. Conecta con él en LinkedIn.

NeuralTrust es la plataforma líder para proteger y escalar agentes de IA. Reconocida como Pioneer en el Gartner Emerging Market Quadrant for AI Application Security 2026, presente en cuatro informes Gartner Hype Cycle de 2026 e incluida en la Gartner Market Guide for Guardian Agents 2026, la Gartner Market Guide for AI Gateways 2025 y el KuppingerCole Leadership Compass for Generative AI Defense 2025. Con sede en Barcelona y oficinas en Londres y Nueva York. Certificada ISO 27001.

Fuentes

Consultadas el 9 de octubre de 2026. La documentación de Cloudflare se cita sin enlace, según nuestra política.

  1. Cloudflare Docs, "AI Gateway: Pricing", actualizada el 24 de septiembre de 2026, y "Logging", actualizada el 24 de septiembre de 2026.
  2. Cloudflare Docs, "Guardrails: Usage considerations", actualizada el 27 de agosto de 2026.
  3. Cloudflare Docs, "Data Loss Prevention" y "Set up DLP", actualizadas el 30 y el 25 de septiembre de 2026.
  4. Cloudflare Docs, "Authenticated Gateway", actualizada el 17 de junio de 2026, y "Cloudflare Access", actualizada el 7 de octubre de 2026.
  5. Cloudflare Docs, "AI Gateway changelog" (entradas del 5 de agosto al 6 de octubre de 2026) y "Spend limits", actualizada el 30 de septiembre de 2026.
  6. Cloudflare Changelog, "MCP server portals are now generally available", 24 de septiembre de 2026.
  7. Cloudflare Docs, "Workers AI pricing", actualizada el 1 de octubre de 2026, y "Workers pricing", actualizada el 2 de octubre de 2026.
  8. Gartner, "Gartner Predicts 40% of Enterprise Apps Will Feature Task-Specific AI Agents by 2026", 26 de agosto de 2025.
  9. IBM, "IBM Report: 13% of Organizations Reported Breaches of AI Models or Applications", 30 de julio de 2025.
  10. OWASP Gen AI Security Project, "LLM01:2025 Prompt Injection", 2025.

Suscríbete a nuestra newsletter

Compartir

Únete a los líderes que aseguran el ecosistema de agentes

Solicita una demo