ダッシュボードのAsk AIがかなり便利
Ask AIにWorkersのエラー調査を頼んだら、原因の切り分けまでやってくれました
はじめに
どうも、Caruです!
Cloudflareのダッシュボード右上に、いつの間にか「Ask AI」というボタンが増えていました。押すと右側にチャット欄が開いて、自分のアカウントのことを質問できます。
中身はAgent Leeという、Cloudflare公式のAIアシスタントです(少し前までCloudflare Agentと呼ばれていたらしいです)。正直、ドキュメントを要約して返すだけのチャットボットだろうと思っていました。ところが実際は、WorkersやDNSの設定、アナリティクスまで自分で読みに行ってから答えてくれます。
試しにWorkersのエラー調査を頼んでみたら、自分で画面を行き来するよりずっと楽だったので、使い方と注意点をまとめます。

Ask AIは自分のアカウントを見て答えてくれる
Agent Leeは質問に答える前に、ゾーンの設定やDNSレコード、セキュリティ設定などをまず取りに行きます。なので返ってくるのは一般論ではなく、「このアカウントだとこうなっています」という答えです。
公式ドキュメントによると、DNSルックアップや証明書チェックなどの診断、アナリティクスからのグラフ作成、目的の設定画面への案内、サポートケースの下書きあたりができるようです。DNSレコードやSSL/TLS設定、Workersのルートの変更も頼めますが、こちらは変更のたびに承認が要ります。
2026年10月時点ではベータ版で、Freeプランのアカウントと一部のEnterpriseアカウントで使えます。開くときは右上の「Ask AI」を押すか、Ctrl + /(Macは Cmd + /)です。
Workersのエラー調査を頼んでみた
ダッシュボードのホームを開いたら、Workers errorsのカードが428件、前日比+1280.6%になっていました。前日の約14倍です。
普段なら、Workersの一覧から怪しいWorkerを探して、メトリクスとログを見て、デプロイ履歴を確認して……と画面をいくつも渡り歩くところです。今回はそれをそのままAsk AIに投げてみました。
直近24時間でWorkersのエラーが増えている原因を調べて。設定変更はせず、調査結果だけ教えて。
何を調べたかが全部見える
送信すると、Agent Leeがツールを順番に呼び出していきます。呼ばれていたのは、だいたいこのあたりでした。
- アカウント内のWorkers一覧の取得
- GraphQL Analytics APIでの呼び出し数・エラー数の集計
- エラーになった呼び出しだけを、ステータスごとに分けた集計
- 直近のデプロイ履歴の取得
- 使うAPIエンドポイントやドキュメントの検索
自分で調べるときとほぼ同じ順番ですね。見ていて安心感があります。呼んだツールは一覧で残るので、あとから「何を根拠にそう言っているのか」も確かめられます。
エラーの正体はCPU時間の制限超過だった
結果はこんな感じです。

エラーの主因は exceededResources でした。WorkerがCPU時間の上限(10ms)に達して、リクエストが強制終了されたものです。根拠は、エラーが出たときのCPU時間の中央値(cpuTimeP50)。これがほぼぴったり10,000μs(=10ms)で頭打ちになっているので、上限に当たっているのは明らか、という分析でした。10/9の10:14 UTC(日本時間19:14)ごろから急に出始めていました。
気になる指摘はあと2つ。ひとつは、別のWorkerで clientDisconnected(レスポンスを返し終わる前にクライアントが切断)が7件から939件に急増していたこと。こちらはCPU制限でエラーになった影響が後ろのWorkerにも波及した、二次的なものの可能性が高いそうです。もうひとつは、関係するWorkerがどちらも10/7にデプロイされていて、エラーはその約2日後から出ていることです。
結論は、「10/7のデプロイで入った処理が、10/9以降のトラフィック条件でCPUを食う経路を通るようになったのでは」というものでした。デプロイ直後ではなく2日後から、という時間差まで踏まえた推測です。
ここまでで、こちらがしたのは質問を1回送っただけ。さっき書いた画面の渡り歩きがまるごと省けるので、かなり楽です。
ただし、まだ「疑わしい」の段階です。どのリクエストが上限を超えたのかは、ログを見ないとわかりません。Agent Lee自身も、次の調査として「ログからCPU制限に到達したリクエストのURLパスや内容を特定する」「10/7のデプロイ内容を確認する」の2つを提案していました。どこを見ればいいかを絞り込んでくれるツール、と思っておくのがちょうどいいです。
読み取りでも承認を求められることがある
そこで続けて、こう頼んでみました。
対象Workerのログを確認して、CPU制限に到達したリクエストの傾向を教えて。設定変更はしないで。
すると途中で「Query Workers error analytics for last 24 hours」という確認が出てきました。アカウント内の全Workerについて、直近24時間のリクエスト数・エラー数・ステータスの内訳を取ってくる操作です。

選択肢は「Allow for this conversation」「Just this time」「Deny」「Request changes」の4つ。それぞれ、この会話ではずっと許可、今回だけ許可、拒否、内容を直してもらう、という意味です。
読むだけなのに確認が出るのは少し意外でした。公式ブログによると、Agent LeeはCloudflareのMCPサーバーにつながっていて、ツールを直接呼ぶ代わりにTypeScriptのコードを書いてAPIを叩く「Codemode」という方式で動いています。生成されたコードは、認証情報を持った中継役のDurable Objectを通ってから実行されます。このDurable ObjectがHTTPメソッドとボディを見て読み取りか書き込みかを判定して、書き込みなら承認が下りるまで止める、という仕組みです。APIキーもこのDurable Objectの中にあって、生成されたコードには渡りません。
GraphQL Analytics APIはPOSTで呼ぶので、書き込み側に判定されたんだと思います(ここは推測です)。読み取りのつもりでも確認が出ることはある、くらいに思っておくとよさそうです。
グラフや表はキャンバスに並べられる
グラフや表がほしいときは、プロンプトに「エラー数の推移はチャートと表でも見せて。」と書き足すだけです。すると回答の下にカードが付いて、「View」を押すと右側のキャンバスに置かれます。パネル右上のボタンで全画面にすれば、左に会話履歴、真ん中にチャット、右にキャンバス、という画面になります。

今回作られたのは、1時間ごとのエラー数の推移グラフ、エラーの種類ごとの件数などをまとめたカード、時間別のエラー詳細の表の3つ。グラフを見ると、日本時間の19時台と22時台に山が2つあるのがすぐわかります。
このときの回答では、Cloudflare側で起きているインシデントも確認したうえで、どちらもWARP関連なので今回のエラーとは関係が薄い、と判断していました。Cloudflare自体の障害情報まで見に行ってくれたのは予想外でした。
権限は最初に絞っておける
Agent Leeは、専用に作られたAPIトークンでアカウントにアクセスします。権限は、入力欄の右下のアイコンから開く「Configure permissions」で変更できます。

プリセットは次の3つです。
- Full access: 読み取りと変更の提案ができる。今回の環境では48個の権限が付いていた
- Read only: 読み取りだけ
- Custom: Developer Platform、DNS & Zones、AI、App Securityなどのグループごとに、ReadとWriteを別々にオンオフできる
どのプリセットでも、アカウント設定・メンバー管理・請求・APIトークンへの書き込みはできないようになっています。請求まわりを勝手に触られる心配はありません。
権限を変えると新しいトークンが作られて、古いほうは削除されます。トークンはMy Profile → API Tokensに「Cloudflare Agent Token -」+日付という名前で並んでいるので、ここで消せばすぐにアクセスを止められます。
様子見ならRead onlyからで十分です。調査や質問だけなら、それで困りません。
変更を任せるなら確認ありのモードで
入力欄の左下にある「Ask」ボタンから、変更時の確認方法を選べます。

- Ask before editing: 変更ごとに内容を確認して承認する
- Automatically edit: その会話の中では変更を常に許可する
Automatically editは、やることがはっきりしている作業をまとめて頼むときには楽です。ただ、DNSレコードの削除みたいな操作も確認なしで進むことになるので、普段はAsk before editingのままが無難です。
なお、Agent Leeが会話の中で行った変更は、取り消しも提案してもらえます(これも承認制です)。ダッシュボードで手動で変えた分は対象外です。
入力欄の小技
入力欄で @ を打つと、Worker、ゾーン、KV、R2、Queues、Workflowsなどのリソースを指定できます。Worker名を文章で書くより確実に伝わります。

? を打つとショートカットの一覧が出ます。地味に便利なのはこのあたりです。
↑/↓: 過去に送ったプロンプトを呼び出すShift+Enter: 送信せずに改行Esc: 回答を止めるEscを2回: 入力を消す
使う前に知っておきたいこと
まだベータ版なので、機能や挙動は今後変わるかもしれません。
会話は記録されます(パネルの下にも表示が出ています)。ドキュメントによると、会話はユーザーごとに保存されて、最後のメッセージから1年間残るそうです。現時点では、会話やアカウントのデータをAIの学習には使っていないとのこと。Ask AIのパネルを開かなければ、データは送られません。
できないこともあります。アプリのデプロイやコードの実行、請求情報やAPIトークンの参照、生のログやLogpushのデータの参照はできません。
使わないなら、Manage Account → Configurations → Preferencesにある「Cloudflare Agent」をオフにすれば非表示にできます。オフにするとAgent Lee用のトークンも削除される仕組みですが、念のためAPI Tokensの一覧から消えているか確認しておくと安心です。
参考
まとめ
CloudflareのAsk AI(Agent Lee)は、自分のアカウントのデータをまとめて読んでくれるので、「何かおかしいけど、どこから見ればいいかわからない」ときの入口としてかなり便利です。今回のWorkersのエラー調査でも、エラーの種類の特定、出始めた時刻の絞り込み、デプロイとの関係の推測までを一度にやってくれました。
書き込みには承認が要りますし、権限もRead onlyまで絞れるので、まずは調査用に気軽に試してみてください。
参考になったよという方は、Xのフォローやシェアをもらえると嬉しいです!
