أعلنت Cloudflare إتاحة الإصدار الجديد من Cloudflare OS كمشروع مفتوح المصدر، وهي منصة مصممة لتمكين أفراد المؤسسة من بناء التطبيقات وأتمتة الأعمال والوصول المنضبط إلى الأنظمة الداخلية عبر وكلاء الذكاء الاصطناعي. يمكن للمؤسسات نشر المنصة داخل حسابها على Cloudflare، وربطها بالبيانات والأدوات والسياسات الخاصة بها، ثم تخصيصها بما يعكس طريقة عملها.
تأتي المنصة بعد تجربة إصدار أول داخلي استخدمه آلاف الموظفين في Cloudflare منذ مايو 2026، بمن فيهم أشخاص من خارج فرق الهندسة. ووفق الشركة، استُخدم الإصدار لإنشاء المستندات والعروض التقديمية، وأتمتة المهام المتكررة، وبناء تطبيقات صغيرة لتصور البيانات ودعم الأعمال اليومية.
منصة تجمع الوكلاء ومساحات العمل والتطبيقات
يبدأ Cloudflare OS من محادثة داخل المتصفح، لكن كل مساحة عمل تكون مرتبطة بالسياق والمهارات التي تختار المؤسسة تنظيمها، مثل المصطلحات والإجراءات وأساليب تنفيذ الأعمال المتكررة. ويمكن للمستخدم منح مساحة العمل هدفاً، لتستعين بالمعرفة والأدوات والبيانات المتاحة داخل المؤسسة لإنجازه.
تجمع المنصة ثلاثة مكونات رئيسية: مساحة عمل للوكلاء مزودة بسياق ومهارات مؤسسية وبيئة معزولة لكتابة التعليمات البرمجية وتشغيلها، وإطار أمني وحوكمي للوصول إلى البيانات والخدمات الداخلية، ومنصة لبناء تطبيقات شخصية قابلة للتعديل والمشاركة.
تستطيع مساحات العمل البحث في المعلومات وتحليلها، وإنشاء المستندات والعروض التقديمية وجداول البيانات، مع إبقائها متصلة بالبيانات الحية عند الحاجة. كما يمكنها بناء تطبيقات متصلة تعمل بواجهة ومنطق وحالة خاصة بها، وتدعم تعاون عدة أشخاص. أما الأعمال التي تتبع سلسلة خطوات معروفة، فيمكن تحويلها إلى تدفقات عمل شبه حتمية تعمل عند الطلب أو وفق جدول زمني أو استجابةً لحدث في نظام متصل.
الوصول يبدأ من دون صلاحيات
تعتمد Cloudflare OS على نموذج يبدأ فيه كل وكيل وتطبيق بلا صلاحيات. يستطيع الوكيل طلب الوصول إلى مورد محدد، بينما تمنح المؤسسة الإذن أو ترفضه. وتصل الموارد إلى التعليمات البرمجية المولدة عبر ارتباطات مقيدة بالسياسات، في حين تبقى بيانات الاعتماد معزولة عن الوكيل والتعليمات البرمجية.
تعمل التعليمات البرمجية على الخادم داخل Dynamic Worker مع تعطيل الاتصال الخارجي العام، بينما تعمل تعليمات الواجهة داخل إطار معزول في المتصفح. ولا يمكن لأي منهما الوصول إلى الإنترنت إلا من خلال القدرات التي تمنحها المؤسسة صراحة.
وتستخدم المنصة خدمة Gatekeepers، وهي خدمات مبنية على Workers تتوسط بين Cloudflare OS والخدمات الخارجية. يمكن لهذه الخدمات تقييد الوصول إلى مستودع محدد في GitHub، أو السماح بقراءة المشكلات دون الشيفرة المصدرية، أو إخفاء حقول معينة، أو فرض حدود للمعدل، أو طلب موافقة قبل دمج طلب سحب. كما تدعم المنصة خوادم Model Context Protocol الموجودة مسبقاً عبر MCP Server Portals.
تسجل Cloudflare OS الموارد التي اطلع عليها الوكيل، وتستخدم هذا السجل للتحقق من صلاحية الأشخاص الذين يحاولون فتح مساحة العمل أو التفاعل مع الوكيل أو مشاهدة مخرجاته. ويمكن أن تؤثر البيانات الحساسة التي تمت قراءتها في قرارات مشاركة العمل أو إرسال الطلبات إلى خدمات خارجية.
تطبيقات قابلة للمشاركة ونماذج قابلة للتحكم
كل ملف في Cloudflare OS يمكن أن يكون تطبيقاً متكاملاً بدلاً من كونه مستنداً ثابتاً. يكتب الوكيل جزء الواجهة الذي يعمل في المتصفح وجزء الخادم الذي يخزن الحالة وينفذ السلوك. ويُحمّل الخادم عند الطلب داخل Dynamic Worker، بينما يحصل التطبيق على قاعدة بيانات SQLite خاصة به عبر Durable Object Facet.
يمكن مشاركة التطبيق نفسه للتعاون في الوقت الفعلي، أو مشاركة مخططه لإنشاء نسخة مستقلة. النسخة الجديدة تتضمن الشيفرة الأصلية، لكنها لا تتضمن بيانات SQLite أو سجل المحادثات أو بيانات الاعتماد أو الموارد المتصلة، ما يمنح كل نسخة حالة وموارد منفصلة.
تدعم المنصة أي نموذج ذكاء اصطناعي، وتمرر طلبات الاستدلال عبر Cloudflare AI Gateway. وتتيح هذه الطبقة للمؤسسات تحديد النماذج المتاحة، ونسب الإنفاق إلى الشخص أو الفريق أو مساحة العمل، ووضع الميزانيات وحدود المعدل، وتحديد الإجراء عند بلوغ الحدود.
التوفر وخطة التطوير
يتوفر Cloudflare OS اليوم على GitHub عبر مستودعين: مستودع النواة، ومستودع لنشر نموذجي يعكس طريقة تشغيل Cloudflare الداخلية. ويمكن نشره في حساب Cloudflare الخاص بالمؤسسة باستخدام سياسات Access وإعدادات AI Gateway والبيانات والتكاملات الخاصة بها. كما يمكن تخصيص الواجهة وإضافة Gatekeepers وميزات مرتبطة بالمؤسسة دون تعديل المنتج الأساسي.
تعمل Cloudflare مع شريكيها الاستراتيجيين Presidio وHappy Cog لتخصيص المنصة وربطها بالأنظمة الداخلية وتنظيم المهارات والسياق المؤسسي وإعداد ضوابط الأمان والنماذج والتكلفة. وقالت الشركة إنها تعمل على إتاحة Cloudflare OS لاحقاً داخل لوحة Cloudflare كمنتج مُدار بالكامل، وإضافة حاويات لسير عمل التطوير، وتوفير مساحات العمل داخل Slack وأدوات المحادثة الأخرى.