Cloudflare hat die neue Version von Cloudflare OS als Open-Source-Projekt verfügbar gemacht. Dabei handelt es sich um eine Plattform, die es Mitgliedern einer Organisation ermöglicht, Anwendungen zu erstellen, Geschäftsabläufe zu automatisieren und über KI-Agenten kontrolliert auf interne Systeme zuzugreifen. Organisationen können die Plattform in ihrem Cloudflare-Konto bereitstellen, mit ihren eigenen Daten, Tools und Richtlinien verbinden und anschließend an ihre Arbeitsweise anpassen.
Die Plattform folgt auf einen ersten internen Release, den seit Mai 2026 Tausende Cloudflare-Mitarbeiter genutzt haben, darunter auch Personen außerhalb der Engineering-Teams. Nach Angaben des Unternehmens wurde der Release zum Erstellen von Dokumenten und Präsentationen, zur Automatisierung wiederkehrender Aufgaben sowie zum Aufbau kleiner Anwendungen für die Datenvisualisierung und die Unterstützung des Arbeitsalltags verwendet.
Eine Plattform, die Agenten, Arbeitsbereiche und Anwendungen vereint
Cloudflare OS beginnt mit einem Gespräch im Browser. Jeder Arbeitsbereich ist jedoch mit dem Kontext und den Fähigkeiten verknüpft, deren Organisation die Institution auswählt, etwa Begriffen, Verfahren und Methoden zur Ausführung wiederkehrender Aufgaben. Der Nutzer kann dem Arbeitsbereich ein Ziel geben, damit dieser das innerhalb der Organisation verfügbare Wissen, die Tools und die Daten nutzt, um es zu erreichen.
Die Plattform vereint drei Hauptkomponenten: einen Arbeitsbereich für Agenten mit institutionellem Kontext und Fähigkeiten sowie einer isolierten Umgebung zum Schreiben und Ausführen von Code, ein Sicherheits- und Governance-Framework für den Zugriff auf interne Daten und Dienste sowie eine Plattform zum Erstellen anpassbarer und teilbarer persönlicher Anwendungen.
Arbeitsbereiche können Informationen durchsuchen und analysieren, Dokumente, Präsentationen und Tabellen erstellen und sie bei Bedarf mit Live-Daten verbunden halten. Außerdem können sie verbundene Anwendungen mit eigener Benutzeroberfläche, eigener Logik und eigenem Zustand erstellen und die Zusammenarbeit mehrerer Personen unterstützen. Aufgaben, die einer bekannten Abfolge von Schritten folgen, können in nahezu deterministische Workflows umgewandelt werden, die auf Abruf, nach einem Zeitplan oder als Reaktion auf ein Ereignis in einem verbundenen System ausgeführt werden.
Zugriff beginnt ohne Berechtigungen
Cloudflare OS basiert auf einem Modell, bei dem jeder Agent und jede Anwendung ohne Berechtigungen startet. Der Agent kann Zugriff auf eine bestimmte Ressource anfordern, während die Organisation diesen gewährt oder ablehnt. Ressourcen werden dem generierten Code über richtlinienbeschränkte Verknüpfungen zugänglich gemacht, während die Zugangsdaten vom Agenten und vom Code isoliert bleiben.
Der Code läuft serverseitig in einem Dynamic Worker, wobei die allgemeine externe Verbindung deaktiviert ist. Der Frontend-Code läuft in einem isolierten Frame im Browser. Keiner von beiden kann auf das Internet zugreifen, außer über die Fähigkeiten, die die Organisation ausdrücklich gewährt.
Die Plattform verwendet den Dienst Gatekeepers. Dabei handelt es sich um auf Workers aufgebaute Dienste, die zwischen Cloudflare OS und externen Diensten vermitteln. Diese Dienste können den Zugriff auf ein bestimmtes Repository in GitHub beschränken, das Lesen von Issues ohne Zugriff auf den Quellcode erlauben, bestimmte Felder ausblenden, Ratenbegrenzungen durchsetzen oder vor dem Mergen eines Pull Requests eine Genehmigung verlangen. Die Plattform unterstützt außerdem bereits vorhandene Model-Context-Protocol-Server über MCP Server Portals.
Cloudflare OS protokolliert die Ressourcen, auf die der Agent zugegriffen hat, und verwendet dieses Protokoll, um die Berechtigung von Personen zu überprüfen, die versuchen, den Arbeitsbereich zu öffnen, mit dem Agenten zu interagieren oder dessen Ausgaben anzusehen. Gelesene sensible Daten können Entscheidungen über das Teilen der Arbeit oder das Senden von Anfragen an externe Dienste beeinflussen.
Teilbare Anwendungen und kontrollierbare Modelle
Jede Datei in Cloudflare OS kann eine vollständige Anwendung statt eines statischen Dokuments sein. Der Agent schreibt den Frontend-Teil, der im Browser läuft, sowie den Serverteil, der den Zustand speichert und das Verhalten ausführt. Der Server wird bei Bedarf innerhalb eines Dynamic Workers geladen, während die Anwendung über ein eigenes SQLite-Datenbank-Backend mittels Durable Object Facet verfügt.
Die Anwendung selbst kann zur Zusammenarbeit in Echtzeit geteilt werden, oder ihr Schema kann geteilt werden, um eine unabhängige Kopie zu erstellen. Die neue Version enthält den ursprünglichen Code, jedoch weder SQLite-Daten noch den Gesprächsverlauf, Zugangsdaten oder verbundene Ressourcen. Dadurch verfügt jede Version über einen eigenen Zustand und eigene Ressourcen.
Die Plattform unterstützt jedes KI-Modell und leitet Inferenzanfragen über Cloudflare AI Gateway weiter. Diese Ebene ermöglicht es Organisationen, die verfügbaren Modelle festzulegen, Ausgaben einer Person, einem Team oder einem Arbeitsbereich zuzuordnen, Budgets und Ratenbegrenzungen einzurichten sowie die bei Erreichen der Grenzen auszuführende Maßnahme festzulegen.
Verfügbarkeit und Entwicklungsplan
Cloudflare OS ist heute über zwei Repositories auf GitHub verfügbar: ein Repository für den Kern und ein Repository für eine Beispielbereitstellung, die der internen Betriebsweise von Cloudflare entspricht. Es kann im Cloudflare-Konto der Organisation unter Verwendung ihrer Access-Richtlinien, AI-Gateway-Einstellungen, Daten und Integrationen bereitgestellt werden. Die Benutzeroberfläche kann ebenfalls angepasst und um Gatekeepers sowie organisationsspezifische Funktionen erweitert werden, ohne das Kernprodukt zu verändern.
Cloudflare arbeitet mit seinen strategischen Partnern Presidio und Happy Cog daran, die Plattform anzupassen, sie mit internen Systemen zu verbinden, institutionelle Fähigkeiten und Kontext zu organisieren sowie Sicherheits-, Modell- und Kostenkontrollen einzurichten. Das Unternehmen erklärte, es arbeite daran, Cloudflare OS später auch innerhalb des Cloudflare-Dashboards als vollständig verwaltetes Produkt bereitzustellen, Container für Entwicklungs-Workflows hinzuzufügen und Arbeitsbereiche in Slack sowie in anderen Chat-Tools verfügbar zu machen.