Cloudflare anunció el lanzamiento de EmDash 1.0, la versión estable de su sistema de gestión de contenidos de código abierto basado en Astro. El sistema está dirigido a sitios de producción, plataformas de creación y alojamiento de sitios web, y equipos de desarrollo y edición que quieran combinar una interfaz de administración tradicional con herramientas que los agentes de software puedan utilizar mediante API, CLI y el servidor MCP integrado.
Cloudflare afirma que la versión llega tras cinco meses de pruebas con casos de uso reales, centradas en la integridad de los datos, la migración de bases de datos, los flujos de trabajo editoriales, la localización, la seguridad de las extensiones, el rendimiento y la fiabilidad de las interfaces de administración, las API y la gestión de medios. Entre los ejemplos de uso, la empresa Avulux trasladó un sitio personalizado a EmDash, mientras que Cloudflare trasladó su blog al sistema en agosto para probar el funcionamiento con un tráfico de hasta millones de visitas semanales y picos de 5.000 solicitudes por segundo de tráfico legítimo, además de ataques DDoS intermitentes.
Extensiones con permisos específicos
El modelo de EmDash difiere del de las extensiones tradicionales, que funcionan dentro del mismo proceso y, en teoría, tienen un amplio acceso a la base de datos, los archivos y la red. Cada extensión de EmDash funciona dentro de un entorno aislado y con un espacio de almacenamiento propio, y por defecto no accede al contenido, los medios, los usuarios, los secretos, el sistema de archivos ni la red.
La plataforma muestra los permisos que solicita la extensión antes de ejecutarla, y esta no obtiene capacidades adicionales hasta que las declara y el administrador del sitio las aprueba. Por ejemplo, se puede conceder a una extensión permiso para leer medios con el fin de mejorar imágenes sin concederle acceso al contenido de los usuarios, o permitirle leer eventos específicos y enviar notificaciones sin acceder a redes privadas ni al almacenamiento de otras extensiones. Estos límites los impone el entorno de ejecución, no dependen únicamente del compromiso del desarrollador de la extensión.
En Cloudflare, las extensiones funcionan como Dynamic Workers mediante Worker Loader, mientras que el despliegue en Node.js utiliza el entorno workerd como proceso independiente. Ambas plataformas utilizan los mismos metadatos y API restringidas por capacidades, con diferencias en la configuración y el entorno de ejecución.
Un registro descentralizado de extensiones
Con la versión 1.0, Cloudflare lanzó un registro de extensiones que separa la extensión en sí del catálogo que permite descubrirla e instalarla. El desarrollador conserva el paquete de la extensión, su registro de versiones y su identidad, mientras que EmDash proporciona un catálogo predeterminado que otros servicios pueden indexar o utilizar para crear catálogos alternativos con políticas diferentes.
El registro se basa en AT Protocol, utilizado también en Bluesky, y los registros de paquetes y versiones se publican dentro de la cuenta del editor y se firman por su parte. EmDash verifica el registro de la versión, el nombre del paquete, el número de versión, la lista de permisos solicitados y, cuando es necesario, el origen de la compilación; después comprueba que el paquete descargado coincide con el registro firmado. El catálogo predeterminado también aplica moderación a los nombres, la descripción, los enlaces y las imágenes, sin reescribir ni poseer la versión.
Actualmente, el registro admite extensiones gratuitas, mientras que Cloudflare planea ofrecer extensiones de pago en el futuro. La empresa ha lanzado los servicios del registro, incluidos el agregador y el servicio de clasificación que utiliza Workers AI, como componentes de código abierto.
¿Qué cambia en la práctica?
EmDash combina una gestión de contenidos basada en Astro, una integración nativa con herramientas de agentes y un modelo de seguridad más restrictivo para las extensiones. Esto puede interesar a los equipos de desarrollo que quieran reducir los riesgos de instalar código externo y a las plataformas que gestionan varios sitios y necesitan conceder a cada extensión el mínimo posible de permisos. Sin embargo, la versión no elimina la necesidad de revisar las extensiones: el aislamiento limita el alcance del acceso, mientras que la capacidad de la extensión para ejecutar la tarea para la que recibió permiso y las consecuencias de confiar en ella siguen siendo responsabilidad del propietario del sitio.
Cloudflare afirma que más de 175 personas contribuyeron al proyecto mediante más de 1.800 cambios y que la comunidad tradujo EmDash a 25 idiomas. La empresa también lanzó una versión preliminar de código abierto de EmDash Build, una herramienta para crear sitios web con inteligencia artificial. Cada proyecto obtiene un contenedor de Cloudflare Sandbox y el agente MCP utiliza este entorno para crear el modelo de contenido y las páginas, mientras que Artifacts registra los cambios como commits de Git antes de publicar el sitio en Workers for Platforms.
Se puede crear un sitio localmente mediante el comando npm create emdash@latest. Las preguntas abiertas siguen relacionadas con la madurez del sistema fuera del entorno de Cloudflare, la amplitud del ecosistema de extensiones y la forma de aplicar el modelo descentralizado de pagos cuando se lance.