Cloudflare a annoncé la mise à disposition de la nouvelle version de Cloudflare OS en tant que projet open source. Il s’agit d’une plateforme conçue pour permettre aux membres d’une entreprise de créer des applications, d’automatiser les activités et d’accéder de manière contrôlée aux systèmes internes par l’intermédiaire d’agents d’intelligence artificielle. Les entreprises peuvent déployer la plateforme dans leur compte Cloudflare, la connecter à leurs données, outils et politiques, puis la personnaliser afin qu’elle reflète leur mode de fonctionnement.
La plateforme fait suite à l’expérimentation d’une première version interne utilisée par des milliers d’employés de Cloudflare depuis mai 2026, notamment par des personnes extérieures aux équipes d’ingénierie. Selon l’entreprise, cette version a servi à créer des documents et des présentations, à automatiser des tâches répétitives et à concevoir de petites applications pour visualiser les données et soutenir les activités quotidiennes.
Une plateforme réunissant agents, espaces de travail et applications
Cloudflare OS commence par une conversation dans le navigateur, mais chaque espace de travail est associé au contexte et aux compétences que l’entreprise choisit d’organiser, comme la terminologie, les procédures et les méthodes d’exécution des activités répétitives. L’utilisateur peut assigner un objectif à l’espace de travail, qui s’appuie alors sur les connaissances, les outils et les données disponibles dans l’entreprise pour l’atteindre.
La plateforme réunit trois composants principaux : un espace de travail pour agents doté d’un contexte et de compétences propres à l’entreprise, ainsi que d’un environnement isolé pour écrire et exécuter du code ; un cadre de sécurité et de gouvernance pour accéder aux données et services internes ; et une plateforme permettant de créer des applications personnelles modifiables et partageables.
Les espaces de travail peuvent rechercher et analyser des informations, créer des documents, des présentations et des feuilles de calcul, tout en restant connectés aux données en temps réel lorsque cela est nécessaire. Ils peuvent également créer des applications connectées dotées de leur propre interface, logique et état, et prenant en charge la collaboration entre plusieurs personnes. Quant aux activités qui suivent une série d’étapes connue, elles peuvent être transformées en flux de travail quasi déterministes, exécutés à la demande, selon un calendrier ou en réponse à un événement dans un système connecté.
L’accès commence sans autorisations
Cloudflare OS repose sur un modèle dans lequel chaque agent et chaque application commencent sans autorisations. L’agent peut demander l’accès à une ressource précise, tandis que l’entreprise l’accorde ou le refuse. Les ressources sont mises à la disposition du code généré par l’intermédiaire de liaisons limitées par des politiques, tandis que les identifiants restent isolés de l’agent et du code.
Le code s’exécute côté serveur dans un Dynamic Worker, avec les connexions publiques externes désactivées, tandis que le code de l’interface s’exécute dans un cadre isolé du navigateur. Aucun des deux ne peut accéder à Internet autrement que par l’intermédiaire des capacités explicitement accordées par l’entreprise.
La plateforme utilise le service Gatekeepers, composé de services construits sur Workers qui servent d’intermédiaires entre Cloudflare OS et les services externes. Ces services peuvent limiter l’accès à un dépôt GitHub précis, autoriser la lecture des problèmes sans le code source, masquer certains champs, imposer des limites de débit ou demander une approbation avant la fusion d’une pull request. La plateforme prend également en charge les serveurs Model Context Protocol existants par l’intermédiaire de MCP Server Portals.
Cloudflare OS enregistre les ressources consultées par l’agent et utilise ce journal pour vérifier les autorisations des personnes qui tentent d’ouvrir l’espace de travail, d’interagir avec l’agent ou de consulter ses résultats. Les données sensibles consultées peuvent également influer sur les décisions relatives au partage du travail ou à l’envoi de requêtes vers des services externes.
Des applications partageables et des modèles contrôlables
Dans Cloudflare OS, chaque fichier peut être une application complète plutôt qu’un document statique. L’agent écrit la partie de l’interface qui s’exécute dans le navigateur ainsi que la partie serveur qui stocke l’état et exécute le comportement. Le serveur est chargé à la demande dans un Dynamic Worker, tandis que l’application dispose de sa propre base de données SQLite via Durable Object Facet.
L’application elle-même peut être partagée pour collaborer en temps réel, ou son modèle peut être partagé afin de créer une copie indépendante. La nouvelle version comprend le code original, mais pas les données SQLite, l’historique des conversations, les identifiants ni les ressources connectées, ce qui confère à chaque copie un état et des ressources distincts.
La plateforme prend en charge n’importe quel modèle d’intelligence artificielle et achemine les requêtes d’inférence via Cloudflare AI Gateway. Cette couche permet aux entreprises de définir les modèles disponibles, d’attribuer les dépenses à une personne, une équipe ou un espace de travail, de fixer des budgets et des limites de débit, ainsi que de déterminer l’action à entreprendre lorsque les limites sont atteintes.
Disponibilité et feuille de route
Cloudflare OS est disponible dès aujourd’hui sur GitHub au moyen de deux dépôts : un dépôt pour le noyau et un dépôt destiné à un déploiement type qui reflète le mode de fonctionnement interne de Cloudflare. Il peut être déployé dans le compte Cloudflare de l’entreprise à l’aide de ses politiques Access, de ses paramètres AI Gateway, de ses données et de ses intégrations. L’interface peut également être personnalisée, et des Gatekeepers ainsi que des fonctionnalités propres à l’entreprise peuvent être ajoutés sans modifier le produit de base.
Cloudflare travaille avec ses deux partenaires stratégiques Presidio et Happy Cog afin de personnaliser la plateforme, de la connecter aux systèmes internes, d’organiser les compétences et le contexte propres à l’entreprise, et de configurer les contrôles de sécurité, les modèles et les coûts. L’entreprise a déclaré travailler à la mise à disposition ultérieure de Cloudflare OS dans le tableau de bord Cloudflare sous la forme d’un produit entièrement géré, à l’ajout de conteneurs pour les flux de travail de développement et à la fourniture d’espaces de travail dans Slack et d’autres outils conversationnels.