Cloudflare anunció la disponibilidad de la nueva versión de Cloudflare OS como proyecto de código abierto, una plataforma diseñada para permitir que los miembros de una organización creen aplicaciones, automaticen procesos empresariales y accedan de forma controlada a sistemas internos mediante agentes de inteligencia artificial. Las organizaciones pueden desplegar la plataforma dentro de su cuenta de Cloudflare, conectarla con sus propios datos, herramientas y políticas, y después personalizarla para reflejar su forma de trabajar.
La plataforma llega después de una prueba de una primera versión interna que miles de empleados de Cloudflare utilizaron desde mayo de 2026, incluidas personas ajenas a los equipos de ingeniería. Según la empresa, la versión se utilizó para crear documentos y presentaciones, automatizar tareas repetitivas y desarrollar pequeñas aplicaciones para visualizar datos y apoyar las actividades diarias.
Una plataforma que reúne agentes, espacios de trabajo y aplicaciones
Cloudflare OS comienza con una conversación dentro del navegador, pero cada espacio de trabajo está vinculado al contexto y las habilidades que la organización decide estructurar, como la terminología, los procedimientos y las formas de ejecutar tareas repetitivas. El usuario puede asignar un objetivo al espacio de trabajo, que recurrirá al conocimiento, las herramientas y los datos disponibles dentro de la organización para alcanzarlo.
La plataforma reúne tres componentes principales: un espacio de trabajo para agentes, equipado con contexto y habilidades organizativas y con un entorno aislado para escribir y ejecutar código; un marco de seguridad y gobernanza para acceder a datos y servicios internos; y una plataforma para crear aplicaciones personales modificables y compartibles.
Los espacios de trabajo pueden buscar y analizar información, crear documentos, presentaciones y hojas de cálculo, y mantenerlos conectados a datos activos cuando sea necesario. También pueden crear aplicaciones conectadas que funcionen con su propia interfaz, lógica y estado, y que admitan la colaboración de varias personas. Las tareas que siguen una secuencia conocida de pasos pueden convertirse en flujos de trabajo casi deterministas que se ejecutan bajo demanda, según un calendario o como respuesta a un evento en un sistema conectado.
El acceso comienza sin permisos
Cloudflare OS se basa en un modelo en el que cada agente y aplicación comienza sin permisos. El agente puede solicitar acceso a un recurso específico, mientras que la organización lo concede o lo rechaza. Los recursos llegan al código generado mediante enlaces restringidos por políticas, mientras que las credenciales permanecen aisladas del agente y del código.
El código se ejecuta en el servidor dentro de un Dynamic Worker con la conectividad pública externa desactivada, mientras que el código de la interfaz funciona dentro de un marco aislado en el navegador. Ninguno de los dos puede acceder a Internet salvo mediante las capacidades que la organización conceda explícitamente.
La plataforma utiliza el servicio Gatekeepers, servicios basados en Workers que actúan como intermediarios entre Cloudflare OS y los servicios externos. Estos servicios pueden restringir el acceso a un repositorio específico de GitHub, permitir la lectura de incidencias sin acceder al código fuente, ocultar determinados campos, imponer límites de velocidad o solicitar aprobación antes de fusionar una solicitud de extracción. La plataforma también admite servidores de Model Context Protocol ya existentes mediante MCP Server Portals.
Cloudflare OS registra los recursos que ha consultado el agente y utiliza ese registro para verificar la autorización de las personas que intentan abrir el espacio de trabajo, interactuar con el agente o ver sus resultados. Los datos confidenciales que se hayan leído pueden influir en las decisiones de compartir el trabajo o enviar solicitudes a servicios externos.
Aplicaciones compartibles y modelos controlables
Cada archivo de Cloudflare OS puede ser una aplicación completa en lugar de un documento estático. El agente escribe la parte de la interfaz que funciona en el navegador y la parte del servidor que almacena el estado y ejecuta el comportamiento. El servidor se carga bajo demanda dentro de un Dynamic Worker, mientras que la aplicación obtiene su propia base de datos SQLite mediante Durable Object Facet.
La propia aplicación puede compartirse para colaborar en tiempo real, o puede compartirse su esquema para crear una copia independiente. La nueva versión incluye el código original, pero no incluye los datos de SQLite, el historial de conversaciones, las credenciales ni los recursos conectados, lo que proporciona a cada versión un estado y unos recursos separados.
La plataforma admite cualquier modelo de inteligencia artificial y canaliza las solicitudes de inferencia a través de Cloudflare AI Gateway. Esta capa permite a las organizaciones definir los modelos disponibles, atribuir el gasto a una persona, un equipo o un espacio de trabajo, establecer presupuestos y límites de velocidad, y determinar la acción que se ejecutará al alcanzar dichos límites.
Disponibilidad y plan de desarrollo
Cloudflare OS está disponible hoy en GitHub mediante dos repositorios: un repositorio del núcleo y otro para un despliegue de referencia que refleja la forma en que Cloudflare lo ejecuta internamente. Puede desplegarse en la cuenta de Cloudflare de la organización utilizando sus políticas de Access, configuraciones de AI Gateway, datos e integraciones. La interfaz también puede personalizarse y es posible añadir Gatekeepers y funciones específicas de la organización sin modificar el producto principal.
Cloudflare trabaja con sus socios estratégicos Presidio y Happy Cog para personalizar la plataforma, conectarla con sistemas internos, organizar las habilidades y el contexto de la organización y configurar controles de seguridad, modelos y costes. La empresa afirmó que trabaja para ofrecer Cloudflare OS posteriormente dentro del panel de Cloudflare como un producto totalmente gestionado, añadir contenedores para los flujos de trabajo de desarrollo y proporcionar espacios de trabajo dentro de Slack y otras herramientas de conversación.