Cloudflare объявила о выпуске новой версии Cloudflare OS в качестве проекта с открытым исходным кодом. Это платформа, разработанная для того, чтобы сотрудники организации могли создавать приложения, автоматизировать бизнес-процессы и получать контролируемый доступ к внутренним системам через ИИ-агентов. Организации могут развернуть платформу в своём аккаунте Cloudflare, подключить к ней собственные данные, инструменты и политики, а затем настроить её в соответствии со своими рабочими процессами.
Платформа появилась после тестирования первой внутренней версии, которой с мая 2026 года пользовались тысячи сотрудников Cloudflare, включая людей за пределами инженерных команд. По словам компании, эта версия использовалась для создания документов и презентаций, автоматизации повторяющихся задач, а также разработки небольших приложений для визуализации данных и поддержки повседневной работы.
Платформа, объединяющая агентов, рабочие пространства и приложения
Cloudflare OS начинается с чата в браузере, однако каждое рабочее пространство связано с контекстом и навыками, которые организация выбирает и структурирует, например с терминологией, процедурами и способами выполнения повторяющихся рабочих процессов. Пользователь может поставить перед рабочим пространством цель, а оно задействует доступные внутри организации знания, инструменты и данные для её достижения.
Платформа объединяет три основных компонента: рабочее пространство для агентов с корпоративным контекстом и навыками, изолированной средой для написания и выполнения кода; фреймворк безопасности и управления для доступа к внутренним данным и сервисам; а также платформу для создания персональных приложений, которые можно изменять и которыми можно делиться.
Рабочие пространства могут искать и анализировать информацию, создавать документы, презентации и электронные таблицы, сохраняя при необходимости связь с актуальными данными. Они также могут создавать подключённые приложения со своими интерфейсом, логикой и состоянием, поддерживающие совместную работу нескольких людей. Задачи, следующие известной последовательности шагов, можно преобразовать в почти детерминированные рабочие процессы, запускаемые по запросу, по расписанию или в ответ на событие в подключённой системе.
Доступ начинается без разрешений
Cloudflare OS использует модель, в которой каждый агент и приложение изначально не имеют разрешений. Агент может запросить доступ к определённому ресурсу, а организация — предоставить или отклонить его. Ресурсы становятся доступны сгенерированному коду через ограниченные политиками привязки, при этом учётные данные остаются изолированными от агента и кода.
Код выполняется на сервере внутри Dynamic Worker с отключённым общедоступным внешним подключением, а код интерфейса работает в изолированном фрейме в браузере. Ни один из них не может получить доступ к интернету иначе как через возможности, которые организация предоставила явно.
Платформа использует сервис Gatekeepers — сервисы на базе Workers, выступающие посредниками между Cloudflare OS и внешними сервисами. Эти сервисы могут ограничивать доступ к определённому репозиторию на GitHub, разрешать чтение задач без исходного кода, скрывать отдельные поля, устанавливать ограничения частоты запросов или требовать одобрения перед слиянием запроса на извлечение. Платформа также поддерживает уже существующие серверы Model Context Protocol через MCP Server Portals.
Cloudflare OS регистрирует ресурсы, к которым обращался агент, и использует этот журнал для проверки полномочий людей, пытающихся открыть рабочее пространство, взаимодействовать с агентом или просматривать его результаты. Прочитанные конфиденциальные данные могут влиять на решения о совместном использовании работы или отправке запросов во внешние сервисы.
Приложения, которыми можно делиться, и управляемые модели
Каждый файл в Cloudflare OS может быть полноценным приложением, а не статичным документом. Агент пишет часть интерфейса, работающую в браузере, и серверную часть, которая хранит состояние и выполняет поведение приложения. Сервер загружается по запросу внутри Dynamic Worker, а приложение получает собственную базу данных SQLite через Durable Object Facet.
Самим приложением можно делиться для совместной работы в реальном времени, либо делиться его схемой, чтобы создать независимую копию. Новая версия включает исходный код, но не содержит данные SQLite, историю чатов, учётные данные или подключённые ресурсы, благодаря чему каждая копия получает отдельное состояние и отдельные ресурсы.
Платформа поддерживает любую модель искусственного интеллекта, а запросы на инференс проходят через Cloudflare AI Gateway. Этот уровень позволяет организациям определять доступные модели, распределять расходы по пользователю, команде или рабочему пространству, устанавливать бюджеты и ограничения частоты запросов, а также определять действие при достижении этих ограничений.
Доступность и план развития
Cloudflare OS уже доступна на GitHub в двух репозиториях: репозитории ядра и репозитории эталонного развёртывания, отражающего внутренний способ работы Cloudflare. Платформу можно развернуть в аккаунте организации Cloudflare, используя её политики Access, настройки AI Gateway, данные и интеграции. Интерфейс также можно настроить, а Gatekeepers и функции, связанные с конкретной организацией, — добавить без изменения основного продукта.
Cloudflare работает со своими стратегическими партнёрами Presidio и Happy Cog над настройкой платформы, подключением её к внутренним системам, организацией корпоративных навыков и контекста, а также настройкой средств управления безопасностью, моделями и расходами. Компания заявила, что позднее намерена сделать Cloudflare OS полностью управляемым продуктом внутри панели Cloudflare, добавить контейнеры для рабочих процессов разработки и предоставить рабочие пространства в Slack и других инструментах для общения.