Cloudflare 宣布将新版 Cloudflare OS 作为开源项目开放。这是一个旨在帮助机构成员通过人工智能代理构建应用、实现业务自动化并受控访问内部系统的平台。机构可以将该平台部署在自己的 Cloudflare 账户中,将其连接到自身的数据、工具和策略,然后根据自身的工作方式进行定制。
该平台是在首个内部版本试用之后推出的。自 2026 年 5 月以来,Cloudflare 的数千名员工一直在使用该版本,其中包括工程团队以外的人员。据公司介绍,该版本被用于创建文档和演示文稿、自动化重复性任务,以及构建用于数据可视化和支持日常业务的小型应用。
结合代理、工作区和应用的平台
Cloudflare OS 从浏览器内的对话开始,但每个工作区都与机构选择组织的上下文和技能相关联,例如术语、流程以及执行重复性工作的方式。用户可以为工作区设定目标,使其利用机构内部可用的知识、工具和数据来完成目标。
该平台包含三个主要组件:一个代理工作区,配备机构上下文和技能,以及用于编写和运行代码的隔离环境;一个用于访问内部数据和服务的安全与治理框架;以及一个用于构建可定制、可共享个人应用的平台。
工作区可以搜索和分析信息,创建文档、演示文稿和电子表格,并在需要时使其与实时数据保持连接。它们还可以构建带有自身界面、逻辑和状态的连接型应用,并支持多人协作。对于遵循已知步骤序列的工作,则可以将其转换为近似确定性的工作流,按需运行、按计划运行,或响应连接系统中的事件运行。
访问从无权限开始
Cloudflare OS 采用一种模型:每个代理和应用都从无权限状态开始。代理可以请求访问特定资源,而机构可以批准或拒绝该请求。生成的代码通过受策略限制的绑定获得资源,而凭据则与代理和代码隔离。
代码在服务器端的 Dynamic Worker 中运行,并禁用公共外部连接;界面代码则在浏览器中的隔离框架内运行。除非机构明确授予相应能力,否则二者都无法访问互联网。
该平台使用 Gatekeepers 服务。这些服务基于 Workers 构建,负责在 Cloudflare OS 与外部服务之间进行中介。这些服务可以限制对 GitHub 特定代码库的访问,允许读取问题但不提供源代码,隐藏特定字段,实施速率限制,或在合并拉取请求之前要求批准。该平台还通过 MCP Server Portals 支持现有的 Model Context Protocol 服务器。
Cloudflare OS 会记录代理访问过的资源,并利用该记录验证试图打开工作区、与代理交互或查看其输出的人员是否具有相应权限。已读取的敏感数据可能会影响共享工作或向外部服务发送请求的决定。
可共享应用和可控模型
Cloudflare OS 中的每个文件都可以是一个完整应用,而不只是静态文档。代理会编写在浏览器中运行的界面部分,以及存储状态并执行行为的服务器部分。服务器会按需加载到 Dynamic Worker 中,而应用则通过 Durable Object Facet 获得自己的 SQLite 数据库。
应用本身可以共享,以支持实时协作;也可以共享其架构,以创建独立副本。新版本包含原始代码,但不包含 SQLite 数据、聊天记录、凭据或已连接资源,因此每个版本都拥有独立的状态和资源。
该平台支持任何人工智能模型,并通过 Cloudflare AI Gateway 转发推理请求。这一层允许机构确定可用模型,按个人、团队或工作区归集支出,设置预算和速率限制,并确定达到限制时所采取的措施。
可用性和开发计划
Cloudflare OS 目前已在 GitHub 上提供,包含两个代码库:核心代码库,以及一个反映 Cloudflare 内部运行方式的示例部署代码库。机构可以使用自身的 Access 策略、AI Gateway 设置、数据和集成,将其部署在自己的 Cloudflare 账户中。机构还可以定制界面,添加 Gatekeepers 和与自身相关的功能,而无需修改核心产品。
Cloudflare 正与其两家战略合作伙伴 Presidio 和 Happy Cog 合作,对平台进行定制,将其连接到内部系统,组织机构上下文和技能,并设置安全、模型和成本控制。公司表示,正在计划之后在 Cloudflare 控制台中提供 Cloudflare OS,作为完全托管的产品;添加用于开发工作流的容器;并将工作区引入 Slack 和其他聊天工具。