Kurz zusammengefasst

  • Cloudflare hat eine neue Version von Cloudflare OS als Open Source veröffentlicht, eine Plattform, die jedem Mitarbeiter einen Agenten, einen Arbeitsbereich und Werkzeuge zur Erstellung kleiner Apps bietet.
  • Sie bündelt einen Agenten-Arbeitsbereich, eine Sicherheits- und Governance-Ebene, die um "Gatekeeper" herum aufgebaut ist, und eine Möglichkeit, persönliche Apps bereitzustellen, die als Cloudflare Workers laufen.
  • Das Versprechen: Das Ganze auf den eigenen Systemen betreiben, verbunden mit den eigenen Daten, anstatt Agenten breite API-Schlüssel zu geben.

Cloudflare hat die erste Version von Cloudflare OS für sich selbst gebaut. Im Mai gab das Unternehmen jedem seiner Tausenden von Mitarbeitern Zugriff, schrieb CEO Matthew Prince, und Menschen außerhalb der Technikabteilung begannen, es zum Entwerfen von Dokumenten, zum Erstellen von Folien und zur Automatisierung wiederkehrender Arbeiten zu nutzen. Jetzt veröffentlicht Cloudflare eine neu aufgebaute Version als Open Source, die jede Organisation bereitstellen und mit ihren eigenen internen Systemen verbinden kann.

"Die Sicherheit musste Teil der Plattform sein, nicht etwas, das jeder, der eine App baut oder einen Agenten verwendet, korrekt implementieren muss", sagte das Unternehmen in seiner Ankündigung. Das ist das eigentliche Produkt.

Was tatsächlich drin ist

Cloudflare OS kombiniert drei Teile. Erstens gibt es einen Agenten-Arbeitsbereich, der jedes Gespräch in den kuratierten Kontext und die Fähigkeiten Ihres Unternehmens einbettet, mit einer isolierten Laufzeitumgebung, in der der Agent Code schreiben und ausführen kann. Es gibt auch ein Sicherheits- und Governance-Framework, neu in dieser Version, das zwischen Agenten und Ihren Systemen der Aufzeichnung sitzt. Und schließlich gibt es eine Ebene für persönliche, modifizierbare Apps, die es einem Arbeitsbereich ermöglicht, einen Chat in ein Dokument, einen Workflow oder eine kleine Full-Stack-App zu verwandeln.

Cloudflares CIO Sam Rhea legte dar, wie das Unternehmen die Sicherheit in diesem agentengetriebenen Experiment anging: Das Verteilen von API-Schlüsseln an Personen und Agenten ist gefährlich und skaliert nicht, weil Schlüssel breiten, langlebigen Zugriff gewähren, der schwer einzuschränken oder zu prüfen ist. Stattdessen beginnen Agenten mit Zugriff auf nichts. Sie fordern also eine bestimmte Ressource an, und ein Gatekeeper – ein dienstspezifischer Cloudflare Worker – vermittelt. Die Anmeldedaten berühren niemals den Agenten oder seinen Code.

Das ist ein saubereres Modell als MCP allein. Model Context Protocol sagt einem Agenten, welche Werkzeuge er aufrufen kann, aber nicht, welche zugrunde liegenden Ressourcen er tatsächlich gesehen hat. Cloudflare OS protokolliert jede Beobachtung und prüft den Zugriff einer Person, bevor sie einen Arbeitsbereich öffnen oder ansehen kann, was ein Agent produziert hat.

Jede App, die ein Agent baut, ist ein echter Cloudflare Worker, der auf Dynamic Workers und Durable Object Facets läuft, die das Unternehmen für dieses Projekt gebaut hat, und mit dem Client über Cap'n Web kommuniziert, sein Open-Source-Objektfähigkeits-RPC-System. "Wenn du ein Werkzeug bauen kannst, um eine Aufgabe selbst zu erledigen, können Agenten dein Werkzeug nutzen, um die Aufgabe zu erledigen, wenn du nicht da bist", heißt es in dem Beitrag.

Das ist eine starke Vision, aber einige Benutzer könnten immer noch skeptisch sein: Cloudflare OS ist ein Cloudflare-Produkt, also laufen die Agenten, Apps und Governance, die es dir verkauft, alle auf Cloudflares Edge. Das "Open" in Open Source bringt dir den Code; die Laufzeit wird immer noch von einer zentralen Instanz kontrolliert.