W skrócie

  • Cloudflare udostępnił jako open source nową wersję Cloudflare OS, platformy, która daje każdemu pracownikowi agenta, przestrzeń roboczą i narzędzia do tworzenia małych aplikacji.
  • Łączy ona przestrzeń roboczą agenta, warstwę bezpieczeństwa i zarządzania zbudowaną wokół „Gatekeeperów” oraz sposób na wdrażanie osobistych aplikacji działających jako Cloudflare Workers.
  • Propozycja: uruchom całość na własnych systemach, podłączonych do własnych danych, zamiast przekazywać agentom szerokie klucze API.

Cloudflare zbudował pierwszą wersję Cloudflare OS dla siebie. W maju firma dała każdemu z tysięcy pracowników dostęp, napisał CEO Matthew Prince, a osoby spoza działu inżynierii zaczęły używać go do tworzenia dokumentów, budowania slajdów i automatyzacji powtarzalnych zadań. Teraz Cloudflare udostępnia jako open source przebudowaną wersję, którą każda organizacja może wdrożyć i podłączyć do własnych systemów wewnętrznych.

„Bezpieczeństwo musiało być częścią platformy, a nie czymś, co każda osoba tworząca aplikację lub używająca agenta musi poprawnie wdrożyć” – powiedziała firma w swoim ogłoszeniu. To jest prawdziwy produkt.

Co dokładnie jest w środku

Cloudflare OS łączy trzy części. Po pierwsze, istnieje przestrzeń robocza agenta, która osadza każdą rozmowę w kontekście i umiejętnościach firmy, z izolowanym środowiskiem uruchomieniowym, w którym agent może pisać i uruchamiać kod. Jest też framework bezpieczeństwa i zarządzania, nowy w tej wersji, który znajduje się między agentami a systemami rejestrów. I wreszcie, istnieje warstwa dla osobistych, modyfikowalnych aplikacji, która pozwala przestrzeni roboczej przekształcić czat w dokument, przepływ pracy lub małą aplikację full-stack.

CIO Cloudflare, Sam Rhea, przedstawił, jak firma podeszła do bezpieczeństwa w tym eksperymencie opartym na agentach: przekazywanie kluczy API ludziom i agentom jest niebezpieczne i nie skaluje się, ponieważ klucze dają szeroki, długotrwały dostęp, który jest trudny do ograniczenia lub audytu. Zamiast tego agenci zaczynają z dostępem do niczego. Więc żądają konkretnego zasobu, a Gatekeeper – specyficzny dla usługi Cloudflare Worker – pośredniczy. Poświadczenie nigdy nie dotyka agenta ani jego kodu.

To czystszy model niż sam MCP. Model Context Protocol mówi agentowi, jakie narzędzia może wywołać, ale nie, jakie podstawowe zasoby faktycznie widział. Cloudflare OS rejestruje każdą obserwację i sprawdza dostęp osoby, zanim będzie mogła otworzyć przestrzeń roboczą lub zobaczyć, co wyprodukował agent.

Każda aplikacja zbudowana przez agenta to prawdziwy Cloudflare Worker, działający na Dynamic Workers i Durable Object Facets, które firma zbudowała dla tego projektu, komunikujący się z klientem przez Cap'n Web, swój system RPC oparty na obiektowych zdolnościach (object-capability). „Jeśli możesz zbudować narzędzie do wykonania zadania samodzielnie, agenci mogą użyć twojego narzędzia do wykonania zadania, gdy cię nie ma” – zauważa wpis.

To silna wizja, ale niektórzy użytkownicy mogą nadal być sceptyczni: Cloudflare OS to produkt Cloudflare, więc agenci, aplikacje i zarządzanie, które sprzedaje, działają w całości na brzegu sieci Cloudflare. „Otwarte” w open source daje ci kod; środowisko wykonawcze nadal jest kontrolowane przez centralny podmiot.