Кратко
- Cloudflare открыла исходный код новой версии Cloudflare OS — платформы, которая дает каждому сотруднику агента, рабочее пространство и инструменты для создания небольших приложений.
- Она объединяет рабочее пространство агента, уровень безопасности и управления, построенный вокруг «Привратников», и способ запуска личных приложений, работающих как Cloudflare Workers.
- Суть: запускайте все это на своих собственных системах, подключенных к вашим данным, вместо того чтобы выдавать агентам широкие ключи API.
Cloudflare создала первую версию Cloudflare OS для себя. В мае компания предоставила доступ тысячам своих сотрудников, написал генеральный директор Мэтью Принс, и люди за пределами инженерного отдела начали использовать ее для составления документов, создания слайдов и автоматизации повторяющихся задач. Теперь Cloudflare открывает исходный код переработанной версии, которую любая организация может развернуть и подключить к своим внутренним системам.
«Безопасность должна быть частью платформы, а не тем, что каждый разработчик приложения или пользователь агента должен правильно реализовать», — говорится в заявлении компании. Это и есть настоящий продукт.
Что внутри
Cloudflare OS объединяет три части. Во-первых, есть рабочее пространство агента, которое привязывает каждый разговор к курируемому контексту и навыкам вашей компании, с изолированной средой выполнения, где агент может писать и запускать код. Также есть структура безопасности и управления, новая в этой версии, которая находится между агентами и вашими системами учета. И, наконец, есть уровень для личных, настраиваемых приложений, который позволяет рабочему пространству превращать чат в документ, рабочий процесс или небольшое полнофункциональное приложение.
Технический директор Cloudflare Сэм Рэя описал, как компания подошла к безопасности в этом эксперименте на основе агентов: выдача ключей API людям и агентам опасна и не масштабируется, потому что ключи дают широкий, долгосрочный доступ, который трудно ограничить или проверить. Вместо этого агенты изначально не имеют доступа ни к чему. Поэтому они запрашивают конкретный ресурс, и Привратник — специфичный для сервиса Cloudflare Worker — выступает посредником. Учетные данные никогда не касаются агента или его кода.
Это более чистая модель, чем просто MCP. Протокол контекста модели сообщает агенту, какие инструменты он может вызывать, но не какие базовые ресурсы он фактически видел. Cloudflare OS регистрирует каждое наблюдение и проверяет доступ человека, прежде чем он сможет открыть рабочее пространство или просмотреть то, что создал агент.
Каждое приложение, которое создает агент, является настоящим Cloudflare Worker, работающим на Dynamic Workers и Durable Object Facets, которые компания построила для этого проекта, и общается с клиентом через Cap'n Web, свою систему RPC с объектными возможностями с открытым исходным кодом. «Если вы можете сами создать инструмент для выполнения работы, агенты могут использовать ваш инструмент для выполнения работы, когда вас нет», — отмечается в сообщении.
Это сильное видение, но некоторые пользователи все еще могут относиться скептически: Cloudflare OS — это продукт Cloudflare, поэтому агенты, приложения и управление, которые он продает вам для работы, все живут на периферии Cloudflare. «Открытость» в открытом исходном коде дает вам код; среда выполнения по-прежнему контролируется центральным органом.






