简介
- Cloudflare 开源了新版本的 Cloudflare OS,这是一个为每位员工提供代理、工作空间和构建小型应用工具的平台。
- 它集成了代理工作空间、围绕“守门人”构建的安全与治理层,以及一种以 Cloudflare Workers 形式运行个人应用的方式。
- 其卖点是:在您自己的系统上运行整个平台,连接到您自己的数据,而不是向代理提供广泛的 API 密钥。
Cloudflare 为自己构建了第一版 Cloudflare OS。5 月份,公司让数千名员工中的每一位都能访问,CEO Matthew Prince 写道,工程部门以外的人开始使用它来起草文档、制作幻灯片和自动化重复性工作。现在,Cloudflare 正在开源一个重建版本,任何组织都可以部署并连接到自己的内部系统。
“安全性必须是平台的一部分,而不是每个构建应用或使用代理的人都必须正确实现的东西,”该公司在公告中表示。这才是真正的产品。
实际包含的内容
Cloudflare OS 结合了三个部分。首先,有一个代理工作空间,它将每次对话基于您公司的精选上下文和技能,并提供一个隔离的运行时,代理可以在其中编写和运行代码。还有一个安全与治理框架,这是此版本中的新功能,位于代理和您的记录系统之间。最后,还有一个用于个人可修改应用的层,它允许工作空间将聊天转化为文档、工作流或小型全栈应用。
Cloudflare 的 CIO Sam Rhea 阐述了公司在这个由代理驱动的实验中如何处理安全性:将 API 密钥交给人员和代理是危险的,并且无法扩展,因为密钥提供广泛、长期有效的访问权限,难以限制或审计。相反,代理一开始没有任何访问权限。因此,它们请求特定资源,并由守门人——一个特定于服务的 Cloudflare Worker——进行调解。凭证永远不会触及代理或其代码。
这比单独的 MCP 更简洁。模型上下文协议告诉代理可以调用哪些工具,但不告诉它实际看到了哪些底层资源。Cloudflare OS 记录每次观察,并在人员打开工作空间或查看代理生成的内容之前检查其访问权限。
每个应用代理构建的都是一个真正的Cloudflare Worker,运行在公司为此项目构建的动态 Workers 和持久对象方面,通过其开源的Cap'n Web对象能力 RPC 系统与客户端通信。帖子指出:“如果你能自己构建一个工具来完成工作,代理可以在你不在时使用你的工具来完成工作。”
这是一个强有力的愿景,但一些用户可能仍然持怀疑态度:Cloudflare OS 是 Cloudflare 的产品,因此它向你销售的代理、应用和治理都运行在 Cloudflare 的边缘。开源中的“开放”让你获得代码;运行时仍然由中心实体控制。






