簡介
- Cloudflare 開源了新版本的 Cloudflare OS,這是一個為每位員工提供代理、工作空間和構建小型應用工具的平台。
- 它整合了代理工作空間、圍繞「守門人」構建的安全與治理層,以及一種以 Cloudflare Workers 形式運行個人應用的方式。
- 其賣點是:在您自己的系統上運行整個平台,連接到您自己的數據,而不是向代理提供廣泛的 API 密鑰。
Cloudflare 為自己構建了第一版 Cloudflare OS。今年五月,該公司讓其數千名員工中的每一位都能使用,首席執行官 Matthew Prince 寫道,工程部門以外的人開始使用它來起草文件、製作幻燈片以及自動化重複性工作。現在,Cloudflare 正在開源一個重建版本,任何組織都可以部署並連接到自己的內部系統。
「安全性必須成為平台的一部分,而不是每個構建應用或使用代理的人都必須正確實現的東西,」該公司在公告中表示。這才是真正的產品。
實際包含的內容
Cloudflare OS 結合了三個部分。首先,有一個代理工作空間,它將每次對話基於您公司的精選上下文和技能,並提供一個隔離的運行時環境,代理可以在其中編寫和運行代碼。此外,還有一個安全與治理框架,這是此版本新增的,位於代理和您的記錄系統之間。最後,還有一層用於個人可修改應用,讓工作空間可以將聊天轉化為文檔、工作流程或小型全棧應用。
Cloudflare 的首席信息官 Sam Rhea 闡述了該公司在這個由代理驅動的實驗中如何處理安全性:將 API 密鑰交給人員和代理是危險的,而且無法擴展,因為密鑰提供了廣泛、長期的訪問權限,難以限制或審計。相反,代理最初沒有任何訪問權限。因此,它們請求特定資源,然後由守門人——一個特定於服務的 Cloudflare Worker——進行中介。憑證永遠不會接觸到代理或其代碼。
這比單獨使用 MCP 更為清晰。模型上下文協議告訴代理可以調用哪些工具,但不會告訴它實際看到了哪些底層資源。Cloudflare OS 記錄每一次觀察,並在人員打開工作空間或查看代理生成的內容之前檢查其訪問權限。
每個應用程式代理所建置的都是真正的Cloudflare Worker,運行在公司為此專案打造的 Dynamic Workers 和 Durable Object Facets 上,並透過其開源的物件能力 RPC 系統Cap'n Web與客戶端通訊。貼文指出:「如果你能自己建立工具來完成工作,代理就能在你不在時使用你的工具來完成工作。」
這是個強烈的願景,但有些使用者可能仍持懷疑態度:Cloudflare OS 是 Cloudflare 的產品,因此它賣給你運行的代理、應用程式和治理全都運行在 Cloudflare 的邊緣網路上。開源中的「開放」讓你取得程式碼;但執行環境仍由中央實體控制。






