Cloudflare libera Cloudflare OS como código abierto: el interior de la plataforma de agentes de IA
Puntos clave
- •Cloudflare OS integra un espacio de trabajo para agentes, un marco de seguridad y gobernanza basado en Gatekeepers y una capa de despliegue de aplicaciones personales en una única plataforma de código abierto.
- •Los agentes en Cloudflare OS comienzan sin ningún acceso, y cada solicitud de recurso es mediada por un Gatekeeper Worker para que las credenciales nunca lleguen al agente ni a su código.
- •La plataforma fue desarrollada originalmente para uso interno y puesta a disposición de todos los empleados de Cloudflare en mayo antes de ser reconstruida para su lanzamiento público.
- •Las aplicaciones creadas a través de Cloudflare OS se ejecutan como verdaderos Cloudflare Workers utilizando Dynamic Workers, Durable Object Facets y el sistema RPC de código abierto Cap'n Web.
- •Aunque el código es de código abierto, todos los agentes, aplicaciones y herramientas de gobernanza se ejecutan en la infraestructura perimetral de Cloudflare, lo que puede influir en la adopción entre las organizaciones que buscan alternativas completamente autohospedadas.

Cloudflare ha liberado como código abierto una nueva versión de Cloudflare OS, una plataforma diseñada para dar a cada empleado un agente de IA, un espacio de trabajo y herramientas para construir pequeñas aplicaciones. La plataforma integra un espacio de trabajo para agentes, una capa de seguridad y gobernanza construida en torno a lo que Cloudflare llama "Gatekeepers", y un mecanismo para desplegar aplicaciones personales que se ejecutan como Cloudflare Workers.
La propuesta central: las organizaciones pueden ejecutar todo el sistema en su propia infraestructura, conectado a sus propios datos, en lugar de entregar a los agentes claves API amplias. Esa propuesta ingresa a un saturado mercado de agentes de IA empresariales donde Microsoft Copilot, Salesforce Agentforce y Google Gemini for Workspace compiten por integrar asistentes de IA en el trabajo diario, y donde los equipos de seguridad han advertido repetidamente sobre los riesgos de otorgar a los agentes basados en modelos de lenguaje amplio acceso persistente a los sistemas corporativos.
Cloudflare desarrolló originalmente Cloudflare OS para uso interno. En mayo, la empresa otorgó acceso a todos sus miles de empleados, escribió el CEO Matthew Prince aquí. Los trabajadores fuera del departamento de ingeniería comenzaron a usarla para redactar documentos, crear presentaciones de diapositivas y automatizar tareas repetitivas. Ahora, Cloudflare está lanzando una versión reconstruida que cualquier organización puede implementar y conectar a sus propios sistemas internos.
"La seguridad tenía que ser parte de la plataforma, no algo que cada persona que construye una aplicación o usa un agente tenga que implementar correctamente", afirmó la empresa en su anuncio.
Qué hay dentro de Cloudflare OS
Cloudflare OS combina tres componentes. El primero es un espacio de trabajo para agentes que fundamenta cada conversación en el contexto y las habilidades curadas de la empresa, con un entorno de ejecución aislado donde el agente puede escribir y ejecutar código. El segundo es un marco de seguridad y gobernanza, nuevo en esta versión, que se ubica entre los agentes y los sistemas de registro de una organización. El tercero es una capa para aplicaciones personales y modificables que permite a un espacio de trabajo transformar un chat en un documento, un flujo de trabajo o una pequeña aplicación full-stack.
El CIO de Cloudflare, Sam Rhea, describió el enfoque de la empresa hacia la seguridad: entregar claves API a personas y agentes es peligroso y no escala, porque las claves confieren un acceso amplio y duradero que es difícil de restringir o auditar. En su lugar, los agentes comienzan sin ningún acceso. Cuando un agente solicita un recurso específico, un Gatekeeper, un Cloudflare Worker específico para cada servicio, medía la interacción. La credencial nunca toca al agente ni a su código.
Cloudflare describe esto como un modelo más limpio que el Model Context Protocol (MCP) por sí solo. MCP le indica a un agente qué herramientas puede invocar, pero no a qué recursos subyacentes ha accedido realmente. Cloudflare OS registra cada observación y verifica los permisos de acceso de una persona antes de que pueda abrir un espacio de trabajo o ver lo que un agente produjo, como se detalla en la descripción de uso de la empresa.
Cada aplicación que construye un agente es un verdadero Cloudflare Worker, que se ejecuta en Dynamic Workers y Durable Object Facets que Cloudflare construyó para este proyecto, y se comunica con el cliente a través de Cap'n Web, su sistema RPC de capacidad de objetos de código abierto.
"Si puedes construir una herramienta para hacer un trabajo tú mismo, los agentes pueden usar tu herramienta para hacer el trabajo cuando no estés", señaló la empresa.
La visión es ambiciosa, aunque algunos usuarios pueden mantenerse cautelosos: Cloudflare OS es un producto de Cloudflare, lo que significa que los agentes, las aplicaciones y las herramientas de gobernanza que proporciona se ejecutan en la infraestructura perimetral de Cloudflare. Lo "abierto" del código abierto proporciona acceso al código, pero el entorno de ejecución sigue controlado por una única entidad. Cuánta tracción ganará Cloudflare OS frente a competidores propietarios con mayor financiación, y si el lanzamiento de código abierto atrae a organizaciones que buscan plataformas de agentes autohospedadas sin ceder infraestructura a un tercero, son las preguntas a observar a medida que surjan datos de adopción.