Cloudflare открыла исходный код Cloudflare OS: взгляд изнутри на платформу ИИ-агентов
Ключевые выводы
- •Cloudflare OS объединяет рабочее пространство агента, фреймворк безопасности и управления на базе Gatekeeper и слой развёртывания персональных приложений в единую open-source платформу.
- •Агенты в Cloudflare OS начинают с нулевым доступом, а каждый запрос ресурса проходит через Gatekeeper Worker, благодаря чему учётные данные никогда не достигают агента или его кода.
- •Платформа изначально была разработана для внутреннего использования и предоставлена всем сотрудникам Cloudflare в мае перед переработкой для публичного релиза.
- •Приложения, созданные через Cloudflare OS, работают как полноценные Cloudflare Workers с использованием Dynamic Workers, Durable Object Facets и open-source RPC-системы Cap'n Web.
- •Хотя код имеет открытый исходный код, все агенты, приложения и инструменты управления по-прежнему работают на периферийной инфраструктуре Cloudflare, что может повлиять на темпы внедрения среди организаций, ищущих полностью самохостинг-решения.

Cloudflare открыла исходный код новой версии Cloudflare OS — платформы, разработанной, чтобы предоставить каждому сотруднику ИИ-агента, рабочее пространство и инструменты для создания небольших приложений. Платформа объединяет рабочее пространство агента, слой безопасности и управления, построенный вокруг того, что Cloudflare называет «Gatekeeper», и механизм развёртывания персональных приложений, работающих как Cloudflare Workers.
Главное предложение: организации могут запускать всю систему на собственной инфраструктуре, подключённой к собственным данным, вместо того чтобы передавать агентам широкие API-ключи. Эта идея выходит на насыщенный рынок корпоративных ИИ-агентов, где Microsoft Copilot, Salesforce Agentforce и Google Gemini for Workspace соревнуются во внедрении ИИ-помощников в повседневную работу — и где службы безопасности неоднократно предупреждали о рисках предоставления ИИ-агентам на базе больших языковых моделей постоянного, широкого доступа к корпоративным системам.
Изначально Cloudflare создала Cloudflare OS для внутреннего использования. В мае компания предоставила доступ всем своим тысячам сотрудников, написал CEO Мэттью Принц. Сотрудники вне инженерных отделов начали использовать платформу для подготовки документов, создания презентаций и автоматизации рутинных задач. Теперь Cloudflare выпускает переработанную версию, которую любая организация может развернуть и подключить к своим внутренним системам.
«Безопасность должна была быть частью платформы, а не тем, что каждый создатель приложения или пользователь агента должен правильно реализовать», — заявил в своём объявлении компания.
Что внутри Cloudflare OS
Cloudflare OS объединяет три компонента. Первый — рабочее пространство агента, которое опирается на курируемый контекст и навыки компании, с изолированной средой выполнения, где агент может писать и запускать код. Второй — фреймворк безопасности и управления, появившийся в этой версии, который располагается между агентами и системами учёта организации. Третий — слой персональных, модифицируемых приложений, позволяющий превратить чат в документ, рабочий процесс или небольшое full-stack-приложение.
CIO Cloudflare Сэм Риа описал подход компании к безопасности: передача API-ключей людям и агентам опасна и не масштабируется, поскольку ключи дают широкий, долгосрочный доступ, который трудно ограничить или отследить. Вместо этого агенты начинают с нулевым доступом. Когда агент запрашивает конкретный ресурс, Gatekeeper — сервис-специфичный Cloudflare Worker — выступает посредником. Учётные данные никогда не попадают к агенту или его коду.
Cloudflare описывает это как более чистую модель по сравнению только с Model Context Protocol (MCP). MCP сообщает агенту, какие инструменты он может вызывать, но не то, к каким базовым ресурсам он фактически получил доступ. Cloudflare OS фиксирует каждое наблюдение и проверяет права доступа пользователя перед тем, как он сможет открыть рабочее пространство или просмотреть результаты работы агента, как подробно описано в обзоре использования компании.
Каждое приложение, создаваемое агентом, — это полноценный Cloudflare Worker, работающий на Dynamic Workers и Durable Object Facets, которые Cloudflare разработала для этого проекта, и взаимодействующий с клиентом через Cap'n Web — свою систему RPC с объектно-ориентированными возможностями с открытым исходным кодом.
«Если вы можете сами создать инструмент для выполнения задачи, агенты смогут использовать ваш инструмент, когда вас нет на месте», — отметила компания.
Масштабное видение, хотя некоторые пользователи могут оставаться осторожными: Cloudflare OS — продукт Cloudflare, а значит агенты, приложения и инструменты управления, которые она предоставляет, работают на периферийной инфраструктуре Cloudflare. «Открытость» open source даёт доступ к коду, но среда выполнения по-прежнему контролируется одним субъектом. Насколько Cloudflare OS укрепит позиции против лучше финансируемых проприетарных конкурентов — и привлечёт ли релиз с открытым исходным кодом организации, желающие получить самохостинг-платформы для агентов без передачи инфраструктуры третьей стороне, — остаются вопросами, за которыми стоит следить по мере появления данных о внедрении.