Cloudflare 開源 Cloudflare OS:深入解析 AI 代理平台
重點速覽
- •Cloudflare OS 將代理工作空間、基於 Gatekeeper 的安全性與治理框架,以及個人應用部署層整合為一個開源平台。
- •Cloudflare OS 中的代理從零存取權限開始,每個資源請求都由 Gatekeeper Worker 中介,確保憑證永遠不會觸及代理或其程式碼。
- •該平台最初為內部使用而開發,於五月向所有 Cloudflare 員工開放後,才重建為公開發布版本。
- •透過 Cloudflare OS 建立的應用程式以真正的 Cloudflare Workers 運行,使用 Dynamic Workers、Durable Object Facets 以及開源的 Cap'n Web RPC 系統。
- •雖然程式碼是開源的,但所有代理、應用程式和治理工具仍運行在 Cloudflare 的邊緣基礎架構上,這可能會影響尋求完全自託管替代方案的組織的採用意願。

Cloudflare 已開源新版 Cloudflare OS,這是一個旨在為每位員工提供 AI 代理、工作空間以及建構小型應用程式工具的平台。該平台整合了代理工作空間、以 Cloudflare 稱為「Gatekeepers」為核心構建的安全性與治理層,以及部署作為 Cloudflare Workers 運行的個人應用程式機制。
其核心主張:組織可以在自己的基礎架構上運行整個系統,連接自己的資料,而非將廣泛的 API 金鑰交給代理。這一主張進入了競爭激烈的企業 AI 代理市場,其中 Microsoft Copilot、Salesforce Agentforce 和 Google Gemini for Workspace 都在爭相將 AI 助理嵌入日常工作流程——而安全團隊則一再警告,給予基於大型語言模型的代理持久且廣泛的企業系統存取權限存在風險。
Cloudflare 最初為內部使用開發了 Cloudflare OS。五月,公司向全體數千名員工開放使用權限,CEO Matthew Prince寫道。工程部門以外的員工開始使用它來撰寫文件、製作簡報和自動化重複性工作。現在,Cloudflare 正在發布一個重建版本,任何組織都可以部署並連接到自己的內部系統。
「安全性必須是平台的一部分,而不是每個建構應用程式或使用代理的人都需要正確實作的事情,」該公司在公告中表示。
Cloudflare OS 內部結構
Cloudflare OS 結合了三個元件。第一是代理工作空間,將每次對話建立在公司策劃的情境和技能之上,並具備一個隔離的執行環境,代理可以在其中撰寫和執行程式碼。第二是安全性與治理框架——為此版本新增——位於代理和組織的記錄系統之間。第三是個人可修改應用程式層,使工作空間能將聊天轉化為文件、工作流程或小型全端應用程式。
Cloudflare CIO Sam Rhea 說明了公司的安全方法:將 API 金鑰交給人和代理是危險的,且無法規模化,因為金鑰授予的是廣泛且長期的存取權限,難以限制或稽核。相反地,代理起始於零存取權限。當代理請求特定資源時,Gatekeeper——一個服務專屬的 Cloudflare Worker——會中介該互動。憑證永遠不會接觸到代理或其程式碼。
Cloudflare 將此描述為比單獨使用模型情境協議(MCP)更乾淨的模型。MCP 告訴代理它可以呼叫哪些工具,但不會告知它實際存取了哪些底層資源。Cloudflare OS 記錄每次觀察,並在人們開啟工作空間或檢視代理產出的內容之前驗證其存取權限,如該公司的使用概述中所述。
代理建構的每個應用程式都是真正的 Cloudflare Worker,運行在 Cloudflare 為此專案建構的 Dynamic Workers 和 Durable Object Facets 上,並透過 Cap'n Web(其開源物件能力 RPC 系統)與用戶端通訊。
「如果你能自己建構一個工具來完成一項工作,代理就可以在你不在時使用你的工具來完成這項工作,」該公司指出。
這個願景雄心勃勃,但部分使用者可能仍持謹慎態度:Cloudflare OS 是 Cloudflare 的產品,這意味著它所提供的代理、應用程式和治理工具都運行在 Cloudflare 的邊緣基礎架構上。開源中的「開放」提供了對程式碼的存取,但執行環境仍由單一實體控制。Cloudflare OS 能否在資金更充裕的專有競爭對手中獲得多少關注——以及開源發布是否會吸引那些希望在不將基礎架構交給第三方的情況下擁有自託管代理平台的組織——這些都是隨著採用數據浮現而值得關注的問題。