Cloudflare开源AI代理平台Cloudflare OS

Cloudflare开源AI代理平台Cloudflare OS

摘要

Cloudflare开源新版 Cloudflare OS,主打企业级 AI 代理、安全治理和内部应用部署 。

Cloudflare宣布开源新版 Cloudflare OS。这套平台最初用于公司内部,如今改为可由外部机构自行部署,并接入各自的内部数据与业务系统。其定位不是单一聊天工具,而是一套面向企业员工的 AI 代理工作平台。

平台包含三层能力

新版 Cloudflare OS 主要由三部分组成:AI 代理工作区、安全与治理层,以及个人应用发布层。Cloudflare称,平台希望让员工在统一环境中调用代理、处理文档与流程,并把对话进一步转成可运行的小型应用。

第一层是代理工作区。每次对话都可结合企业预先整理的上下文、知识和技能运行,代理还能在隔离环境中编写并执行代码。Cloudflare称,这样的设计是为了让代理在企业内部任务中具备更强的可操作性。

第二层是此次新版新增的安全与治理框架。它位于代理与企业核心系统之间,用来控制访问权限、记录调用过程,并减少直接暴露凭证的风险。

第三层是个人应用层。用户可把工作区中的对话转成文档、流程,或一个小型全栈应用,并以 Cloudflare Workers 的形式部署运行。

访问控制围绕 Gatekeeper 设计

Cloudflare首席信息官 Sam Rhea 表示,直接把 API 密钥交给员工或 AI 代理,既难以审计,也不利于权限收敛。相比之下,Cloudflare OS 采用默认无权限的方式,代理需要访问特定资源时,先提出请求,再由名为 Gatekeeper 的服务进行中转。

按照这一设计,真正的凭证不会交到代理或其代码手中。每个 Gatekeeper 都可作为面向特定服务的 Cloudflare Worker 运行,负责代为处理访问请求。

Cloudflare还称,这一模式比单独依赖 MCP 更进一步。MCP 可以告诉代理能调用哪些工具,但无法完整说明代理实际接触过哪些底层资源。Cloudflare OS 会记录每次“观察”行为,并在用户打开工作区或查看代理产出前检查访问权限。

应用运行仍依赖 Cloudflare 基础设施

在应用执行层面,代理生成的每个应用都会成为真实的 Cloudflare Worker。相关能力建立在 Dynamic Workers 和 Durable Object Facets 之上,客户端通信则使用 Cloudflare 开源的对象能力 RPC 系统 Cap'n Web。

Cloudflare的思路是,员工如果能先为某项任务做出工具,代理之后就能在无人值守时继续调用这些工具完成同类工作。这使平台不只停留在问答层面,而是进一步延伸到自动化执行。

不过,文章也提到,尽管代码已经开源,部分用户仍可能对其“开放性”保持保留态度。原因在于,代理、应用和治理体系的运行环境仍主要建立在 Cloudflare 边缘基础设施之上。换句话说,开源解决了代码可见性问题,但底层运行控制权并未完全分散。