Cloudflare OS 오픈소스 릴리스: 기업 워크플로우를 위한 에이전트 중심 플랫폼
TL;DR – Cloudflare OS는 무엇이며 왜 중요한가
Cloudflare OS는 모든 직원이 AI 기반 에이전트, 보안이 강화된 작업 공간, 그리고 사용자 정의 앱을 만들고 공유할 수 있는 오픈소스 플랫폼입니다. 이 플랫폼은 세밀한 접근 제어를 통해 운영되며, 내부 데이터를 안전하게 보호하면서도 코드 생성을 넘어서 문서 작성, 데이터 분석, 워크플로우 자동화와 같은 일상 업무에 AI를 확장할 수 있게 해줍니다.
첫 번째 내부 롤아웃에서 Cloudflare가 배운 점
- 초기 버전은 에이전트가 결정론적 작업을 수행할 수 있는 개인 작업 공간을 제공했지만, 앱은 정적일 뿐 내부 시스템과 실시간 연결을 유지할 수 없었습니다.
- 작업 공간 공유 시 보안 격차가 드러났습니다: 모델 컨텍스트 프로토콜(MCP) 서버는 에이전트가 호출할 수 있는 도구를 나열할 수 있었지만, 에이전트가 관찰한 기반이 되는 리소스는 알 수 없었습니다.
- 협업을 위해서는 앱 단위의 보안 모델이 아니라 플랫폼 수준의 보안 모델이 필요했습니다.
"협업은 더 근본적인 도전을 드러냈습니다… 협업이 누구에게 허용되지 않은 정보를 노출하지 않도록 보장해야 했습니다." – Cloudflare 블로그
이러한 교훈을 바탕으로 보안, 거버넌스, 컨텍스트를 핵심 플랫폼에 내재화하는 재설계가 이루어졌습니다.
Cloudflare OS의 핵심 구성 요소
1. 모든 직원을 위한 에이전트 작업 공간
- 브라우저 기반 UI; 터미널이나 개발자 전문 지식이 필요하지 않습니다.
- 상호작용 채팅 세션, 지속적인 상태, 파일 출력, 에이전트가 코드를 작성하고 실행할 수 있는 격리된 런타임을 통합합니다.
- 조직 고유의 컨텍스트와 기술이 사전 로드되어 있어, 각 작업마다 용어나 절차를 다시 설명할 필요가 없습니다.
2. 보안 및 거버넌스 프레임워크
- 제로 트러스트 시작 – 에이전트는 처음에 권한이 없습니다. 리소스에 대한 접근은 타입이 지정된 바인딩을 통해 명시적으로 부여되며, 예를 들어:
const issues = await env.PROJECT.listIssues({teamId:"ENG",state:"open"}); - 게이트키퍼(Gatekeepers)는 모든 외부 API 호출을 중재하는 정책 준수 워커로, OAuth, 자격 증명 저장, 요청 제한, 필드 마스킹을 처리합니다.
- 관찰 로그(Observation log)는 에이전트가 읽은 모든 리소스를 기록합니다. 작업 공간을 공유할 때 게이트키퍼는 이 로그를 기반으로 조회자의 권한을 검증하여 간접적인 데이터 유출을 방지합니다.
- 다이나믹 워커(Dynamic Workers)는 아웃바운드 네트워킹이 비활성화된 서버 코드를 호스팅하며, 기능이 제공되지 않으면 작동하지 않습니다. 클라이언트 코드는 사전에 격리된 브라우저 프레임에서 실행됩니다.
3. 개인용 수정 가능한 앱 플랫폼
- 각 "파일"은 클라이언트 UI, 서버 로직, API, 지속적 상태를 포함하는 완전한 스택 앱일 수 있습니다.
- 앱은 다이나믹 워커(Dynamic Workers)로 구현되며, 내구성 객체 피처(Durable Object Facets)를 통해 각 앱마다 고유한 격리된 SQLite 데이터베이스를 갖습니다.
- 클라이언트는 Cap’n Web이라는 객체 기능 기반 RPC 시스템을 통해 서버와 통신하여, UI와 에이전트 모두가 서버 메서드를 일반 자바스크립트 함수처럼 호출할 수 있습니다.
- 앱은 실시간 협업을 위해 직접 공유하거나, 블루프린트(blueprints)로 복사하여 새 상태, 자격 증명, 바인딩을 가진 채로 시작할 수 있습니다.
Cloudflare OS가 모델 비용과 선택지를 어떻게 다루는가
- Cloudflare AI 게이트웨이를 통해 어떤 LLM도 지원합니다. 관리자는 어떤 모델이 어떤 워크로드에 사용 가능한지 구성할 수 있습니다.
- 추론 요청은 원천 사용자, 팀, 작업 공간에 따라 할당되어 세부적인 지출 보고, 예산 설정, 요청 제한이 가능합니다.
- 조직은 일반적인 작업(예: 이메일 요약)에는 저렴한 모델을, 고가치 작업에는 비용이 많이 드는 최첨단 모델을 사용할 수 있습니다.
오픈소스 릴리스 세부 사항
- 두 개의 저장소가 공개되었습니다:
- cloudflare-os – 핵심 플랫폼
- cloudflare-os-starter – 핵심을 수정하지 않고 사용할 수 있는 예제 배포본이며, 사용자 정의 UI, 통합, 분석을 위한 장소를 제공합니다.
- 어떤 Cloudflare 계정에서도 배포 가능하며, 자체 Access 정책, AI 게이트웨이 구성, 내부 게이트키퍼를 적용할 수 있습니다.
- 플랫폼은 의도적으로 확장 가능하도록 설계되어 있으며, UI를 교체하거나 조직 고유의 기술을 추가하고, MCP 서버 포털을 통해 어떤 내부 시스템과도 통합할 수 있습니다.
해커 뉴스 커뮤니티 반응
- 긍정적인 평가 – 사용자들은 보안 중심 설계와 비엔지니어도 자신의 도구를 만들고 수정할 수 있는 잠재력을 칭찬했습니다. 한 사용자는 이 접근 방식이 Sandstorm.io 모델의 현대적 변형이라고 비유하며, 세밀한 샌드박싱과 사용자별 코드 복사의 중요성을 강조했습니다.
- "OS"라는 이름에 대한 회의론 – 여러 사용자가 제품을 "운영체제"라고 부르는 것이 오해를 불러일으킨다고 지적하며, 이는 전통적인 OS가 아니라 클라우드 기반 에이전트 프레임워크임을 강조했습니다.
- 잠재적 종속성 우려 – 일부 사용자는 Cloudflare 워커에 종속될 수 있다는 우려를 표명했지만, 오픈소스 성격 덕분에 자체 호스팅과 사용자 정의가 가능하다는 점을 지적했습니다.
- 보안에 대한 질문 – 비판자들은 악의적인 사용자가 사용자 정의 앱에 민감한 데이터(예: HIPAA 보호 정보)를 삽입하는 것을 어떻게 방지하는지 묻고 있습니다. 블로그의 게이트키퍼와 관찰 로그 메커니즘이 이를 해결하기 위한 것이지만, 구현 세부 사항은 여전히 논의의 대상입니다.
- 도입 가능성 – 여러 엔지니어는 자신의 Cloudflare 계정에서 조기 배포를 시도했으며, 빠른 설정을 인정하면서도 다이나믹 워커를 사용하려면 유료 워커 플랜이 필요하다고 언급했습니다.
Cloudflare OS가 기존 AI 어시스턴트와 다른 점
- 통합된 거버넌스 – 일반적인 채팅 기반 어시스턴트는 사용자가 API 키를 직접 관리하지만, Cloudflare OS는 플랫폼 수준에서 접근 정책을 강제합니다.
- 실시간 데이터 연결성 – 에이전트는 내부 데이터베이스를 쿼리하거나 내부 API를 호출하며, 전체 데이터셋을 LLM 컨텍스트 창에 불러오지 않고도 실시간 업데이트되는 문서나 대시보드를 생성할 수 있습니다.
- 앱이 일등 시민 – 모든 출력은 고유한 상태를 갖는 지속 가능한, 공유 가능한 앱으로 전환할 수 있으며, 정적 파일이 아닙니다.
- 확장 가능한 모델 라우팅 – AI 게이트웨이는 모델 선택과 비용 제어를 중앙 집중화하여, 경쟁 플랫폼에서는 거의 제공되지 않는 기능입니다.
Cloudflare OS를 시도하기 위한 실용적 단계
- cloudflare-os-starter 저장소를 클론합니다.
- 시작 프로젝트를 자신의 Cloudflare 계정에 배포합니다(다이나믹 워커 사용 시 유료 워커 플랜 필요).
- 누가 플랫폼에 접근할 수 있는지 제어하기 위해 Cloudflare Access를 구성합니다.
- 내부 서비스(예: GitHub, 내부 데이터베이스)를 타입이 지정된 바인딩을 통해 노출하기 위해 자체 게이트키퍼를 추가합니다.
- 작업 공간을 생성하고 목표를 설정한 후, 에이전트가 문서, 스프레드시트, 또는 사용자 정의 앱을 생성하는 모습을 관찰합니다.
전망
Cloudflare는 Cloudflare 대시보드 내에서 완전히 관리되는 OS 버전을 출시할 계획이며, 개발 워크플로우를 위한 컨테이너 지원을 추가하고, 작업 공간을 Slack 및 기타 채팅 도구에 통합할 예정입니다. 오픈소스 릴리스가 인기를 끈다면, 안전하고 기업 수준의 AI 에이전트에 대한 사실상의 표준이 될 수 있습니다.
Sources
관련
- 프로젝트
- Dispatch
- Dispatch
- Dispatch
- 프로젝트