Cloudflare OS 開源發佈:以代理為核心的企業工作流平台

TL;DR – 什麼是 Cloudflare OS 以及它為何重要

Cloudflare OS 是一個開源平台,為每位員工提供 AI 驅動的代理、安全的協作空間,以及構建與分享自定義應用程式的能力,且一切都受到細粒度存取控制的管轄。它讓組織能夠將 AI 的應用從程式碼生成擴展到日常任務,如文件創建、數據分析和工作流自動化,同時確保內部數據的安全。


第一次內部部署帶給 Cloudflare 的教訓

  • 初始版本提供了私有工作空間,代理可以在其中執行確定性任務,但應用程式是靜態的,無法與內部系統保持即時連接。
  • 共享工作空間暴露了安全漏洞:Model Context Protocol (MCP) 伺服器可以列舉代理可以調用的工具,但無法列舉代理已經觀察到的底層資源。
  • 協作需要的是平台級的安全模型,而非針對每個應用程式的實作。

"協作暴露了一個更根本的挑戰……我們需要確保協作不會洩露某人未獲授權查看的資訊。" – Cloudflare blog

這些教訓促成了重新設計,將安全性、治理和上下文(context)內建於核心平台之中。


Cloudflare OS 的核心組成部分

1. 為每位員工提供的代理工作空間

  • 基於瀏覽器的 UI;不需要終端機或開發者專業知識。
  • 結合了互動式對話會話、持久狀態、文件輸出,以及一個代理可以編寫並執行程式碼的隔離運行環境。
  • 預載了組織特定的上下文和技能,無需為每個任務重新解釋術語或流程。

2. 安全與治理框架

  • 從零信任開始 – 代理初始不具備任何權限。存取資源必須透過類型化綁定(typed bindings)明確授予,例如:
    const issues = await env.PROJECT.listIssues({teamId:"ENG",state:"open"});
    
  • Gatekeepers 作為執行策略的 Workers,負責調解每一次外部 API 調用,處理 OAuth、憑證儲存、速率限制和欄位遮蔽。
  • 觀察日誌 (Observation log) 記錄代理讀取的每一個資源。當工作空間被共享時,Gatekeepers 會根據此日誌驗證查看者的權限,防止間接數據洩漏。
  • Dynamic Workers 託管伺服器程式碼,除非提供能力(capability),否則禁用出站網絡,而用戶端程式碼則在沙盒化的瀏覽器框架中運行。

3. 個人化、可修改的應用平台

  • 每個「文件」都可以是一個全棧應用程式,由用戶端 UI、伺服器邏輯、API 和持久狀態組成。
  • 應用程式是作為由 Durable Object Facets 支持的 Dynamic Workers 構建的,這讓每個應用程式都擁有自己獨立的 SQLite 資料庫。
  • 用戶端透過 Cap’n Web(一種對象能力 RPC 系統)與伺服器通訊,允許 UI 和代理像調用常規 JavaScript 函數一樣調用伺服器方法。
  • 應用程式可以直接共享(即時協作),或作為 blueprints 共享,後者會複製程式碼但以全新的狀態、憑證和綁定開始。

Cloudflare OS 如何處理模型成本與選擇

  • 透過 Cloudflare AI Gateway 支援任何 LLM。管理員可以配置哪些模型可用於哪些工作負載。
  • 推論請求會歸屬於發起用戶、團隊或工作空間,從而實現詳細的支出報告、預算編列和速率限制。
  • 組織可以將廉價模型分配給常規任務(例如電子郵件摘要),並為高價值工作保留昂貴的前沿模型。

開源發佈詳情

  • 已發佈兩個儲存庫:
    • cloudflare‑os – 核心平台。
    • cloudflare‑os‑starter – 一個範例部署,在不修改核心的情況下使用它,並為自定義 UI、整合和分析提供空間。
  • 可部署在任何 Cloudflare 帳戶;您可以應用自己的 Access 策略、AI Gateway 配置和內部 Gatekeepers。
  • 該平台刻意設計為可擴展的:您可以替換 UI、添加組織特定的技能,並透過 MCP Server Portals 與任何內部系統整合。

Hacker News 上的社群反應

  • 正面評價 – 用戶讚賞其安全性優先的設計,以及讓非工程師也能構建和修改自身工具的潛力。一位評論者將此方法比作 Sandstorm.io 模式的現代化體現,強調了細粒度的沙盒化和每位用戶的程式碼副本。
  • 對「OS」命名的質疑 – 幾位評論者認為將該產品稱為「作業系統」具有誤導性,指出它是一個基於雲端的代理框架,而非傳統的 OS。
  • 鎖定效應疑慮 – 有人對鎖定在 Cloudflare Workers 的供應商鎖定表示擔憂,而其他人則指出開源特性允許自行託管和自定義。
  • 安全性問題 – 批評者詢問系統如何防止惡意用戶將敏感數據(例如受 HIPAA 保護的資訊)嵌入自定義應用程式;部落格提到的 Gatekeeper 和觀察日誌機制旨在解決此問題,儘管實作細節仍是討論的話題。
  • 採用潛力 – 幾位工程師報告了在他們自己的 Cloudflare 帳戶上的早期部署,指出設置快速,但也提到 Dynamic Workers 需要付費的 Workers 方案。

Cloudflare OS 與現有 AI 助手有何不同?

  • 整合治理 – 不同於依賴用戶管理 API 金鑰的通用對話式助手,Cloudflare OS 在平台層級強制執行存取策略。
  • 即時數據連接 – 代理可以查詢內部資料庫、調用內部 API,並生成即時更新的文件或儀表板,而無需將整個數據集拉入 LLM 的上下文窗口。
  • 應用程式作為一等公民 – 每個輸出都可以轉化為具有自身狀態的持久、可共享的應用程式,而非靜態文件。
  • 可擴展的模型路由 – AI Gateway 集中化了模型選擇和成本控制,這是競爭對手平台很少提供的功能。

嘗試 Cloudflare OS 的實際步驟

  1. Clone cloudflare‑os‑starter 儲存庫。
  2. 將 starter 部署到您的 Cloudflare 帳戶(Dynamic Workers 需要 Workers 付費方案)。
  3. 配置 Cloudflare Access 以控制誰可以進入平台。
  4. 添加您自己的 Gatekeepers,透過類型化綁定暴露內部服務(例如 GitHub、內部資料庫)。
  5. 創建一個工作空間,給它一個目標,並觀察代理生成文件、試算表或自定義應用程式。

展望

Cloudflare 計劃在 Cloudflare 控制台中推出完全託管版本的 OS,為開發工作流增加容器支持,並將工作空間整合到 Slack 和其他聊天工具中。如果開源發佈獲得關注,它可能會成為安全、企業級 AI 代理的既定標準。

Sources

相關

  • 專案
  • Dispatch
  • Dispatch
  • Dispatch
  • 專案