Cloudflare OS 開源發佈:以代理為核心的企業工作流平台
TL;DR – 什麼是 Cloudflare OS 以及它為何重要
Cloudflare OS 是一個開源平台,為每位員工提供 AI 驅動的代理、安全的協作空間,以及構建與分享自定義應用程式的能力,且一切都受到細粒度存取控制的管轄。它讓組織能夠將 AI 的應用從程式碼生成擴展到日常任務,如文件創建、數據分析和工作流自動化,同時確保內部數據的安全。
第一次內部部署帶給 Cloudflare 的教訓
- 初始版本提供了私有工作空間,代理可以在其中執行確定性任務,但應用程式是靜態的,無法與內部系統保持即時連接。
- 共享工作空間暴露了安全漏洞:Model Context Protocol (MCP) 伺服器可以列舉代理可以調用的工具,但無法列舉代理已經觀察到的底層資源。
- 協作需要的是平台級的安全模型,而非針對每個應用程式的實作。
"協作暴露了一個更根本的挑戰……我們需要確保協作不會洩露某人未獲授權查看的資訊。" – Cloudflare blog
這些教訓促成了重新設計,將安全性、治理和上下文(context)內建於核心平台之中。
Cloudflare OS 的核心組成部分
1. 為每位員工提供的代理工作空間
- 基於瀏覽器的 UI;不需要終端機或開發者專業知識。
- 結合了互動式對話會話、持久狀態、文件輸出,以及一個代理可以編寫並執行程式碼的隔離運行環境。
- 預載了組織特定的上下文和技能,無需為每個任務重新解釋術語或流程。
2. 安全與治理框架
- 從零信任開始 – 代理初始不具備任何權限。存取資源必須透過類型化綁定(typed bindings)明確授予,例如:
const issues = await env.PROJECT.listIssues({teamId:"ENG",state:"open"}); - Gatekeepers 作為執行策略的 Workers,負責調解每一次外部 API 調用,處理 OAuth、憑證儲存、速率限制和欄位遮蔽。
- 觀察日誌 (Observation log) 記錄代理讀取的每一個資源。當工作空間被共享時,Gatekeepers 會根據此日誌驗證查看者的權限,防止間接數據洩漏。
- Dynamic Workers 託管伺服器程式碼,除非提供能力(capability),否則禁用出站網絡,而用戶端程式碼則在沙盒化的瀏覽器框架中運行。
3. 個人化、可修改的應用平台
- 每個「文件」都可以是一個全棧應用程式,由用戶端 UI、伺服器邏輯、API 和持久狀態組成。
- 應用程式是作為由 Durable Object Facets 支持的 Dynamic Workers 構建的,這讓每個應用程式都擁有自己獨立的 SQLite 資料庫。
- 用戶端透過 Cap’n Web(一種對象能力 RPC 系統)與伺服器通訊,允許 UI 和代理像調用常規 JavaScript 函數一樣調用伺服器方法。
- 應用程式可以直接共享(即時協作),或作為 blueprints 共享,後者會複製程式碼但以全新的狀態、憑證和綁定開始。
Cloudflare OS 如何處理模型成本與選擇
- 透過 Cloudflare AI Gateway 支援任何 LLM。管理員可以配置哪些模型可用於哪些工作負載。
- 推論請求會歸屬於發起用戶、團隊或工作空間,從而實現詳細的支出報告、預算編列和速率限制。
- 組織可以將廉價模型分配給常規任務(例如電子郵件摘要),並為高價值工作保留昂貴的前沿模型。
開源發佈詳情
- 已發佈兩個儲存庫:
- cloudflare‑os – 核心平台。
- cloudflare‑os‑starter – 一個範例部署,在不修改核心的情況下使用它,並為自定義 UI、整合和分析提供空間。
- 可部署在任何 Cloudflare 帳戶;您可以應用自己的 Access 策略、AI Gateway 配置和內部 Gatekeepers。
- 該平台刻意設計為可擴展的:您可以替換 UI、添加組織特定的技能,並透過 MCP Server Portals 與任何內部系統整合。
Hacker News 上的社群反應
- 正面評價 – 用戶讚賞其安全性優先的設計,以及讓非工程師也能構建和修改自身工具的潛力。一位評論者將此方法比作 Sandstorm.io 模式的現代化體現,強調了細粒度的沙盒化和每位用戶的程式碼副本。
- 對「OS」命名的質疑 – 幾位評論者認為將該產品稱為「作業系統」具有誤導性,指出它是一個基於雲端的代理框架,而非傳統的 OS。
- 鎖定效應疑慮 – 有人對鎖定在 Cloudflare Workers 的供應商鎖定表示擔憂,而其他人則指出開源特性允許自行託管和自定義。
- 安全性問題 – 批評者詢問系統如何防止惡意用戶將敏感數據(例如受 HIPAA 保護的資訊)嵌入自定義應用程式;部落格提到的 Gatekeeper 和觀察日誌機制旨在解決此問題,儘管實作細節仍是討論的話題。
- 採用潛力 – 幾位工程師報告了在他們自己的 Cloudflare 帳戶上的早期部署,指出設置快速,但也提到 Dynamic Workers 需要付費的 Workers 方案。
Cloudflare OS 與現有 AI 助手有何不同?
- 整合治理 – 不同於依賴用戶管理 API 金鑰的通用對話式助手,Cloudflare OS 在平台層級強制執行存取策略。
- 即時數據連接 – 代理可以查詢內部資料庫、調用內部 API,並生成即時更新的文件或儀表板,而無需將整個數據集拉入 LLM 的上下文窗口。
- 應用程式作為一等公民 – 每個輸出都可以轉化為具有自身狀態的持久、可共享的應用程式,而非靜態文件。
- 可擴展的模型路由 – AI Gateway 集中化了模型選擇和成本控制,這是競爭對手平台很少提供的功能。
嘗試 Cloudflare OS 的實際步驟
- Clone cloudflare‑os‑starter 儲存庫。
- 將 starter 部署到您的 Cloudflare 帳戶(Dynamic Workers 需要 Workers 付費方案)。
- 配置 Cloudflare Access 以控制誰可以進入平台。
- 添加您自己的 Gatekeepers,透過類型化綁定暴露內部服務(例如 GitHub、內部資料庫)。
- 創建一個工作空間,給它一個目標,並觀察代理生成文件、試算表或自定義應用程式。
展望
Cloudflare 計劃在 Cloudflare 控制台中推出完全託管版本的 OS,為開發工作流增加容器支持,並將工作空間整合到 Slack 和其他聊天工具中。如果開源發佈獲得關注,它可能會成為安全、企業級 AI 代理的既定標準。
Sources
相關
- 專案
- Dispatch
- Dispatch
- Dispatch
- 專案