
Cloudflare construyó la primera versión de Cloudflare OS para sí misma. En mayo, la compañía dio acceso a cada uno de sus miles de empleados, escribió el CEO Matthew Prince, y personas fuera de ingeniería comenzaron a usarlo para redactar documentos, crear presentaciones y automatizar trabajos repetitivos. Ahora Cloudflare está lanzando en código abierto una versión reconstruida que cualquier organización puede implementar y conectar a sus propios sistemas internos.
"La seguridad tenía que ser parte de la plataforma, no algo que cada persona que construye una aplicación o usa un agente tuviera que implementar correctamente", dijo la compañía en su anuncio. Ese es el verdadero producto.
Cloudflare OS combina tres partes. Primero, hay un espacio de trabajo de agente que basa cada conversación en el contexto y las habilidades curadas de su empresa, con un entorno de ejecución aislado donde el agente puede escribir y ejecutar código. También hay un marco de seguridad y gobernanza, nuevo en esta versión, que se sitúa entre los agentes y sus sistemas de registro. Y, por último, hay una capa para aplicaciones personales y modificables que permite que un espacio de trabajo convierta un chat en un documento, un flujo de trabajo o una pequeña aplicación de pila completa.
El CIO de Cloudflare, Sam Rhea, explicó cómo la compañía abordó la seguridad en este experimento impulsado por agentes: entregar claves de API a personas y agentes es peligroso y no escala, porque las claves otorgan un acceso amplio y de larga duración que es difícil de restringir o auditar. En cambio, los agentes comienzan sin acceso a nada. Luego solicitan un recurso específico, y un Gatekeeper —un Cloudflare Worker específico del servicio— media. La credencial nunca toca al agente ni su código.
Ese es un modelo más limpio que solo MCP. El Protocolo de Contexto del Modelo (Model Context Protocol) le dice a un agente qué herramientas puede invocar, pero no qué recursos subyacentes ha visto realmente. Cloudflare OS registra cada observación y verifica el acceso de una persona antes de que pueda abrir un espacio de trabajo o ver lo que produjo un agente.
Cada aplicación que un agente construye es un verdadero Cloudflare Worker, funcionando sobre Dynamic Workers y Durable Object Facets que la compañía desarrolló para este proyecto, comunicándose con el cliente a través de Cap'n Web, su sistema RPC de capacidad de objetos de código abierto. "Si puedes construir una herramienta para hacer un trabajo tú mismo, los agentes pueden usar tu herramienta para hacer el trabajo cuando tú no estás", señala la publicación.
Es una visión sólida, pero algunos usuarios aún podrían ser escépticos: Cloudflare OS es un producto de Cloudflare, por lo que los agentes, las aplicaciones y la gobernanza que te vende para operar, todos residen en el borde de la red de Cloudflare. El "abierto" en código abierto te da el código; el entorno de ejecución sigue siendo controlado por una entidad central.