
Binuo ng Cloudflare ang unang bersyon ng Cloudflare OS para sa sarili nito. Noong Mayo, binigyan ng kumpanya ang bawat isa sa libu-libo nitong empleyado ng access, isinulat ni CEO Matthew Prince, at nagsimulang gamitin ito ng mga taong hindi mula sa engineering para magbalangkas ng mga dokumento, gumawa ng mga slide, at i-automate ang paulit-ulit na gawain. Ngayon, inilalabas ng Cloudflare bilang open source ang isang muling binuong bersyon na maaaring i-deploy at ikonekta ng anumang organisasyon sa sarili nitong mga internal na sistema.
"Ang seguridad ay kailangang maging bahagi ng platform, hindi isang bagay na kailangang ipatupad nang tama ng bawat taong gumagawa ng app o gumagamit ng ahente," sabi ng kumpanya sa anunsyo nito. Iyan ang tunay na produkto.
Pinagsasama ng Cloudflare OS ang tatlong bahagi. Una, mayroong agent workspace na nagbabatay sa bawat pag-uusap sa piniling konteksto at kasanayan ng iyong kumpanya, na may nakahiwalay na runtime kung saan maaaring magsulat at magpatakbo ng code ang ahente. Mayroon ding security at governance framework, bago sa bersyong ito, na nakaupo sa pagitan ng mga ahente at ng iyong mga sistema ng record. At, panghuli, mayroong layer para sa personal, nababagong apps na nagbibigay-daan sa isang workspace na gawing dokumento, workflow, o isang maliit na full-stack app ang isang chat.
Ipinaliwanag ni CIO Sam Rhea ng Cloudflare kung paano hinarap ng kumpanya ang seguridad sa eksperimentong ito na pinapagana ng ahente: mapanganib at hindi scalable ang pagbibigay ng API keys sa mga tao at ahente, dahil ang mga keys ay nagbibigay ng malawak, pangmatagalang access na mahirap pigilan o i-audit. Sa halip, nagsisimula ang mga ahente nang walang access sa anuman. Kaya humihingi sila ng isang partikular na resource, at isang Gatekeeper — isang service-specific na Cloudflare Worker — ang namamagitan. Ang kredensyal ay hindi kailanman hinahawakan ng ahente o ng code nito.
Ito ay mas malinis na modelo kaysa sa MCP lamang. Sinasabi ng Model Context Protocol sa isang ahente kung aling mga tool ang maaari nitong tawagan, ngunit hindi kung aling mga pinagbabatayang resource ang aktwal nitong nakita. Ini-log ng Cloudflare OS ang bawat obserbasyon at sinusuri ang access ng isang tao bago nila mabuksan ang isang workspace o makita kung ano ang ginawa ng isang ahente.
Ang bawat app na binuo ng isang ahente ay isang tunay na Cloudflare Worker, na tumatakbo sa Dynamic Workers at Durable Object Facets na binuo ng kumpanya para sa proyektong ito, nakikipag-ugnayan sa client sa pamamagitan ng Cap'n Web, ang open-source object-capability RPC system nito. "Kung makakabuo ka ng tool para gawin ang isang trabaho sa iyong sarili, magagamit ng mga ahente ang iyong tool para gawin ang trabaho kapag wala ka," sabi ng post.
Ito ay isang matibay na pananaw, ngunit maaaring skeptical pa rin ang ilang user: Ang Cloudflare OS ay isang produkto ng Cloudflare, kaya ang mga ahente, apps, at governance na ibinebenta nito para patakbuhin mo ay lahat nakatira sa Cloudflare's edge. Ang "open" sa open source ay nagbibigay sa iyo ng code; ang runtime ay kontrolado pa rin ng isang sentral na entity.