
A Cloudflare construiu a primeira versão do Cloudflare OS para si mesma. Em maio, a empresa concedeu acesso a cada um de seus milhares de funcionários, escreveu o CEO Matthew Prince, e pessoas fora da engenharia começaram a usá-lo para redigir documentos, criar apresentações e automatizar trabalhos repetitivos. Agora, a Cloudflare está abrindo o código-fonte de uma versão reconstruída que qualquer organização pode implantar e conectar aos seus próprios sistemas internos.
"A segurança tinha que fazer parte da plataforma, não algo que toda pessoa que constrói um aplicativo ou usa um agente precisa implementar corretamente", disse a empresa em seu anúncio. Esse é o verdadeiro produto.
O Cloudflare OS combina três partes. Primeiro, há um espaço de trabalho de agente que fundamenta cada conversa no contexto e nas habilidades curadas da sua empresa, com um ambiente de execução isolado onde o agente pode escrever e executar código. Há também uma estrutura de segurança e governança, nova nesta versão, que fica entre os agentes e seus sistemas de registro. E, por último, há uma camada para aplicativos pessoais e modificáveis que permite que um espaço de trabalho transforme um chat em um documento, um fluxo de trabalho ou um pequeno aplicativo full-stack.
O CIO da Cloudflare, Sam Rhea, explicou como a empresa abordou a segurança neste experimento alimentado por agentes: entregar chaves de API a pessoas e agentes é perigoso e não escala, porque as chaves concedem acesso amplo e de longa duração que é difícil de restringir ou auditar. Em vez disso, os agentes começam sem acesso a nada. Então, eles solicitam um recurso específico, e um Gatekeeper — um Cloudflare Worker específico do serviço — faz a mediação. A credencial nunca toca o agente ou seu código.
Esse é um modelo mais limpo do que apenas o MCP. O Protocolo de Contexto do Modelo (Model Context Protocol) informa a um agente quais ferramentas ele pode chamar, mas não quais recursos subjacentes ele realmente viu. O Cloudflare OS registra cada observação e verifica o acesso de uma pessoa antes que ela possa abrir um espaço de trabalho ou visualizar o que um agente produziu.
Cada aplicativo que um agente constrói é um Cloudflare Worker real, rodando em Dynamic Workers e Durable Object Facets que a empresa construiu para este projeto, comunicando-se com o cliente via Cap'n Web, seu sistema RPC de capacidade de objeto de código aberto. "Se você pode construir uma ferramenta para fazer um trabalho sozinho, os agentes podem usar sua ferramenta para fazer o trabalho quando você não estiver lá", observa a publicação.
É uma visão forte, mas alguns usuários ainda podem estar céticos: o Cloudflare OS é um produto da Cloudflare, então os agentes, aplicativos e a governança que ele vende para você rodar vivem todos na edge da Cloudflare. O "aberto" no código-fonte aberto lhe dá o código; o ambiente de execução ainda é controlado por uma entidade central.