
Cloudflare створила першу версію Cloudflare OS для власних потреб. У травні компанія надала доступ усім своїм тисячам співробітників, як написав генеральний директор Меттью Прінс, і люди поза інженерним відділом почали використовувати її для створення документів, презентацій та автоматизації рутинної роботи. Тепер Cloudflare випускає у відкритий код перероблену версію, яку будь-яка організація може розгорнути та підключити до своїх внутрішніх систем.
"Безпека мала бути частиною платформи, а не тим, що кожна людина, яка створює застосунок або використовує агента, повинна впроваджувати самостійно, – заявила компанія у своєму оголошенні. – У цьому полягає справжня цінність продукту."
Cloudflare OS поєднує три компоненти. По-перше, це робочий простір агента, який базує кожну розмову на кураторському контексті та навичках вашої компанії, з ізольованим середовищем виконання, де агент може писати та запускати код. По-друге, це фреймворк безпеки та управління, новий у цій версії, який знаходиться між агентами та вашими системами обліку. І, нарешті, є рівень для персональних, модифікованих застосунків, який дозволяє робочому простору перетворити чат на документ, робочий процес або невеликий повнофункціональний застосунок.
Сем Рі, директор з інформаційних технологій Cloudflare, розповів, як компанія підійшла до безпеки в цьому експерименті з агентами: передача ключів API людям та агентам є небезпечною і не масштабується, оскільки ключі надають широкий, довгостроковий доступ, який важко обмежити або перевірити. Натомість, агенти починають без доступу до чого-небудь. Вони запитують конкретний ресурс, і Gatekeeper (Страж) — Cloudflare Worker, специфічний для сервісу, — виступає посередником. Облікові дані ніколи не торкаються агента чи його коду.
Це більш чиста модель, ніж тільки MCP (Model Context Protocol). Model Context Protocol повідомляє агенту, які інструменти він може викликати, але не які базові ресурси він насправді бачив. Cloudflare OS реєструє кожне спостереження та перевіряє доступ людини, перш ніж вона зможе відкрити робочий простір або переглянути те, що створив агент.
Кожен застосунок, який створює агент, є справжнім Cloudflare Worker, що працює на базі Dynamic Workers та Durable Object Facets, розроблених компанією для цього проєкту, і взаємодіє з клієнтом через Cap'n Web — її RPC-систему з об'єктними можливостями з відкритим вихідним кодом. "Якщо ви можете створити інструмент для виконання роботи самостійно, агенти можуть використовувати ваш інструмент для виконання цієї роботи, коли вас немає поруч", – зазначається у дописі.
Це сильне бачення, але деякі користувачі можуть залишатися скептичними: Cloudflare OS є продуктом Cloudflare, тому агенти, застосунки та управління, які вона пропонує вам для запуску, функціонують на периферії Cloudflare (Cloudflare's edge). "Відкритість" у відкритому вихідному коді дає вам код; середовище виконання все ще контролюється центральним суб'єктом.