Cloudflare OS:Cloudflare 基于能力模型构建的开源企业 AI 平台
编辑部 · 发布 2026/08/24 · 更新 2026/08/24

InfoQ 主页新闻 Cloudflare OS:Cloudflare 的开源企业 AI 平台构建在基于能力的模型上 2026 年 8 月 23 日 阅读时间 4 分钟 经过 布鲁诺·库里奥尔 阅读清单 Cloudflare 最近在 GitHub 上开源了 Cloudflare OS。
InfoQ 主页新闻 Cloudflare OS:Cloudflare 的开源企业 AI 平台构建在基于能力的模型上
2026 年 8 月 23 日 阅读时间 4 分钟
经过
- 布鲁诺·库里奥尔
- 阅读清单 Cloudflare 最近在 GitHub 上开源了 Cloudflare OS。 Cloudflare OS 允许企业团队输出基于企业知识、专有技术和预配置连接器的工作工件,以优化的令牌成本自动化重复的工作流程(仅在需要时使用人工智能辅助),并构建个人的、可共享的、可定制的工作软件,以满足特定的、复杂的需求。 x 安全沙盒模型中的用例。 底层基于能力的模型可用于执行企业策略。
首席架构师 Kenton Varda 在一篇简洁的文章中解释了什么是大规模、多方面的发布:
今天,我们发布了 Cloudflare OS,这是一个带有连接器的聊天机器人,就像其他科技公司所做的那样。
[...]但实际上,情况有所不同。
这是一个功能齐全的个人应用程序 Vibe 编码平台,其中的沙箱非常安全,以至于公司的安全团队可以轻松地向非技术用户授予 Vibe 代码权限,然后在晚上安然入睡。
这怎么可能? [...] 例如,如果您有一个文档编辑器应用程序,则每个文档都作为该应用程序的单独实例在单独的沙箱(一个“小工具”)中运行。
这意味着两件事,我认为这两件事都是大事: 1. 该平台可以通过控制谁可以访问小工具来管理所有访问控制。小工具不可能意外地将自身泄露给攻击者,即使攻击者可以访问基于同一应用程序的其他小工具 [Ed. 注意:其他风险向量可能适用,包括错误配置的网守能力授予]。 2. 由于每个人都运行自己的代码副本,因此每个人都可以自由修改自己的代码副本。
多思考一下#2。
如果当您想要在正在使用的软件中添加新功能时,您可以提示您的代理添加它,该怎么办?
这在云软件即服务模型中不起作用,因为您没有运行自己的应用程序副本。
[…]人工智能改变了这一点。现在你只需询问代理人[...]
这太有趣了。
据报道,该项目直接源于 Cloudflare 的内部运营扩展挑战。首席信息官 Sam Rhea 此前曾报告称,员工正在寻求快速部署未经审查的生成式人工智能工作流程,以创建定制的“超级应用程序”。 这些脚本需要跨数十个内部记录系统提升管理访问权限并直接生产 API 令牌。为了在不影响安全边界的情况下满足这一需求,Cloudflare 最初使用了一个由人工操作的“神奇 AI 电子邮件”别名来记录日常操作摩擦点。 这种分类表明,虽然现成的代理在样板软件工程方面表现出色,但传统知识工作流程需要严格的上下文管理、确定性任务执行和动态权限隔离。
Cloudflare OS 不是运行集中式多租户软件即服务 (SaaS) 应用程序,而是为每个用户提供自己的应用程序副本。 每当用户提示系统生成文档、仪表板或数据视图时,运行时都会在由 Cloudflare 的开源 Workerd 运行时和 Dynamic Workers 管理的细粒度 V8 隔离中实例化专用的隔离应用程序实例。
每个用户都可以使用生成式人工智能来动态修改其特定实例的源代码,而不会冒跨租户数据泄露或在共享环境中引入漏洞的风险。
对资源的安全访问由 Cloudflare 称为“Gatekeepers”的基于功能的安全模型进行管理。 标准模型上下文协议 (MCP) 连接的实现通常提供对系统和资源的环境、广泛的访问,与此不同的是,Gatekeeper 严格限制对指定资源的访问范围、屏蔽敏感数据库列、应用基于角色的速率限制,并在执行破坏性操作之前强制要求人工批准。 IDE 效应。 代理以零信任状态启动,环境权限为零。
Kenton 在 Hacker News 上进一步解释道:
当您共享小工具时,我们会验证您与之共享的任何人是否也具有访问其连接到的每个资源的直接权限(通过 Gatekeeper 系统)。因此,小工具本身的安全漏洞不会意外地授予人们访问他们尚未拥有的东西的权限。
发布文章提到,Cloudflare 员工自 2026 年 5 月以来一直使用 Cloudflare OS,报告生产力显着提高。 Rhea 表示,非技术人员在 30 天内构建了 4,000 多个定制业务工具,而销售团队则恢复了大约 10,000 小时的手动数据聚合时间,用于区域规划和渠道分析。
工程团队现在使用“Cloudflare Engineering Codex”(机器可读的策略存储库)。 自动审查代理根据 Codex 评估了拉取请求和架构设计,标记了近 250,000 个潜在错误,阻止了 16,000 个不合规合并,并在实施之前发现了大约 600 个架构缺陷。
该版本在开发者社区中引起了广泛的技术争论。
瓦尔达为将该产品称为操作系统进行了辩护,声称该平台通过仲裁计算工作负载、隔离进程以及为非技术软件作者强制执行基于功能的安全边界来充当操作系统。
Jeremy Morrell 发表了一篇博文,使用“内部企业平台”一词来描述员工对企业级安全协作和生产力 AI 工具的需求,这与内部开发人员平台针对公司开发人员的方式类似。
评论者 masterj 在赞扬功能模型的同时,也质疑独立代理工作区是否能很好地对抗已建立的生产力套件中的本机生态系统集成:
每家科技公司都在努力成为企业人员安全构建可爱的小型一次性应用程序的稳定基础。这是一个非常完美的模式,但很难想象 Cloudflare 成为默认模式的世界。 更容易想象 Google 或 Microsoft 采用任何有效的 UI/UX 模式并将其与企业数据联系起来。
Cloudflare OS 可在 Apache-2.0 许可证下通过官方 cloudflare-os 存储库和 GitHub 上的入门部署模板使用。
关于作者
评价这篇文章
- 发展
- 建筑与设计
- 人工智能、机器学习和数据工程
- 操作系统
- 人工智能安全
- 人工智能开发
- 云耀
- 生成式人工智能
- 平台
- 相关社论
- 相关赞助商 为什么 API 不能信任客户以及如何弥合差距
- 为什么 API 不能信任客户端以及如何弥合差距
- 相关赞助商测试。保护。重复。 Guardsquare 将移动应用程序测试和保护结合起来,以零性能折衷提供最大的安全性。索取报价。 测试。保护。重复。 Guardsquare 将移动应用程序测试和保护结合起来,以零性能折衷提供最大的安全性。索取报价。
相关内容
InfoQ 时事通讯
InfoQ 每周二都会发布上周内容摘要。加入由超过 250,000 名高级开发人员组成的社区。查看示例
我们保护您的隐私。
来源:Infoq