Cloudflare OS:面向智能体、应用和工作的开放平台
本文另有 English、Deutsch、Español、Español (Latinoamérica)、Français、Italiano、日本語、한국어、繁體中文和Nederlands.

每个组织都有其使命和存在意义。组织将其使命,连同其术语、流程、系统、标准及工作方式,一并传递给员工。员工进而结合这些上下文与自身经验,为实现使命而努力工作。
工作的形式多种多样,涵盖代码、文档与幻灯片、人际关系,乃至物理世界中的实际成果。
其中一些简单明了:代码要么能运行,要么不能。过去几年来,智能体一直利用这一反馈循环,为开发者生成“可用”的代码。那么我们其他人呢?
将这种优势扩展到组织中的其他部门是一个更具挑战性的问题。智能体需要理解公司的业务背景,并能够访问员工完成工作所使用的系统。它们这一背景知识和系统访问转化为促进组织达成业务目标的具体行动。
为此我们打造了 Cloudflare One。它为每个人配备基于企业自身情况构建的智能体与工作区:包括企业的运作方式、掌握的知识以及所依赖的各类系统。
今年 5 月,我们向 Cloudflare 的每位员工开放了 Cloudflare OS 的首个版本访问权限。来自各个职能部门的数千名人员(其中多数并非工程技术岗位)每天都在使用它撰写文档、制作幻灯片、自动化处理重复性任务,以及构建小型应用以实现数据可视化,帮助他们开展日常工作。
Cloudflare OS 还为每个人提供了由 Cloudflare 团队打造的上下文与技能共享库。它记录我们的术语、流程以及执行重复工作时的最佳方法,作为智能代理可执行的指令。当有人摸索出更优的做事方式时,其他人都可以直接复用该方案。
今天,我们正式开源 Cloudflare OS 的一个新版本。任何组织都可以部署它,将其连接到内部系统,使其成为自己的平台。
我们从首个版本获取的经验
我们今日开源的 Cloudflare OS,基于内部运行的首个版本所积累的经验,我们的首席信息官 Sam Rhea 在其博客文章中介绍了这一历程。
首个版本的核心是让个人通过私有工作区与智能体协同工作。应用均为静态,并非连接内部系统的实时软件;而且基本为确定性的任务,仍需重新运行智能体技能,消耗更多模型 token。
协作暴露出一个更根本性的挑战。访问 MCP 服务器告诉我们智能体可以调用哪些工具,但无法告知智能体观察到了哪些底层资源。一旦人们开始共享工作区、应用和输出,我们就需要确保协作不会泄露任何不被允许查看的信息。
我们在新的基础上重建了 Cloudflare OS,以解决这些问题。安全必须成为平台的一部分,而不能只是每个正在构建应用或使用智能体的人都必须正确实现的东西。
最终打造出的这一平台归属于运营它的企业。您可以自定义界面、接入自有工具,并添加能够体现您的组织运作模式的技能与上下文。
隆重推出 Cloudflare OS
Cloudflare OS 从您浏览器中的一段对话开始,就像许多其他 AI 工具一样。不同之处在于:每一段对话都立足于您的组织所精心整理的上下文及技能。给您的工作区设定一个目标,它就可以利用这些知识,并结合您的组织已经使用的工具和数据来实现该目标。

Cloudflare OS 包含三个部分:
- 一个智能体工作区,基于贵公司精心整理的上下文与技能,提供隔离运行时(isolated runtime),以便智能体能够编写并运行代码。
- 一个新的安全和治理框架,用于安全访问内部数据和服务。
- 一个面向个人、可修改应用的平台,用户可在其中构建、分享并继续更改。
对话的结果可以是一份文档、一个应用或一个继续执行工作的工作流。
一个面向贵公司每个人的智能体工作区
智能体工作区旨在供组织内的每个人使用。您在浏览器中与它们进行交互,不必成为开发人员,也无需知道如何使用终端。
工作区整合了智能体会话、持久状态、输出和文件、资源访问以及一个供智能体编写和运行代码的隔离运行环境。
它们预先加载了团队或公司收集并精心整理的背景知识和技能。不必为每一项任务重新“发明轮子”。如果您团队中的某个人已经找到了完成某件事的最佳方法,那么大家都会从中受益。人们不再需要在每次开始任务时都向模型解释同一过程、术语以及最佳实践。
您可以做的几件事:
研究和提问
请求智能体工作区就某个主题开展研究,结合公司的背景信息,并使用您向其提供的资源。智能体可以编写代码来搜索、筛选、关联并分析信息,而不是将整个数据集拉入模型的上下文窗口。
创建文档、幻灯片和电子表格
智能体工作区可以将其研究成果整理成文档、演示文稿或电子表格,供您继续编辑。这些输出不一定是静态文件。它们可以保持与实时数据的连接,随着其来源的变化而更新,并仍然可以导出到熟悉的格式或服务,例如 Google Drive。
为您的团队打造协作、互联应用
当文档或电子表格不足以满足需求时,智能体可以构建一个带有自身界面、逻辑和状态的应用。该应用可以使用已连接的公司资源,并支持多人协作。
执行确定性工作流
并非每个任务都需要完整的智能体会话。其中很多是已知的一系列步骤,仅在一两处需要进行判断。工作区可以将这些任务转换为以确定性为主的工作流:用代码实现可预测的环节,仅在能够产生实际价值的场景下调用模型。工作流可以按需运行、按计划运行,或在连接系统中发生某个事件时触发。
Cloudflare OS 通过 Gatekeepers 为智能体与应用提供对记录系统的受控访问权限(更多相关内容请参阅下文安全部分)。它还可通过 MCP Server Portals 支持您的组织已在使用的现有 Model Context Protocol (MCP) 服务器。
一个全新的安全和治理框架——用于安全访问内部数据和服务
随着人们开始在工作中尝试使用 AI,他们最初的请求之一通常是获取公司系统的 API 密钥。这一点不难理解:如果 AI 无法访问人们在工作中用来完成工作所使用的系统,那么它在工作场景下就不会有多大用处。
但把 API 密钥交给人和智能体存在风险,而且也不具备可扩展性。密钥通常提供广泛且长期的访问权限,这种访问难以约束、安全共享和进行审计。
MCP 为智能体提供了一种使用这些系统的更好方式。MCP 服务器可保管凭证并对外公开一组已定义工具,而不是将密钥直接交付给智能体。但管控智能体可调用的工具仅是第一步。仅依靠 MCP 无法告知我们智能体访问过哪些底层资源。智能体可聚合来自多个系统的信息,将其发送至管控力度较弱的位置,或是通过应用及输出结果向原本无权查看原始资源的人员泄露该信息。授权机制必须考虑数据后续可流转至哪些位置。
智能体最初没有任何访问权限
Cloudflare Access 控制谁可以进入 Cloudflare OS。在内部,每一个智能体与应用初始均不具备任何访问权限。智能体可请求访问特定资源,您可以批准或拒绝。生成的代码以类型化绑定方式接收该资源:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT 是一项能力,代表按照特定策略使用某一特定资源的权限。凭据与智能体以及所有生成代码完全相互隔离。
服务器代码在一个 Dynamic Worker 中运行,且全局出站网络已禁用。客户端代码在浏览器中的沙盒框架中运行。除非通过您显式提供的能力,否则两者均无法访问互联网。
Gatekeepers 治理资源和操作
Gatekeeper 是一种服务特定的 Worker,位于 Cloudflare OS 和外部服务之间。它理解该服务的 API、资源以及可以执行的操作。
向智能体授予对您整个 GitHub 账号的访问权限,很可能过于宽泛。Gatekeeper 可向智能体授予访问单个代码仓库的权限,允许其读取问题但禁止访问源代码,对特定字段进行脱敏屏蔽、施加速率限制,并要求在合并 pull request 之前必须经过审批。
智能体及其应用看到一个小型 TypeScript API。Gatekeeper 处理 OAuth,持有凭据,执行策略,记录读取内容,并调解任何具有外部可见副作用的操作。

策略跟随智能体所访问的内容
仅控制初始读取操作并不足够。例如,智能体读取数据仓库内的敏感数据表,并利用该数据生成实时仪表板。共享该看板绝不能成为向原本无法直接访问该数据表的人员分享的途径。
Cloudflare OS 记录智能体访问的每一项资源。这些观测记录会持续关联至智能体及其工作任务。当另一个人尝试打开工作区、与智能体交互或查看其产生的内容时,Gatekeepers 会验证该人员对所观测资源的访问权限。

该同一观测日志用于为策略提供依据,这些策略决定智能体何时可以发起外部请求。智能体读取敏感数据后,就会被禁止向特定数据源写入数据、邀请新协作者、将工作转交其他智能体,或发起出站请求。
使用智能体或构建应用的人无需担心犯这些错误。现在可以使用该平台来处理此类问题。
一个用于构建和共享个人、可修改应用的平台
大多数生产力套件会为您提供一套固定的应用:文档、电子表格以及演示文稿。在 Cloudflare OS 中,每个“文件”都可以是自己的应用,由智能体为一个人、一个项目或一个团队编写。
这些不是您需要导出和部署到其他地方的原型。每个都是一个全栈应用,包括客户端代码、服务器代码、API 和持久状态。应用程序默认是私密的,但可以像文档一样共享。
每个应用都是一个 Worker
当您要求工作区构建应用时,智能体会生成两个部分:
- 客户端代码——用于在浏览器中渲染该应用的用户界面
- 客户端代码——存储状态并实现应用的行为
服务器作为 Dynamic Worker 动态加载,并实例化为 Durable Object Facet(均为我们为该项目开发的功能)。该分面赋予应用程序其独立的 SQLite 数据库,与管理它的 Cloudflare OS 运行时分开。Dynamic Workers 使用轻量级的 V8 隔离环境,因此每个应用都可以拥有自己的独立运行时,而无需配置专用服务器或容器。

浏览器客户端通过 Cap’n Web—— Cloudflare 的开源对象能力远程过程调用(RPC)系统——与服务器通信。可以像调用普通 JavaScript 函数一样从客户端调用一个服务器方法:
const issues = await app.listIssues({
status: "done",
});特别之处在于智能体也可以调用同一方法。
因此,如果您能够自己构建一个工具来完成某项工作,那么当您不在时,智能体可以使用您的工具来完成这项工作。
分享应用或其构建方式
在 Cloudflare OS 中构建应用时,您可以通过两种方式分享:
- 分享您的应用本身允许其他人使用相同的状态实时协作。
- 共享应用蓝图,其他用户可以创建属于他们自己的应用副本。

一个从蓝图实例化的应用包含原始应用的代码。但它不包含其 SQLite 数据、对话历史记录、凭据或连接的资源。每个新应用都从独立的状态和资源开始。
这意味着当您与团队共享应用时,他们可以使用 AI 自行修改这些应用,而无需提交功能请求并分配给您。
使用任何模型,并控制其成本
Cloudflare OS 可以与任何模型搭配使用。每次推理调用都会通过 Cloudflare AI Gateway,让您的组织可以轻松决定哪些模型可用以及哪个模型应该处理每项任务。

并不是每个任务都需要最昂贵的模型。您可能不想每天早上都用最昂贵的前沿模型来总结未读电子邮件。AI Gateway 为您提供必要的控制,确保昂贵的模型仅用于最困难的工作。
每个请求都归功于发出请求的个人、团队或工作空间。管理员可查看推理开销的去向、设置预算与速率限制,并决定达到限制时的处理方式。
开源,以便您定制为自己的平台
Cloudflare OS 现已正式发布并开源。查看 cloudflare-os GitHub 仓库。您可以将其部署到您自己的 Cloudflare 账户,并使用您自己的访问策略、AI Gateway 配置、数据和集成。
我们的内部部署反映了 Cloudflare 的系统、术语、政策和工作方式。您的版本应反映出您的组织的实际情况。
Cloudflare OS 的设计支持您自定义界面、添加内部 Gatekeepers,并构建组织专属功能,且无需修改核心产品。
我们将发布两个库: Cloudflare OS 核心和一个基于我们在 Cloudflare 内部运行方式的 示例部署。部署库消耗核心而不进行补丁操作,提供一个用于配置、定制 UI、内部集成、分析和部署管道的场所。
由我们的合作伙伴共同交付
源代码只是起点。Cloudflare OS 的上下文、技能、工作流、内部系统和策略使其对您的组织更有用。
Cloudflare 的战略合作伙伴 Presidio 和 Happy Cog 将与您携手合作,根据贵组织的运作方式定制 Cloudflare OS,并在您的全体员工中推广部署。
合作伙伴可以帮助贵组织整理共享技能和机构背景,构建自定义界面,通过 Gatekeepers 和 MCP 服务器门户连接内部系统,并配置安全、模型和成本管控措施。
您将获得具有自有品牌标识的 Cloudflare OS,连接到您的系统,运行在 Cloudflare 平台上,并适配公司员工的实际工作方式。
开始使用
Cloudflare OS 今日已在 GitHub 上提供。您可以浏览源代码,尝试演示,或者使用我们的 入门存储库,几分钟内将其部署到您自己的 Cloudflare 账户。
我们的工作才刚刚开始。我们正致力于将 Cloudflare OS 作为全托管产品接入 Cloudflare 仪表板,为开发工作流新增容器能力,并将工作区集成至 Slack 及其他聊天工具。
欢迎与我们的团队开展交流。请使用此表单与我们联系!

