Cloudflare OS 全新开源版本发布:为组织打造定制化工作平台!
2026/8/6 13:31:26 网站建设 项目流程

Cloudflare OS:面向代理、应用和工作的开放平台

每个组织都有自己的使命和存在的理由。组织将这一使命,连同其术语、流程、系统、标准和工作方式传递给员工。而员工则结合自身经验,朝着使命的方向努力工作。

工作形式多种多样,从代码编写、文档和幻灯片制作,到人际关系维护,再到现实世界中的成果交付,不一而足。

有些工作成果一目了然,比如代码,能运行就是成功,反之则失败。在过去几年里,开发人员已经借助代理的反馈机制,编写出能正常运行的代码。但对于其他岗位的人来说,情况又如何呢?

要将这种高效的工作方式推广到整个组织,面临着更大的挑战。代理需要了解公司的业务背景,能访问员工工作所需的系统,并将这些背景信息和访问权限转化为推动组织实现使命的实际工作。

这就是我们推出 Cloudflare OS 的原因。它为每位员工提供了一个基于公司业务量身定制的代理和工作空间,涵盖了公司的运营模式、知识体系以及所依赖的系统。

今年 5 月,我们为 Cloudflare 的每位员工开放了 Cloudflare OS 的首个版本。如今,来自各个部门(很多并非技术部门)的数千名员工每天都在使用它来创建文档和幻灯片、自动化重复性任务,以及构建小型应用来可视化数据,辅助工作开展。

Cloudflare OS 还为员工提供了一个由 Cloudflare 各团队共同打造的共享知识库和技能库。它将公司的专业术语、工作流程和处理常见任务的最佳实践,转化为代理可遵循的指令。一旦有人发现了更高效的工作方法,其他人都能从中受益。

今天,我们将推出 Cloudflare OS 的全新开源版本。任何组织都可以部署该系统,将其与内部系统集成,使其成为符合自身需求的工作平台。

首个版本的经验总结

此次开源的 Cloudflare OS 是在首个内部版本的基础上,结合实际使用经验优化而来。我们的首席信息官 Sam Rhea 在他的博客文章中详细分享了这一历程。

首个版本主要侧重于员工通过私有工作空间与代理进行交互。应用程序相对静态,未与内部系统实时连接。而且,大多数确定性任务仍需再次调用代理技能,消耗额外的模型令牌。

在协作过程中,我们遇到了一个更为根本的问题。访问 MCP 服务器只能让我们知道代理可以调用哪些工具,但无法确定代理实际观察到了哪些底层资源。当员工开始共享工作空间、应用程序和输出成果时,我们必须确保协作过程不会导致信息泄露给无权查看的人员。

为了解决这些问题,我们为 Cloudflare OS 搭建了全新的架构。安全机制被深度融入平台设计,而非依赖每个应用开发者或代理使用者自行实现。

最终,我们打造出了一个完全属于运营公司的平台。你可以自定义界面、集成内部工具,并添加反映组织工作方式的技能和上下文信息。

Cloudflare OS 简介

和许多其他 AI 工具一样,Cloudflare OS 的使用始于浏览器中的对话。但不同的是,每一次对话都基于你所在组织精心整理的上下文和技能。为工作空间设定一个目标,它就能利用这些知识,结合组织现有的工具和数据来达成目标。

Cloudflare OS 主要由三部分组成:

  • 代理工作空间:基于公司整理的上下文和技能,提供一个独立的运行环境,让代理能够编写和运行代码。
  • 全新的安全与治理框架:确保安全地访问内部数据和服务。
  • 个人可定制应用平台:员工可以自行构建、共享和修改应用程序。

从一次简单的对话开始,你可以逐步生成文档、应用程序或工作流程,持续推动工作进展。

为公司全员打造的代理工作空间

代理工作空间的设计初衷是让公司的每一位员工都能轻松上手。你只需在浏览器中操作,无需具备专业的开发知识或使用终端的技能。

工作空间整合了代理会话、持久状态、输出文件、资源访问权限以及一个独立的运行环境,让代理可以自由地编写和运行代码。

这里预先加载了团队或公司积累的上下文和技能。这意味着,面对常见任务时,无需重复造轮子。如果团队中有成员找到了高效的解决方案,所有人都能从中受益。员工在开始任务时,也无需反复向模型解释相同的流程、术语和最佳实践。

你可以利用工作空间完成以下任务:

研究与提问

让工作空间利用公司内部的上下文信息和可用资源,对特定主题进行研究。代理可以编写代码来搜索、筛选、整合和分析信息,而无需将整个数据集加载到模型的上下文中。

创建文档、幻灯片和电子表格

工作空间能够将研究成果转化为文档、演示文稿或电子表格,并且你可以继续对其进行编辑。这些输出文件并非静态的,它们可以与实时数据保持连接,随着数据源的变化自动更新,还能导出为常见的格式或保存到 Google Drive 等服务中。

为团队创建协作式互联应用

当普通的文档或电子表格无法满足需求时,代理可以构建具有自定义界面、逻辑和状态的应用程序。这些应用程序可以连接公司内部资源,支持多人协同工作。

运行确定性工作流

并非所有任务都需要完整的代理会话。许多任务是由一系列已知步骤组成,只需在个别环节进行判断。工作空间可以将这些任务转化为确定性工作流,使用代码处理可预测的步骤,仅在必要时借助模型提供决策支持。工作流可以按需运行、按计划执行,或在关联系统中触发特定事件时自动启动。

Cloudflare OS 通过 Gatekeeper(下文安全部分将详细介绍)为代理和应用程序提供对记录系统的受控访问。同时,它还支持通过 MCP Server Portals 连接组织现有的 Model Context Protocol (MCP) 服务器。

全新的安全与治理框架,保障内部数据和服务的安全访问

当员工开始在工作中尝试使用 AI 时,他们通常会请求获取公司系统的 API 密钥。这是合理的需求,因为如果 AI 无法访问员工日常工作所需的系统,其价值将大打折扣。

然而,直接向员工和代理提供 API 密钥存在安全风险,且难以进行有效管理。这些密钥往往具有广泛且长期的访问权限,难以限制使用范围、安全共享和进行审计。

MCP 为代理提供了一种更安全的系统访问方式。MCP 服务器可以存储凭证,并向代理暴露一组经过定义的工具,而无需直接提供密钥。但仅仅控制代理可以调用的工具是不够的。MCP 本身无法告知我们代理实际观察到了哪些底层资源。代理可能会跨系统整合信息,将其发送到不受限制的地方,或者通过应用程序和输出结果将信息泄露给无权查看原始资源的人员。因此,授权机制必须考虑数据的流向。

代理默认无访问权限

Cloudflare Access 负责管理谁可以访问 Cloudflare OS。在系统内部,每个代理和应用程序默认没有任何访问权限。代理可以向系统请求访问特定资源,你可以根据实际情况批准或拒绝这些请求。生成的代码将以类型化绑定的形式获取资源:

const issues = await env.PROJECT.listIssues({ teamId: "ENG", state: "open", });

`env.PROJECT` 代表在特定策略下使用特定资源的权限。凭证与代理和生成的代码完全隔离,确保安全。

服务器端代码在禁用全局出站网络的 Dynamic Worker 中运行,客户端代码在浏览器的沙盒框架中执行。除非你明确授予权限,否则它们都无法直接访问互联网。

Gatekeeper 管理资源和操作

Gatekeeper 是一种特定于服务的 Worker,位于 Cloudflare OS 和外部服务之间。它了解服务的 API、资源以及可以对这些资源执行的操作。

直接授予代理对整个 GitHub 账户的访问权限可能过于宽泛。Gatekeeper 可以将其访问权限限制在单个仓库,允许其读取问题列表但禁止访问源代码,对特定字段进行掩码处理,设置速率限制,并在合并拉取请求前要求审批。

代理和应用程序通过一个小型的 TypeScript API 与 Gatekeeper 交互。Gatekeeper 负责处理 OAuth 认证、存储凭证、执行策略、记录读取操作,并对任何具有外部可见副作用的操作进行中介处理。

策略依据代理观察记录制定

仅仅控制初始读取操作是不够的。例如,当代理读取数据仓库中的敏感表并据此生成实时仪表盘时,共享该仪表盘不能导致敏感表数据泄露给无权直接访问的人员。

Cloudflare OS 会记录代理观察到的每一个资源。这些观察记录会与代理及其工作成果关联。当其他人尝试打开工作空间、与代理交互或查看其输出时,Gatekeeper 会验证其对相关资源的访问权限。

同样的观察记录还用于制定策略,决定代理何时可以进行外部请求。读取敏感数据可能会限制代理向特定数据源写入数据、邀请新的协作者、将工作移交其他代理或进行出站请求。

使用代理或构建应用程序的人员无需担心这些安全问题,平台会自动处理。

构建和共享个人可定制应用的平台

大多数生产力套件提供的是一组固定的应用程序,如文档处理、电子表格和演示文稿制作工具。而在 Cloudflare OS 中,每个“文件”都可以是一个独立的应用程序,由代理为个人、项目或团队量身打造。

这些应用程序并非需要导出并部署到其他地方的原型,而是具备完整功能的全栈应用,包含客户端代码、服务器代码、API 和持久状态。应用程序默认是私有的,但也可以像文档一样进行共享。

每个应用都是一个 Worker

当你要求工作空间构建一个应用时,代理会生成两部分代码:

  • 客户端代码:在浏览器中渲染应用的用户界面。
  • 服务器代码:存储应用状态并实现其业务逻辑。

服务器代码会按需加载为 Dynamic Worker,并实例化为 Durable Object Facet(这两个功能都是为该项目专门开发的)。Facet 为应用提供了独立的 SQLite 数据库,与管理它的 Cloudflare OS 运行时隔离。Dynamic Worker 使用轻量级的 V8 隔离环境,因此每个应用都可以拥有自己的独立运行时,无需专门的服务器或容器。

浏览器客户端通过 Cap’n Web(Cloudflare 开源的对象能力远程过程调用 (RPC) 系统)与服务器通信。客户端可以像调用普通 JavaScript 函数一样调用服务器方法:

const issues = await app.listIssues({ status: "done", });

特别之处在于,代理也可以调用相同的方法。

这意味着,如果你能自己构建一个工具来完成某项任务,那么在你不在时,代理也能使用这个工具来完成工作。

共享应用或其构建蓝图

在 Cloudflare OS 中构建应用后,你可以通过两种方式进行共享:

  • 共享应用本身:让其他人可以使用相同的状态进行实时协作。
  • 共享应用蓝图:允许其他人创建该应用的副本。

从蓝图实例化的应用包含原始应用的代码,但不包含其 SQLite 数据、对话历史记录、凭证或连接的资源。每个新应用都有独立的状态和资源。

这意味着,当你与团队共享应用时,他们可以借助 AI 自行对应用进行修改,而无需向你提交功能请求。

支持任意模型,并灵活控制成本

Cloudflare OS 支持使用任意模型。每次推理调用都会通过 Cloudflare AI Gateway 进行处理,这让你的组织可以集中管理模型的使用,决定哪些模型可用,以及为每个任务分配合适的模型。

并非所有任务都需要使用最昂贵的模型。例如,你可能不需要每天早上都使用前沿的高价模型来总结未读邮件。AI Gateway 让你能够灵活控制模型的使用,确保仅在处理复杂任务时使用高价模型。

每个请求都会关联到发起者(个人、团队或工作空间)。管理员可以查看推理费用的使用情况,设置预算和速率限制,并决定达到限制时的处理方式。

开源特性,满足个性化需求

Cloudflare OS 现已开源,你可以在 cloudflare - os GitHub 仓库中查看源代码。你可以将其部署到自己的 Cloudflare 账户中,并根据需要配置访问策略、AI Gateway、数据和集成。

我们内部部署的 Cloudflare OS 反映了 Cloudflare 的系统、术语、政策和工作方式。而你部署的版本应该能够体现你所在组织的特色。

Cloudflare OS 的设计允许你在不修改核心产品的前提下,自定义界面、添加内部 Gatekeeper,并构建符合组织特定需求的功能。

我们发布了两个仓库:Cloudflare OS 核心和基于我们内部部署方式的示例部署。部署仓库在不修改核心代码的情况下进行配置、自定义 UI、内部集成、分析和部署管道的设置。

携手合作伙伴共同交付价值

源代码只是起点,上下文、技能、工作流程、内部系统和政策才是让 Cloudflare OS 真正发挥作用的关键。

Cloudflare 的战略合作伙伴 Presidio 和 Happy Cog 将与你合作,根据你所在组织的运营模式定制 Cloudflare OS,并将其推广到整个员工群体。

合作伙伴可以帮助你整理共享技能和机构上下文,构建自定义界面,通过 Gatekeeper 和 MCP Server Portals 连接内部系统,并配置安全、模型和成本控制。

最终,你将拥有一个与自身系统集成、基于 Cloudflare 平台运行,且完全贴合员工实际工作方式的定制化 Cloudflare OS。

立即开始使用

Cloudflare OS 现已在 GitHub 上开源。你可以查看源代码、试用演示版本,或者使用我们的入门仓库在几分钟内将其部署到自己的 Cloudflare 账户中。

我们的探索才刚刚开始。我们正在努力将 Cloudflare OS 集成到 Cloudflare 控制台中,使其成为一个完全托管的产品;添加用于开发工作流的容器支持;并将工作空间集成到 Slack 和其他聊天工具中。

如果你有兴趣与我们的团队交流,欢迎通过此表单与我们联系!

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询