Cloudflare OS开源:为全员打造智能工作平台
Cloudflare OS: an open platform for agents, apps, and work

Cloudflare 正式开源 Cloudflare OS,这是一个专为组织设计的开放平台,旨在让每位员工都能拥有专属的智能代理和工作空间。不同于传统的静态应用,Cloudflare OS 将对话转化为可运行的文档、幻灯片甚至全栈应用,并深度集成公司内部系统与数据。平台引入了全新的安全治理框架,通过 Gatekeeper 机制确保代理在访问敏感资源时的权限可控,防止数据泄露。无论是研发还是非技术岗位,员工都能利用预置的公司上下文和技能库,高效完成从自动化任务到定制化应用构建的各类工作,真正实现人机协作驱动组织使命。
如果你能亲手构建一个工具来完成某项工作,那么智能代理也能在你不在场时,利用同样的工具替你完成这项工作。
HN 评论区
318- rozenmd
我挺喜欢 Kenton 对这件事的看法:https://x.com/KentonVarda/status/2084990137180590572?s=20
推文原文如下:
今天我们发布了 Cloudflare OS,一个带有连接器的聊天机器人,就像其他所有科技公司正在做的那样。
但实际上,它有所不同。这是我十年前创办的 Sandstorm.io 的复刻版,只不过这次是构建在 Cloudflare Workers(我过去 9 年一直在打造的平台)之上,并深度利用了 AI。这基本上是我秘密十年计划的最终成果。
这是一个全方位的“氛围编程”(vibe coding)个人应用平台,其沙箱如此安全,以至于你可以尽情发挥——AI 无法引入重大的安全漏洞。我们相信,公司的安全团队可以放心地授权非技术用户进行“氛围编程”,然后晚上睡个安稳觉。
这怎么可能实现?关键在于重新审视了 Sandstorm 的安全模型。一个“小工具(Gadget)”等同于 Sandstorm 中的“颗粒(Grain)”:即细粒度的应用实例。例如,如果你有一个文档编辑器应用,每个文档都会作为该应用的独立实例运行,位于独立的沙箱中(即一个“小工具”)。
这意味着两件事,而我认为这两点都意义重大:
1. 平台可以管理所有访问控制,通过控制谁能够访问该“小工具”。该“小工具”绝不可能意外泄露给攻击者——即使攻击者拥有基于同一应用的其他“小工具”的访问权限。
2. 由于每个人都在运行自己的代码副本,每个人都可以自由修改……
- SoftTalker
所以,这实际上并不是一个操作系统?我点进来时还以为要读到一些卓越的系统创新,结果看到的却是无聊办公室工作的自动化。
- yomismoaqui
每次看到 Cloudflare 发布新东西,看起来都很酷,但我总是忍不住担心会被厂商锁定(lock-in),不敢使用。我是不是太偏执了?
- fnoef
“工作操作系统”——这到底是什么意思?OS 是操作系统,它运行在硬件上,让你能够操作该系统。我讨厌公司用这些凭空捏造的“氛围词汇”来破坏英语。
- thehamkercat
为什么公司要在产品名称里硬加个“OS”?这太蠢了。
- AussieWog93
我主要是基于那条推文在说,可能我只是没理解,但如果每个人都拥有自己的代码副本,并且可以随意添加想要的功能,那你们是如何管理共享数据的?我的意思是,我假设任何重大功能都需要对数据模型进行某种更改,即使使用无模式数据库,如果两个东西使用了相同的字段名,也可能产生冲突,对吧?另外,更新怎么办?IT 工作的一部分就是确保大家保持最新,但如果每个人都有自己的定制版本,你如何避免覆盖这些定制内容?
此外,安全方面的说法对我来说也不太完全站得住脚。比如,如果我是用户,可以随意添加我想要的功能,那有什么能阻止我把可能受 HIPAA 或其他敏感数据(受保护类别,甚至只是认证信息之类)覆盖的数据放进去呢?目前只有少数人需要考虑数据安全,但这似乎把责任扩展到了任何人身上?这类数据的问题不仅仅是“默认保持内部”,关于存储这些数据本身就有许多规定。
我不知道,这让我想起有人建议,如果维护者不接受某个建议,就 fork 一个开源项目。当然你可以这么做,也确实发生过,但这基本上意味着你要承诺维护它几十年。我不确定是否有人愿意在公司里会计 Alice 离开 10 年后,还要去维护她那非常奇怪的电子表格应用?
(再次声明,我并不是在……)
- overgard
为什么人们要在根本不是操作系统的产品或项目名称里加上“OS”?
- badlibrarian
这只是 IT 部门所担忧的一小部分。如果你想听长篇大论,递杯啤酒并说出