Cloudflare анонсировала open source версию Cloudflare OS — платформы, которая даёт каждому сотруднику компании собственного агента и рабочее пространство, заточенное под внутренний контекст организации: терминологию, процедуры, системы и наработанные практики. В мае этого года Cloudflare раздала первую версию такой ОС всем своим сотрудникам, включая неинженеров. Тысячи людей используют её для создания документов и презентаций, автоматизации рутины и сборки маленьких приложений для работы с данными.
Первая версия выявила проблемы. Приложения были статичными, не связанными с живыми системами, а детерминированные задачи каждый раз требовали запуска агентского скилла и сжигали токены. Главное — при совместном использовании рабочих пространств стало непонятно, какие именно данные видел агент: MCP-сервер показывал, какие инструменты доступны, но не какие ресурсы реально наблюдались. Поэтому Cloudflare OS переписали с нуля, сделав безопасность частью платформы, а не заботой каждого разработчика.
По своей сути это браузерный чат, но каждый разговор опирается на курируемые компанией знания и навыки. Платформа объединяет три вещи: agent workspace с изолированным рантаймом для кода, новый фреймворк безопасности и платформу для персональных модифицируемых приложений. Агент умеет исследовать тему, анализировать данные не в контекстном окне, а кодом, создавать документы и слайды с живой связью с источниками, собирать коллаборативные приложения и превращать стандартные процедуры в почти детерминированные воркфлоу, где модель нужна только на узких местах.
Доступ ко всему идёт через Gatekeepers — специальные Worker’ы, которые знают API внешнего сервиса, держат OAuth-креды, применяют политики и протоколируют всё, что прочитано. Агент и его приложения стартуют вообще без доступа, а разрешения выдаются как типизированные binding’и. Запись о каждом наблюдаемом ресурсе прилипает к агенту, так что если человек делится дашбордом, собранным из чувствительных данных, Gatekeeper проверит права каждого, кто его откроет.
Приложения в Cloudflare OS — это полноценные Worker’ы на Dynamic Workers и Durable Object Facet с собственной SQLite-базой. Клиент общается с сервером через Cap’n Web, RPC от Cloudflare. Агент может вызывать те же методы, что и человек, поэтому инструменты, собранные для себя, становятся доступны агентам. Шаринг работает двумя способами: можно расшарить само приложение для совместной работы, а можно «чертёж» — копию кода без данных и кредов, чтобы другие сделали себе похожее.
Модели подключаются через Cloudflare AI Gateway: администраторы выбирают, какие модели доступны и сколько стоят, а каждый запрос приписан к конкретному человеку или команде. Исходники выложены на GitHub в двух репозиториях: ядро и пример деплоя, как это сделано внутри Cloudflare. Партнёры Presidio и Happy Cog помогают кастомизировать ОС под процессы конкретной компании. Уже доступен стартовый репозиторий для быстрого развёртывания, а в планах — полностью управляемый продукт в Cloudflare dashboard и интеграция со Slack.