Cloudflare ha lanzado "Cloudflare OS" como código abierto.
Después de clonar el código fuente y ejecutarlo yo mismo, me di cuenta de que esto no es solo el lanzamiento de una herramienta interna: es el plano de cómo las empresas deberían usar la IA. Hoy voy a sumergirme en el código y explicarlo.
En resumen, esta es la siguiente fase después de "darles ChatGPT a los empleados". Es relevante para cualquier empresa que busque integrar la IA en sus operaciones.
¿Qué es Cloudflare OS?
- Una versión de código abierto de la "infraestructura para usar IA de forma segura a escala" que usan a diario miles de empleados de Cloudflare, desde ingenieros hasta el equipo de ventas.
- Un paquete compuesto por tres partes: una interfaz de chat para asignar tareas a los agentes, un sistema para que la IA cree aplicaciones empresariales y gestión de permisos.
- Lanzado con la postura de "copia esto para tu propia empresa y conviértelo en tu 'Company OS'".
No es un sistema operativo tradicional, pero hay una razón por la que Cloudflare lo llama así. Al revisar el código, el backend es el "kernel", las integraciones de servicios externos son los "drivers de dispositivos" y las aplicaciones generadas por IA son los "procesos". Gestiona el uso corporativo de la IA con la misma filosofía con la que un sistema operativo gestiona una computadora.
El concepto de los "Gadgets"
Este es un punto crucial.
- Cuando le pides que "haga un Slide", se genera una instancia de una aplicación privada de Slides dentro de un sandbox.
- Como cada usuario tiene su propia copia, la estructura evita que los errores de la aplicación filtren datos a otros.
- Si falta una función, solo tienes que decir "agrega esta función". Puedes modificarla libremente porque no afecta a nadie más.
Esta es una jugada a contracorriente de los últimos 25 años del modelo de "todos se conectan a un SaaS central".
Hasta ahora, los desarrolladores alojaban las aplicaciones en un servidor y todos se conectaban a ellas. Cloudflare OS se parece más a una app móvil donde cada quien ejecuta su propia copia. Por lo tanto, no tienes que esperar a que un desarrollador responda a una solicitud de función. Los usuarios pueden arreglarlo ellos mismos pidiéndoselo a la IA.
El diseño asume que si "la IA ha convertido a todos en desarrolladores", entonces los modelos de software centralizados ya no tienen sentido.
La capa de seguridad: "Gatekeeper"
Quieres que los agentes accedan a datos internos de GitHub o Notion, pero te preocupan las filtraciones de datos. La respuesta a este dilema es el mecanismo Gatekeeper.
- Tanto los agentes como las aplicaciones tienen cero permisos por defecto. Solo pueden acceder a recursos como repositorios de GitHub después de que se les "presenten".
- Todas las operaciones quedan registradas y las acciones con efectos secundarios esperan la aprobación humana.
- A diferencia de métodos como MCP que muestran todas las herramientas desde el principio, esto solo proporciona lo necesario para la tarea en cuestión.
Lo que más me impresionó al leer el código fue el mecanismo de aprobación.
En los sistemas típicos de "humano en el circuito", donde la IA se detiene hasta que un humano aprueba, puedes pedirle a un agente que haga algo, alejarte y volver para encontrarlo estancado en el primer paso. Entonces la gente recurre a "autoaprobar todo" por conveniencia, lo que lleva a operaciones peligrosas.
Cloudflare OS es diferente: simula el resultado de la operación pendiente y deja que el agente avance. El humano puede aprobarlas o rechazarlas en lote más tarde. "El agente propone operaciones de alto riesgo y el humano decide". Esta frontera está diseñada como una solución permanente, no como un parche temporal.
Ejecutarlo localmente
Intenté clonarlo y ejecutarlo yo mismo.
- Se inicia localmente con solo
pnpm run-localy puedes usarlo en el navegador. - Incluye 16 tipos de integraciones de servicios externos (Gatekeeper), como GitHub, Google, Notion, Slack, Supabase, Linear, Confluence y planificadores, con implementaciones de gestión de permisos independientes para cada uno.
- También hay una ruta para desplegarlo en tu propia cuenta de Cloudflare en cuestión de minutos para producción.
Al revisar el proyecto, destaca la solidez de la autenticación. Los ajustes de quién puede iniciar sesión están fijados intencionalmente en variables de entorno para que no se puedan cambiar desde la interfaz de administración.
Este diseño garantiza que "incluso si se compromete una cuenta de administrador, la configuración de autenticación no se puede cambiar".
Por qué esto es una "historia de negocio"
El uso de la IA en muchas empresas está actualmente en este estado:
- Repartieron cuentas de ChatGPT o Copilot a los empleados.
- Pero se queda en que cada persona lo usa para chatear.
- Cuando intentan que acceda a datos reales o cree aplicaciones, los departamentos de TI lo frenan por miedo a las filtraciones de datos.
Cloudflare OS demuestra la siguiente fase:
- Los empleados hacen que la IA les cree "aplicaciones empresariales privadas".
- Estas aplicaciones proliferan dentro de la empresa.
- Todo esto se gestiona de forma segura sobre una base que otorga solo los permisos necesarios desde cero.
Después de "repartir IA a los empleados", llegará la fase de "proliferación de aplicaciones de IA creadas por empleados en toda la empresa". Lo que importará entonces no será la IA de alto rendimiento en sí, sino la base que la gestione sin dejar que se descontrole.
El mayor valor de este lanzamiento es que una implementación de referencia, operada realmente por miles de personas, ahora es completamente legible de forma gratuita.
Resumen
- Cloudflare OS es un lanzamiento de código abierto de toda una infraestructura para usar IA de forma segura a nivel interno.
- El núcleo son los "Gadgets": cada quien tiene su propia copia de las aplicaciones empresariales que la IA puede modificar libremente.
- "Gatekeeper" otorga solo los permisos necesarios desde una base de cero. El diseño que no se detiene mientras espera la aprobación es brillante.
- Todavía está en la etapa de acceso temprano, pero como filosofía de diseño para la "integración de IA empresarial", vale la pena leerlo ahora.
El año pasado nació el trabajo de diseñar cómo la IA hace el trabajo. A continuación, nacerá el trabajo de diseñar el entorno donde todos los empleados trabajen con IA.
La primera forma completa de eso ya está disponible de forma gratuita.





