Guide définitif : Comprendre Cloudflare OS et l'avenir de l'IA en entreprise

@yagiryuuu
JAPONAIS09 août 2026
156K
229
10
1
612

TL;DR

Cloudflare OS est un framework open-source qui permet le développement d'applications d'IA sécurisées et décentralisées au sein des entreprises grâce à son architecture unique Gadget et Gatekeeper.

Cloudflare a publié « Cloudflare OS » en open source.

Après avoir cloné le code source et l'avoir fait tourner moi-même, j'ai réalisé qu'il ne s'agit pas seulement de la publication d'un outil interne : c'est le modèle de référence pour la façon dont les entreprises devraient utiliser l'IA. Aujourd'hui, je vais plonger dans le code et vous l'expliquer.

En bref, c'est la phase d'après « donner ChatGPT aux employés ». Cela concerne toute entreprise qui cherche à intégrer l'IA dans ses opérations.


Qu'est-ce que Cloudflare OS ?

  • Une version open source de l'« infrastructure pour utiliser l'IA à grande échelle en toute sécurité », utilisée quotidiennement par des milliers d'employés de Cloudflare, des ingénieurs aux commerciaux.
  • Un ensemble composé de trois parties : une interface de chat pour confier des tâches à des agents, un système permettant à l'IA de créer des applications métier, et une gestion des permissions.
  • Publié avec ce mot d'ordre : « copiez ceci pour votre entreprise et faites-en votre “Company OS” ».

Ce n'est pas un OS traditionnel, mais il y a une raison pour laquelle Cloudflare l'appelle ainsi. En regardant le code source, le backend est le « noyau », les intégrations de services externes sont des « pilotes de périphériques », et les applications générées par l'IA sont des « processus ». Il gère l'utilisation de l'IA en entreprise avec la même philosophie qu'un OS pour gérer un ordinateur.


Le concept des « Gadgets »

C'est un point crucial.

  • Quand vous lui demandez de « faire une diapositive », une instance d'une application de diapositives privée est générée dans un sandbox.
  • Comme chaque utilisateur possède sa propre copie, la structure empêche les fuites de données vers d'autres personnes causées par des bugs de l'application.
  • Si une fonctionnalité manque, il suffit de dire « ajoute cette fonctionnalité ». Vous pouvez la modifier librement, car cela n'affecte personne d'autre.

C'est un positionnement à contre-courant du modèle « tout le monde se connecte à un SaaS central » des 25 dernières années.

Jusqu'à présent, les développeurs hébergeaient les applications sur un serveur et tout le monde s'y connectait. Cloudflare OS s'apparente davantage à une application mobile où chacun exécute sa propre copie. Vous n'avez donc pas besoin d'attendre qu'un développeur donne suite à une demande de fonctionnalité. Les utilisateurs peuvent y remédier eux-mêmes en demandant à l'IA.

Le design part du principe que si « l'IA a fait de chacun un développeur », alors les modèles de logiciels centralisés n'ont plus de sens.


La couche de sécurité : « Gatekeeper »

Vous voulez que les agents touchent aux données internes de GitHub ou de Notion, mais vous craignez les fuites de données. La réponse à ce dilemme, c'est le mécanisme Gatekeeper.

  • Les agents comme les applications n'ont aucune permission par défaut. Ils ne peuvent accéder à des ressources comme les dépôts GitHub qu'après y avoir été « présentés ».
  • Toutes les opérations sont journalisées, et les actions ayant des effets de bord attendent l'approbation humaine.
  • Contrairement à des méthodes comme MCP qui exposent tous les outils dès le départ, ici seuls les éléments nécessaires à la tâche en cours sont fournis.

Ce qui m'a le plus impressionné en lisant le code, c'est le mécanisme d'approbation.

Dans les systèmes « human-in-the-loop » classiques, où l'IA s'arrête tant qu'un humain n'a pas approuvé, vous pouvez demander à un agent de faire quelque chose, vous éloigner, puis revenir pour le trouver bloqué à la première étape. Par commodité, les gens finissent alors par tout « approuver automatiquement », ce qui conduit à des opérations dangereuses.

Cloudflare OS est différent : il simule le résultat de l'opération en attente et laisse l'agent avancer. L'humain peut ensuite les approuver ou les rejeter en bloc. « L'agent propose des opérations à haut risque, et l'humain décide. » Cette limite est conçue comme une solution permanente, pas comme un pis-aller.


Le lancer en local

J'ai essayé de le cloner et de le faire tourner moi-même.

  • Il démarre en local avec simplement pnpm run-local, et vous pouvez l'utiliser dans un navigateur.
  • Il inclut 16 types d'intégrations de services externes (Gatekeeper), notamment GitHub, Google, Notion, Slack, Supabase, Linear, Confluence et des planificateurs, avec des implémentations de gestion des permissions distinctes pour chacun.
  • Il existe aussi un moyen de le déployer sur votre propre compte Cloudflare en quelques minutes pour la production.

En regardant la build, la rigueur de l'authentification ressort. Les paramètres déterminant qui peut se connecter sont intentionnellement figés dans des variables d'environnement, afin qu'ils ne puissent pas être modifiés depuis l'interface d'administration.

Ce design garantit que « même si un compte administrateur est compromis, les paramètres d'authentification ne peuvent pas être modifiés ».


Pourquoi c'est une « business story »

L'utilisation de l'IA dans de nombreuses entreprises en est actuellement à ce stade :

  • Elles ont distribué des comptes ChatGPT ou Copilot aux employés.
  • Mais cela s'arrête à une utilisation individuelle pour du chat.
  • Quand elles essaient de la laisser toucher à des données réelles ou de créer des applications, les services informatiques mettent un frein par crainte des fuites de données.

Cloudflare OS illustre la phase suivante :

  • Les employés font créer par l'IA des « applications métier privées » pour eux-mêmes.
  • Ces applications prolifèrent au sein de l'entreprise.
  • Le tout est géré en toute sécurité sur une fondation qui n'accorde que les permissions nécessaires, en partant de zéro.

Après la « distribution de l'IA aux employés », viendra la phase de la « prolifération à l'échelle de l'entreprise des applications IA créées par les employés ». Ce qui comptera alors, ce ne sera pas l'IA haute performance en elle-même, mais la fondation qui la gère sans la laisser s'emballer.

La plus grande valeur de cette publication, c'est qu'une implémentation de référence, réellement exploitée par des milliers de personnes, est désormais entièrement lisible gratuitement.


Résumé

  • Cloudflare OS est une publication open source d'une infrastructure complète pour utiliser l'IA en interne en toute sécurité.
  • Le cœur, ce sont les « Gadgets » : chacun possède sa propre copie d'applications métier que l'IA peut modifier librement.
  • « Gatekeeper » n'accorde que les permissions nécessaires, à partir d'une base zéro. Le design qui ne s'arrête pas en attendant l'approbation est brillant.
  • Il est encore au stade de l'accès anticipé, mais en tant que philosophie de conception pour « l'intégration de l'IA en entreprise », il vaut la peine d'être lu dès maintenant.

L'année dernière est né le métier de concevoir la façon dont l'IA accomplit le travail. Ensuite naîtra le métier de concevoir l'environnement dans lequel tous les employés travailleront avec l'IA.

La première forme aboutie de tout cela est désormais disponible gratuitement.

Remixer dans YouMind

Turn one viral article into a full content workflow

Collect the source, decode the pattern, create assets, draft the story, and distribute from one AI workspace.

Explore YouMind
Pour les créateurs

Transformez votre Markdown en un article 𝕏 impeccable

Quand vous publiez vos propres textes longs, la mise en forme 𝕏 des images, tableaux et blocs de code est pénible. YouMind transforme un brouillon Markdown complet en un article 𝕏 impeccable, prêt à publier.

Essayer Markdown vers 𝕏

D'autres patterns à décoder

Articles viraux récents

Explorer plus d'articles viraux