Guia Definitivo: Entendendo o Cloudflare OS e o Futuro da IA Corporativa

@yagiryuuu
JAPONÊS09 de ago. de 2026
156K
229
10
1
612

TL;DR

O Cloudflare OS é um framework de código aberto que possibilita o desenvolvimento seguro e descentralizado de aplicações de IA dentro das empresas, por meio de sua arquitetura exclusiva de Gadget e Gatekeeper.

A Cloudflare lançou o "Cloudflare OS" como código aberto.

Depois de clonar o código-fonte e executá-lo eu mesmo, percebi que não se trata apenas do lançamento de uma ferramenta interna — é o modelo de como as empresas deveriam usar IA. Hoje, vou mergulhar no código e explicar.

Em resumo, esta é a próxima fase depois de "dar ChatGPT aos funcionários". É relevante para qualquer empresa que queira integrar IA às suas operações.


O que é o Cloudflare OS?

  • Uma versão de código aberto da "infraestrutura para usar IA com segurança em escala", usada diariamente por milhares de funcionários da Cloudflare, de engenheiros a vendedores.
  • Um pacote composto por três partes: uma interface de chat para atribuir tarefas a agentes, um sistema que permite à IA criar aplicativos de negócios e gerenciamento de permissões.
  • Lançado com a proposta: "copie isso para a sua empresa e faça dele o seu 'Company OS'".

Não é um sistema operacional tradicional, mas há um motivo para a Cloudflare chamá-lo assim. Olhando o código-fonte, o backend é o "kernel", as integrações com serviços externos são os "device drivers" e os aplicativos gerados por IA são os "processos". Ele gerencia o uso corporativo de IA com a mesma filosofia com que um SO gerencia um computador.


O conceito de "Gadgets"

Este é um ponto crucial.

  • Quando você pede para "fazer um slide", uma instância de um aplicativo privado de slides é gerada dentro de um sandbox.
  • Como cada usuário tem sua própria cópia, a estrutura impede que bugs do aplicativo vazem dados para outras pessoas.
  • Se faltar um recurso, é só dizer: "adicione este recurso". Você pode modificá-lo à vontade, porque isso não afeta mais ninguém.

Essa é uma abordagem na contramão do modelo dos últimos 25 anos, em que "todo mundo se conecta a um SaaS central".

Até hoje, os desenvolvedores hospedavam os aplicativos em um servidor, e todos se conectavam a eles. O Cloudflare OS é mais parecido com um aplicativo móvel em que cada pessoa executa sua própria cópia. Por isso, você não precisa esperar um desenvolvedor responder a um pedido de recurso. Os usuários podem resolver sozinhos, pedindo à IA.

O design parte do princípio de que, se "a IA tornou todo mundo desenvolvedor", os modelos centralizados de software não fazem mais sentido.


A camada de segurança: "Gatekeeper"

Você quer que os agentes acessem dados internos do GitHub ou do Notion, mas tem medo de vazamentos. A resposta para esse dilema é o mecanismo Gatekeeper.

  • Agentes e aplicativos têm zero permissões por padrão. Eles só podem acessar recursos como repositórios do GitHub depois de serem "apresentados" a eles.
  • Todas as operações são registradas, e ações com efeitos colaterais aguardam aprovação humana.
  • Diferente de métodos como o MCP, que mostram todas as ferramentas desde o início, aqui só é fornecido o que é necessário para a tarefa em questão.

O que mais me impressionou na leitura do código foi o mecanismo de aprovação.

Em sistemas típicos de "human-in-the-loop", em que a IA para até que um humano aprove, você pode pedir a um agente que faça algo, se afastar e voltar para encontrá-lo travado no primeiro passo. Então, por conveniência, as pessoas acabam recorrendo a "aprovar tudo automaticamente", o que leva a operações perigosas.

O Cloudflare OS é diferente: ele simula o resultado da operação pendente e deixa o agente seguir em frente. O humano pode então aprovar ou rejeitar tudo em lote depois. "O agente propõe operações de alto risco, e o humano decide." Essa fronteira foi projetada como uma solução permanente, não como um paliativo.


Executando localmente

Eu tentei clonar e executar o projeto.

  • Ele sobe localmente com apenas pnpm run-local, e você pode usá-lo no navegador.
  • Ele inclui 16 tipos de integrações com serviços externos (Gatekeeper), incluindo GitHub, Google, Notion, Slack, Supabase, Linear, Confluence e agendadores, com implementações separadas de gerenciamento de permissões para cada um.
  • Também existe um caminho para fazer o deploy na sua própria conta da Cloudflare em minutos, para uso em produção.

Olhando o build, o rigor da autenticação se destaca. As configurações de quem pode fazer login são propositalmente fixadas em variáveis de ambiente, para que não possam ser alteradas pela interface de administração.

Esse design garante que, "mesmo se uma conta de administrador for comprometida, as configurações de autenticação não podem ser alteradas".


Por que isso é uma "história de negócios"

O uso de IA em muitas empresas está atualmente neste estado:

  • Elas distribuíram contas do ChatGPT ou do Copilot para os funcionários.
  • Mas isso fica só no uso individual para conversas.
  • Quando tentam deixar a IA acessar dados reais ou criar aplicativos, os departamentos de TI barram por medo de vazamento de dados.

O Cloudflare OS demonstra a próxima fase:

  • Funcionários fazem a IA criar "aplicativos de negócios privados" para eles.
  • Esses aplicativos proliferam dentro da empresa.
  • Tudo isso é gerenciado com segurança sobre uma base que concede apenas as permissões necessárias, partindo do zero.

Depois de "distribuir IA para os funcionários", virá a fase da "proliferação em toda a empresa de aplicativos de IA criados pelos próprios funcionários". O que vai importar então não é a IA de alta performance em si, mas a base que a gerencia sem deixá-la sair do controle.

O maior valor deste lançamento é que uma implementação de referência, operada de verdade por milhares de pessoas, agora pode ser lida na íntegra, de graça.


Resumo

  • O Cloudflare OS é o lançamento em código aberto de toda uma infraestrutura para usar IA com segurança internamente.
  • O núcleo são os "Gadgets": cada pessoa tem sua própria cópia de aplicativos de negócios que a IA pode modificar livremente.
  • O "Gatekeeper" fornece apenas as permissões necessárias a partir de uma base zero. O design que não trava enquanto espera aprovação é brilhante.
  • Ainda está em estágio de acesso antecipado, mas, como filosofia de design para "integração de IA corporativa", vale a pena ler agora.

No ano passado, nasceu a função de projetar como a IA faz o trabalho. Depois, vai nascer a função de projetar o ambiente em que todos os funcionários trabalham com IA.

A primeira forma completa disso agora está disponível gratuitamente.

Recriar no YouMind

Turn one viral article into a full content workflow

Collect the source, decode the pattern, create assets, draft the story, and distribute from one AI workspace.

Explore YouMind
Para criadores

Transforme seu Markdown em um artigo 𝕏 impecável

Quando você publica seus próprios textos longos, formatar imagens, tabelas e blocos de código para o 𝕏 é uma dor de cabeça. O YouMind transforma um rascunho completo em Markdown em um artigo 𝕏 impecável e pronto para publicar.

Experimente Markdown para 𝕏

Mais padrões para decifrar

Artigos virais recentes

Explorar mais artigos virais