Полное руководство: Cloudflare OS и будущее корпоративного ИИ

@yagiryuuu
ЯПОНСКИЙ09 авг. 2026 г.
156K
229
10
1
612

Суть

Cloudflare OS — это фреймворк с открытым исходным кодом, который обеспечивает безопасную децентрализованную разработку ИИ-приложений внутри компаний благодаря уникальной архитектуре Gadget и Gatekeeper.

Cloudflare выпустила «Cloudflare OS» в виде open source.

Склонировав исходники и запустив проект локально, я понял: это не просто публикация внутреннего инструмента — это эталон того, как компаниям следует использовать ИИ. Сегодня я разберу код и объясню, в чём суть.

Короче говоря, это следующий этап после «выдали сотрудникам ChatGPT». Это актуально для любой компании, которая хочет интегрировать ИИ в свои процессы.


Что такое Cloudflare OS?

  • Open source-версия «инфраструктуры для безопасного использования ИИ в масштабе компании», которой ежедневно пользуются тысячи сотрудников Cloudflare — от инженеров до отдела продаж.
  • Пакет из трёх частей: чат-интерфейс для постановки задач агентам, система, позволяющая ИИ создавать бизнес-приложения, и управление разрешениями.
  • Выпущен с позицией: «скопируйте это для своей компании и сделайте своей “корпоративной ОС”».

Это не традиционная ОС, но Cloudflare называет её так неспроста. Если заглянуть в исходники: бэкенд — это «ядро», интеграции с внешними сервисами — «драйверы устройств», а сгенерированные ИИ приложения — «процессы». Корпоративное использование ИИ управляется по той же философии, по которой ОС управляет компьютером.


Концепция «гаджетов»

Это ключевой момент.

  • Когда вы просите «сделай слайд», в песочнице создаётся экземпляр приватного слайд-приложения.
  • У каждого пользователя своя копия, поэтому структура исключает утечку данных другим пользователям из-за багов приложения.
  • Если не хватает функции, вы просто говорите: «добавь эту функцию». Модифицировать можно свободно, ведь это не влияет на других.

Это сознательный разворот против модели «все подключаются к единому SaaS», которая доминировала последние 25 лет.

Раньше разработчики хостили приложения на сервере, а пользователи подключались к ним. Cloudflare OS больше похожа на мобильное приложение, где каждый запускает свою собственную копию. Поэтому не нужно ждать, пока разработчик отреагирует на запрос новой функции. Пользователи могут исправить всё сами, просто попросив ИИ.

В основе дизайна лежит идея: если «ИИ сделал каждого разработчиком», то централизованная модель ПО теряет смысл.


Уровень безопасности: «Gatekeeper»

Вы хотите, чтобы агенты имели доступ к внутренним данным GitHub или Notion, но боитесь утечек. Ответ на эту дилемму — механизм Gatekeeper.

  • Агенты и приложения по умолчанию имеют ноль разрешений. Они могут взаимодействовать с такими ресурсами, как репозитории GitHub, только после того, как их «познакомили» с ними.
  • Все операции логируются, а действия с побочными эффектами ожидают подтверждения человека.
  • В отличие от методов вроде MCP, которые показывают все инструменты с самого начала, здесь предоставляется только то, что необходимо для текущей задачи.

Что впечатлило меня больше всего при чтении кода — так это механизм подтверждения.

В типичных системах «human-in-the-loop», где ИИ останавливается до одобрения человека, вы можете попросить агента что-то сделать, отойти и вернуться, обнаружив, что он застрял на первом же шаге. Тогда люди из удобства переключаются на «автоматически подтверждать всё» — и это ведёт к опасным операциям.

Cloudflare OS работает иначе: он симулирует результат ожидающей операции и позволяет агенту двигаться дальше. Человек может позже одобрить или отклонить их пакетно. «Агент предлагает высокорискованные операции, человек решает». Эта граница спроектирована как постоянное решение, а не временная заплатка.


Запуск локально

Я попробовал склонировать и запустить проект.

  • Локально всё поднимается одной командой pnpm run-local, и пользоваться можно в браузере.
  • В комплекте 16 типов интеграций с внешними сервисами (Gatekeeper), включая GitHub, Google, Notion, Slack, Supabase, Linear, Confluence и планировщики — с отдельной реализацией управления разрешениями для каждой.
  • Также есть возможность развернуть всё на собственном аккаунте Cloudflare за несколько минут для продакшена.

Судя по сборке, особенно впечатляет тщательность работы с аутентификацией. Настройки того, кто может войти, намеренно зафиксированы в переменных окружения — их нельзя изменить из админ-интерфейса.

Такая архитектура гарантирует: «даже если админ-аккаунт скомпрометирован, настройки аутентификации изменить нельзя».


Почему это «бизнес-история»

Использование ИИ во многих компаниях сейчас выглядит так:

  • Сотрудникам раздали аккаунты ChatGPT или Copilot.
  • Но всё заканчивается на индивидуальном использовании в чатах.
  • Когда дело доходит до доступа к реальным данным или создания приложений, IT-отдел блокирует всё из страха перед утечками.

Cloudflare OS демонстрирует следующий этап:

  • Сотрудники просят ИИ создать для них «приватные бизнес-приложения».
  • Эти приложения распространяются внутри компании.
  • Безопасность при этом обеспечивает фундамент, который выдаёт только необходимые разрешения, начиная с нуля.

После этапа «выдали ИИ сотрудникам» наступит этап «массового распространения внутри компании ИИ-приложений, созданных сотрудниками». Тогда решающим станет не сам высокопроизводительный ИИ, а фундамент, который управляет им, не позволяя вырваться из-под контроля.

Главная ценность этого релиза в том, что эталонная реализация, реально эксплуатируемая тысячами людей, теперь полностью доступна для чтения бесплатно.


Итоги

  • Cloudflare OS — это open source-публикация целой инфраструктуры для безопасного использования ИИ внутри компании.
  • Ядро — «гаджеты»: у каждого есть своя копия бизнес-приложений, которые ИИ может свободно модифицировать.
  • «Gatekeeper» выдаёт только необходимые разрешения с нулевой базы. Дизайн, который не блокирует работу в ожидании одобрения, — гениален.
  • Проект ещё на стадии раннего доступа, но как философия «корпоративной интеграции ИИ» он заслуживает прочтения уже сейчас.

В прошлом году родилась новая роль — проектирование того, как ИИ выполняет работу. Следующей родится роль — проектирование среды, в которой все сотрудники работают вместе с ИИ.

Первая полная форма этого теперь доступна бесплатно.

Переделать в YouMind

Превратите одну вирусную статью в полноценный рабочий процесс создания контента

Собирайте источники, расшифровывайте паттерны, создавайте активы, пишите черновики и публикуйте контент из одного рабочего пространства ИИ.

Исследовать YouMind
Для авторов

Превратите ваш Markdown в аккуратную статью для 𝕏

Когда вы публикуете длинные тексты, изображения, таблицы и блоки кода, форматирование в 𝕏 становится мучением. YouMind превращает полный черновик в Markdown в чистую статью, готовую к публикации в 𝕏.

Попробовать Markdown для 𝕏

Другие паттерны для анализа

Недавние виральные статьи

Смотреть другие виральные статьи