Вичерпний посібник: Розуміння Cloudflare OS та майбутнє корпоративного ШІ

@yagiryuuu
ЯПОНСЬКА09 серп. 2026 р.
156K
229
10
1
612

Коротко

Cloudflare OS — це фреймворк з відкритим кодом, який забезпечує безпечну децентралізовану розробку ШІ-додатків у компаніях завдяки унікальній архітектурі Gadget та Gatekeeper.

Cloudflare випустила «Cloudflare OS» як відкритий код.

Після клонування вихідного коду та запуску його в себе я зрозумів: це не просто випуск внутрішнього інструменту — це еталон того, як компанії мають використовувати AI. Сьогодні я занурюся в код і поясню його.

Коротко: це наступна фаза після того, як ви «просто дали співробітникам ChatGPT». Це актуально для будь-якої компанії, яка хоче інтегрувати AI у свою роботу.


Що таке Cloudflare OS?

  • Відкрита версія «інфраструктури для безпечного використання AI у масштабі компанії», якою щодня користуються тисячі співробітників Cloudflare — від інженерів до відділу продажів.
  • Пакет із трьох частин: чат-інтерфейс для постановки задач агентам, система, що дозволяє AI створювати бізнес-застосунки, та керування правами доступу.
  • Випущений із підходом: «скопіюйте це для своєї компанії й зробіть своєю „Company OS“».

Це не традиційна операційна система, але Cloudflare називає її так не без причини. Якщо зазирнути в код, бекенд — це «ядро», інтеграції із зовнішніми сервісами — це «драйвери пристроїв», а AI-генеровані застосунки — це «процеси». Вона керує корпоративним використанням AI за тією ж філософією, з якою ОС керує комп'ютером.


Концепція «гаджетів»

Це ключовий момент.

  • Коли ви просите «зроби слайд», у пісочниці створюється екземпляр приватного застосунку для слайдів.
  • Оскільки кожен користувач має власну копію, така структура запобігає витоку даних до інших через баги застосунку.
  • Якщо якоїсь функції бракує, просто кажете: «додай цю функцію». Ви можете змінювати її як завгодно, адже це не впливає на інших.

Це свідомий розрив із моделлю останніх 25 років, коли «всі підключаються до єдиного централізованого SaaS».

Досі розробники розміщували застосунки на сервері, а всі до них підключалися. Cloudflare OS більше схожа на мобільний застосунок, де кожен запускає власну копію. Тому вам не доведеться чекати, поки розробник відреагує на запит нової функції. Користувачі можуть виправити все самі, просто попросивши AI.

У дизайні закладено припущення: якщо «AI зробив кожного розробником», то централізовані моделі програмного забезпечення більше не мають сенсу.


Безпековий рівень: «Gatekeeper»

Ви хочете, щоб агенти мали доступ до внутрішніх даних GitHub або Notion, але боїтеся витоку даних. Відповідь на цю дилему — механізм Gatekeeper.

  • І агенти, і застосунки за замовчуванням мають нульові права. Вони можуть отримати доступ до таких ресурсів, як репозиторії GitHub, лише після того, як їх із ними «познайомлять».
  • Усі операції логуються, а дії з побічними ефектами очікують на схвалення людини.
  • На відміну від методів на кшталт MCP, які показують усі інструменти з самого початку, тут надається лише те, що потрібно для поточної задачі.

Найбільше в коді мене вразив механізм схвалення.

У типових системах із «людиною в циклі», де AI зупиняється, доки людина не схвалить дію, ви можете попросити агента щось зробити, відійти й повернутися — а він застряг на першому кроці. Тоді люди з міркувань зручності вмикають «автосхвалення всього», що призводить до небезпечних операцій.

Cloudflare OS працює інакше: вона симулює результат операції, що очікує на розгляд, і дозволяє агенту рухатися далі. Людина потім може схвалити або відхилити їх пакетно. «Агент пропонує високоризикові операції, а людина вирішує». Ця межа задумана як постійне рішення, а не тимчасовий захід.


Запуск локально

Я спробував клонувати й запустити його сам.

  • Локально він запускається просто за допомогою pnpm run-local, і ви можете користуватися ним у браузері.
  • Він містить 16 типів інтеграцій із зовнішніми сервісами (Gatekeeper), зокрема GitHub, Google, Notion, Slack, Supabase, Linear, Confluence і планувальники, з окремою реалізацією керування правами для кожного.
  • Також є можливість за лічені хвилини розгорнути його у власному акаунті Cloudflare для продакшну.

Розглядаючи збірку, помітно, наскільки ретельно продумана автентифікація. Налаштування того, хто може ввійти, навмисно зафіксовані в змінних середовища, тож їх не можна змінити з адмін-інтерфейсу.

Такий дизайн гарантує: «навіть якщо адмін-акаунт скомпрометовано, налаштування автентифікації змінити неможливо».


Чому це «бізнес-історія»

Використання AI у багатьох компаніях зараз перебуває в такому стані:

  • Вони роздали співробітникам акаунти ChatGPT або Copilot.
  • Але все зупиняється на тому, що окремі люди використовують їх для чату.
  • Коли вони намагаються дозволити AI працювати з реальними даними або створювати застосунки, IT-відділи зупиняють це через страх витоку даних.

Cloudflare OS демонструє наступну фазу:

  • Співробітники доручають AI створювати для них «приватні бізнес-застосунки».
  • Ці застосунки поширюються всередині компанії.
  • І всім цим безпечно керує фундамент, який надає лише необхідні права, починаючи з нуля.

Після «роздачі AI співробітникам» настане фаза «масового поширення в компанії AI-застосунків, створених самими співробітниками». Тоді важливим буде не сам високопродуктивний AI, а фундамент, який керує ним, не даючи йому вийти з-під контролю.

Найбільша цінність цього релізу в тому, що еталонна реалізація, якою насправді користуються тисячі людей, тепер повністю доступна для читання безкоштовно.


Підсумок

  • Cloudflare OS — це відкритий реліз цілої інфраструктури для безпечного внутрішнього використання AI.
  • Ядро — це «гаджети»: кожен має власну копію бізнес-застосунку, яку AI може вільно змінювати.
  • «Gatekeeper» надає лише необхідні права з нульової основи. Дизайн, який не зупиняється в очікуванні схвалення, — геніальний.
  • Це все ще стадія раннього доступу, але як дизайн-філософія «корпоративної інтеграції AI» це варто вивчати вже зараз.

Минулого року народилася професія дизайну того, як AI виконує роботу. Наступною народиться професія дизайну середовища, у якому всі співробітники працюють разом з AI.

Перша завершена форма цього середовища тепер доступна безкоштовно.

Переробити в YouMind

Перетворіть одну віральну статтю на повноцінний робочий процес

Збирайте джерела, розшифровуйте патерни, створюйте матеріали, пишіть чернетки та поширюйте контент в одному AI-робочому просторі.

Дослідити YouMind
Для авторів

Перетворіть свій Markdown на охайну статтю для 𝕏

Коли ви публікуєте власні лонгріди, зображення, таблиці та блоки коду роблять форматування в 𝕏 складним. YouMind перетворює повну чернетку в Markdown на чисту статтю для 𝕏, готову до публікації.

Спробувати Markdown для 𝕏

Більше патернів для аналізу

Останні віральні статті

Переглянути більше віральних статей