Hướng dẫn toàn diện: Tìm hiểu về Cloudflare OS và tương lai của AI doanh nghiệp

@yagiryuuu
TIẾNG NHẬT09 thg 8, 2026
156K
229
10
1
612

TL;DR

Cloudflare OS là một framework mã nguồn mở cho phép phát triển ứng dụng AI phi tập trung và bảo mật trong các công ty thông qua kiến trúc Gadget và Gatekeeper độc đáo.

Cloudflare 已将其 "Cloudflare OS" 以开源形式发布。

在克隆源码并亲自运行后,我意识到这不仅仅是内部工具的开源——它更是企业应该如何使用 AI 的蓝图。今天,我将深入代码并为你解读。

简而言之,这是"给员工发 ChatGPT"之后的下一个阶段。 任何希望将 AI 整合到运营中的公司都应该关注。


什么是 Cloudflare OS?

  • 一个开源版本的"安全大规模使用 AI 的基础设施",被数千名 Cloudflare 员工(从工程师到销售)日常使用。
  • 一个由三部分组成的软件包:用于向 Agent 分配任务的聊天界面、一个让 AI 构建业务应用的系统,以及权限管理。
  • 以"复制到你自己的公司,把它变成你的'公司 OS'"的态度发布。

它不是传统意义上的操作系统,但 Cloudflare 称其为 OS 是有原因的。查看源码可以发现,后端是"内核",外部服务集成是"设备驱动程序",AI 生成的应用是"进程"。它以操作系统管理计算机的同样理念来管理企业 AI 的使用。


"Gadgets"(小工具)的概念

这是关键点。

  • 当你要求它"做一个幻灯片"时,一个私有幻灯片应用的实例会在沙箱中生成。
  • 由于每个用户都有自己的副本,这种结构可以防止因应用 Bug 而导致的数据泄露给其他人。
  • 如果缺少某个功能,你只需说"添加这个功能"。你可以随意修改它,因为它不会影响其他人。

这是对过去 25 年"每个人都连接到中央 SaaS"模式的一种逆向操作。

到目前为止,开发人员将应用托管在服务器上,每个人都连接到它们。Cloudflare OS 更像是一个移动应用,每个人都运行自己的副本。因此,你不需要等待开发人员响应功能请求。用户可以通过询问 AI 来自行修复。

该设计假设,如果"AI 让每个人都成为开发者",那么集中式软件模式就不再有意义。


安全层:"Gatekeeper"(守门人)

你希望 Agent 访问内部的 GitHub 或 Notion 数据,但又担心数据泄露。这个困境的答案就是 Gatekeeper 机制。

  • Agent 和应用默认拥有零权限。它们只有在被"介绍"之后才能访问 GitHub 仓库等资源。
  • 所有操作都会被记录,具有副作用的行为会等待人工批准。
  • 与 MCP 等方法从一开始就显示所有工具不同,这里只提供当前任务所需的内容。

阅读代码时,最让我印象深刻的是批准机制。

在典型的"人在环路"系统中,AI 会停下来等待人工批准,你可能会让 Agent 做某件事,然后走开,回来时却发现它卡在第一步。人们随后为了方便而诉诸"自动批准一切",导致危险操作。

Cloudflare OS 则不同:它会模拟待处理操作的结果,并让 Agent 继续前进。 人类之后可以批量批准或拒绝这些操作。"Agent 提出高风险操作,人来决定。" 这个边界被设计为一个永久性的解决方案,而不是权宜之计。


在本地运行

我尝试了自己克隆并运行。

  • 只需 pnpm run-local 即可在本地启动,并可在浏览器中使用。
  • 它包含 16 种类型的外部服务集成(Gatekeeper),包括 GitHub、Google、Notion、Slack、Supabase、Linear、Confluence 和调度器,并为每种集成提供了单独的权限管理实现。
  • 还有一条路径可以在几分钟内将其部署到你自己的 Cloudflare 账户中进行生产使用。

从构建来看,认证的周密性非常突出。谁可以登录的设置被有意固定在环境变量中,因此无法从管理界面更改。

这种设计确保了"即使管理员账户被入侵,认证设置也无法被更改"。


为什么这是一个"商业故事"

许多公司的 AI 使用目前处于这种状态:

  • 他们向员工分发了 ChatGPT 或 Copilot 账户。
  • 但仅限于个人将其用于聊天。
  • 当尝试让 AI 接触真实数据或构建应用时,IT 部门会因担心数据泄露而阻止。

Cloudflare OS 展示了下一个阶段:

  • 员工让 AI 为他们构建"私有业务应用"。
  • 这些应用在公司内部大量涌现。
  • 这在一个从零开始仅授予必要权限的基础上得到安全管理。

在"向员工分发 AI"之后,"员工构建的 AI 应用在公司范围内扩散"的阶段将会到来。届时重要的不是高性能 AI 本身,而是管理它并防止其失控的基础设施

这次发布的最大价值在于,一个由数千人实际运营的参考实现,现在可以完全免费地阅读。


总结

  • Cloudflare OS 是内部安全使用 AI 的完整基础设施的开源版本。
  • 核心是"Gadgets":每个人都拥有 AI 可以自由修改的业务应用的副本。
  • "Gatekeeper" 从零基础仅提供必要权限。不等候批准而继续运行的设计非常巧妙。
  • 它仍处于早期访问阶段,但作为"企业 AI 整合"的设计理念,现在非常值得一读。

去年,"设计 AI 如何工作"的工作诞生了。接下来,"设计所有员工与 AI 协作的环境"的工作将会诞生。

而这第一个完整形态,现在可以免费获取。

Viết lại trong YouMind

Turn one viral article into a full content workflow

Collect the source, decode the pattern, create assets, draft the story, and distribute from one AI workspace.

Explore YouMind
Dành cho nhà sáng tạo

Biến Markdown của bạn thành bài viết 𝕏 gọn gàng

Khi bạn đăng bài viết dài của riêng mình, việc định dạng hình ảnh, bảng và khối mã cho 𝕏 rất mệt mỏi. YouMind biến cả bản nháp Markdown thành một bài viết 𝕏 gọn gàng, sẵn sàng để đăng.

Thử Markdown sang 𝕏

Thêm pattern để giải mã

Bài viết viral gần đây

Khám phá thêm bài viết viral