權威指南:深入了解 Cloudflare OS 與企業 AI 的未來

@yagiryuuu
日語2026年8月09日
156K
229
10
1
612

TL;DR

Cloudflare OS 是一個開源框架,透過其獨特的 Gadget 與 Gatekeeper 架構,實現企業內部安全且去中心化的 AI 應用程式開發。

Cloudflare 已將「Cloudflare OS」以開源形式釋出。

在克隆原始碼並親自執行之後,我意識到這不只是釋出一個內部工具——它更是企業該如何運用 AI 的藍圖。今天,我就來深入剖析這些程式碼並解釋給大家聽。

簡而言之,這是「發給員工 ChatGPT」之後的下一個階段。對任何想把 AI 整合進營運流程的企業來說,都值得參考。


什麼是 Cloudflare OS?

  • 這是 Cloudflare 數千名員工(從工程師到業務)每天在用的「大規模安全使用 AI 的基礎設施」的開源版本。
  • 由三部分組成的套件:用來指派 Agent 任務的聊天介面、讓 AI 建立商業應用程式的系統,以及權限管理。
  • 以「複製這套系統到你公司,打造成你的『公司 OS』」為出發點釋出。

這不是傳統意義上的 OS,但 Cloudflare 稱它為 OS 是有原因的。從原始碼來看,後端是「核心」,外部服務整合是「裝置驅動程式」,AI 生成的應用程式是「程序」。它用 OS 管理電腦的同一套哲學,來管理企業的 AI 使用。


「Gadgets」的概念

這是關鍵的一點。

  • 當你要求它「做一張投影片」時,系統會在沙盒內生成一個私有的投影片應用程式實例
  • 因為每個使用者都有自己的副本,這種結構能防止因應用程式錯誤而將資料外洩給其他人。
  • 如果缺少某個功能,你只要說「加上這個功能」就好。你可以自由修改,因為它不會影響到任何人。

這是對過去 25 年「所有人連到一個中心化 SaaS」模式的逆向操作。

一直以來,開發者把應用程式放在伺服器上,所有人連上去使用。Cloudflare OS 更像是行動應用程式——每個人運行自己的副本。因此,你不必等開發者回覆功能請求,使用者自己請 AI 修改就行了。

這個設計的前提是:如果「AI 讓每個人都成了開發者」,那麼中心化的軟體模式就不再合理了。


安全層:「Gatekeeper」

你想讓 Agent 存取內部的 GitHub 或 Notion 資料,但又擔心資料外洩。這個兩難困境的解答就是 Gatekeeper 機制。

  • Agent 和應用程式預設都是零權限。只有在被「介紹」給 GitHub 儲存庫等資源之後,它們才能存取這些資源。
  • 所有操作都會被記錄,具有副作用(side effects)的動作會等待人工批准。
  • 不像 MCP 這類從一開始就顯示所有工具的方法,這裡只提供當前任務所需的東西。

閱讀程式碼時,最讓我印象深刻的是審批機制。

在典型的「人在迴圈」(human-in-the-loop)系統中,AI 會停下來等人工批准。你可能會指派 Agent 做某件事,然後離開,回來卻發現它卡在第一步。於是大家圖方便,改成「全部自動批准」,結果導致危險的操作。

Cloudflare OS 則不同:它會模擬待批准操作的結果,讓 Agent 繼續往前推進。人類之後可以批量批准或拒絕這些操作。「Agent 提出高風險操作,由人類做決定。」這個界線是作為永久解決方案來設計的,而不是權宜之計。


在本機執行

我親自試著克隆並執行它。

  • 只需要 pnpm run-local 就能在本機啟動,然後在瀏覽器中使用。
  • 內含 16 種外部服務整合(Gatekeeper),包括 GitHub、Google、Notion、Slack、Supabase、Linear、Confluence 和排程器,每一種都有獨立的權限管理實作。
  • 也有提供將它部署到自己的 Cloudflare 帳號的方式,幾分鐘內就能上線生產環境。

看這個建置,最突出的是認證機制的嚴謹程度。誰可以登入的設定刻意寫死在環境變數中,因此無法從管理介面更改。

這樣的設計確保了「即使管理員帳號遭到入侵,認證設定也無法被更改。」


為什麼這是一則「商業故事」

許多公司的 AI 使用目前處於這種狀態:

  • 他們把 ChatGPT 或 Copilot 帳號發給了員工。
  • 但僅止於個人拿來聊天使用。
  • 當想讓它接觸真實資料或建立應用程式時,IT 部門會因為害怕資料外洩而喊停。

Cloudflare OS 展示了下一個階段:

  • 員工讓 AI 為他們建立「私有商業應用程式」。
  • 這些應用程式在公司內部大量湧現。
  • 並且在「從零開始、只授予必要權限」的基礎上安全地管理這一切。

在「把 AI 發給員工」之後,接下來會迎來「員工打造的 AI 應用程式在公司內遍地開花」的階段。屆時重要的不是高效能的 AI 本身,而是能管理它、不讓它失控的基礎設施

這次釋出的最大價值在於,一個真正由數千人實際運作的參考實作,現在可以免費完整閱讀。


總結

  • Cloudflare OS 是內部安全使用 AI 的完整基礎設施的開源釋出。
  • 核心是「Gadgets」:每個人都有自己的商業應用程式副本,AI 可以自由修改。
  • 「Gatekeeper」從零開始只提供必要權限。不會卡在等待批准上的設計非常巧妙。
  • 目前仍處於搶先體驗階段,但作為「企業 AI 整合」的設計哲學,現在就值得一讀。

去年,設計 AI 如何完成工作的職位誕生了。接下來,也會誕生一種新的職位:設計讓全體員工與 AI 一起工作的環境。

這個領域的第一個完整形態,現在已經可以免費取得了。

二次創作

使用 YouMind 創作爆款文章

收集素材、拆解爆點、生成視覺資產、撰寫內容,並在一個 AI 工作空間裡完成分發。

了解 YouMind
寫給創作者

把你的 Markdown 變成乾淨的 𝕏 文章

圖片上傳、表格、程式碼區塊,往 𝕏 上手動重排太痛苦。YouMind 把整篇 Markdown 一鍵轉成乾淨、可直接發佈的 𝕏 文章草稿。

試試 Markdown 轉 𝕏

更多可拆解樣本

近期爆款文章

探索更多爆款文章