Cloudflare OS, una plataforma abierta para agentes, aplicaciones y tareas
Esta publicación también está disponible en English, Deutsch, Español (Latinoamérica), Italiano, 日本語, 한국어, 繁體中文, 简体中文 y Nederlands.

Todas las organizaciones tienen una misión, una razón de ser. Las organizaciones transmiten esa misión, junto con su terminología, sus procedimientos, sus sistemas, sus normas y su metodología de trabajo, a sus usuarios. Estos, a su vez, toman este contexto junto con su propia experiencia y trabajan para lograr esa misión.
Los resultados de las tareas pueden adoptar muchas formas, desde código, documentos y diapositivas, hasta relaciones y resultados en el mundo físico.
Algunos resultados son evidentes (p. ej., el código funciona o no). En los últimos dos años, los agentes han estado utilizando este bucle de información para producir código que “funcione” para los desarrolladores. ¿Pero qué pasa con el resto de nosotros?
Facilitar la misma ventaja al resto de la organización resulta más difícil. Los agentes necesitan comprender el contexto de la empresa y poder acceder a los sistemas que las personas utilizan para llevar a cabo sus tareas. Necesitan convertir ese contexto y acceder a las tareas que impulsan a la organización hacia su misión.
Por este motivo hemos desarrollado Cloudflare OS. Proporciona a cada persona un agente y un espacio de trabajo desarrollado en torno a de su empresa: cómo funciona, qué sabe y los sistemas de los que depende.
En mayo de este año, proporcionamos a todos los miembros de Cloudflare acceso a la primera versión de Cloudflare OS. Miles de personas, en todas las funciones, muchas de ellas externas al equipo de ingeniería, lo utilizan a diario para crear documentos y presentaciones, automatizar tareas repetitivas y desarrollar pequeñas aplicaciones para visualizar datos y que les facilite su trabajo.
Cloudflare OS también ha proporcionado a todos los usuarios una biblioteca compartida de contexto y habilidades desarrollada por los equipos de Cloudflare. Incorpora nuestra terminología, nuestros procedimientos y nuestras prácticas recomendadas para la realización de tareas recurrentes en instrucciones que un agente puede seguir. Cuando una persona descubre una manera mejor de hacer algo, todos los demás pueden beneficiarse de ella.
Hoy lanzamos el código abierto de una nueva versión de Cloudflare OS. Cualquier organización puede implementarlo, conectarlo a sus sistemas internos y hacerlo suyo.
Qué hemos aprendido de la primera versión
La versión de Cloudflare OS que ofrecemos hoy como código abierto se basa en lo que aprendimos tras ejecutar internamente la primera versión, un proceso que Sam Rhea, nuestro director de informática, explica en su publicación del blog.
La primera versión se centraba en aquellas personas que trabajaban con agentes a través de espacios de trabajo privados. Las aplicaciones eran estáticas, en lugar de software activo conectado a sistemas internos, y en su mayoría las tareas deterministas aún requerían ejecutar una habilidad de agente nuevamente y consumir más tokens de modelos.
La colaboración expuso un desafío más crítico. El acceso a un servidor MCP nos indicaba qué herramientas podía utilizar un agente, pero no qué recursos subyacentes este había observado. Cuando los usuarios comenzaron a compartir espacios de trabajo, aplicaciones y resultados, necesitamos asegurarnos de que la colaboración no expusiera información que alguien no tuviera permiso para ver.
Para resolver estos problemas, rediseñamos Cloudflare OS sobre una nueva base. La seguridad debía estar integrada en la plataforma, en lugar de ser una característica que cada usuario que desarrollara una aplicación o utilizara un agente tuviera que implementar correctamente.
El resultado es una plataforma diseñada para pertenecer a la empresa que la ejecuta. Puedes personalizar las interfaces, conectar tus herramientas y añadir las habilidades y el contexto que capturan cómo funciona tu organización.
Novedad: Cloudflare OS
Cloudflare OS comienza con una conversación en tu navegador, como muchas otras herramientas de IA. Lo que lo hace diferente es que cada conversación se basa en el contexto y las habilidades que ha seleccionado tu organización. Asigna a tu espacio de trabajo un objetivo, y podrá aprovechar esos conocimientos y trabajar con las herramientas y los datos que tu organización ya utiliza para lograrlo.

Cloudflare OS combina tres componentes:
- Un espacio de trabajo para agentes, basado en el contexto y las habilidades que tu empresa ha seleccionado, con un entorno de ejecución aislado donde los agentes pueden escribir y ejecutar código.
- Un nuevo marco de seguridad y gobernanza para el acceso seguro a los datos y los servicios internos.
- Una plataforma para aplicaciones personales y modificables que los usuarios pueden desarrollar, compartir y seguir modificando.
Lo que comienza como una conversación puede convertirse en un documento, una aplicación o un flujo de trabajo que sigue realizando el trabajo.
Un espacio de trabajo para agentes a disposición de toda la empresa
Los espacios de trabajo para agentes se han diseñado para que los puedan utilizar todas las personas de tu organización. Interactúas con ellos en tu navegador, así que no necesitas ser desarrollador ni saber cómo utilizar un terminal.
Un espacio de trabajo combina sesiones de agentes, un estado persistente, resultados y archivos, el acceso a recursos y un entorno aislado donde el agente puede escribir y ejecutar código.
Incluye las habilidades y el contexto seleccionados que tu equipo o empresa ha recopilado. Se acabó perder tiempo y esfuerzo en tareas redundantes: si alguien de tu equipo ha descubierto una manera mejor de hacer algo, todo el mundo se beneficia. Los usuarios ya no tienen que explicar el mismo proceso, la misma terminología y las mismas prácticas recomendadas a un modelo cada vez que comienzan una tarea.
Estas son algunas cosas que puedes hacer:
Investigar y plantear preguntas
Pide a un espacio de trabajo que investigue un tema utilizando el contexto de la empresa y los recursos que pongas a su disposición. El agente puede escribir código para buscar, filtrar, combinar y analizar información en lugar de incorporar un conjunto de datos completo en la ventana de contexto del modelo.
Crear documentos, diapositivas y hojas de cálculo
Un espacio de trabajo puede convertir su investigación en un documento, una presentación o una hoja de cálculo que puede seguir editando. Estos resultados no tienen por qué ser archivos estáticos. Pueden seguir conectados a datos en tiempo real, actualizarse a medida que sus fuentes cambien y también exportarse a formatos o servicios conocidos como Google Drive.
Crear aplicaciones conectadas y colaborativas para tu equipo
Cuando un documento o una hoja de cálculo no es suficiente, el agente puede crear una aplicación con su propia interfaz, lógica y estado. La aplicación puede utilizar los recursos conectados de la empresa y facilitar el trabajo colaborativo de varias personas.
Ejecutar flujos de trabajo deterministas
No todos los trabajos necesitan una sesión completa de agente. Muchos son una secuencia conocida de pasos con uno o dos lugares donde el criterio es útil. Un espacio de trabajo puede convertir esos trabajos en flujos de trabajo mayormente determinístas, utilizando código para los pasos predecibles y un modelo solo allí donde aporte valor. Los flujos de trabajo pueden ejecutarse bajo demanda, según una planificación o cuando se produce un evento en un sistema conectado.
Cloudflare OS proporciona a los agentes y aplicaciones acceso controlado a los sistemas de registro a través de Gatekeepers (más información disponible en la sección dedicada a la seguridad a continuación). También es compatible con los servidores MCP (Model Context Protocol) existentes que tu organización ya utiliza a través de Portales de servidores MCP.
Un nuevo marco de seguridad y gobernanza para el acceso seguro a los datos y servicios internos
Cuando los usuarios comienzan a experimentar con la IA en el entorno laboral, una de sus primeras solicitudes suele ser para obtener claves API para los sistemas de la empresa. Es lógico: la IA no es de mucha utilidad en el entorno laboral si no tiene acceso a los sistemas que utilizan los usuarios para llevar a cabo sus tareas.
Pero entregar claves API a los usuarios y los agentes es peligroso y no escalable. Las claves suelen proporcionar un acceso generalizado y duradero que es difícil de restringir, compartir con seguridad y auditar.
MCP ofrece a los agentes una manera mejor de utilizar estos sistemas. Un servidor MCP puede mantener las credenciales y exponer un conjunto definido de herramientas en lugar de entregar la clave directamente al agente. Sin embargo, controlar qué herramientas puede utilizar un agente es solo el primer paso. MCP por sí solo no nos indica qué recursos subyacentes ha observado un agente. El agente puede combinar información de distintos sistemas, enviarla a un lugar menos restringido o exponerla a través de aplicaciones y resultados a usuarios que no tienen la autorización necesaria para ver los recursos originales. La autorización debe tener en cuenta a dónde pueden ir los datos a continuación.
Los agentes comienzan sin acceso
Cloudflare Access controla quién puede acceder a Cloudflare OS. Internamente, cada agente y cada aplicación comienza sin tener acceso a ningún recurso. Un agente puede solicitar acceso a un recurso específico, que puedes concederle o denegarle. El código generado recibe ese recurso como un enlace tipado:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT es una capacidad que representa el permiso para utilizar un recurso específico bajo una política determinada. La credencial permanece completamente aislada del agente y de cualquier código generado.
El código del servidor se ejecuta en un Dynamic Worker con la conexión de red global desactivada. El código del cliente se ejecuta en un marco aislado en el navegador. Ninguno de ellos puede acceder a Internet salvo a través de las capacidades que proporciones explícitamente.
Los Gatekeepers controlan los recursos y las acciones
Un Gatekeeper es un Worker específico del servicio que se sitúa entre Cloudflare OS y un servicio externo. Entiende la API del servicio, sus recursos y las operaciones que se pueden realizar en ellos.
Probablemente sea demasiado permisivo otorgar a un agente acceso a toda tu cuenta de GitHub. Un Gatekeeper puede otorgarle acceso a un repositorio individual, permitirle leer los problemas pero no el código fuente, ocultar campos determinados, aplicar límites de velocidad y requerir la aprobación antes de fusionar una solicitud de extracción.
El agente y sus aplicaciones ven una pequeña API de TypeScript. El Gatekeeper gestiona OAuth, mantiene la credencial, aplica la política, registra lo que se ha leído y media en cualquier acción con un efecto visible externamente.

La política sigue lo que el agente ha visto
No es suficiente con controlar la lectura inicial Tomemos, por ejemplo, el caso en el que un agente lee una tabla confidencial en un almacén de datos y la utiliza para generar un panel de control activo. El uso compartido de panel de control no debe ser una forma de compartir la tabla con personas que no puedan acceder a ella directamente.
Cloudflare OS registra todos los recursos que observan los agentes. Estas observaciones permanecen vinculadas al agente y a su trabajo. Cuando otra persona intenta abrir el espacio de trabajo, interactuar con el agente o ver lo que ha generado, los Gatekeepers verifican el acceso de esa persona a los recursos observados.

El mismo registro de observación se utiliza para informar a políticas que determinan cuándo los agentes pueden enviar solicitudes externas. Una lectura de datos confidenciales puede impedir que el agente escriba datos en ciertas fuentes, invite a nuevos colaboradores, entregue el trabajo a otro agente o envíe una solicitud saliente.
Los usuarios que utilizan agentes o desarrollan aplicaciones no tienen que preocuparse por cometer estos errores. Ahora puedes hacer que la plataforma se encargue de ello.
Una plataforma para crear y compartir aplicaciones personales y modificables
La mayoría de los paquetes de soluciones dedicadas a la productividad te ofrecen un conjunto fijo de aplicaciones: documentos, hojas de cálculo y presentaciones. En Cloudflare OS, cada "archivo" puede ser su propia aplicación, escrita por un agente para una persona, un proyecto o un equipo específicos.
No son prototipos que tengas que exportar e implementar en otra ubicación. Cada uno es una aplicación integral con código del cliente, código del servidor, una API y un estado duradero. Las aplicaciones son privadas por defecto, pero se pueden compartir como documentos.
Cada aplicación es un Worker
Cuando solicitas a tu espacio de trabajo que desarrolle una aplicación, el agente escribe dos partes:
- El código del cliente que representa la interfaz de usuario de la aplicación en el navegador
- El código del servidor que almacena el estado e implementa el comportamiento de la aplicación
El servidor se carga bajo demanda como un Dynamic Worker y se crea una instancia como Durable Object Facet (ambas son características que hemos desarrollo para este proyecto). La "faceta" proporciona a la aplicación su propia base de datos SQLite, independiente del entorno de ejecución de Cloudflare OS que la gestiona. Dynamic Workers utiliza V8 Isolates ligeros, por lo que cada aplicación puede tener su propio entorno de ejecución aislado sin necesidad de un servidor o contenedor dedicado.

El cliente del navegador se comunica con el servidor usando Cap’n Web, el sistema de llamadas a procedimientos remotos (RPC) con capacidad de objeto de código abierto de Cloudflare. Se puede llamar a un método del servidor desde el cliente como una función normal de JavaScript:
const issues = await app.listIssues({
status: "done",
});Lo especial es que el agente también puede llamar al mismo método.
De esta forma, si puedes desarrollar una herramienta para llevar a cabo una tarea tú mismo, los agentes pueden utilizar tu herramienta para realizar dicha tarea cuando tú no estés.
Comparte la aplicación o comparte su desarrollo
Cuando desarrollas una aplicación en Cloudflare OS, puedes compartirla de dos maneras:
- Compartir tu propia aplicación permite que otras personas colaboren en tiempo real usando el mismo estado.
- Compartir un plano de tu aplicación permite que otras personas desarrollen su propia copia de tu aplicación.

Una aplicación cuya instancia se ha creado a partir de un plano contiene el código de la aplicación original. Sin embargo, no contiene sus datos de SQLite, su historial de conversaciones, sus credenciales ni sus recursos conectados. Cada nueva aplicación comienza con un estado y recursos independientes.
Esto significa que cuando compartes aplicaciones con tu equipo, pueden modificarlas ellos mismos con IA en lugar de presentar una solicitud de función y asignártela.
Utiliza cualquier modelo y controla sus costes
Cloudflare OS se puede utilizar con cualquier modelo. Cada llamada de inferencia se ejecuta a través de Cloudflare AI Gateway, proporcionando a tu organización un único lugar donde decidir qué modelos están disponibles y qué modelo debe encargarse de cada tarea.

No todas las tareas requieren el modelo más caro. Es posible que no desees ejecutar el modelo de vanguardia más caro para resumir cada mañana tus correos electrónicos no leídos. AI Gateway te proporciona el control necesario que te permite garantizar que los modelos más costosos solo se utilicen para las tareas más complejas.
Cada solicitud se atribuye a la persona, el equipo o el espacio de trabajo que la ha enviado. Los administradores pueden ver a qué se dedica el gasto en inferencia, establecer presupuestos y límites de velocidad, y decidir qué sucede cuando se alcanza un límite.
Código abierto, para que puedas hacerlo tuyo
Cloudflare OS ya está disponible y es de código abierto. Consulta el repositorio de GitHub cloudflare-os. Puedes implementarlo en tu propia cuenta de Cloudflare y utilizar tus políticas de Access, tu configuración de AI Gateway, tus datos y tus integraciones.
Nuestra implementación interna refleja los sistemas, la terminología, las políticas y la metodología de trabajo de Cloudflare. La tuya debe ser un reflejo de tu organización.
Cloudflare OS está diseñado para que puedas personalizar la interfaz, añadir Gatekeepers internos y desarrollar características específicas de tu organización sin cambiar el producto principal.
Lanzamos dos repositorios: el principal de Cloudflare OS y una implementación de ejemplo basada en cómo lo ejecutamos internamente en Cloudflare. El repositorio de implementación utiliza el repositorio principal sin revisiones, y proporciona un lugar para la configuración, la interfaz de usuario personalizada, las integraciones internas, los análisis y los flujos de trabajo de implementación.
Lo entregamos junto con nuestros socios
El código fuente es solo el punto de partida. El contexto, las habilidades, los flujos de trabajo, los sistemas internos y las políticas son lo que hace que Cloudflare OS sea aún más útil para tu organización.
Presidio y Happy Cog, socios estratégicos de Cloudflare, trabajarán contigo para adaptar Cloudflare OS al funcionamiento de tu organización e implementarlo para todos tus equipos.
Nuestros socios pueden ayudarte a seleccionar las habilidades compartidas y el contexto institucional, a desarrollar interfaces personalizadas y a conectar los sistemas internos a través de Gatekeepers y los portales de servidores MCP, así como a configurar controles de seguridad, modelos y costes.
Te beneficias de tu propio Cloudflare OS con tu marca, conectado a tus sistemas, ejecutado en Cloudflare y adaptado a cómo trabaja realmente tu equipo.
Comenzar
Cloudflare OS ya está disponible en GitHub. Puedes explorar el código fuente, probar la demostración o desplegarlo en tu propia cuenta de Cloudflare en pocos minutos usando nuestro repositorio básico.
Esto es solo el principio. Estamos trabajando para llevar Cloudflare OS al panel de control de Cloudflare como un producto totalmente gestionado, añadir contenedores para flujos de trabajo de desarrollo e integrar los espacios de trabajo en Slack y otras herramientas de chat.
Si estás interesado en hablar con nuestro equipo, nos encantaría charlar contigo. ¡Utiliza este formulario para ponerte en contacto con nosotros!

