Cloudflare OS: una plataforma abierta para agentes, aplicaciones y trabajo
Esta publicación también está disponible en English, Deutsch, Español, Italiano, 日本語, 한국어, 繁體中文, 简体中文 y Nederlands.

Cada organización tiene una misión, una razón de ser. Las organizaciones transmiten esa misión — junto con su terminología, procedimientos, sistemas, estándares y maneras de trabajar — a su personal. El personal, a su vez, toma este contexto junto con su propia experiencia y trabaja para lograr la misión.
El trabajo puede tener muchas formas, desde código, documentos y presentaciones hasta relaciones y resultados en el mundo físico.
Algunas de estas son sencillas: el código funciona o no funciona. En los últimos años, los agentes han usado este ciclo de retroalimentación para producir código que "funciona" para los desarrolladores. ¿Pero qué pasa con el resto de nosotros?
Llevar la misma ventaja al resto de la organización es un problema más complejo. Los agentes necesitan comprender el contexto de la empresa y poder acceder a los sistemas que las personas usan para realizar su trabajo. Necesitan convertir ese contexto y acceso en un trabajo que permita a la organización avanzar para lograr su misión.
Por eso, hemos desarrollado Cloudflare OS.Brinda a cada persona un agente y un espacio de trabajo generado en torno a su empresa: cómo funciona, qué sabe y los sistemas en los que confía.
En mayo de este año, dimos a cada persona en Cloudflare acceso a la primera versión de Cloudflare OS. Miles de personas de todas las funciones, muchas de ellas fuera del área de ingeniería, lo utilizan a diario para crear documentos y presentaciones, automatizar tareas repetitivas y desarrollar pequeñas aplicaciones para visualizar datos y ayudarles en su trabajo.
Cloudflare OS también dio a todos una biblioteca compartida de contexto y habilidades desarrollada por equipos en Cloudflare. Recoge nuestra terminología, procedimientos y las mejores prácticas para realizar trabajos recurrentes como las instrucciones que un agente puede seguir. Cuando una persona descubre una mejor manera de hacer algo, todos los demás pueden aprovecharla.
Hoy estamos lanzando como código abierto una nueva versión de Cloudflare OS. Cualquier organización puede implementarlo, conectarlo a sus sistemas internos y adaptarlo como propio.
Qué aprendimos de la primera versión
El Cloudflare OS de código abierto que estamos lanzando hoy está basado en lo que aprendimos al ejecutar la primera versión a nivel interno, una experiencia que nuestro director de sistemas de información, Sam Rhea, analiza en su publicación de blog.
La primera versión se centraba en individuos que trabajaban con agentes a través de espacios privados de trabajo. Las aplicaciones eran estáticas, en lugar de software en vivo conectado a sistemas internos, y los trabajos principalmente deterministas aún requerían ejecutar de nuevo una habilidad del agente, consumiendo más tokens del modelo.
La colaboración planteó un desafío más profundo. El acceso a un servidor MCP nos indicó qué herramientas podía utilizar un agente, pero no qué recursos subyacentes había observado el agente. Una vez que el personal comenzó a compartir espacios de trabajo, aplicaciones y resultados, necesitábamos asegurar que la colaboración no expusiera información que alguien no tenía permiso para ver.
Reconstruimos Cloudflare OS sobre una nueva base para resolver estos problemas. La seguridad debía formar parte de la plataforma, no ser algo que cada persona que desarrolla una aplicación o utiliza un agente tuviera que implementar correctamente por su cuenta.
El resultado es una plataforma concebida para la empresa que la opera. Puedes personalizar las interfaces, conectar tus herramientas y agregar las habilidades y el contexto que captan cómo funciona tu organización.
Novedad: Cloudflare OS
Cloudflare OS comienza con una conversación en tu navegador, como muchas otras herramientas de IA. Lo que lo distingue es que cada conversación se basa en el contexto y las habilidades que tu organización ha definido.Asigna un objetivo a tu espacio de trabajo, y este podrá apoyarse en ese conocimiento y trabajar con las herramientas y datos que tu organización ya utiliza para alcanzarlo.

Cloudflare OS combina tres partes:
- Un espacio de trabajo para agentes basado en el contexto y las habilidades que tu empresa selecciona, con un entorno de ejecución aislado donde los agentes pueden escribir y ejecutar código.
- Un nuevo marco de seguridad y gobernanza para el acceso seguro a datos y servicios internos.
- Una plataforma para aplicaciones personales y modificables que el personal puede desarrollar, compartir y seguir modificando.
Lo que comienza como una conversación puede convertirse en un documento, una aplicación o un flujo de trabajo que sigue haciendo el trabajo.
Un espacio de trabajo para agentes para todo el personal de tu empresa
Los espacios de trabajo para agentes se diseñaron para que lo use todo el personal de tu organización. Interactúas con ellos en tu navegador, así que no tienes que ser desarrollador ni saber cómo usar un terminal.
Un espacio de trabajo combina sesiones para agentes, estado persistente, resultados y archivos, acceso a recursos y un entorno de ejecución aislado donde el agente puede escribir y ejecutar código.
Están preparados con el contexto y las habilidades que tu equipo o empresa ha recopilado. Ya no hay que reinventar la rueda en cada tarea: si alguien de tu equipo ha encontrado la mejor manera de hacer algo, todos se benefician. El personal ya no tiene que explicar el mismo proceso, la terminología y las prácticas recomendadas a un modelo cada vez que comienza una tarea.
Estas on algunas cosas que puedes hacer:
Investiga y haz preguntas
Pide a un espacio de trabajo que investigue un tema utilizando el contexto de la empresa y los recursos que pongas a su disposición. El agente puede escribir código para buscar, filtrar, unir y analizar información en lugar de extraer un conjunto de datos completo en la ventana de contexto del modelo.
Crea documentos, presentaciones y planillas
Un espacio de trabajo puede convertir la investigación en un documento, una presentación o una planilla que puedes seguir editando. Estos resultados no tienen por qué ser archivos estáticos. Pueden permanecer conectados a datos en vivo, actualizarse a medida que sus fuentes cambian y aún así exportarse a formatos o servicios conocidos como Google Drive.
Desarrolla aplicaciones conectadas y colaborativas para tu equipo
Cuando un documento o una planilla no es suficiente, el agente puede desarrollar una aplicación con su propia interfaz, lógica y estado. La aplicación puede utilizar recursos conectados de la empresa y permitir que varias personas trabajen juntas.
Ejecuta flujos de trabajo deterministas
No todos los trabajos necesitan una sesión completa de agente. Muchos son una secuencia conocida de pasos, con uno o dos puntos donde resulta útil aplicar criterio. Un espacio de trabajo puede convertir esas tareas en flujos de trabajo mayormente deterministas, usando código para los pasos predecibles y un modelo solo donde agrega valor. Los flujos de trabajo pueden ejecutarse a demanda, según una programación o cuando ocurre un evento en un sistema conectado.
Cloudflare OS ofrece a los agentes y aplicaciones un acceso regulado a los sistemas de registro a través de Gatekeepers (más información sobre esto en la sección de seguridad a continuación). También es compatible con los servidores existentes Protocolo de Contexto de Modelo (MCP) que tu organización ya utiliza mediante Portales de Servidor MCP.
Nuevo marco de seguridad y gobernanza para el acceso seguro a datos y servicios internos
Cuando el personal comienza a experimentar con la IA en el trabajo, una de las primeras solicitudes suelen ser las claves API para los sistemas de la empresa. Esto tiene sentido: la IA no es de mucha utilidad en el trabajo si no tiene acceso a los sistemas que el personal usa para hacer su trabajo.
Pero entregar claves API al personal y a los agentes es peligroso y no escala. Las claves suelen brindar un acceso amplio y prolongado que es difícil de restringir, compartir de forma segura y auditar.
MCP ofrece a los agentes una mejor manera de usar estos sistemas. Un servidor MCP puede mantener la credencial y exponer un conjunto definido de herramientas en lugar de entregar la clave directamente al agente. Pero controlar qué herramientas puede utilizar un agente es solo el primer paso. El MCP por sí solo no indica qué recursos subyacentes ha observado un agente.El agente puede combinar información entre sistemas, enviarla a un lugar menos restringido, o exponerla a través de aplicaciones y resultados a personas que no tienen permitido ver los recursos originales. La autorización debe tener en cuenta a dónde pueden ir los datos a continuación.
Los agentes comienzan sin acceso
Cloudflare Access controla quién puede ingresar a Cloudflare OS. En el interior, cada agente y aplicación comienza sin acceso a nada. Un agente puede solicitar acceso a un recurso específico, que puedes otorgar o denegar. El código generado recibe ese recurso como una vinculación tipada:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT es una capacidad que representa el permiso para usar un recurso específico bajo una política específica. La credencial permanece completamente aislada del agente y de cualquier código generado.
El código del servidor se ejecuta en Dynamic Worker con la red saliente global deshabilitada. El código del cliente se ejecuta en un marco aislado en el navegador. Ninguno puede acceder a Internet salvo mediante las capacidades que proporcionas explícitamente.
Los gatekeepers gestionan recursos y acciones
Un Gatekeeper es un Worker específico del servicio que se sitúa entre Cloudflare OS y un servicio externo. Comprende la API de servicio, sus recursos y las operaciones que se pueden realizar en ellos.
Dar acceso a un agente a toda tu cuenta de GitHub probablemente sea demasiado amplio. Un gatekeeper puede darle acceso a un solo repositorio, permitirle leer problemas pero no el código fuente, ocultar ciertos campos, aplicar límites de frecuencia y requerir aprobación antes de fusionar una solicitud de extracción.
El agente y sus aplicaciones ven una pequeña API de TypeScript. El gatekeeper gestiona OAuth, mantiene las credenciales, aplica políticas, registra lo que se ha leído y media todo lo que tiene un efecto visible a nivel externo.

La política sigue lo que ha visto el agente
El control de la lectura inicial no es suficiente. Tomemos, por ejemplo, el caso en que un agente lee una tabla sensible en un almacén de datos y la utiliza para generar un panel de control en vivo. El panel de control no debe usarse como vía para compartir la tabla con personas sin acceso directo.
Cloudflare OS registra cada recurso que observan los agentes. Estas observaciones permanecen asociadas al agente y a su trabajo. Cuando otra persona intenta abrir el espacio de trabajo, interactuar con el agente o ver lo que generó, los gatekeepers verifican el acceso de esa persona a los recursos observados.

El mismo registro de observación se utiliza para informar las políticas que determinan cuándo los agentes pueden realizar solicitudes externas. La lectura de datos sensibles puede impedir que el agente escriba datos en ciertas fuentes, invite a nuevos colaboradores, delegue trabajo a otro agente o realice una solicitud externa.
El personal que usa agentes o desarrolla aplicaciones no tiene que preocuparse por cometer estos errores. La plataforma ahora se puede utilizar para manejar esto.
Plataforma para desarrollar y compartir aplicaciones personales y modificables
La mayoría de las suites de productividad ofrecen un conjunto fijo de aplicaciones: documentos, planillas y presentaciones. En Cloudflare OS, cada "archivo" puede ser su propia aplicación, escrita por un agente para una persona, un proyecto o un equipo.
No son prototipos que tengas que exportar e implementar en otro lugar. Cada uno es una aplicación full stack con código de cliente, código de servidor, una API y estado duradero. Las aplicaciones son privadas por defecto, pero se pueden compartir como documentos.
Cada aplicación es un Worker
Cuando pides a tu espacio de trabajo que desarrolle una aplicación, el agente escribe dos partes:
- El código de cliente que renderiza la interfaz de usuario de la aplicación en el navegador
- El código del servidor que almacena el estado e implementa el comportamiento de la aplicación
El servidor se carga a pedido como Dynamic Worker y se inicializa como Durable Object Facet (ambas son funcionalidades que desarrollamos para este proyecto). La faceta le otorga a la aplicación su propia base de datos SQLite, separada del entorno de ejecución de Cloudflare OS que la gestiona. Los Dynamic Workers utilizan V8 isolates livianos, de modo que cada aplicación puede tener su propio entorno de ejecución aislado sin necesidad de un servidor o contenedor exclusivo en espera.

El cliente del navegador se comunica con el servidor usando Cap’n Web, el sistema de llamadas a procedimiento remoto (RPC) de código abierto basado en capacidades de objetos de Cloudflare. Un método de servidor puede llamarse desde el cliente como una función normal de JavaScript:
const issues = await app.listIssues({
status: "done",
});La parte especial es que el agente también puede llamar al mismo método.
Entonces, si puedes desarrollar una herramienta para hacer un trabajo tú mismo, los agentes pueden usar tu herramienta para hacerlo cuando no estés.
Comparte la aplicación o comparte cómo se desarrolló
Cuando desarrollas una aplicación en Cloudflare OS, puedes compartirla de dos maneras:
- Compartir la aplicación permite que otras personas colaboren en tiempo real usando el mismo estado.
- Compartir un plano estructural de la aplicación permite que otras personas creen su propia copia de la aplicación.

Una aplicación creada a partir de un plano estructural contiene el código de la aplicación original. Pero no contiene sus datos de SQLite, el historial de conversaciones, las credenciales, ni recursos conectados. Cada nueva aplicación comienza con estado y recursos independientes.
Esto significa que cuando compartes aplicaciones con tu equipo, ellos pueden modificarlas con IA en lugar de presentar una solicitud de función y asignártela.
Usa cualquier modelo y gestiona su costo
Cloudflare OS se puede usar con cualquier modelo. Cada llamada de inferencia se ejecuta a través de Cloudflare AI Gateway, otorgando a tu organización un único lugar para decidir qué modelos están disponibles y qué modelo debe manejar cada tarea.

No toda tarea necesita el modelo más costoso. Es posible que no te convenga usar el modelo más costoso de última generación para resumir tus correos cada mañana. AI Gateway te ofrece el control necesario para que los modelos costosos se utilicen solo para las tareas más complejas.
Cada solicitud se vincula a la persona, el equipo o el espacio de trabajo que la originó. Los administradores pueden visualizar el gasto en inferencia, fijar presupuestos y límites de uso, y definir qué sucede al alcanzar un límite.
Es de código abierto, para que puedas adaptarlo a tus necesidades
Cloudflare OS está disponible hoy y es de código abierto. Consulta el repositorio de GitHub de cloudflare-os. Puedes implementarlo en tu cuenta de Cloudflare y usar tus propias políticas de Access, configuración de AI Gateway, datos e integraciones.
Nuestra implementación interna refleja los sistemas, la terminología, las políticas y las formas de trabajo de Cloudflare. El tuyo debe reflejar tu organización.
El diseño de Cloudflare OS te permite personalizar la interfaz, agregar gatekeepers internos y desarrollar funciones específicas de tu organización sin modificar el producto principal.
Estamos lanzando dos repositorios: Cloudflare OS core y un ejemplo de implementación basado en la forma en que lo ejecutamos a nivel interno en Cloudflare. El repositorio de implementación aprovecha lo básico sin alterarlo, proporcionando un entorno para configurar, personalizar la interfaz, integrar sistemas internos, analizar datos y gestionar canalizaciones de implementación.
Entregado junto con nuestros socios
El código fuente es solo el punto de partida. El contexto, las habilidades, los flujos de trabajo, los sistemas internos y las políticas son lo que hace que Cloudflare OS sea aún más útil para tu organización.
Los socios estratégicos de Cloudflare, Presidio y Happy Cog, trabajarán contigo para adaptar Cloudflare OS al funcionamiento de tu organización e implementarlo en toda la plantilla.
Los socios pueden ayudarte a organizar habilidades compartidas y contexto institucional, crear interfaces personalizadas, conectar sistemas internos mediante gatekeepers y portales MCP, y configurar controles de seguridad, modelos y costos.
Obtienes tu propio Cloudflare OS con marca propia, conectado a tus sistemas, ejecutándose en Cloudflare, y diseñado según la forma en que realmente trabaja tu equipo.
Empezar
Cloudflare OS está disponible hoy en GitHub. Puedes explorar el código fuente, probar la demo o implementarlo en tu propia cuenta de Cloudflare en minutos con nuestro repositorio de inicio.
Esto es solo el principio. Estamos desarrollando la incorporación de Cloudflare OS al panel de control de Cloudflare como producto gestionado, sumando contenedores para flujos de desarrollo e integrando espacios de trabajo en Slack y otras plataformas de mensajería.
Si te interesa hablar con nuestro equipo, nos encantaría conversar contigo. ¡Usa este formulario para comunicarte!

