Cloudflare OS : une plateforme ouverte pour les agents, les applications et le travail
Cet article est également disponible en English, Deutsch, Español, Español (Latinoamérica), Italiano, 日本語, 한국어, 繁體中文, 简体中文 et Nederlands.

Chaque entreprise a une mission, une raison d’être. L’entreprise confie cette mission (ainsi que sa terminologie, ses procédures, ses systèmes, ses normes et ses méthodes de travail) à son personnel. À son tour, le personnel se fie à ce contexte et à son expérience pour contribuer à l’accomplissement de cette mission.
Le travail peut revêtir de nombreuses formes, allant du code aux documents et aux diapositives, en passant par les relations et les résultats concrets dans le monde réel.
Certaines de ces aspects sont simples : le code s’exécute ou ne s’exécute pas. Depuis quelques années, les agents utilisent cette boucle de rétroaction pour générer du code qui « fonctionne » pour les développeurs. Mais qu’en est-il pour nous autres, qui ne sommes pas développeurs ?
Il est plus difficile d’étendre cette dynamique au reste de l’organisation. Les agents doivent comprendre le contexte de l’entreprise et être capables d’accéder aux systèmes que le personnel utilise pour effectuer son travail. Ils doivent mettre à profit ce contexte et ces ressources pour exécuter des actions qui permettent à l’entreprise de progresser vers la réalisation de sa mission.
C’est pourquoi nous avons développé Cloudflare OS, qui fournit à chaque collaborateur un agent et un espace de travail adaptés à son entreprise – à son fonctionnement, à ses connaissances et aux systèmes dont elle dépend.
Au mois de mai de cette année, nous avons donné à tous les collaborateurs de Cloudflare accès à la première version de Cloudflare OS. Des milliers de collaborateurs occupant différents postes, parmi lesquels de nombreux utilisateurs extérieurs aux rôles d’ingénierie, l’utilisent désormais chaque jour pour créer des documents et des présentations, automatiser des tâches récurrentes et développer de petites applications qui leur permettent de visualiser les données et facilitent leur travail.
Cloudflare OS a également mis à la disposition de tous les utilisateurs une bibliothèque commune de connaissances et de compétences développée par les équipes de Cloudflare. Celle-ci rassemble, sous la forme d’instructions pouvant être suivies par un agent, notre terminologie, nos procédures et nos méthodes éprouvées pour exécuter des tâches récurrentes. Ainsi, lorsqu’un collaborateur découvre une meilleure façon d’accomplir une tâche, tous ses collègues peuvent en bénéficier.
Aujourd’hui, nous publions en open source une nouvelle version de Cloudflare OS. Toute entreprise peut la déployer, la connecter à ses systèmes internes et se l’approprier.
Ce que nous avons appris de la première version
La version de Cloudflare OS que nous publions aujourd’hui en open source repose sur les enseignements que nous avons tirés de l’utilisation en interne de la première version ; un parcours que notre directeur des systèmes d’information, Sam Rhea, retrace dans son article de blog.
La première version était destinée aux utilisateurs qui exécutaient des agents dans des espaces de travail privés. Les applications étaient des logiciels statiques, plutôt que des logiciels en temps réel connectés aux systèmes internes, et la plupart des tâches déterministes nécessitaient encore d’exécuter une compétence d’agent une nouvelle fois et, par conséquent, de consommer d’autres jetons de modèle.
La collaboration a révélé un défi plus fondamental. L’accès à un serveur MCP nous a permis d’identifier les outils qu’un agent pouvait appeler, mais pas les ressources sous-jacentes que l’agent avait observées. Lorsque les utilisateurs ont commencé à partager des espaces de travail, des applications et des documents, nous avons dû veiller à ce que cette collaboration ne risque pas d’exposer des informations que certaines personnes n’étaient pas autorisées à consulter.
Nous avons reconstruit Cloudflare OS sur de nouvelles fondations, afin de résoudre ces problèmes. La sécurité devait faire partie intégrante de la plateforme, et non être une tâche que chaque développeur d’application ou utilisateur d’agent devait s’assurer de mettre en œuvre correctement.
Le résultat est une plateforme conçue pour appartenir à l’entreprise qui l’exécute. Vous pouvez personnaliser les interfaces, connecter vos outils et ajouter des compétences et un contexte qui reflètent le fonctionnement de votre entreprise.
Présentation de Cloudflare OS
Cloudflare OS commence par une conversation dans votre navigateur, comme beaucoup d’autres outils IA. Toutefois, ce qui distingue Cloudflare OS des autres outils, c’est que chaque conversation s’appuie sur le contexte et les compétences que votre entreprise a sélectionnés. Donnez un objectif à votre espace de travail : il pourra alors s’appuyer sur ces connaissances et exploiter les outils et les données que votre entreprise utilise déjà pour l’atteindre.

Cloudflare OS se compose de trois éléments :
- Un espace de travail pour agents fondé sur le contexte et les compétences sélectionnées par votre entreprise, avec un environnement d’exécution isolé dans lequel les agents peuvent écrire et exécuter du code.
- Un nouveau cadre de sécurité et de gouvernance garantissant un accès sécurisé aux données et aux services internes.
- Une plateforme dédiée à l’hébergement d’applications personnelles et personnalisables, que les utilisateurs peuvent créer, partager et continuer à faire évoluer.
Ce qui commence comme une conversation peut devenir un document, une application ou un processus destiné à poursuivre l’exécution de tâches.
Un espace de travail pour tous les collaborateurs de votre entreprise
Les espaces de travail pour agents ont été conçus pour être utilisés par tout le personnel de votre entreprise. Vous interagissez avec eux depuis votre navigateur ; vous n’avez donc pas besoin d’être développeur, ni de savoir utiliser un terminal.
Un espace de travail réunit les sessions d’agents, l’état persistant, les résultats et les fichiers, l’accès aux ressources, ainsi qu’un environnement d’exécution isolé dans lequel l’agent peut écrire et exécuter du code.
Il intègre l’ensemble des connaissances et des compétences acquises par votre équipe ou votre entreprise au fil du temps. Plus besoin de réinventer la roue à chaque tâche : si un membre de votre équipe a identifié la meilleure façon de faire quelque chose, tout le monde en bénéficie. Les utilisateurs n’ont plus besoin d’expliquer à chaque fois le même processus, la même terminologie et les mêmes pratiques exemplaires à un modèle lorsqu’ils commencent une tâche.
Voici quelques dispositions que vous pouvez prendre :
Effectuer des recherches et poser des questions
Demandez à un espace de travail d’effectuer des recherches sur un sujet en s’appuyant sur le contexte de l’entreprise et les ressources que vous mettez à sa disposition. L’agent peut écrire du code pour rechercher, filtrer, croiser et analyser des informations, au lieu d’importer l’intégralité d’un ensemble de données dans la fenêtre de contexte du modèle.
Créer des documents, des diapositives et des feuilles de calcul
Un espace de travail permet de transformer les recherches effectuées en un document, une présentation ou une feuille de calcul que vous pouvez continuer à modifier. Ces résultats ne sont pas nécessairement des fichiers statiques ; ils peuvent rester connectés à des données en temps réel, être mis à jour à mesure que leurs sources sont modifiées, et être exportés vers des formats ou des services familiers tels que Google Drive.
Créer des applications collaboratives et connectées pour votre équipe
Lorsqu’un document ou une feuille de calcul ne suffit pas, l’agent peut créer une application dotée de sa propre interface, de sa propre logique et de son propre état. L’application peut exploiter les ressources de l’entreprise mises à sa disposition et permettre à plusieurs collaborateurs de travailler ensemble.
Exécuter des workflows déterministes
Toutes les tâches ne nécessitent pas une session d’agent complète. Beaucoup d’entre elles consistent en une suite d’étapes bien définies, comportant un ou deux moments où il est utile de faire preuve de discernement. Un espace de travail permet de transformer ces tâches en workflows majoritairement déterministes, en utilisant du code pour les étapes prévisibles et en ne recourant à un modèle que lorsqu’il apporte une valeur ajoutée. Les workflows peuvent être exécutés à la demande, selon un calendrier défini ou lorsqu’un événement se produit dans un système connecté.
Cloudflare OS offre aux agents et aux applications un accès contrôlé aux systèmes d’information de l’entreprise via les instances Gatekeepers (vous trouverez plus d’informations à ce sujet dans la section consacrée à la sécurité, ci-dessous). Le service prend également en charge les serveurs Model Context Protocol (MCP) existants que votre entreprise utilise déjà, via les portails pour serveurs MCP.
Un nouveau cadre de sécurité et de gouvernance pour un accès sécurisé aux données et services internes
Lorsque des collaborateurs commencent à tester l’utilisation de l’IA dans le cadre de leur travail, l’une de leurs premières demandes concerne souvent l’obtention de clés API pour accéder aux systèmes de l’entreprise. C’est logique : l’IA ne leur est guère d’une grande utilité si elle n’a pas accès aux systèmes qu’ils utilisent pour accomplir leurs tâches.
Cependant, confier des clés API à des collaborateurs et à des agents est une pratique dangereuse et non évolutive. Les clés offrent souvent un accès étendu et durable, qu’il est difficile de restreindre, de partager de manière sécurisée et de contrôler.
Le protocole MCP offre aux agents un moyen plus efficace d’utiliser ces systèmes. Un serveur MCP peut stocker l’identifiant et mettre à disposition un ensemble défini d’outils, au lieu de transmettre directement la clé à l’agent. Toutefois, déterminer les outils que peut utiliser un agent n’est qu’une première étape. Le protocole MCP, à lui seul, n’indique pas quelles ressources sous-jacentes un agent a observées. L’agent peut regrouper des informations provenant de différents systèmes, les transmettre vers un environnement moins restreint ou, via des applications et des interfaces, les mettre à la disposition d’utilisateurs qui ne sont peut-être pas autorisés à consulter les ressources d’origine. L’autorisation doit tenir compte de la destination suivante des données.
Les agents démarrent sans accès
Cloudflare Access contrôle qui peut accéder à Cloudflare OS. Dans le système, chaque agent et chaque application n’ont initialement accès à aucune ressource. Un agent peut demander l’accès à une ressource spécifique, et vous pouvez alors lui accorder ou lui refuser cet accès. Le code généré reçoit cette ressource sous la forme d’une liaison typée :
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT est une fonctionnalité représentant l’autorisation d’utiliser une ressource spécifique conformément à une politique spécifique. Les identifiants restent complètement isolés de l’agent et de tout code généré.
Le code serveur s’exécute dans une instance Workers dynamique dont les communications réseau sortantes globales sont désactivées. Le code client s’exécute dans un cadre isolé en sandbox dans le navigateur. Aucun des deux ne peut accéder à Internet, sauf par le biais de fonctionnalités que vous leur fournissez explicitement.
Gatekeepers régit les ressources et les actions
Une instance Gatekeepers est une instance Workers spécifique à un service, qui réside entre Cloudflare OS et un service externe. Elle comprend l’API du service, ses ressources et les opérations pouvant être effectuées sur celles-ci.
Accorder à un agent l’accès à l’intégralité de votre compte GitHub est probablement une approche trop large. Une instance Gatekeepers peut permettre à un agent d’accéder à un référentiel unique ou de consulter les incidents sans toutefois pouvoir accéder au code source ; elle peut également masquer certains champs, appliquer des limites de débit et exiger une validation avant la fusion d’une requête d’extraction (pull request).
L’agent et ses applications ont accès à une petite API TypeScript. L’instance Gatekeepers gère OAuth, conserve les identifiants, applique les politiques, enregistre les données consultées et gère toutes les opérations pouvant avoir un effet secondaire visible au niveau externe.

La politique se conforme à ce que l’agent a observé
Contrôler la lecture initiale n’est pas une approche suffisante. Prenons l’exemple d’un scénario dans lequel un agent consulte une table contenant des données sensibles dans un entrepôt de données et utilise ces données pour générer un tableau de bord en temps réel. Le partage du tableau de bord ne doit pas permettre à des utilisateurs qui n’y ont pas directement accès de consulter celui-ci.
Cloudflare OS enregistre chaque ressource observée par des agents ; ces observations restent liées à l’agent et à son travail. Si un autre utilisateur tente d’ouvrir l’espace de travail, d’interagir avec l’agent ou de consulter ce qu’il a produit, Gatekeepers vérifie que cet utilisateur dispose des droits d’accès requis aux ressources concernées.

Ce même journal des observations sert à définir les règles qui déterminent à quel moment les agents peuvent effectuer des requêtes externes. La lecture de données sensibles peut empêcher l’agent d’écrire des données dans certaines sources, d’inviter de nouveaux collaborateurs, de confier une tâche à un autre agent ou d’effectuer une requête sortante.
Le personnel qui utilise des agents ou développent des applications n’a pas besoin de se préoccuper de commettre ces erreurs, car la plateforme permet désormais de gérer cet aspect.
Une plateforme dédiée au développement et au partage d’applications personnelles et personnalisables
La plupart des suites bureautiques proposent un ensemble fixe d’applications : traitement de texte, tableur et logiciel de présentation. Dans Cloudflare OS, chaque « fichier » peut être à une application à part entière, développée par un agent pour une personne, un projet ou une équipe.
Il ne s’agit pas de prototypes que vous devez exporter et déployer ailleurs ; chacune est une application full-stack comprenant du code client, du code serveur, une API et un état persistant. Les applications sont privées par défaut, mais elles peuvent être partagées comme des documents.
Chaque application est une instance Workers
Lorsque vous demandez à votre espace de travail de développer une application, l’agent génère deux composantes :
- Du code client chargé d’afficher l’interface utilisateur de l’application dans le navigateur
- Du code serveur chargé de stocker l’état et de mettre en œuvre le comportement de l’application
Le serveur est chargé à la demande sous forme d’instance Dynamic Workers et instancié sous forme de primitive Durable Object Facet (ces deux fonctionnalités ont été développées spécialement pour ce projet). La primitive Facet permet à l’application de disposer de sa propre base de données SQLite, distincte de l’environnement d’exécution de Cloudflare OS qui la gère. Les instances Dynamic Workers utilisent des isolats V8 légers, ce qui permet à chaque application de disposer de son propre environnement d’exécution isolé sans nécessiter un serveur ou un conteneur dédié en attente.

Le client navigateur communique avec le serveur via Cap’n Web, le système RPC (Remote Procedure Call) open source de Cloudflare, basé sur les capacités d’objets. Une méthode de serveur peut être appelée depuis le client comme une fonction JavaScript classique :
const issues = await app.listIssues({
status: "done",
});La particularité réside dans le fait que l’agent peut également appeler cette même méthode.
Ainsi, si vous pouvez développer vous-même un outil permettant d’effectuer une tâche, les agents pourront utiliser cet outil pour accomplir cette tâche en votre absence.
Partagez l’application ou partagez son développement
Lorsque vous développez une application dans Cloudflare OS, vous disposez de deux moyens pour la partager :
- Partager votre application permet à d’autres utilisateurs de collaborer en temps réel, en utilisant le même état.
- Partager un modèle de votre application permet à d’autres utilisateurs de créer leur propre copie de celle-ci.

Une application instanciée à partir d’un modèle contient le code de l’application d’origine, mais elle ne contient pas ses données SQLite, l’historique des conversations, les identifiants ni les ressources associées. Chaque nouvelle application démarre avec un état et des ressources propres.
Concrètement, cela signifie que lorsque vous partagez des applications avec votre équipe, vos collaborateurs peuvent les modifier eux-mêmes grâce à l’IA, sans devoir créer une demande de fonctionnalité et vous l’affecter.
Utilisez n’importe quel modèle et maîtrisez-en le coût
Cloudflare OS est compatible avec tous les modèles. Chaque appel d’inférence transite par Cloudflare AI Gateway, ce qui permet à votre entreprise de disposer d’un point central pour déterminer quels modèles sont disponibles et quel modèle doit traiter chaque tâche.

Toutes les tâches ne nécessitent pas forcément le modèle le plus cher. Vous pouvez ne pas vouloir utiliser le modèle Frontier le plus coûteux pour générer un récapitulatif de vos e-mails non lus chaque matin. AI Gateway vous offre le contrôle nécessaire pour vous assurer que les modèles coûteux sont uniquement utilisés pour les tâches les plus complexes.
Chaque demande est attribuée à la personne, à l’équipe ou à l’espace de travail qui l’a formulée. Les administrateurs peuvent suivre l’évolution des dépenses liées à l’inférence, définir des budgets et des limites de débit, et décider des mesures à prendre lorsqu’une limite est atteinte.
Open source, pour vous permettre de vous l’approprier
Cloudflare OS est disponible dès aujourd’hui et est open source. Découvrez le référentiel GitHub de cloudflare-os. Vous pouvez le déployer sur votre compte Cloudflare et utiliser vos propres politiques d’accès, votre configuration AI Gateway, vos données et vos intégrations.
Notre déploiement interne reflète les systèmes, la terminologie, les politiques et les modes de fonctionnement de Cloudflare ; le vôtre devrait refléter votre entreprise.
Cloudflare OS est conçu pour vous permettre de personnaliser l’interface, d’ajouter des instances Gatekeepers internes et de développer des fonctionnalités spécifiques à votre entreprise, sans modifier le produit de base.
Nous publions deux référentiels : le noyau Cloudflare OS et un exemple de déploiement basé sur notre utilisation interne à Cloudflare. Le référentiel de déploiement utilise le noyau tel quel, sans appliquer de correctifs, et offre un espace dédié pour la configuration, l’interface utilisateur personnalisée, les intégrations internes, l’analyse de données et les pipelines de déploiement.
Déployé avec nos partenaires
Le code source n’est qu’un point de départ. Le contexte, les compétences, les flux de travail, les systèmes internes et les politiques sont ce qui rend Cloudflare OS encore plus utile pour votre entreprise.
Les partenaires stratégiques de Cloudflare, Presidio et Happy Cog, travailleront avec vous pour personnaliser Cloudflare OS en fonction du mode de fonctionnement de votre entreprise et le déployer auprès de l’ensemble de votre personnel.
Les partenaires peuvent vous aider à sélectionner les compétences partagées et le contexte institutionnel, à développer des interfaces personnalisées, à connecter les systèmes internes via Gatekeepers et les portails pour serveurs MCP, ainsi qu’à configurer les contrôles de sécurité, de modèles et de coûts.
Vous bénéficiez ainsi d’un déploiement personnalisé de Cloudflare OS, connecté à vos systèmes, qui s’exécute sur Cloudflare et est adapté aux méthodes de travail réelles de votre personnel.
Lancez-vous
Cloudflare OS est disponible dès aujourd’hui sur GitHub. Vous pouvez explorer le code source, tester la démo ou la déployer sur votre compte Cloudflare en quelques minutes, à l’aide de notre référentiel de démarrage.
Nous n’en sommes encore qu’au commencement. Nous travaillons actuellement à l’intégration de Cloudflare OS dans le tableau de bord de Cloudflare sous la forme d’un produit entièrement géré, à l’ajout de conteneurs pour les workflows de développement, ainsi qu’à l’intégration d’espaces de travail dans Slack et d’autres outils de messagerie instantanée.
Si vous souhaitez échanger avec notre équipe, nous serions ravis de discuter avec vous. Utilisez ce formulaire pour nous contacter !

