Cloudflare OS: een open platform voor agents, apps en werk
Dit artikel is ook beschikbaar in English, Deutsch, Español, Español (Latinoamérica), Français, Italiano, 日本語, 한국어, 繁體中文 en 简体中文.

Elke organisatie heeft een missie, een bestaansreden. Organisaties geven die missie – samen met hun terminologie, procedures, systemen, normen en werkwijzen – door aan hun medewerkers. Mensen verwerken deze context op hun beurt in combinatie met hun eigen ervaringen en zetten zich in voor de missie.
Werk kan vele vormen aannemen, van code tot documenten en presentaties, tot relaties en tot resultaten in de fysieke wereld.
Sommige daarvan zijn heel eenvoudig: code werkt wel of niet. De afgelopen jaren hebben agents deze feedbackloop gebruikt om code te produceren die voor ontwikkelaars 'werkt'. Maar hoe zit het met de rest van ons?
Het is een grotere uitdaging om diezelfde invloed ook op de rest van de organisatie te hebben. Agents moeten inzicht hebben in de context van het bedrijf en toegang krijgen tot de systemen die mensen gebruiken om hun werk te doen. Ze moeten die context en die toegang omzetten in werk dat de organisatie dichter bij de vastgestelde missie brengt.
Daarom hebben we Cloudflare OS ontwikkeld. Het biedt iedereen een agent en een werkplek die zijn afgestemd op het bedrijf: hoe het werkt, wat het weet en welke systemen worden gebruikt.
In mei van dit jaar hebben we alle medewerkers van Cloudflare toegang tot de eerste versie van Cloudflare OS gegeven. Duizenden mensen in allerlei functies, waarvan velen buiten de technische sector, gebruiken dit dagelijks om documenten en presentaties te maken, terugkerende taken te automatiseren en kleine apps te bouwen om gegevens te visualiseren en hen te helpen bij hun werk.
Cloudflare OS bood iedereen bovendien toegang tot een gezamenlijke bibliotheek met achtergrondinformatie en vaardigheden, die door teams bij Cloudflare was samengesteld. Daarin worden onze terminologie, procedures en de meest gangbare werkwijzen voor terugkerende taken vastgelegd in de vorm van instructies die een medewerker kan volgen. Als iemand een betere manier bedenkt om iets te doen, kan iedereen daar gebruik van maken.
Vandaag stellen we een nieuwe versie van Cloudflare OS via open source beschikbaar. Elke organisatie kan deze versie gebruiken, aan interne systemen koppelen en naar eigen hand zetten.
Wat we hebben geleerd van de eerste versie
De Cloudflare OS die we vandaag als open source beschikbaar stellen, is gebaseerd op de lessen die we hebben geleerd tijdens de intern inzet van de eerste versie – een traject dat onze CIO, Sam Rhea, in zijn blogpost beschrijft.
De eerste versie was gericht op gebruikers die via privéwerkruimten met agents samenwerkten. De apps waren statische programma’s in plaats van live software die aan de interne systemen was gekoppeld, en voor de meeste deterministische taken moest de agent-skill opnieuw worden uitgevoerd, waardoor er meer tokens werden verbruikt.
Door de samenwerking kwam een nog fundamentelere uitdaging aan het licht. Toegang tot een MCP-server gaf ons inzicht in welke tools een agent kon aanroepen, maar niet in welke onderliggende bronnen de agent had waargenomen. Toen mensen eenmaal werkruimten, apps en resultaten gingen delen, moesten we ervoor zorgen dat er bij die samenwerking geen informatie openbaar zou worden gemaakt die iemand niet mocht inzien.
We hebben Cloudflare OS op een nieuwe basis opnieuw opgebouwd om deze problemen op te lossen. De beveiliging moest een integraal onderdeel van het platform zijn, en niet iets dat iedereen die een app bouwt of een agent gebruikt, zelf correct moet implementeren.
Het resultaat is een platform dat is ontworpen om eigendom te zijn van het bedrijf dat het beheert. Je kunt de interfaces aanpassen, je tools koppelen en de vaardigheden en context toevoegen die weergeven hoe je organisatie werkt.
Maak kennis met Cloudflare OS
Cloudflare OS begint, net als veel andere AI-tools, met een gesprek in je browser. Elk gesprek is echter afgestemd op de context en de vaardigheden die jouw organisatie heeft geselecteerd. Geef je werkruimte een doel, dan kan Cloudflare OS putten uit die kennis en gebruikmaken van de tools en gegevens die je organisatie al inzet om dat doel te bereiken.

Cloudflare OS bestaat uit drie onderdelen:
- Een agent werkruimte die is afgestemd op de context en vaardigheden die uw bedrijf selecteert, met een geïsoleerde uitvoeringsomgeving waarin medewerkers code kunnen schrijven en uitvoeren.
- Een nieuw beveiligings- en governance-kader voor veilige toegang tot interne gegevens en diensten.
- Een platform voor persoonlijke, aanpasbare apps die mensen kunnen bouwen, delen en blijven veranderen.
Wat begint als een gesprek kan uitgroeien tot een document, een app of een workflow die het werk voortzet.
Een agent-werkruimte voor iedereen in het bedrijf
Agent-werkruimtes zijn ontworpen voor gebruik door iedereen binnen de organisatie. Je werkt ermee in je browser, dus je hoeft geen programmeur te zijn of te weten hoe je een terminal moet gebruiken.
Een werkruimte omvat agent-sessies, een permanente status, uitvoer en bestanden, toegang tot resources en een geïsoleerde uitvoeringsomgeving waarin de agent code kan schrijven en uitvoeren.
De werkruimte bevat de zorgvuldig geselecteerde context en vaardigheden die je team of bedrijf heeft verzameld. Je hoeft niet meer voor elke taak het wiel opnieuw uit te vinden — als iemand in je team de beste manier heeft gevonden om iets te doen, profiteert iedereen daarvan. Mensen hoeven niet langer telkens wanneer ze aan een taak beginnen hetzelfde proces, dezelfde terminologie en dezelfde beste werkwijzen aan een model uit te leggen.
Een paar dingen die je hiermee kunt doen:
Onderzoek doen en vragen stellen
Vraag een werkruimte om een onderwerp te onderzoeken aan de hand van de bedrijfscontext en de resources die je ter beschikking stelt. De agent kan code schrijven om informatie te doorzoeken, te filteren, te koppelen en te analyseren, in plaats van een volledige dataset in het contextvenster van het model te laden.
Documenten, presentaties en spreadsheets aanmaken
Een werkruimte kan onderzoeksbevindingen omzetten in een document, presentatie of spreadsheet die je verder kunt bewerken. Deze uitvoer hoeft niet uit statische bestanden te bestaan. Ze kunnen verbonden blijven met de live gegevens, worden bijgewerkt wanneer de resoures veranderen, en alsnog worden geëxporteerd naar vertrouwde indelingen of diensten zoals Google Drive.
Samenwerkingsgerichte, verbonden apps voor je team ontwikkelen
Als een document of spreadsheet niet volstaat, kan de agent een app bouwen met een eigen interface, logica en status. De app kan gebruikmaken van gekoppelde resources en ondersteunt de samenwerking tussen meerdere mensen.
Deterministische workflows uitvoeren
Niet voor elke taak is een volledige agent-sessie nodig. Veel daarvan zijn bekende stappenreeksen met één of twee momenten waarop het goed is om je gezonde verstand te gebruiken. Een werkruimte kan die taken omzetten in grotendeels deterministische workflows, waarbij code wordt gebruikt voor de voorspelbare stappen en een model alleen wordt ingezet als dat meerwaarde oplevert. Workflows kunnen op verzoek in een gekoppeld systeem worden uitgevoerd, volgens een schema of wanneer er een gebeurtenis plaatsvindt.
Cloudflare OS gives agents and apps governed access to systems of record through Gatekeepers (more on this in the security section below). It also supports existing Model Context Protocol (MCP) servers your organization already uses via MCP Server Portals.
Een nieuw beveiligings- en bestuurskader voor veilige toegang tot interne gegevens en diensten
Nu mensen op het werk beginnen te experimenteren met AI, is een van hun eerste verzoeken vaak om de API-sleutels voor de bedrijfssystemen. Dat is logisch: AI heeft op het werk weinig nut als er geen toegang is tot de systemen die mensen gebruiken om hun werk te doen.
Maar het verstrekken van API-sleutels aan mensen en agents is gevaarlijk en niet schaalbaar. Sleutels bieden vaak brede, langdurige toegang die moeilijk te beperken, veilig te delen en te controleren is.
MCP biedt agents een betere manier om deze systemen te gebruiken. Een MCP-server kan de inloggegevens bewaren en een vastgestelde reeks tools beschikbaar stellen, in plaats van de sleutel rechtstreeks aan de agent te overhandigen. Maar bepalen welke tools een agent kan aanroepen, is slechts de eerste stap. MCP alleen geeft geen uitsluitsel over welke onderliggende resources een agent heeft waargenomen. De agent kan informatie uit verschillende systemen samenvoegen, deze naar een minder streng beveiligde omgeving sturen, of deze via apps en uitvoerkanalen beschikbaar stellen aan mensen die mogelijk geen toegang hebben tot de oorspronkelijke resources. Bij de autorisatie moet rekening worden gehouden met waar de gegevens naartoe gestuurd kunnen worden.
Agents beginnen zonder toegang
Cloudflare Access bepaalt wie toegang heeft tot Cloudflare OS. Binnenin begint elke agent en app met toegang tot niets. Een agent kan toegang vragen tot een bepaalde resource; je kunt dit verzoek inwilligen of afwijzen. De gegenereerde code ontvangt die resource als een getypte binding:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT is een functie die de toestemming weergeeft om een specifieke resource te gebruiken in het kader van een specifiek beleid. De inloggegevens blijven volledig gescheiden van de agent en van elke gegenereerde code.
De servercode wordt uitgevoerd in een Dynamic Worker waarbij het uitgaande netwerkverkeer op wereldwijd niveau is uitgeschakeld. De clientcode wordt uitgevoerd in een sandbox-omgeving in de browser. Geen van beide kan toegang krijgen tot het internet, behalve via functies die je expliciet ter beschikking stelt.
Gatekeepers beheren de middelen en acties
Een Gatekeeper is een dienstspecifieke Worker die tussen Cloudflare OS en een externe service in staat. De Gatekeeper begrijpt de API van de service, de bijbehorende resources en de bewerkingen die daarop kunnen worden uitgevoerd.
Een agent toegang verlenen tot de volledige GitHub-account is waarschijnlijk te ruim. Een Gatekeeper kan toegang verlenen tot één enkele repository, toestaan om issues te lezen maar geen broncode, bepaalde velden verbergen, limieten op het aantal verzoeken instellen en goedkeuring vereisen voordat een pull-verzoek wordt samengevoegd.
De agent en de bijbehorende apps maken gebruik van een kleine TypeScript-API. De Gatekeeper verwerkt OAuth, bewaart de inloggegevens, handhaaft het beleid, registreert wat er is gelezen en bemiddelt bij alles wat een extern zichtbaar neveneffect heeft.

Het beleid volgt wat de agent heeft waargenomen
Het is niet voldoende om alleen de eerste leesbewerking te controleren. Neem bijvoorbeeld het geval waarin een agent een gevoelige tabel in een datawarehouse uitleest en deze gebruikt om een live dashboard te genereren. Het delen van het dashboard mag geen manier worden om de tabel te delen met mensen die er niet rechtstreeks toegang toe hebben.
Cloudflare OS registreert alle resources die agents waarnemen. Deze observaties blijven verbonden met de agent en het werk dat die agent doet. Wanneer iemand anders probeert de werkruimte te openen, interactie te hebben met de agent of te bekijken wat deze heeft geproduceerd, controleren Gatekeepers of die persoon toegang heeft tot de betreffende resources.

Hetzelfde observatielogboek wordt gebruikt als basis voor het beleid dat bepaalt wanneer agents externe verzoeken mogen indienen. Het lezen van gevoelige gegevens kan ervoor zorgen dat de agent geen gegevens naar bepaalde resources kan schrijven, geen nieuwe medewerkers kan uitnodigen, geen werk aan een andere agent kan overdragen of geen uitgaand verzoek kan indienen.
Mensen die gebruikmaken van agents, of apps ontwikkelen, hoeven zich geen zorgen te maken dat ze deze fouten maken. Het platform kan nu worden gebruikt om dit af te handelen.
Een platform voor het maken en delen van persoonlijke, aanpasbare apps
De meeste productiviteitspakketten bieden een vaste reeks programma’s: documenten, spreadsheets en presentaties. In Cloudflare OS kan elk ‘bestand’ een op zichzelf staande applicatie zijn, geschreven door een agent voor één persoon, één project of één team.
Dit zijn geen prototypes die je moet exporteren en ergens anders moet implementeren. Elk daarvan is een full-stack-applicatie met clientcode, servercode, een API en een duurzame status. Apps zijn standaard privé, maar kunnen net als documenten worden gedeeld.
Elke app is een Worker
Wanneer je de werkruimte vraagt om een app te bouwen, schrijft de agent twee onderdelen:
- De clientcode die de gebruikersinterface van de app in de browser weergeeft
- Servercode die de status opslaat en het gedrag van de app implementeert
De server wordt op verzoek geladen als een Dynamic Worker en geïnstantieerd als een Durable Object Facet (beide zijn functies die we voor dit project hebben ontwikkeld). Deze functionaliteit voorziet de app van een eigen SQLite-database, los van de Cloudflare OS-runtime die deze beheert. Dynamic Workers maken gebruik van lichtgewicht V8-isolaten, zodat elke app zijn eigen geïsoleerde runtime kan hebben zonder dat er een speciale server of container voor nodig is.

De browserclient communiceert met de server via Cap’n Web, het open-source RPC-systeem (Remote Procedure Call) met objectcapaciteiten van Cloudflare. Een servermethode kan vanuit de client worden aangeroepen, net als een gewone JavaScript-functie:
const issues = await app.listIssues({
status: "done",
});Het bijzondere is dat de agent dezelfde methode ook kan aanroepen.
Dus als je een tool kunt ontwikkelen om een taak zelf uit te voeren, kunnen agents die tool gebruiken om de taak uit te voeren wanneer jij er niet bent.
De app delen, of vertellen hoe die werd gemaakt
Wanneer je een app bouwt in Cloudflare OS, kun je deze op twee manieren delen:
- Door je app te delen, kunnen anderen in realtime samenwerken op basis van dezelfde status.
- Door een blauwdruk van je app te delen, kunnen anderen hun eigen kopie van je app maken.

Een app die op basis van een blauwdruk is aangemaakt, bevat de code van de oorspronkelijke app. Maar de app bevat geen SQLite-gegevens, gespreksgeschiedenis, inloggegevens of gekoppelde resources. Elke nieuwe app begint met een eigen status en eigen resources.
Dit betekent dat wanneer je apps met je team deelt, zij deze zelf met behulp van AI kunnen aanpassen, in plaats van een functieverzoek in te dienen en die aan jou toe te wijzen.
Elk soort model gebruiken en de kosten daarvan bepalen
Cloudflare OS kan met elk model worden gebruikt. Elke inferentie-aanroep verloopt via Cloudflare AI Gateway, waardoor jouw organisatie vanuit één plek kan bepalen welke modellen beschikbaar zijn en welk model elke taak moet uitvoeren.

Het duurste model is niet voor elke taak nodig. Mogelijk wil je niet het duurste gensmodel gebruiken om elke ochtend een overzicht van je ongelezen e-mails te maken. AI Gateway biedt de controle die nodig is om ervoor te zorgen dat dure modellen alleen worden ingezet voor de zwaarste taken.
Elk verzoek wordt toegewezen aan de persoon, het team of de werkruimte die dat heeft ingediend. Beheerders kunnen zien waar de inferentie-uitgaven naartoe gaan, kunnen budgetten en limieten instellen en bepalen wat er gebeurt wanneer een limiet wordt bereikt.
Open source, zodat je er je eigen versie van kunt maken
Cloudflare OS is vanaf vandaag beschikbaar en is open source. Ga naar de cloudflare-os GitHub-repository. Je kunt die in je eigen Cloudflare-account implementeren en je eigen toegangsbeleidsregels, AI Gateway-configuratie, gegevens en integraties gebruiken.
Onze interne implementatie sluit aan bij de systemen, terminologie, beleidsregels en werkwijzen van Cloudflare. Die van jou moet een afspiegeling zijn van jouw eigen organisatie.
Cloudflare OS is zo ontworpen dat je de interface kunt aanpassen, interne Gatekeepers kunt toevoegen en organisatiespecifieke functies kunt ontwikkelen zonder het kernproduct te wijzigen.
We brengen twee repositories uit: de Cloudflare OS-kern en een voorbeeldimplementatie gebaseerd op hoe we het intern bij Cloudflare gebruiken. De implementatie-repository maakt gebruik van de kern zonder deze aan te passen, en biedt ruimte voor configuratie, een aangepaste gebruikersinterface, interne integraties, analyses en implementatie-pijplijnen.
Gerealiseerd in samenwerking met onze partners
De broncode is slechts het uitgangspunt. De context, vaardigheden, werkprocessen, interne systemen en beleidsregels zorgen ervoor dat Cloudflare OS nog nuttiger is voor jouw organisatie.
De strategische partners van Cloudflare, Presidio en Happy Cog, zullen samen met jou Cloudflare OS aanpassen aan de werkwijze van jouw organisatie en het systeem onder jouw medewerkers implementeren.
Partners kunnen je helpen bij het in kaart brengen van gedeelde vaardigheden en de institutionele context, het bouwen van op maat gemaakte interfaces, het koppelen van interne systemen via Gatekeepers en MCP Server Portals, en het configureren van beveiligings-, model- en kostencontroles.
Je krijgt je eigen Cloudflare OS met je eigen huisstijl, die is gekoppeld aan jouw systemen, op Cloudflare draait en is afgestemd op de manier waarop jouw medewerkers daadwerkelijk werken.
Aan de slag
Cloudflare OS is vanaf vandaag beschikbaar op GitHub. Je kunt de broncode bekijken, de demo uitproberen of het binnen enkele minuten in je eigen Cloudflare-account toepassen met behulp van onze starter-repository.
We zijn nog maar net begonnen. We werken eraan om Cloudflare OS als een volledig beheerd product in het Cloudflare-dashboard te integreren, containers toe te voegen voor ontwikkelingsworkflows en werkruimten in Slack en andere chatprogramma’s te integreren.
Als je graag eens met ons team wilt praten, staan we voor je klaar. Gebruik dit formulier om contact op te nemen!

