Cloudflare OS:適用於智慧體、應用程式和工作的開放平台
這篇文章亦提供 English、Deutsch、Español、Español (Latinoamérica)、Italiano、日本語、한국어、简体中文和Nederlands.

每個組織都有其使命,都有其存在的理由。組織將其使命,及其術語、程序、系統、標準和工作方式,傳達給他們的員工。人們則可結合這些關聯內容與自己的經驗,朝著使命努力。
工作可以有多種形式,從程式碼、文件和投影片,到人際關係,再到實體世界的成果。
其中一些工作很簡單:程式碼要麼執行,要麼不執行。智慧體在過去幾年中一直使用這個回饋循環,來產生對開發人員「有效」的程式碼。那其他人呢?
將同樣的優勢推廣到組織的其他部門則是更難的問題。智慧體需要瞭解公司的關聯內容,並且能夠進入人們用於完成其任務的系統。他們需要將該關聯內容與存取權,轉化為推動組織朝使命邁進的工作。
為此我們打造了 Cloudflare OS:該平台為每個人提供了一個圍繞其公司運作建置的智慧體和工作區:運作方式、知識體系,及其依賴的系統。
今年五月,我們賦予 Cloudflare 每一位員工第一版 Cloudflare OS 的存取權。成千上萬來自各個職能部門的人員,其中許多人並非工程人員,每天都在使用該平台來建立文件和投影片、自動化重複性任務,以及建置小型應用程式來視覺化資料並協作他們完成工作。
此外,Cloudflare OS 還為所有人提供了一個由 Cloudflare 團隊建置的共用內容庫和技能庫。該平台可擷取我們的術語、程序,以及完成重複性工作的最佳方法,來作為智慧體可遵循的指示。當一個人找到更好的做事方法時,其他人都可以使用這種方法。
今天,我們將推出新版開放原始碼 Cloudflare OS。任何組織皆能部署該平台、連線至內部系統,並進行定製。
從第一版中學到的經驗
今天推出的開放原始碼 Cloudflare OS 基於我們從內部執行第一版平台所學到的經驗,我們的 CIO Sam Rhea 在他的部落格文章中詳細介紹了這段旅程。
第一版專注於個人透過私人工作區與智慧體互動。應用程式是靜態的,而非與內部系統連線的即時軟體,大多數確定性任務仍需再次執行智慧體技能,並且消耗更多的模型權杖。
協作暴露出一個更根本的挑戰。存取 MCP 伺服器告訴我們智慧體可以調用哪些工具,但無法確定智慧體觀察到了哪些底層資源。當人們開始共用工作區、應用程式和輸出時,我們需要確保協作不會洩露未經授權可見的資訊。
為了解決這些問題,我們基於全新的基礎架構重建了 Cloudflare OS。安全性必須是平台的組成部分,而非每個開發應用程式或使用智慧體的人都必須正確實作的內容。
最終打造出專為執行該平台的公司量身設計的專屬平台。您可自訂介面、連線您的工具,以及新增技能和關聯內容,進而擷取組織的運作方式。
隆重推出 Cloudflare OS
與許多其他 AI 工具一樣,Cloudflare OS 從瀏覽器中的對話開始。其不同之處在於每個對話都以您組織精選的關聯內容和技能為基礎。給您的工作區設定一個目標,這樣就能利用這些知識,並與您的組織已經使用的工具和資料協同工作來實現這個目標。

Cloudflare OS 由三個部分組成:
- 智慧體工作區,基於您的公司精心挑選的關聯內容和技能,以及一個獨立的執行階段,智慧體可在其中編寫和執行程式碼。
- 全新的安全和治理架構,用於安全存取內部資料和服務。
- 適用於個人化和可修改應用程式的平台,讓人們可以建置、共用和不斷做出變更。
對話可以發展成文件、應用程式或工作流程,並持續完成工作。
為公司全體員工打造的智慧體工作區
智慧體工作區的設計旨在供組織內的所有成員使用。您可在瀏覽器中與之互動,因此不需要成為開發者或知道如何使用終端。
工作區結合了智慧體工作階段、持久性狀態、輸出和檔案、資源存取,以及智慧體可編寫和執行程式碼的隔離式執行階段。
其中搭載了您的團隊或公司所收集的精選內容和技能。不必再為每項任務重新發明輪子,如果團隊中有人找到了完成某項任務的最佳方法,每個人都能受益。人們不再需要在每次開始一項任務時,都向模型解釋相同的程序、術語和最佳做法。
您可以進行的一些事項:
研究並提問
請工作區利用公司關聯內容和您提供的資源,對某個主題進行研究。智慧體可以編寫程式碼來搜尋、篩選、聯結和分析資訊,而非將整個資料集導入模型的關聯內容視窗。
建立文件、投影片和試算表
工作區可將其研究轉化為您可繼續編輯的文件、簡報或試算表。這些輸出不必是靜態檔案。它們可以與即時資料保持連線,隨著資料來源的變更而更新,並且仍可匯出為熟悉的格式或服務,例如 Google Drive。
為您的團隊建立協作、互聯式應用程式
若文件或試算表不足以滿足需求,智慧體可建置具有自身介面、邏輯和狀態的應用程式。該應用程式可利用公司內部資源,並支援多人協同工作。
執行確定性工作流程
並非每項任務都需要完整的智慧體工作階段。許多任務都是一連串已知的步驟,其中只有一、兩個地方需要做出判斷。工作區可將這些任務轉化為基本確定性的工作流程,對可預測的步驟使用程式碼,而僅在模型能夠增加價值的地方使用模型。工作流程可隨需執行、依排程執行,或在連線系統中發生事件時執行。
Cloudflare OS 透過 Gatekeepers 提供智慧體和應用程式對記錄系統的受控存取(請參閱以下安全性部分瞭解更多資訊)。此外還支援您的組織透過 MCP 伺服器入口網站使用的現有模型上下文通訊協定 (MCP)伺服器。
新的安全性與治理框架可讓內部資料和服務的存取更安全
當人們開始在工作中試驗 AI 時,他們的第一個請求通常是獲取公司系統的 API 金鑰。這是合理的:若 AI 無法存取人們日常工作中使用的系統,那麼它在工作中幾乎沒有用處。
但將 API 金鑰交給他人和智慧體是危險的,且無法擴展。金鑰通常提供廣泛且持久的存取權,難以限制、安全共用,以及稽核。
MCP 為智慧體帶來了使用系統更好的方法。MCP 伺服器可保存憑證並公開一組定義的工具,而不是直接將金鑰交給智慧體。但控制智慧體可調用哪些工具只是第一步。僅依賴 MCP 無法得知智慧體觀察到哪些基礎資源。智慧體可整合不同系統的資訊,將其傳送至限制較少之處,或者透過應用程式和輸出,展示給可能無權查看原始資源的人。授權必須考慮到資料接下來可能流向何處。
智慧體一開始沒有任何存取權
Cloudflare Access 可控制誰能夠進入 Cloudflare OS。在內部,每個智慧體和應用程式一開始都沒有任何存取權。智慧體可以要求存取特定資源,您可授予或拒絕該存取權。生成的程式碼將該資源作為類型化繫結來接收:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});env.PROJECT 是一項功能,表示依據特定原則使用特定資源的權限。憑證保持完全與智慧體和任何生成的程式碼隔離。
伺服器程式碼在 Dynamic Worker 中執行,且已停用全球傳出聯網功能。用戶端程式碼在瀏覽器中的沙盒框架中執行。除非透過您明確提供的功能,否則無法連線至網際網路。
Gatekeeper 管理資源與動作
Gatekeeper 是一種服務特定 Worker,位於 Cloudflare OS 與外部服務之間。它瞭解服務的 API、其資源以及可執行的操作。
授予智慧體對您整個 GitHub 帳戶的存取權可能過於寬泛。Gatekeeper 可授予其單一儲存庫的存取權,允許其閱讀問題而非原始程式碼,遮蔽特定欄位,施加速率限制,並要求在合併提取請求之前獲得核准。
智慧體及其應用程式會看到一個小型 TypeScript API。Gatekeeper 可處理 OAuth,保存憑證,強制執行原則,記錄已讀內容,以及調解任何具有外部可見副作用的操作。

原則遵循智慧體已見過的內容
控制最初的讀取是不夠的。例如,在某種情況下,智慧體讀取資料倉儲中的敏感資料表,並用其製作即時儀表板。共用儀表板不得成為與無法直接存取者共用資料表的一種方式。
Cloudflare OS 可記錄每個資源智慧體觀察到的情況。這些觀察結果保持附加於智慧體及其工作。若其他人試圖開啟工作區、與智慧體互動或檢視其產生的內容,Gatekeeper 會驗證該人對所觀察資源的存取權。

相同的觀察記錄用於指導原則,確定智慧體何時可提出外部請求。讀取敏感資料可能會阻止智慧體將資料寫入特定來源,邀請新的協作者,將工作交給其他智慧體,或者發出外部請求。
使用智慧體或建置應用程式的人員不必擔心犯下這些錯誤。平台現在可用於處理此問題。
建置並共用個人可修改應用程式的平台
大多數生產力套件為您提供一套固定的應用程式:文件、試算表和簡報。在 Cloudflare OS 中,每個「檔案」都可以是自己的應用程式,由智慧體為某個人、一個專案或一個團隊撰寫。
這些並非需要匯出並部署到其他地方的原型。每個檔案都是完整堆疊應用程式,包含用戶端程式碼、伺服器程式碼、API 和持久性狀態。應用程式預設為私有,但可像文件一樣共用。
每一個應用程式都是 Worker
當您要求工作區建置應用程式時,智慧體會撰寫兩個部分:
- 客戶端程式碼,用於在瀏覽器中渲染應用程式的 UI
- 伺服器程式碼,用於儲存狀態並實作應用程式的行為
伺服器隨需載入為 Dynamic Worker,並具現化為 Durable Object Facet(兩者都是我們針對此專案開發的功能)。Facet 為應用程式提供了一個獨立的 SQLite 資料庫,與管理它的 Cloudflare OS 執行階段分開。動態 Workers 使用輕量級 V8 隔離,以便每一個應用程式都能擁有自己的獨立執行階段,而無需專用伺服器或容器。

瀏覽器用戶端使用 Cap’n Web 與伺服器進行通訊,這是 Cloudflare 的開放原始碼物件功能遠端程序調用 (RPC) 系統。可以像調用普通的 JavaScript 函數一樣從用戶端調用伺服器方法:
const issues = await app.listIssues({
status: "done",
});特別之處在於智慧體也可以調用相同的方法。
因此,如果您能自己建置一個工具來完成某項任務,那麼當您不在場時,智慧體就可以使用您的工具來完成這項任務。
共用應用程式,或共用其建置方式
當您在 Cloudflare OS 中建置應用程式時,有兩種方式可與他人共用:
- 共用您的應用程式本身,可讓其他人在相同狀態下即時協作。
- 共用應用程式的藍圖,可讓其他人建立其自己的應用程式副本。

從藍圖具現化的應用程式包含原始應用程式的程式碼。但其中不含其 SQLite 資料、對話歷程記錄、憑證或連線的資源。每個新的應用程式都從獨立的狀態和資源開始。
這意味著當您與團隊共用應用程式時,他們可使用 AI 自行修改,而不是提交功能請求並指派給您。
使用任何模型並控制其成本
Cloudflare OS 可用於任何模型。每次推斷調用都會透過 Cloudflare AI Gateway 執行,讓您的組織能夠在一處決定哪些模型可用,以及哪個模型應處理每項任務。

並非所有任務都需要最昂貴的模型。您可能不希望每天早晨執行最昂貴的前沿模型,來總結未讀郵件。AI Gateway 授予您所需的控制權,以確保昂貴的模型僅用於最困難的工作。
每項請求都歸因於提出請求的人、團隊或工作區。管理員可查看推斷支出去向,設定預算和速率限制,以及決定達到限制時的處理方式。
開放原始碼,讓您擁有控制權
Cloudflare OS 目前已發布,並且採用開放原始碼。請查看 cloudflare-os GitHub 儲存庫。您可將其部署至自己的 Cloudflare 帳戶中,並使用您自己的 Access 原則、AI Gateway 設定、資料和整合項。
我們的內部部署反映了 Cloudflare 的系統、術語、政策及運作方式。您的則應反映您的組織。
Cloudflare OS 的設計讓您能夠自訂介面、新增內部 Gatekeeper,以及建置符合組織特定需求的功能,同時不變更核心產品。
我們將發布兩個儲存庫: Cloudflare OS 核心和基於 Cloudflare 內部執行方式的範例部署。部署儲存庫會取用核心而不進行修補,提供一個設定、自訂 UI、內部整合項、分析和部署管道的空間。
與我們的合作夥伴共同交付
原始程式碼只是起點。關聯內容、技能、工作流程、內部系統和原則讓 Cloudflare OS 對您的組織更加有用。
Cloudflare 的策略合作夥伴 Presidio 和 Happy Cog 將與您合作,依據您的組織的運作方式來自訂 Cloudflare OS,並在全體員工中推行。
合作夥伴可協助您策管共用技能和機構關聯內容、建立自訂介面、透過 Gatekeepers 和 MCP 伺服器入口網站連線內部系統,以及設定安全性、模型和成本控制。
您將獲得自己的品牌化 Cloudflare OS,該平台不但能連線至您的系統,還能在 Cloudflare 上執行,並依據您的員工的工作方式量身定製。
開始使用
Cloudflare OS 目前已在 GitHub 上推出。您可探索原始程式碼、試用示範,或將其部署至您自己的 Cloudflare 帳戶,只需幾分鐘即可使用我們的入門儲存庫。
我們才剛剛開始。我們正在努力將 Cloudflare OS 作為全受管產品引入 Cloudflare 儀表板,新增用於開發工作流程的容器,並將工作區引入 Slack 和其他聊天工具。
如果您有興趣與我們的團隊交流,我們非常樂意與您溝通。請使用此表單與我們聯繫!

