تقدم Cloudflare OS نموذجاً أمنياً مبتكراً يعتمد على التحكم في الوصول المبني على الصلاحيات (Capability-Based Access Control) بدلاً من بيانات الاعتماد الواسعة. المكون الأساسي هو Gatekeeper، وهو Worker مخصص لكل خدمة داخلية . بدلاً من منح العوامل وصولاً واسعاً عبر رموز OAuth أو بروتوكول سياق النموذج (MCP)، تمنح Gatekeepers وصولاً محدداً: مثلاً، قراءة المهام (Issues) ولكن ليس الكود المصدري، إخفاء حقول معينة، وتطبيق حدود على الاستخدام .
العناصر الرئيسية للإطار الأمني:
تدعم Cloudflare OS أي نموذج ذكاء اصطناعي عبر Cloudflare AI Gateway . يمكن للمسؤولين :
بالإضافة إلى ذلك، تعمل المنصة مع نماذج LLM المحلية عبر Ollama، وأكد كينتون فارد (Kenton Varda) أن التشغيل المحلي يمكن أن يكون أسرع من النسخة المستضافة لبعض أعباء العمل .
تم إصدار Cloudflare OS بموجب ترخيص Apache 2.0 . المستودع الأساسي موجود على github.com/cloudflare/cloudflare-os . كما أصدرت كلاودفلير مستودعاً منفصلاً لنشر مثال توضيحي يُستخدم كقالب لكيفية ربط أي مؤسسة لواجهتها الخاصة، وتكاملاتها، ومهاراتها . الكود مبني على بيئة التشغيل مفتوحة المصدر workerd الخاصة بكلاودفلير .
ملاحظة هامة: على الرغم من أن الترخيص مفتوح المصدر حقاً، إلا أن المنصة تعتمد على بدائيات تشغيل خاصة بكلاودفلير (مثل Dynamic Workers و Durable Object Facets و Cap'n Web) والتي تعمل بشكل جيد حالياً فقط على البنية التحتية لكلاودفلير. هذا يعني أن الاستقلالية الكاملة عن البائع محدودة .
أعلنت كلاودفلير عن اثنين من متكاملات الأنظمة كشركاء إطلاق للنشر في المؤسسات :
يقدم هؤلاء الشركاء قنوات نشر مؤسسية، بالإضافة إلى حركة التبني مفتوحة المصدر التي يقودها المطورون من كلاودفلير .