Kontextbezogener Agent-Workspace – Jede Unterhaltung ist mit dem kuratierten Wissen, den Tools und Daten des Unternehmens verknüpft. Der Workspace enthält eine isolierte Laufzeitumgebung, in der Agenten Code schreiben und ausführen können .
Persönliche, anpassbare Apps (Gadgets) – Nutzer können den Workspace bitten, vollwertige Anwendungen mit Client-Code, Server-Code, einer API und dauerhaftem Zustand zu erstellen. Jede App läuft als Dynamic Worker mit einer eigenen Durable Object Facet und einer isolierten SQLite-Datenbank. Apps sind standardmäßig privat, können aber als Blaupausen (Blueprints) geteilt werden, sodass andere ihre eigenen Kopien erstellen können .
Cap'n Web RPC – Die Client-Server-Kommunikation erfolgt über Cap'n Web, Cloudflares quelloffenes Objekt-Capability-RPC-System. Agenten können dieselben Server-Methoden aufrufen, die auch von Menschen erstellte Apps bereitstellen .
Ermächtigung von Nicht-Entwicklern – Mitarbeiter ohne Entwicklerkenntnisse können recherchieren, Dokumente verfassen, Apps erstellen und Arbeitsabläufe automatisieren, ohne auf IT- oder Entwicklungsabteilungen warten zu müssen .
Verwaltetes Dashboard-Deployment – Eine verwaltete Bereitstellungsoption innerhalb des Cloudflare-Dashboards ist in Vorbereitung und ermöglicht es Unternehmen, Cloudflare OS direkt in ihrem Cloudflare-Konto zu betreiben .
Cloudflare OS führt ein Sicherheitsmodell ein, das auf einer berechtigungsbasierten Zugriffskontrolle (Capability-Based Access Control) basiert – anstelle von weitreichenden, allgemeinen Zugriffsberechtigungen. Die Kernkomponente ist der Gatekeeper, ein pro Dienst eingerichteter Worker, der vor jedem internen System sitzt . Anstatt Agenten über OAuth-Tokens oder das Model Context Protocol (MCP) pauschalen Zugriff zu gewähren, erteilen Gatekeepers einen abgegrenzten, berechtigungsbasierten Zugriff: Beispielsweise das Lesen von Issues, aber nicht des Quellcodes, das Ausblenden bestimmter Felder und die Anwendung von Ratenbegrenzungen .
Die wesentlichen Elemente des Sicherheitsrahmens:
Cloudflare OS unterstützt jedes KI-Modell über das Cloudflare AI Gateway . Administratoren können :
Zudem funktioniert die Plattform mit lokalen Large Language Models (LLMs) über Ollama. Kenton Varda bestätigte, dass der lokale Betrieb bei einigen Workloads sogar schneller sein kann als die gehostete Version .
Cloudflare OS wird unter der Apache-2.0-Lizenz veröffentlicht . Das Kern-Repository befindet sich unter github.com/cloudflare/cloudflare-os . Cloudflare hat außerdem ein separates Repository mit einer Beispiel-Bereitstellung veröffentlicht, das als Vorlage dafür dient, wie jedes Unternehmen seine eigene Benutzeroberfläche, Integrationen und Fähigkeiten einbinden kann . Der Code baut auf Cloudflares quelloffener Runtime workerd auf .
Wichtiger Hinweis: Obwohl die Lizenz wirklich quelloffen ist, ist die Plattform auf Cloudflare-eigene Laufzeit-Primitiven (Dynamic Workers, Durable Object Facets, Cap'n Web) angewiesen, die derzeit nur auf Cloudflares eigener Infrastruktur gut laufen. Das bedeutet, dass eine echte Unabhängigkeit vom Anbieter nur eingeschränkt gegeben ist .
Cloudflare hat zwei Systemintegratoren als Startpartner für Unternehmensbereitstellungen benannt :
Diese Partner bieten Unternehmensbereitstellungskanäle an, ergänzend zur entwicklergesteuerten Open-Source-Einführungsstrategie von Cloudflare .