Cap'n Web RPC – La communication client-serveur utilise Cap'n Web, le système RPC open-source de Cloudflare basé sur le principe des capacités (object-capability). Les agents peuvent appeler les mêmes méthodes serveur que les applications créées par les humains .
Autonomisation des utilisateurs non techniques – Les employés qui ne sont pas des développeurs peuvent effectuer des recherches, rédiger des documents, créer des applications et automatiser des workflows sans attendre l'intervention des services informatiques ou des équipes d'ingénierie .
Déploiement via le tableau de bord – Une option de déploiement géré dans le tableau de bord Cloudflare est à venir, permettant aux organisations d'exécuter Cloudflare OS directement depuis leur compte Cloudflare .
Cloudflare OS introduit un modèle de sécurité basé sur le contrôle d'accès par capacités plutôt que sur des identifiants ambiants généralisés. Le composant central est le Gatekeeper, un Worker dédié pour chaque service, placé devant chaque système interne . Au lieu de donner aux agents un accès général via des jetons OAuth ou le Model Context Protocol (MCP), les Gatekeepers accordent un accès limité par capacités : par exemple, lire des tickets mais pas le code source, masquer certains champs et appliquer des limites de débit
.
Les éléments clés du cadre de sécurité :
Cloudflare OS prend en charge n'importe quel modèle d'IA via Cloudflare AI Gateway . Les administrateurs peuvent
:
De plus, la plateforme fonctionne avec des modèles de langage locaux (LLM) via Ollama, et Kenton Varda a confirmé que l'exécution en local peut être plus rapide que la version hébergée pour certaines charges de travail .
Cloudflare OS est publié sous la licence Apache 2.0 . Le dépôt principal est hébergé sur
github.com/cloudflare/cloudflare-os . Cloudflare a également fourni un dépôt d'exemple de déploiement qui sert de modèle pour montrer comment une organisation peut intégrer sa propre interface utilisateur, ses propres intégrations et ses compétences
. Le code est construit sur l'exécutable open-source de Cloudflare,
workerd .
Nuance importante : Bien que la licence soit véritablement open-source, la plateforme dépend de primitives d'exécution propriétaires de Cloudflare (Dynamic Workers, Durable Object Facets, Cap'n Web) qui, pour l'instant, ne fonctionnent correctement que sur l'infrastructure de Cloudflare. Cela signifie qu'une véritable indépendance vis-à-vis du fournisseur est limitée .
Cloudflare a nommé deux intégrateurs de systèmes comme partenaires de lancement pour les déploiements en entreprise :
Ces partenaires fournissent des canaux de déploiement en entreprise, en complément de la dynamique d'adoption open-source menée par les développeurs chez Cloudflare .