Przestrzeń robocza agenta osadzona w kontekście firmy – Każda konwersacja jest powiązana z wiedzą, narzędziami i danymi organizacji. W ramach przestrzeni roboczej agenci mają do dyspozycji izolowane środowisko uruchomieniowe, w którym mogą pisać i wykonywać kod .
Osobiste, modyfikowalne aplikacje (Gadżety) – Użytkownicy mogą poprosić przestrzeń roboczą o zbudowanie pełnoprawnej aplikacji z kodem klienckim, serwerowym, API i trwałym stanem. Każda aplikacja działa jako Dynamiczny Worker z własnym Durable Object Facet i izolowaną bazą SQLite. Aplikacje są domyślnie prywatne, ale można je udostępniać jako „blueprinty”, umożliwiając innym tworzenie własnych kopii .
Cap'n Web RPC – Komunikacja między klientem a serwerem wykorzystuje Cap'n Web – otwarto-źródłowy system RPC Cloudflare oparty na obiektach i uprawnieniach. Agenci mogą wywoływać te same metody serwerowe, które udostępniają aplikacje tworzone przez ludzi .
Usprawnienie pracy osób nietechnicznych – Pracownicy bez umiejętności programistycznych mogą prowadzić badania, tworzyć dokumenty, uruchamiać aplikacje i automatyzować przepływy pracy bez czekania na dział IT .
Zarządzane wdrożenie z dashboardu – Wkrótce dostępna będzie opcja zarządzanego wdrożenia w ramach Cloudflare Dashboard, umożliwiająca organizacjom uruchomienie Cloudflare OS bezpośrednio na ich koncie Cloudflare .
Cloudflare OS wprowadza model bezpieczeństwa oparty na kontroli dostępu na podstawie uprawnień, a nie na szerokich, domyślnych poświadczeniach. Kluczowym elementem jest Gatekeeper – Worker, który stoi przed każdym systemem wewnętrznym . Zamiast przyznawać agentom szeroki dostęp za pomocą tokenów OAuth czy protokołu MCP (Model Context Protocol), Gatekeeper udziela ograniczonych, opartych na uprawnieniach dostępu: na przykład możliwość odczytu zgłoszeń, ale nie kodu źródłowego, maskowanie określonych pól czy nakładanie limitów szybkości .
Najważniejsze elementy ram bezpieczeństwa:
Cloudflare OS obsługuje dowolny model AI za pośrednictwem Cloudflare AI Gateway . Administratorzy mogą :
Ponadto platforma współpracuje z lokalnymi modelami LLM za pomocą narzędzia Ollama, a Kenton Varda potwierdził, że lokalne uruchomienie może być szybsze niż wersja hostowana w przypadku niektórych obciążeń .
Cloudflare OS jest udostępniany na licencji Apache 2.0 . Główne repozytorium znajduje się pod adresem github.com/cloudflare/cloudflare-os . Cloudflare udostępniło również osobne repozytorium z przykładowym wdrożeniem, które służy jako szablon dla organizacji chcących podłączyć własny interfejs użytkownika, integracje i umiejętności . Kod opiera się na otwarto-źródłowym środowisku uruchomieniowym workerd .
Ważne zastrzeżenie: Mimo że licencja jest w pełni otwarta, platforma korzysta z zastrzeżonych prymitywów środowiska uruchomieniowego Cloudflare (Dynamic Workers, Durable Object Facets, Cap'n Web), które obecnie dobrze działają tylko na infrastrukturze Cloudflare. Oznacza to, że rzeczywista niezależność od jednego dostawcy jest ograniczona .
Cloudflare wymieniło dwóch integratorów systemowych jako partnerów startowych do wdrożeń w przedsiębiorstwach :
Ci partnerzy zapewniają kanały wdrożeń korporacyjnych, obok rozwijanego przez społeczność modelu adopcji open source .