Espaço de trabalho de agente com contexto da empresa – Cada conversa é vinculada ao conhecimento, ferramentas e dados organizacionais selecionados. O espaço de trabalho inclui um ambiente de execução isolado onde os agentes podem escrever e executar código .
Aplicativos pessoais e modificáveis (Gadgets) – Os usuários podem pedir ao espaço de trabalho para construir aplicativos full-stack com código do cliente, código do servidor, uma API e estado durável. Cada aplicativo é executado como um Dynamic Worker com seu próprio Durable Object Facet e banco de dados SQLite isolado. Os aplicativos são privados por padrão, mas podem ser compartilhados como blueprints, permitindo que outros criem suas próprias cópias .
Cap'n Web RPC – A comunicação cliente-servidor usa o Cap'n Web, o sistema RPC de capacidade de objeto open-source da Cloudflare. Os agentes podem chamar os mesmos métodos de servidor que os aplicativos construídos por humanos expõem .
Capacitação de usuários não técnicos – Funcionários sem experiência em desenvolvimento podem pesquisar, rascunhar documentos, criar aplicativos e automatizar fluxos de trabalho sem depender das equipes de TI ou engenharia .
Implantação gerenciada pelo painel de controle – Uma opção de implantação gerenciada dentro do painel da Cloudflare está chegando, permitindo que as organizações executem o Cloudflare OS diretamente em sua conta Cloudflare .
O Cloudflare OS introduz um modelo de segurança baseado em controle de acesso por capacidades, em vez de credenciais ambientais amplas. O componente central é o Gatekeeper, um Worker por serviço que fica na frente de cada sistema interno . Em vez de dar aos agentes acesso irrestrito por meio de tokens OAuth ou Model Context Protocol (MCP), os Gatekeepers concedem acesso baseado em capacidades e escopo: por exemplo, ler problemas, mas não o código-fonte, mascarar campos específicos e aplicar limites de taxa .
Elementos-chave da estrutura de segurança:
O Cloudflare OS suporta qualquer modelo de IA por meio do Cloudflare AI Gateway . Os administradores podem :
Além disso, a plataforma funciona com LLMs locais via Ollama, e Kenton Varda confirmou que a execução local pode ser mais rápida do que a versão hospedada para algumas cargas de trabalho .
O Cloudflare OS é lançado sob a licença Apache 2.0 . O repositório principal está hospedado em github.com/cloudflare/cloudflare-os . A Cloudflare também enviou um repositório de exemplo de implantação separado que serve como modelo para qualquer organização conectar sua própria interface, integrações e habilidades . O código é construído no runtime workerd open-source da Cloudflare .
Ressalva importante: Embora a licença seja genuinamente open-source, a plataforma depende de primitivos de runtime proprietários da Cloudflare (Dynamic Workers, Durable Object Facets, Cap'n Web) que atualmente funcionam bem apenas na infraestrutura da própria Cloudflare. Isso significa que a independência real do fornecedor é limitada .
A Cloudflare nomeou dois integradores de sistemas como parceiros de lançamento para implantações corporativas :
Esses parceiros fornecem canais de implantação corporativa juntamente com o movimento de adoção open-source liderado por desenvolvedores da Cloudflare .