Cloudflare OS 最特別嘅地方係佢嘅安全模型。佢唔用 OAuth Token 或者 MCP(Model Context Protocol)嗰種「大包圍」式權限,而係用「能力為本」嘅存取控制 。
核心係 Gatekeeper,一個放喺每個內部系統前面嘅專屬 Worker。AI 代理想存取系統時,唔係直接拎 Token 就得,而係要經 Gatekeeper 攞一個好具體嘅權限:例如「睇 Issue 但唔可以睇 Source Code」,或者「呢個 Field 要遮蓋住」,甚至仲可以限制每分鐘嘅請求次數 。
安全框架重點:
Cloudflare OS 用 Apache 2.0 授權 開源 。主程式庫喺
github.com/cloudflare/cloudflare-os 。另外仲有個範例部署庫,俾組織了解點樣接入自己嘅 UI、整合同技能
。
重要附帶條件:雖然授權係真正嘅開源,但平台依賴緊 Cloudflare 自己嘅專有運行時原語(Dynamic Workers、Durable Object Facets、Cap'n Web),呢啲嘢目前喺 Cloudflare 自己嘅基建上先運行得好。即係話,真正嘅 Vendor Independence 係有限嘅 。