Cloudflare OS 引進了基於能力(capability-based)的存取控制安全模型,取代傳統寬泛的環境憑證。核心元件是 Gatekeeper,這是一個位於每個內部系統之前的「每服務 Worker」。Gatekeeper 不授予代理透過 OAuth 令牌或模型上下文協定(MCP)的全面存取權,而是授予範圍明確、基於能力的存取權限:例如,只能讀取 issue 但不能讀取原始碼、遮蔽特定欄位、以及套用速率限制
。
安全框架的關鍵要素:
Cloudflare OS 採用 Apache 2.0 授權釋出 。核心程式碼庫託管於
github.com/cloudflare/cloudflare-os 。Cloudflare 還提供了一個單獨的部署範例儲存庫,作為組織串接自有 UI、整合和技能的模板
。程式碼基於 Cloudflare 開源的
workerd 運行時 。
重要注意事項:儘管授權條款是真正的開源,但該平台依賴 Cloudflare 專有的運行時基礎元件(Dynamic Workers、Durable Object Facets、Cap'n Web),這些元件目前僅在 Cloudflare 自身基礎架構上運行良好。這意味著真正的供應商獨立性仍然有限 。