以公司語境為基礎的代理工作區 – 每次對話都與組織精心整理的知識、工具和資料緊密連結。工作區包含一個隔離的執行環境,代理可以在此環境中編寫並執行程式碼 。
個人化、可修改的應用(Gadgets) – 使用者可以指示工作區建立包含客戶端程式碼、伺服器端程式碼、API 以及持久狀態的完整應用。每個應用都作為一個 Dynamic Worker 運行,擁有自己的 Durable Object Facet 和隔離的 SQLite 資料庫。應用預設為私有,但可作為藍圖分享,讓其他使用者建立自己的副本 。
Cap'n Web RPC – 客戶端與伺服器之間的通訊採用 Cap'n Web,這是 Cloudflare 開源的物件能力 RPC 系統。代理可以呼叫與人類建立的應用相同的伺服器方法 。
賦能非技術人員 – 不具開發背景的員工無需等待 IT 或工程團隊,即可自行研究、撰寫文件、建立應用及自動化工作流程 。
受管儀表板部署 – Cloudflare 儀表板中即將推出受管部署選項,讓組織能直接在其 Cloudflare 帳戶上運行 Cloudflare OS 。
Cloudflare OS 引進了基於能力(capability-based)的存取控制安全模型,取代傳統寬泛的環境憑證。核心元件是 Gatekeeper,這是一個位於每個內部系統之前的「每服務 Worker」。Gatekeeper 不授予代理透過 OAuth 令牌或模型上下文協定(MCP)的全面存取權,而是授予範圍明確、基於能力的存取權限:例如,只能讀取 issue 但不能讀取原始碼、遮蔽特定欄位、以及套用速率限制 。
安全框架的關鍵要素:
Cloudflare OS 透過 Cloudflare AI Gateway 支援任何 AI 模型 。管理員可以 :
此外,該平台也可透過 Ollama 支援本地 LLM;Kenton Varda 證實,對於某些工作負載,本地運行的速度甚至比託管版本更快 。
Cloudflare OS 採用 Apache 2.0 授權釋出 。核心程式碼庫託管於 github.com/cloudflare/cloudflare-os 。Cloudflare 還提供了一個單獨的部署範例儲存庫,作為組織串接自有 UI、整合和技能的模板 。程式碼基於 Cloudflare 開源的 workerd 運行時 。
重要注意事項:儘管授權條款是真正的開源,但該平台依賴 Cloudflare 專有的運行時基礎元件(Dynamic Workers、Durable Object Facets、Cap'n Web),這些元件目前僅在 Cloudflare 自身基礎架構上運行良好。這意味著真正的供應商獨立性仍然有限 。
Cloudflare 宣布兩家系統整合商作為企業部署的啟動合作夥伴 :
這些合作夥伴將提供企業級部署渠道,與 Cloudflare 由開發者主導的開源採用策略相輔相成 。