Cloudflare

Cloudflare OS

Cloudflare 开源的企业 AI 工作空间:在 Workers 上运行智能体,生成文档与「小应用」,并用 Gatekeepers 管控对外权限。

更新于 2026-10

产品概览
概览

简介

Cloudflare OS 是 Cloudflare 开源(Apache-2.0)的 AI 生产力环境,最初为公司内部打造,官方称 Cloudflare 大部分员工(从工程到销售)每天都在使用。它不是传统意义上的操作系统,而是「让整个公司安全地用好 AI」的系统,同时也像操作系统管理计算负载那样管理 AI 智能体。官方希望其他公司复制并改造为「自己公司的 OS」。 它提供三块能力:一是智能体对话界面,可预载公司如何运作的知识;二是沙箱化应用开发——让智能体构建称为 Gadget 的个人小应用(如幻灯片、协作白板、GitHub issue 看板),每个用户运行自己的私有实例,可直接让智能体改代码并安全分享;三是名为 Gatekeepers 的安全框架:智能体与 Gadget 默认无权访问任何资源,需由用户逐个「引荐」资源(如粘贴某个 GitHub 仓库链接),Gatekeeper 负责 OAuth 授权、限定访问范围、记录每次操作;对有副作用的操作会先在本地模拟结果,让智能体继续推进,用户事后再批量或逐条批准/拒绝,而不必一直守着审批。 技术上,它构建在 Cloudflare Workers 之上,大量使用 Durable Objects、Dynamic Workers 与 Facets:每个工作区是一个 Durable Object,每个 Gadget 运行在禁用外网的 Dynamic Worker Facet 中,客户端代码在沙箱 iframe 中通过 Cap'n Web RPC 与服务端通信。模型可选多家主流服务商或自托管模型。 上手:安装 pnpm 后执行 pnpm run-local,访问 http://localhost:8787 即可在本地(wrangler + workerd)体验;生产可通过 https://os.cloudflare.app/deploy 部署到自己的 Cloudflare 账户。官方说明当前(2026 年 8 月发布的 v2)仍为「早期访问」版本,有不少粗糙之处;连接 GitHub、Google 等第三方服务需自行配置 OAuth 凭据。 定价:开源免费,运行费用取决于所用 Cloudflare 账户资源与模型服务(官方未单列定价页)。来源:github.com/cloudflare/cloudflare-os README、os.cloudflare.app(2026-10-06 核对)。

  • 智能体对话界面,可预置公司运作知识
  • 内置幻灯片等蓝图,一句话生成演示文稿
  • 让智能体构建并分享沙箱化的个人小应用(Gadgets)
  • Gatekeepers 能力式权限按资源逐个授权,记录每次操作
  • 有副作用的操作可模拟执行,事后批量批准或拒绝
  • 可选多家模型服务商或自托管模型
  • pnpm run-local 本地运行,或一键部署到自己的 Cloudflare 账户
CloudflareWorkers企业 AI 工作空间开源Agent 安全

界面截图

相关工具