Cloudflare把内部 AI 工作台开源了:每个员工都能让 AI 造一套自己的软件

Cloudflare OS 企业 AI 工作环境中的代理、应用与权限控制界面
Cloudflare OS 的概念化新闻配图:AI 代理、企业应用和权限边界被放进同一套工作环境。

假设你在公司群里说:“给我做一份下周客户会议的简报。”普通的 AI 产品通常会回你一段文字,或者生成一个文件。Cloudflare OS 想把这件事再往前推一步:让代理读懂你指定的资料,写出简报,再把它做成一个属于你的、可以继续修改的小应用。



8 月 5 日,Cloudflare 开发者 Brayden Wilmoth 在 X 上介绍了 Cloudflare OS,并放出了项目主页和部署入口。几乎在同一时间,Cloudflare 的 官方 GitHub 仓库公开了完整代码。README 写得很坦率:这套系统原本为 Cloudflare 内部使用,目前的 v2 仍是 early access,离成熟的企业套件还有一段距离。

但它值得被报道,恰恰因为它不满足于在聊天框上再加一个“连接器”。Cloudflare 正在尝试回答一个更大的问题:当 AI 能够写软件时,公司还需要所有员工使用同一套固定的软件吗?

从一句话到一个能继续用的应用

Cloudflare OS 的入口看起来像聊天界面。员工可以让代理查资料、做幻灯片、整理工作流,也可以直接让它写一个应用。官方给出的例子包括客户会议简报、协作白板和 GitHub 问题看板。

这里的关键不是“AI 会写几行代码”,而是写完之后代码去了哪里。系统会给每个用户创建一个独立的应用实例,Cloudflare 把这种小应用称为 Gadget。它默认在自己的沙盒里运行,和同事的 Gadget 分开;需要一起工作时,再像分享在线文档那样授予访问权限。

这让软件的使用方式发生了变化。传统 SaaS 把所有客户带进同一套产品,功能缺口要等厂商排期。Cloudflare OS 的设想是,员工先让代理做出一个够用的版本,发现问题再让代理修改。软件不再只是“买来使用”的东西,也可以是“用着用着继续长出来”的东西。

真正难的不是生成应用,而是管住它的手

让代理读公司资料、访问 Slack 或修改 GitHub,看起来很方便,安全团队却会立刻追问:它到底能看到什么?能替谁做什么?出错之后谁能查到?

Cloudflare OS 用 Gatekeepers 来回答这些问题。可以把它理解成每个外部服务门口的“门卫”:它负责 OAuth 授权,把访问范围缩到用户明确指定的资源,记录代理和 Gadget 做过的动作,并在发送邮件、修改数据等有副作用的操作前留下批准环节。

这里有一个不太像普通审批按钮的设计。传统的“人在回路中”要求代理每走一步就停下来等人确认。Gatekeeper 可以先在本地模拟这一步的结果,让代理把后面的工作继续排好;任务结束后,用户再批量批准,或者逐项拒绝。

这相当于把“什么时候批准”从代理的工作节奏里拿了出来。用户不用为了让任务跑完而打开全自动权限,但也不能把模拟结果误当成真实世界已经发生的事实。权限范围、日志和高风险动作的复核,仍然是管理员自己的责任。

为什么它敢把自己叫作 OS

Cloudflare OS 的底层结构解释了这个名字。官方 README 说,工作区用 Durable Objects 保存状态,Gadget 在隔离的 Dynamic Worker Facet 中运行,Gatekeeper 以 Worker 的形式连接外部服务。前端和应用之间则通过 Cap’n Web RPC 通信。

把这些名词换成白话:每个工作区像一间有记忆的房间,每个 AI 生成的应用像一间单独的工作间,外部服务前面站着一个能查账、能拦截动作的门卫。应用之间互不默认通行,代理也不是一登录就拿到所有钥匙。

更重要的是,Gadget 自带一个代理容易调用的接口。开发者不需要为每个小工具再从头写一套 MCP 服务器,代理就可以在应用内部继续协作。对 Cloudflare 来说,这才是“AI 操作系统”的核心:它管理的不只是计算资源和用户,还管理会写代码、会调用工具、但必须对人负责的代理。

模型可以换,公司的工作方式才是资产

Cloudflare OS 不要求用户绑定某一家模型。仓库说明,它可以接入多家主流模型,也支持自托管模型。这个选择很有意图:模型会更新、会涨价、会被替换,但公司的术语、资料、审批规则和应用习惯不会每天重写。

这也是它与普通 AI 助手的分界线。聊天产品的价值常常集中在模型回答得聪不聪明;Cloudflare OS 想把价值放到工作区、Gadget 和 Gatekeeper 上。模型只是发动机,真正决定企业能否长期使用的,是它能不能在正确的边界内把事情做完。

开源了,但还不是“下载即生产”

开发者可以把仓库拉到本地,用 pnpm run-local 启动 Wrangler 和 workerd;也可以使用 官方部署流程把它放进自己的 Cloudflare 账户。GitHub、Google、Slack、Notion、Spotify 等 Gatekeeper 都有单独的配置说明,通常还需要准备各家的 OAuth 凭据。

限制也写在同一份 README 里:完整的 workerd 自托管工具链“即将推出”,项目目前处于早期访问阶段,外部贡献也暂时不是重点。换句话说,它已经足够让工程团队研究和试验,却还不适合被当成一件开箱即用的采购软件。

Cloudflare 真正押注的,是 SaaS 之后的软件形态

Cloudflare OS 可能不会立刻替代 Salesforce、Notion 或办公套件。它更像是在这些产品旁边挖了一条新路:企业购买的不再只是一个固定应用,而是一套可以让 AI 生成、隔离、修改和共享应用的运行环境。

如果这条路走通,软件公司的角色会发生变化。它们需要提供的不只是功能列表,还要提供安全的运行时、清晰的权限模型和可复制的蓝图。用户得到的也不再是一张等厂商更新的菜单,而是一份可以让代理继续改的代码。

当然,早期项目最容易把“可能”说成“已经”。Cloudflare OS 目前还需要真实用户证明三件事:生成的 Gadget 是否足够可靠,Gatekeeper 的模拟审批是否不会制造新的误判,以及企业是否愿意把内部工作流交给一套仍在快速改写的系统。

但问题已经被 Cloudflare 摆到了桌面上:未来的办公软件,究竟是大家使用同一套产品,还是每个人都拥有一套由 AI 按自己的工作方式改出来的产品?Cloudflare OS 的开源,只是这场争论第一次有了可以亲手拆开的代码。

资料来源

-=||=-收藏赞 (0)
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《Cloudflare把内部 AI 工作台开源了:每个员工都能让 AI 造一套自己的软件》
文章链接:https://topstip.com/p028280/
转载说明:请注明来自“TopsTip”并加入转载内容页的超链接。
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。