En resumen
- Cloudflare ha publicado como código abierto una nueva versión de Cloudflare OS, una plataforma que brinda a cada empleado un agente, un espacio de trabajo y herramientas para crear pequeñas aplicaciones.
- Incluye un espacio de trabajo para agentes, una capa de seguridad y gobernanza construida alrededor de "Gatekeepers", y una forma de publicar aplicaciones personales que se ejecutan como Cloudflare Workers.
- La propuesta: ejecutar todo en tus propios sistemas, conectado a tus propios datos, en lugar de entregar a los agentes claves API amplias.
Cloudflare construyó la primera versión de Cloudflare OS para sí misma. En mayo, la empresa dio acceso a cada uno de sus miles de empleados, escribió el CEO Matthew Prince, y personas fuera de ingeniería comenzaron a usarlo para redactar documentos, crear diapositivas y automatizar trabajos repetibles. Ahora Cloudflare está publicando como código abierto una versión reconstruida que cualquier organización puede implementar y conectar a sus propios sistemas internos.
"La seguridad tenía que ser parte de la plataforma, no algo que cada persona que construye una aplicación o usa un agente tenga que implementar correctamente", dijo la empresa en su anuncio. Ese es el producto real.
Qué hay realmente dentro
Cloudflare OS combina tres partes. Primero, hay un espacio de trabajo para agentes que fundamenta cada conversación en el contexto y las habilidades seleccionadas de tu empresa, con un entorno de ejecución aislado donde el agente puede escribir y ejecutar código. También hay un marco de seguridad y gobernanza, nuevo en esta versión, que se sitúa entre los agentes y tus sistemas de registro. Y, por último, hay una capa para aplicaciones personales y modificables que permite que un espacio de trabajo convierta un chat en un documento, un flujo de trabajo o una pequeña aplicación full-stack.
El CIO de Cloudflare, Sam Rhea, explicó cómo la empresa abordó la seguridad en este experimento impulsado por agentes: entregar claves API a personas y agentes es peligroso y no escala, porque las claves otorgan un acceso amplio y de larga duración que es difícil de restringir o auditar. En cambio, los agentes comienzan sin acceso a nada. Así que solicitan un recurso específico, y un Gatekeeper — un Cloudflare Worker específico del servicio — actúa como intermediario. La credencial nunca toca al agente ni a su código.
Ese es un modelo más limpio que MCP solo. El Protocolo de Contexto de Modelo le dice a un agente qué herramientas puede llamar, pero no qué recursos subyacentes ha visto realmente. Cloudflare OS registra cada observación y verifica el acceso de una persona antes de que pueda abrir un espacio de trabajo o ver lo que produjo un agente.
Cada aplicación que un agente construye es un Cloudflare Worker real, que se ejecuta sobre Dynamic Workers y Durable Object Facets que la empresa construyó para este proyecto, comunicándose con el cliente a través de Cap'n Web, su sistema RPC de capacidad de objetos de código abierto. "Si puedes construir una herramienta para hacer un trabajo tú mismo, los agentes pueden usar tu herramienta para hacer el trabajo cuando no estés", señala la publicación.
Es una visión sólida, pero algunos usuarios aún pueden ser escépticos: Cloudflare OS es un producto de Cloudflare, por lo que los agentes, aplicaciones y gobernanza que te vende para ejecutar todo viven en el borde de Cloudflare. Lo "abierto" en código abierto te da el código; el tiempo de ejecución aún está controlado por una entidad central.






