Коротко

  • Cloudflare відкрила вихідний код нової версії Cloudflare OS — платформи, яка надає кожному співробітнику агента, робочий простір та інструменти для створення невеликих застосунків.
  • Вона об'єднує робочий простір агента, рівень безпеки та управління, побудований навколо «Вартових» (Gatekeepers), і спосіб запускати персональні застосунки, які працюють як Cloudflare Workers.
  • Суть: запускати все це на власних системах, підключених до власних даних, замість того, щоб видавати агентам широкі API-ключі.

Cloudflare створила першу версію Cloudflare OS для себе. У травні компанія надала доступ до неї кожному зі своїх тисяч співробітників, написав генеральний директор Метью Прінс, і люди поза інженерним відділом почали використовувати її для створення документів, слайдів та автоматизації повторюваної роботи. Тепер Cloudflare відкриває вихідний код перебудованої версії, яку будь-яка організація може розгорнути та підключити до своїх внутрішніх систем.

«Безпека має бути частиною платформи, а не тим, що кожен, хто створює застосунок або використовує агента, має правильно впровадити», — заявила компанія в своєму анонсі. Це і є справжній продукт.

Що всередині

Cloudflare OS поєднує три частини. По-перше, є робочий простір агента, який прив'язує кожен діалог до курованого контексту та навичок вашої компанії, з ізольованим середовищем виконання, де агент може писати та запускати код. Також є структура безпеки та управління, нова в цій версії, яка розташовується між агентами та вашими системами обліку. І, нарешті, є рівень для персональних, модифікованих застосунків, який дозволяє робочому простору перетворювати чат на документ, робочий процес або невеликий повнофункціональний застосунок.

Технічний директор Cloudflare Сем Рі розповів, як компанія підійшла до безпеки в цьому експерименті на основі агентів: видавати API-ключі людям та агентам небезпечно і не масштабується, оскільки ключі надають широкий, довготривалий доступ, який важко обмежити або перевірити. Замість цього агенти спочатку не мають доступу ні до чого. Тому вони запитують конкретний ресурс, а Вартовий — спеціалізований Cloudflare Worker — виступає посередником. Облікові дані ніколи не потрапляють до агента або його коду.

Це чистіша модель, ніж сам MCP. Протокол контексту моделі повідомляє агенту, які інструменти він може викликати, але не які базові ресурси він фактично бачив. Cloudflare OS реєструє кожне спостереження та перевіряє доступ особи, перш ніж вона зможе відкрити робочий простір або переглянути те, що створив агент.

Кожен застосунок, який створює агент, є справжнім Cloudflare Worker, що працює на Dynamic Workers та Durable Object Facets, які компанія створила для цього проєкту, спілкуючись із клієнтом через Cap'n Web, свою відкриту систему RPC з об'єктними можливостями. «Якщо ви можете створити інструмент для виконання роботи самостійно, агенти можуть використовувати ваш інструмент, щоб виконати роботу, коли вас немає», — зазначається в дописі.

Це сильне бачення, але деякі користувачі можуть все ще скептично ставитися: Cloudflare OS — це продукт Cloudflare, тому агенти, застосунки та управління, які вам продають для роботи, усі працюють на периферії Cloudflare. «Відкрите» у відкритому коді дає вам код; середовище виконання все ще контролюється центральним органом.