首页 时政热点 科技头条 智能AI 安全攻防 数码硬件 开发者生态 汽车 游戏 社会热点 开源推荐 医疗健康 归档 标签 关于

Cloudflare OS:Cloudflare基于能力模型构建的开源企业级AI平台

2026-09-02 1 阅读 约8分钟阅读 作者:Bruno Couriol
分享:
字号:
最近,Cloudflare 在 GitHub " 上开源了 Cloudflare OS "。Cloudflare OS 使企业团队能够基于企业知识、专业技能和预配置的连接器产出工作工件,在优化 Token 成本的前提下自动化重复性工作流(仅在必要时借助 AI 辅助),并在安全的沙箱模型内构建个性化、可共享且可定制的工作软件,以满足特定的复杂使用场景。其底层的能力驱动型模型可以用于执行企业策略。 在 一篇简短的博文 "中,首席架构师 Kenton Varda " 阐述了这次涉及多个领域的大规模发布: 今天,我们发布了 Cloudflare OS——一款配备连接器的聊天机器人,就像其他科技公司都在做的那样。[…] 不过实际上,它并不一样。这是一个完全个人化的应用氛围编程平台,其沙箱环境极为安全,以至于 […] 企业安全团队都可以放心授权非技术用户在其中自由编程,自己也能高枕无忧。这怎么可能呢?[…] 例如,如果你有一个文档编辑器应用,每个文档都会作为该应用的单独实例,在独立的沙箱(一个 Gadget)中运行。这意味着两点,我认为这两点都至关重要:1. 该平台可以通过控制谁能够访问 Gadget 来管理所有的访问控制。Gadget 绝对不会意外地把自己暴露给攻击者——即使是那些能够基于同一款应用程序访问其他 Gadget 的攻击者也不例外 [ 编者注:可能存在其他风险途径,包括 Gatekeeper 权限授予配置错误 ]。2. 由于每个人都在运行自己独立的代码副本,所以每个人都可以自由地修改自己的代码副本。请再深入思考一下第 2 点。当你希望为正在使用的软件增加新功能时,你可以提示你的智能代理添加,那会怎样?这在云端“软件即服务”(SaaS)模式中是行不通的,因为你运行的并非自己拥有的应用程序副本。[…] 人工智能改变了这一点。现在你只需询问智能代理 […]而且这非常有趣。 据报道,该项目直接源于 Cloudflare 内部在业务扩展方面面临的挑战。首席信息官 Sam Rhea " 此前曾经透露, 有员工试图快速部署未经审核的生成式 AI 工作流 ",用于创建定制化的“超级应用”。这些脚本需要更高的管理员权限,并且可以访问数十个内部核心系统的生产环境 API 令牌。为了在不破坏安全边界的前提下满足这一需求,Cloudflare 最初启用了一个由人工维护的“魔法 AI 邮箱”别名,用于记录日常运营中的摩擦点。这一分诊过程揭示出:虽然在处理软件工程中的模板化任务方面,现成的智能代理工具表现出色,但传统的知识工作流需要严格的情境管理、确定性的任务执行以及动态权限隔离。 Cloudflare OS 并非运行集中式、多租户的软件即服务(SaaS)应用程序,而是为每位用户提供独立的应用程序副本。每当用户提示系统生成文档、仪表盘或数据视图时,运行时会在细粒度的 V8 隔离区中实例化一个专用且隔离的应用程序实例,由 Cloudflare 的开源工具 workerd " 运行时和 Dynamic Workers " 进行管理。 每位用户都可以利用生成式人工智能实时修改特定实例的源代码,不用担心跨租户数据泄露,也不会给共享环境引入安全漏洞。 对资源的安全访问由一种基于能力的安全模型进行管控,Cloudflare 将其称为 Gatekeepers。与标准模型上下文协议(MCP)连接通常会默认提供对系统和资源的广泛访问权限不同,Gatekeepers 会严格限制对指定资源的访问范围,屏蔽敏感的数据库字段,应用基于角色的速率限制,并在操作可能造成破坏性副作用之前强制要求进行人工审批。智能代理在启动时处于零信任状态,默认不具备任何权限。 Kenton 在 Hacker News 上进一步解释道 ": 当你共享一个 Gadget 时,我们会通过 Gatekeeper 系统进行验证,确保你的共享对象也有该 Gadget 所连接的每个资源的直接访问权限。因此,即使 Gadget 本身存在安全漏洞,也不会意外地授予他人本不具备的访问权限。 发布公告中提到,Cloudflare 的员工自 2026 年 5 月起就开始使用 Cloudflare OS 了,并且说工作效率显著提升。据 Rhea 介绍,非技术人员在 30 天内构建了超过 4000 个定制化的业务工具,而销售团队在区域规划和销售渠道分析方面节省了约 10000 小时的手动数据汇总时间。 现在,工程团队采用了“ Cloudflare 工程法典”(一种机器可读的策略库)。自动化审查代理会根据该法典评估拉取请求和架构设计,已标记出的潜在缺陷近 25 万个,已阻止不合规合并 1.6 万次,并在实施前发现了约 600 个架构缺陷。 此次发布在开发者社区中引发了广泛的技术讨论。 Varda 为将该产品称为操作系统进行了辩护 "。她指出,该平台会调度计算工作负载,隔离进程,并为非技术背景的软件开发者强制执行基于能力的安全边界,这表现得像一个操作系统。 Jeremy Morrell " 发表了一篇博文,他使用“ 企业内部平台 "”这一术语来描述员工对企业级安全协作和 AI 生产力工具的需求,其逻辑类似于面向公司开发者的企业内部开发平台的定位。 在赞扬该能力模型的同时, 评论者 masterj 也表达了疑问 ",独立的智能代理工作区,是否有能力与拥有成熟生产力套件的原生生态系统集成展开竞争: 每家科技公司都在争先恐后地设法为企业用户提供一个稳固的基础,让他们可以安全地构建那些可爱的小型一次性应用。这确实是一种很不错的模式,但很难想象 Cloudflare 会成为默认选项。更容易想到的是,谷歌或微软会采用那些行之有效的 UI/UX 模式,并将其与企业数据进行整合。 Cloudflare OS 通过官方 cloudflare-os " 代码库和 GitHub " 上的一个入门部署模板提供,遵循 Apache-2.0 许可。 原文链接: https://www.infoq.com/news/2026/08/cloudflare-os-ai-platform-secure/ "
这篇文章对您有帮助吗?

订阅66必读

每日精选科技资讯,直达你的邮箱