Cloudflare OS – 开源 AI 生产力环境
Cloudflare OS:一个 AI 生产力环境 Cloudflare OS 是一个专为 Cloudflare 内部使用而开发的 AI 生产力“操作系统”。 Cloudflare 的大量员工——从工程到销售以及其他所有部门——每天都使用 Cloudflare OS 来帮助他们完成工作。这并不是一个传统的计算机操作系统。我们用“操作系统”这个术语有两个含义:为公司提供一种与 AI 共同高效工作的操作系统,以一种安全的方式,这样安全团队就能安心入睡。为 AI 工作负载提供一种操作系统,类似于传统操作系统管理计算工作负载的方式。 Cloudflare OS 特别提供了三样东西: 一个代理聊天界面,您可以在其中请求代理执行任务,内置了关于您公司如何运作的知识。 沙盒应用程序开发,因此您可以请求代理构建“设备”(小型个人应用)并安全地与他人分享您构建的内容。 一个名为 Gatekeepers 的安全框架,为代理和应用程序应用了保护措施,以便非技术用户可以安全地“肆意”操作,而不会造成任何不良后果。 我们将 Cloudflare OS 开源,以便其他公司可以复制并定制它。我们的理念不是让您的公司直接使用 Cloudflare OS,而是让您将其变成“您的公司操作系统”。 快速入门 要快速在本地运行 Cloudflare OS,请安装 pnpm,然后执行: pnpm run-local 然后访问:http://localhost:8787 这将在 wrangler 和 workerd 上本地运行整个堆栈。这并不适用于生产,但可以快速查看产品的功能。或者,您可以部署到您的 Cloudflare 帐户。(更多选项见此 README 的最后部分。) 尝试一下 尝试像这样的提示:“为我即将与客户的会议制作幻灯片。”(这将使用内置的幻灯片蓝图。) “制作一个协作白板应用。”(这将从头开始创建一个新应用。) “制作一个井字棋游戏。”之后再说“我将是 X,你是 O。我已经进行第一次移动。轮到你了。” “为这个 GitHub 存储库制作一个问题仪表板。”(附上存储库;要求配置 GitHub 集成。) “修复此 Google 文档中的拼写错误。”(附上文档;要求配置 Google 集成。) 警告:早期访问 Cloudflare OS 正处于深入开发阶段。该存储库实际上是版本 2,这是一个完整重写,结合了我们从版本 1 学到的经验,并将其置于新的基础之上。根据 2026 年 8 月的发布,Cloudflare OS v2 非常强大,但仍有许多粗糙的边缘。我们知道这一点,并且正在努力解决。目前,您可以将其视为“早期访问”发行版。 概述:Cloudflare OS 真正是什么? 设备:一种新的软件思维方式 Cloudflare OS 不仅仅是另一个带连接器的聊天框。该系统围绕一种新的软件方法展开,其中每个用户运行他们所使用的生产力应用程序的自己的副本。当您在 Cloudflare OS 中创建幻灯片时,您并不是在调用某个运行在云中的 SaaS 软件。该系统为您创建一个专用的幻灯片软件实例。我们将此称为“设备”。该实例在一个与其他人幻灯片相隔离的沙盒中运行。这有两个深远的影响: 幻灯片应用程序不可能存在安全漏洞,从而泄露您的幻灯片给攻击者。Cloudflare OS 沙盒控制对您专用应用实例的所有访问。 如果您愿意,您可以自由修改代码。如果幻灯片应用缺少您所需的功能,您只需请求您的代理添加它。由于第一点,这样做是完全安全的。这与过去 25 年的云架构和“软件即服务”有很大不同,但我们认为 AI 改变了局势。当任何用户都能够提示代理添加他们所需的功能时,集中式软件模型就失去了意义。 Gatekeepers:基于能力的安全层 Gatekeepers 类似于超强的 MCP 服务器。当您将代理或设备引入外部资源时,将创建一个 Gatekeeper 来管理该访问。Gatekeeper 是特定于每个外部服务的软件,它调节设备与该服务的连接。它: 为该服务提供干净的 Cap'n Web API(包装该服务原生提供的任何 API)。 处理授权(例如,通过 OAuth)。 强制限制访问仅限用户所意图的特定资源。 记录设备(或代理)执行的每个操作,以供您审查。 对于任何具有副作用的操作,给予人类用户机会批准或拒绝该操作(“人类在循环中”)。在最后一点上,Gatekeepers 在技术前沿方面实现了重大进展。传统的人类在循环设置要求人类同步批准操作。当代理想要执行某个操作时,它必须停下来等待该批准才能继续。这是令人沮丧的:您给您的代理一个任务,然后走开。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡