跳转到主要内容
Beehive
导航
Home 前沿动态 最后修订:2026.08.10 · 10 min

Cloudflare OS 开源:给员工一个自带安全策略的 AI Workspace

2026 年 8 月 4 日,Cloudflare 发布 Cloudflare OS,一个开源企业 AI Workspace。它不是另一个聊天界面,而是把公司流程、内部系统和安全策略编码进 Agent 可执行的环境,让普通员工也能安全地使用 AI 完成研究、自动化和轻量应用开发。

前沿动态

2026 年 8 月 4 日,Cloudflare 在 新闻稿 里宣布了一个不太像它以往风格的产品:Cloudflare OS

不是 CDN 配置,不是 Workers 函数,也不是安全防火墙。而是一个开源的企业 AI Workspace

Cloudflare 自己的说法是:「这是第一个围绕公司实际工作方式构建的 AI Workspace。」听起来像营销话,但背后的问题确实很真实:现在大多数企业 AI 工具懂很多通用知识,却对公司内部怎么做事一无所知。

企业 AI 工具的真实痛点

Cloudflare 在新闻稿里描述了一个很常见的困境:

典型企业 AI 工具对世界了解很多,但对一家公司如何运作、内部系统是什么、审批流程怎么走、团队实际怎么协作几乎一无所知。每次新会话都要从零开始,员工得反复解释 AI 本应已经知道的事。

更麻烦的是,很多企业为了解决这个问题,选择自己搭建定制化平台。结果往往是:

  • 开发周期以年计
  • 成本以百万美元计
  • 员工偷偷用外部工具绕过 IT

Cloudflare OS 的 premise 是:与其让每个员工自己把上下文喂给 AI,不如让公司一次性把知识、流程和权限编码进一个可执行的环境。

三个核心能力

Cloudflare OS 不是聊天机器人,而是一个完整的员工工作空间。官方列出的三个核心能力:

能力 说明
Agent Workspace for Everyone 员工无需开发背景,直接在浏览器里用 AI 做研究、生成连接实时数据的文档、运行后台自动化工作流
Apps Anyone Can Build and Share 任何输出都可以变成一个有独立数据库、实时能力和权限控制的小应用,同事可以直接使用或二次改造
Zero Trust by Default 基于 Cloudflare Access,每个用户和每次请求都先验证再授权;AI Agent 默认零权限,只能访问被显式授予的资源

第三点是 Cloudflare 基因里带来的差异化。多数企业 AI 工具是「先给权限,再想办法限制」;Cloudflare OS 是「默认不给,按需开放」。

它已经在 Cloudflare 内部跑了

Cloudflare 不是先做一个产品再去找用户,而是先自己用了再开源。

按官方说法,Cloudflare 全球数千名员工已经在用这套系统完成日常研究、创建连接实时数据的文档、自动化重复任务、构建日常工作用的小应用。内部工具、文档和公司系统通过安全连接点接入,每个请求都先经过身份验证。

这种「自己先吃狗食」的路径 Cloudflare 很熟悉。Workers、AI Gateway、Wallets 都是先内部重度使用,再对外产品化。

开源意味着什么

Cloudflare OS 通过开源仓库发布,组织可以在自己的 Cloudflare 账户里运行它。官方强调了两点:

  • 数据不锁在供应商手里:公司流程、上下文和内部系统连接归公司自己所有
  • 无需新基础设施:直接跑在 Cloudflare 全球网络上

未来 Cloudflare 还会提供直接托管版本,以及与 Presidio、Happy Cog 等合作伙伴的定制部署服务。

和 Agents Week 是什么关系

一周前 Cloudflare 刚结束 Agents Week 2026,密集发布了 Agent Memory、AI Search、Dynamic Workers、Wallets 等基础设施。Cloudflare OS 可以看作那套基础设施之上的应用层

层级 产品 作用
基础设施 Agent Memory / AI Search / Dynamic Workers / Wallets Agent 需要的记忆、搜索、执行、支付能力
应用层 Cloudflare OS 普通员工直接使用这些能力的界面

没有 OS,那些基础设施主要是给开发者用的;没有基础设施,OS 只是个空壳。

还没回答的问题

Cloudflare OS 的愿景很清晰,但落地细节还不完整:

  • 开源仓库的许可证是什么?社区贡献和商业化边界如何定义?
  • 与企业现有系统(如 Salesforce、SAP、Slack)的集成深度如何?
  • 定价模型是什么?是按 Cloudflare 用量计费,还是单独订阅?
  • 多租户场景下的数据隔离能否通过大型企业合规审计?

这些答案会决定它是真正被企业采用,还是只成为 Cloudflare 生态里的又一个 Demo。

小结

Cloudflare 正在把自己从「CDN 公司」重新定位为「Agent 云公司」。Cloudflare OS 是这个转型的最新一步:

  • 底层是 Workers、AI Gateway、Durable Objects 这些已经被验证的边缘基础设施
  • 中间是记忆、搜索、执行、支付这些 Agent 原生能力
  • 最上层是 OS,让普通员工能安全地使用这些能力

这个架构的野心很大:不是给企业卖一个 AI 工具,而是给企业卖一个运行 AI 工作方式的自定义操作系统


来源

Beehive · 蜂巢

ORIGINAL

采用 CC BY 4.0 许可协议 · 转载请注明出处

前沿动态
文章链接已复制到剪贴板