2026 年 8 月 4 日,Cloudflare 在 新闻稿 里宣布了一个不太像它以往风格的产品:Cloudflare OS。
不是 CDN 配置,不是 Workers 函数,也不是安全防火墙。而是一个开源的企业 AI Workspace。
Cloudflare 自己的说法是:「这是第一个围绕公司实际工作方式构建的 AI Workspace。」听起来像营销话,但背后的问题确实很真实:现在大多数企业 AI 工具懂很多通用知识,却对公司内部怎么做事一无所知。
企业 AI 工具的真实痛点
Cloudflare 在新闻稿里描述了一个很常见的困境:
典型企业 AI 工具对世界了解很多,但对一家公司如何运作、内部系统是什么、审批流程怎么走、团队实际怎么协作几乎一无所知。每次新会话都要从零开始,员工得反复解释 AI 本应已经知道的事。
更麻烦的是,很多企业为了解决这个问题,选择自己搭建定制化平台。结果往往是:
- 开发周期以年计
- 成本以百万美元计
- 员工偷偷用外部工具绕过 IT
Cloudflare OS 的 premise 是:与其让每个员工自己把上下文喂给 AI,不如让公司一次性把知识、流程和权限编码进一个可执行的环境。
三个核心能力
Cloudflare OS 不是聊天机器人,而是一个完整的员工工作空间。官方列出的三个核心能力:
| 能力 | 说明 |
|---|---|
| Agent Workspace for Everyone | 员工无需开发背景,直接在浏览器里用 AI 做研究、生成连接实时数据的文档、运行后台自动化工作流 |
| Apps Anyone Can Build and Share | 任何输出都可以变成一个有独立数据库、实时能力和权限控制的小应用,同事可以直接使用或二次改造 |
| Zero Trust by Default | 基于 Cloudflare Access,每个用户和每次请求都先验证再授权;AI Agent 默认零权限,只能访问被显式授予的资源 |
第三点是 Cloudflare 基因里带来的差异化。多数企业 AI 工具是「先给权限,再想办法限制」;Cloudflare OS 是「默认不给,按需开放」。
它已经在 Cloudflare 内部跑了
Cloudflare 不是先做一个产品再去找用户,而是先自己用了再开源。
按官方说法,Cloudflare 全球数千名员工已经在用这套系统完成日常研究、创建连接实时数据的文档、自动化重复任务、构建日常工作用的小应用。内部工具、文档和公司系统通过安全连接点接入,每个请求都先经过身份验证。
这种「自己先吃狗食」的路径 Cloudflare 很熟悉。Workers、AI Gateway、Wallets 都是先内部重度使用,再对外产品化。
开源意味着什么
Cloudflare OS 通过开源仓库发布,组织可以在自己的 Cloudflare 账户里运行它。官方强调了两点:
- 数据不锁在供应商手里:公司流程、上下文和内部系统连接归公司自己所有
- 无需新基础设施:直接跑在 Cloudflare 全球网络上
未来 Cloudflare 还会提供直接托管版本,以及与 Presidio、Happy Cog 等合作伙伴的定制部署服务。
和 Agents Week 是什么关系
一周前 Cloudflare 刚结束 Agents Week 2026,密集发布了 Agent Memory、AI Search、Dynamic Workers、Wallets 等基础设施。Cloudflare OS 可以看作那套基础设施之上的应用层:
| 层级 | 产品 | 作用 |
|---|---|---|
| 基础设施 | Agent Memory / AI Search / Dynamic Workers / Wallets | Agent 需要的记忆、搜索、执行、支付能力 |
| 应用层 | Cloudflare OS | 普通员工直接使用这些能力的界面 |
没有 OS,那些基础设施主要是给开发者用的;没有基础设施,OS 只是个空壳。
还没回答的问题
Cloudflare OS 的愿景很清晰,但落地细节还不完整:
- 开源仓库的许可证是什么?社区贡献和商业化边界如何定义?
- 与企业现有系统(如 Salesforce、SAP、Slack)的集成深度如何?
- 定价模型是什么?是按 Cloudflare 用量计费,还是单独订阅?
- 多租户场景下的数据隔离能否通过大型企业合规审计?
这些答案会决定它是真正被企业采用,还是只成为 Cloudflare 生态里的又一个 Demo。
小结
Cloudflare 正在把自己从「CDN 公司」重新定位为「Agent 云公司」。Cloudflare OS 是这个转型的最新一步:
- 底层是 Workers、AI Gateway、Durable Objects 这些已经被验证的边缘基础设施
- 中间是记忆、搜索、执行、支付这些 Agent 原生能力
- 最上层是 OS,让普通员工能安全地使用这些能力
这个架构的野心很大:不是给企业卖一个 AI 工具,而是给企业卖一个运行 AI 工作方式的自定义操作系统。
来源: