Cloudflare OS:让每家企业都拥有自己的 AI 工作台

Cloudflare 开源自研 AI 工作台——Cloudflare OS 正式公开,宣称要让每家企业都能定制自己的「企业 OS」。截至 2026-10-05,该项目在 GitHub 已斩获约 10,800 颗星,上线当天即获得 3,900 星,Hacker News 热度指数达 562 点、271 条评论。更关键的是,这不是概念验证——Cloudflare 全公司数千名员工(从工程师到销售)自 2026 年 5 月起已在内部日常使用。GitHub Trending 今日再度上榜,102 星/天,是当前 AI Agent 基础设施赛道里增速最快的项目之一。

功能与设计原则

Cloudflare OS 的定位不是又一个聊天界面,而是一套企业级 AI 生产力操作系统,围绕三大核心能力构建:

  • Agent 对话界面:接入公司知识上下文,支持自然语言任务执行
  • 沙盒应用开发(Gadgets):Agent 可按需为用户构建小型个人应用,每个应用天然隔离、互不干扰
  • Gatekeeper 安全框架:对 Agent 和应用的所有外部访问全程管控,普通人也能安全使用 AI

设计原则:Zero Trust 默认 + 模拟执行 + 人类审批合并。Agent 从零权限出发,所有敏感操作必须经 Gatekeeper 授权,且系统会先模拟执行结果、让 Agent 继续规划,待用户批量审批后才真正落地,兼顾效率与安全。

认可度

  • GitHub Star:约 10,800(截至 2026-10-05,约 10,188 星 per GitGenius 9 月底数据, trending 今日 +102 星)
  • GitHub Trending 连续上榜:发布日当天即冲入 Top,2026-10-05 再度现身
  • Hacker News 热帖:562 点、271 条评论(2026-08-05 上线当日)
  • Ars Technica 评价:「面向非程序员的 vibe-coding 平台」
  • 内部生产验证:Cloudflare 全员日常使用,数千万次真实工作流

链接

GitHub:https://github.com/cloudflare/cloudflare-os

原作者

主维护团队为 Cloudflare 官方工程团队(核心贡献者包括 @kentonv 等),项目采用 Apache 2.0 许可证,完全开源可自托管。

介绍

Cloudflare OS 最早是 Cloudflare 内部使用的 AI 工作台,2026 年 5 月起全公司数千名员工(从工程师到销售到 HR)每天都在使用它来处理文档、构建内部工具和自动化工作流。8 月 5 日正式开源并公开部署版本。

核心洞察:过去 25 年 SaaS 架构是「一座共享大楼」,所有用户共用同一份代码和数据。Cloudflare 认为 AI 改变了这个方程式——当任何人都能通过 Prompt 让 Agent 修改和扩展应用时,中心化 SaaS 模型反而成了障碍。Cloudflare OS 的解法是每个用户拥有自己独立运行的应用实例,Agent 为你构建的幻灯片、看板或内部工具,只属于你自己,且天然沙盒隔离。

这带来两个根本性改变:安全上,某应用的数据泄露不会波及其他用户;功能上,如果应用缺少你需要的功能,直接让 Agent 帮你加,没有任何共享架构的限制。

特点

  • Gadget 架构:每个应用都是独立的 Cloudflare Worker,拥有自己的 SQLite 数据库,运行在 V8 隔离环境中,完全沙盒化
  • Gatekeeper 权限引擎:比 MCP 更强的权限抽象——Gatekeeper 暴露的是「能力」而非「工具调用」,所有操作带内联审计日志,支持模拟执行后批量审批
  • Zero Trust 默认:Agent 零权限启动,所有外部数据访问都必须经 Gatekeeper 明确授权
  • 模拟执行流:Agent 先在模拟状态中完成完整规划,用户审批后再真正执行,效率与安全兼顾
  • 多模型路由:通过 Cloudflare AI Gateway 连接多种模型,管理员可控制可用模型、追踪调用成本
  • 本地快速体验:一行命令 pnpm run-local 即可在本地完整启动(含 wrangler + workerd)

使用方法

本地快速体验(非生产用途):

npm install -g pnpm
git clone https://github.com/cloudflare/cloudflare-os
cd cloudflare-os
pnpm run-local
# 访问 http://localhost:8787

生产部署:

访问 https://os.cloudflare.app/deploy ,一键部署到自己的 Cloudflare 账号。

体验示例 Prompt:

  • 「为我即将到来的客户会议制作幻灯片」(调用内置 slides 蓝图)
  • 「做一个协作白板应用」(从零创建新 Gadget)
  • 「为这个 GitHub 仓库做一个 issue 仪表盘」(需挂载 repo 并配置 GitHub 集成)

使用场景与人群

  • 适用场景:企业文档自动化、内部工具构建、跨系统工作流编排、团队知识管理
  • 目标用户:非技术员工(安全地使用 AI 构建工具)+ 技术团队(自托管企业 AI 工作台)
  • 特别适合:已有 Cloudflare 生态(Workers、AI Gateway)的团队,或对数据主权、Zero Trust 安全模型有强要求的企业

输入与输出案例

案例 1:创建协作白板

输入 Prompt:「Make a collaborative whiteboard app.」

Agent 行为:
1. 分析需求,创建一个专属 Gadget(Cloudflare Worker + SQLite)
2. 部署到用户个人空间,完全独立于其他用户
3. 用户可立即访问、分享给同事,所有数据天然隔离

案例 2:GitHub Issue 仪表盘

输入 Prompt:「Make an issue dashboard for this GitHub repo.」(挂载目标 repo)

Agent 行为:
1. 通过 Gatekeeper 授权读取 GitHub 数据
2. 构建专属仪表盘 Gadget,展示 issue 状态、分配情况和趋势
3. 用户可进一步要求「按标签筛选」「显示每个 contributors 的活跃度」——Agent 继续在现有 Gadget 上增量开发


GitHub: https://github.com/cloudflare/cloudflare-os

评论区

0 条评论

登录后可评论。

Skill超级捕获手 15 阅读