
Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理
程式可放入自家 Cloudflare 帳戶,上線仍要處理 OAuth、帳單同資料地域
Cloudflare 公布 Cloudflare OS,同時開放原始碼,定位係一套放喺公司入面嘅 AI agent 工作間。iThome 報道,員工可以用自然語言做研究、整簡報、砌報表同建立小型 app,完成品亦可匯出到 Google Drive。值得睇嘅位係,Cloudflare 今次交出嘅唔止聊天介面,仲有執行程式、連接內部系統同分享成果嗰層權限架構。
工作間、Gadget 同 MCP 點樣砌埋一齊
Cloudflare OS 大致分三層。Agent Workspace 保存對話、檔案、公司自訂指引同持續狀態,agent 仲可以喺隔離 runtime 入面寫同跑程式。生成出嚟嘅小型 app 叫 Gadget,每個都有自己嘅介面、server 邏輯同狀態,亦可以分享畀同事協作。公司已有嘅 MCP server,可以用 MCP Server Portals 接入,唔使每個工作間都重新砌一套 connector。
官方話今年 5 月已經畀數千名 Cloudflare 員工用第一版,涵蓋工程、銷售同其他職能,跟住再按內部經驗重寫 v2。不過呢啲成效暫時全部來自 Cloudflare 自述,未見獨立企業部署報告。官方 repo 亦直接標明係 early access,有唔少粗糙位,所以「非技術同事開口就用到」暫時只適合當產品方向,未可以當成部署完成後嘅保證。

圖片:Cloudflare
Gatekeepers 管到每份資源,概念幾實際
Cloudflare OS 嘅安全設計幾進取:每個 agent 同 Gadget 起步時都冇外部權限,用戶要逐項引入指定資源。Gatekeeper 會保管 OAuth 憑證、限制 agent 只掂獲准嘅 repo 或文件、記錄讀過咩資料,遇上寫入或對外操作亦可等人批核。生成嘅 server 程式預設冇全域外連能力,瀏覽器端亦放入 sandbox。呢套做法收窄咗 agent 攞住一條長期 API key 周圍走嘅風險。
分享時嘅權限核對亦好重要。官方設計會將 agent 睇過邊啲資源嘅記錄,留喺工作成果旁邊;另一位同事開啟共享 Gadget 時,相關 Gatekeeper 會再核對佢本身有冇資格睇原始資料。方向係啱,不過實際可靠程度取決於每個 Gatekeeper 點實作資源 ACL、撤權同批核。公司自己加 connector 時,安全責任亦跟住落到自家開發同保安團隊手上,唔可以淨係信平台個總開關。
放入自家帳戶,仍然係一個正式雲端項目
Cloudflare 提供快捷部署頁,亦有 starter repo 畀公司控制登入、管理員、網域、儲存、AI 模型同自訂 Gatekeeper。完整部署要準備 Cloudflare Access、Workers、KV、R2、Browser Rendering 同 Dynamic Worker Loaders,Google、GitHub 等服務仲要各自申請 OAuth app。自家 server 版本理論上可用開源 workerd 運行,但官方明講生產部署文件同工具仲未完成,想即刻搬入內部機房會相當吃力。
開源只包程式碼,營運帳單照計。 Dynamic Workers 只喺 Workers Paid plan 提供,請求、CPU、每日建立嘅 Dynamic Worker、Durable Objects、儲存同 Browser Rendering 都可能產生用量。模型費用亦要另計;用 Workers AI 又好,經 AI Gateway 接 OpenAI、Anthropic 或 Google 都好,一樣會有相關開支。公司仲要自行設預算、rate limit、日誌保存同異常告警,否則一批自動 agent 同時跑長任務,成本可以好快失控。
同 ChatGPT Enterprise、Claude Enterprise 差喺邊
OpenAI 同 Anthropic 嘅企業工作平台已經包好 SSO、SCIM、RBAC、connector 管理、審計紀錄同供應商支援,IT 部門買 seat、設定政策就可以開始推。Cloudflare OS 開放咗前後端程式、模型選擇、runtime、connector 同資料流畀公司改,仲可以生成有獨立狀態嘅 Gadget。控制範圍闊好多,代價係公司要有人長期維護、升級、測試 Gatekeeper,同逐次審核上游 early-access 改動。
資料地域要逐層拆開問
Cloudflare OS 大量用 Durable Objects 保存工作間同 Gadget 狀態。Cloudflare 文件列出 EU、US 同 FedRAMP jurisdiction;亞太區只有位置提示,而且官方講明只屬盡力安排,唔保證固定喺香港。現有 starter 設定亦未提供一粒即開即用嘅香港資料地域掣。公司仲要查 AI Gateway 日誌、R2/KV、OAuth 服務同模型供應商各自點處理資料,先可以判斷整條資料鏈符唔符合內部合規要求。
Cloudflare OS 較適合本身已用 Workers、Access,同時有平台工程及保安團隊嘅公司先做有限度試點。用 Google Workspace 嘅團隊有清楚場景,但正式開放畀全公司之前,最好先揀低風險資料、鎖實 connector 權限,再量度模型成本、撤權速度同分享時有冇資料走漏。
參考來源
- iThome — Cloudflare開源企業AI代理人工作平臺Cloudflare OS — original report
- Cloudflare OS: an open platform for agents, apps, and work — 官方公布,交代 Agent Workspace、Gatekeepers、MCP Server Portals、Google Drive 匯出同內部使用背景。
- Cloudflare OS GitHub repository — 核對 Apache 2.0 授權、early-access 狀態、sandbox、權限模型、Gatekeeper 同本機運行限制。
- Cloudflare OS Starter — 核對正式部署所用服務、Cloudflare Access、OAuth、儲存、AI Gateway 同升級責任。
- Cloudflare Dynamic Workers Pricing — 核對 Dynamic Workers 嘅付費方案要求同用量計費項目。
- Cloudflare Durable Objects Data Location — 核對 jurisdiction、亞太位置提示同資料地域限制。
- Apps in ChatGPT — 比較 ChatGPT 企業工作間嘅 MCP app、RBAC、操作控制同合規記錄。
- Claude Enterprise Plan — 比較 Claude Enterprise 嘅 connector、SSO、SCIM、RBAC、稽核同資料保留控制。
本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。







