Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理
Tech News

Cloudflare OS 開源:公司可自建 AI agent 工作間,部署門檻落喺權限治理

圖片:via iThome — https://www.ithome.com.tw/news/177912
TechLab 編輯部(譯)·

程式可放入自家 Cloudflare 帳戶,上線仍要處理 OAuth、帳單同資料地域

Cloudflare 公布 Cloudflare OS,同時開放原始碼,定位係一套放喺公司入面嘅 AI agent 工作間。iThome 報道,員工可以用自然語言做研究、整簡報、砌報表同建立小型 app,完成品亦可匯出到 Google Drive。值得睇嘅位係,Cloudflare 今次交出嘅唔止聊天介面,仲有執行程式、連接內部系統同分享成果嗰層權限架構。

工作間、Gadget 同 MCP 點樣砌埋一齊

Cloudflare OS 大致分三層。Agent Workspace 保存對話、檔案、公司自訂指引同持續狀態,agent 仲可以喺隔離 runtime 入面寫同跑程式。生成出嚟嘅小型 app 叫 Gadget,每個都有自己嘅介面、server 邏輯同狀態,亦可以分享畀同事協作。公司已有嘅 MCP server,可以用 MCP Server Portals 接入,唔使每個工作間都重新砌一套 connector。

官方話今年 5 月已經畀數千名 Cloudflare 員工用第一版,涵蓋工程、銷售同其他職能,跟住再按內部經驗重寫 v2。不過呢啲成效暫時全部來自 Cloudflare 自述,未見獨立企業部署報告。官方 repo 亦直接標明係 early access,有唔少粗糙位,所以「非技術同事開口就用到」暫時只適合當產品方向,未可以當成部署完成後嘅保證。

Cloudflare OS 工作間畫面,左邊係 agent 對話,右邊顯示生成出嚟嘅季度規劃簡報

圖片:Cloudflare

Gatekeepers 管到每份資源,概念幾實際

Cloudflare OS 嘅安全設計幾進取:每個 agent 同 Gadget 起步時都冇外部權限,用戶要逐項引入指定資源。Gatekeeper 會保管 OAuth 憑證、限制 agent 只掂獲准嘅 repo 或文件、記錄讀過咩資料,遇上寫入或對外操作亦可等人批核。生成嘅 server 程式預設冇全域外連能力,瀏覽器端亦放入 sandbox。呢套做法收窄咗 agent 攞住一條長期 API key 周圍走嘅風險。

分享時嘅權限核對亦好重要。官方設計會將 agent 睇過邊啲資源嘅記錄,留喺工作成果旁邊;另一位同事開啟共享 Gadget 時,相關 Gatekeeper 會再核對佢本身有冇資格睇原始資料。方向係啱,不過實際可靠程度取決於每個 Gatekeeper 點實作資源 ACL、撤權同批核。公司自己加 connector 時,安全責任亦跟住落到自家開發同保安團隊手上,唔可以淨係信平台個總開關。

放入自家帳戶,仍然係一個正式雲端項目

Cloudflare 提供快捷部署頁,亦有 starter repo 畀公司控制登入、管理員、網域、儲存、AI 模型同自訂 Gatekeeper。完整部署要準備 Cloudflare Access、Workers、KV、R2、Browser Rendering 同 Dynamic Worker Loaders,Google、GitHub 等服務仲要各自申請 OAuth app。自家 server 版本理論上可用開源 workerd 運行,但官方明講生產部署文件同工具仲未完成,想即刻搬入內部機房會相當吃力。

開源只包程式碼,營運帳單照計。 Dynamic Workers 只喺 Workers Paid plan 提供,請求、CPU、每日建立嘅 Dynamic Worker、Durable Objects、儲存同 Browser Rendering 都可能產生用量。模型費用亦要另計;用 Workers AI 又好,經 AI Gateway 接 OpenAI、Anthropic 或 Google 都好,一樣會有相關開支。公司仲要自行設預算、rate limit、日誌保存同異常告警,否則一批自動 agent 同時跑長任務,成本可以好快失控。

同 ChatGPT Enterprise、Claude Enterprise 差喺邊

OpenAI 同 Anthropic 嘅企業工作平台已經包好 SSO、SCIM、RBAC、connector 管理、審計紀錄同供應商支援,IT 部門買 seat、設定政策就可以開始推。Cloudflare OS 開放咗前後端程式、模型選擇、runtime、connector 同資料流畀公司改,仲可以生成有獨立狀態嘅 Gadget。控制範圍闊好多,代價係公司要有人長期維護、升級、測試 Gatekeeper,同逐次審核上游 early-access 改動。

資料地域要逐層拆開問

Cloudflare OS 大量用 Durable Objects 保存工作間同 Gadget 狀態。Cloudflare 文件列出 EU、US 同 FedRAMP jurisdiction;亞太區只有位置提示,而且官方講明只屬盡力安排,唔保證固定喺香港。現有 starter 設定亦未提供一粒即開即用嘅香港資料地域掣。公司仲要查 AI Gateway 日誌、R2/KV、OAuth 服務同模型供應商各自點處理資料,先可以判斷整條資料鏈符唔符合內部合規要求。

Cloudflare OS 較適合本身已用 Workers、Access,同時有平台工程及保安團隊嘅公司先做有限度試點。用 Google Workspace 嘅團隊有清楚場景,但正式開放畀全公司之前,最好先揀低風險資料、鎖實 connector 權限,再量度模型成本、撤權速度同分享時有冇資料走漏。


參考來源

本文根據原文及公開資料整理;資料有出入時,以原文及官方資料為準。

分享:WhatsAppThreadsTelegramFacebook