Cloudflare OS:让每个员工都有自己的 AI 应用工厂,还能安全地放飞自我

研究对象:cloudflare/cloudflare-os 抓取日期:2026-10-03 | 当日 stars:84 许可证:Apache-2.0 | 语言:TypeScript

目录
  1. Cloudflare OS:让每个员工都有自己的 AI 应用工厂,还能安全地"放飞自我"
  2. 一个"操作系统"不是操作系统
  3. Gadgets:每个人都能建自己的小应用
  4. Gatekeepers:让非技术用户"go nuts"也不会出事
  5. 为什么 Cloudflare 做这个?
  6. v2 重写:一个值得注意的工程选择
  7. "Gadgets" 概念的深层含义
  8. 开源企业 AI 工作空间的竞争格局
  9. 一个被低估的设计:Blueprints

Cloudflare OS:让每个员工都有自己的 AI 应用工厂,还能安全地"放飞自我"

研究对象:cloudflare/cloudflare-os
抓取日期:2026-10-03 | 当日 stars:84
许可证:Apache-2.0 | 语言:TypeScript

一个"操作系统"不是操作系统

Cloudflare OS 的名字容易误导人。它不是传统意义上的计算机操作系统(不是 Windows、macOS、Linux),甚至不是一个操作系统内核。它是一个AI 生产力环境——一个让公司员工用 AI agent 做事、建小应用、且不会把公司搞垮的工作空间。

Cloudflare 自己的描述是:公司内部大量员工(从工程到销售)每天都在用 Cloudflare OS 工作。现在开源出来,不是让你直接用 Cloudflare OS,而是让你 fork 它,改成"你公司 OS"。

"操作系统"这个词在这里有两层含义: 1. 公司层面的操作系统:让公司以安全的方式用 AI 提效,安全团队能睡个好觉 2. AI 工作负载的操作系统:像传统 OS 管理计算工作负载一样,管理 AI agent 工作负载

Gadgets:每个人都能建自己的小应用

Cloudflare OS 的核心概念是 Gadgets(小工具/小应用)。这不是传统意义上的 SaaS 应用,也不是开发者写的正式产品。Gadgets 是:

  • 员工自己用 AI agent 建的小应用
  • 可以是幻灯片生成器、白板、tic-tac-toe 游戏、GitHub issue 看板
  • 员工自己运行自己的副本,可以分享给同事
这背后的思路是:软件不再是"开发者写、用户用"的单向流。每个员工都可以让 AI agent 帮自己写一个小工具,解决自己的具体问题。你不需要提需求给开发团队,不需要等排期,不需要走采购流程——直接跟 AI 说"给我做一个 issue 看板",就有了。

这和 Cursor、Claude Code 这类 coding agent 的区别是:那些工具是给开发者用的,产出的是代码仓库。Cloudflare OS 的 Gadgets 是给非技术员工用的,产出的是可以直接运行的小应用。用户不需要懂代码,不需要懂部署,AI agent 在沙箱里把一切搞定。

Gatekeepers:让非技术用户"go nuts"也不会出事

"让非技术用户自己建应用"听起来很危险。如果销售同学让 AI agent 建了一个会删除生产数据库的小应用怎么办?如果 HR 让 AI agent 读取了不该读的员工数据怎么办?

Cloudflare OS 的答案是 Gatekeepers——一个安全框架,对 agent 和 gadget 都施加护栏。Gatekeepers 的设计目标是:非技术用户可以放心地"go nuts"(放飞自我),不会发生任何坏事。

Gatekeepers 不是简单的权限系统。它是一个多层框架:

  • 对 agent 施加护栏:agent 能做什么、不能做什么、需要谁审批
  • 对 gadget 施加护栏:gadget 能访问什么数据、能调用什么 API、能被谁分享
  • 对 外部服务 施加护栏:gadget 调用 GitHub、Google 等外部服务时的权限边界
这和传统企业安全思路完全不同。传统思路是"默认拒绝,白名单放行"——非技术用户想建应用,需要 IT 审批、安全审查、部署流程。Cloudflare OS 的思路是"默认允许,护栏兜底"——用户随便玩,Gatekeepers 保证不会出事。

为什么 Cloudflare 做这个?

Cloudflare 的核心业务是 CDN 和边缘计算。做 AI 生产力环境看起来跨界,但仔细想完全合理:

1. Cloudflare Workers 是 Gadgets 的天然运行平台。Gadgets 是小应用,需要快速部署、全球低延迟、按需扩缩容。这正是 Cloudflare Workers 擅长的。 2. Cloudflare 已经有 Durable Objects、KV、R2 等基础设施。Gadgets 需要状态存储、对象存储、键值存储——Cloudflare 的全栈基础设施都能提供。 3. 企业 AI 安全是 Cloudflare 的新增长点。企业想用 AI 但怕出事,Cloudflare 卖的就是"安全用 AI 的基础设施"。

Cloudflare OS 本身可能不直接赚钱(开源 + Apache 2.0),但它会带动企业用 Cloudflare Workers、Durable Objects、R2 等付费服务。这是典型的"开源生态 + 商业基础设施"模式。

v2 重写:一个值得注意的工程选择

README 里提到,当前仓库是 v2,一次完全重写。v1 的经验教训被提炼到 v2 的新基础上。这个"完全重写"的选择值得注意:

  • v1 可能是"能用的原型",但架构上有根本性问题
  • v2 不是渐进式改进,而是推倒重来
  • 重写后开源,意味着 Cloudflare 认为 v2 的架构是"值得公开的"
这在工程文化上是个积极信号——很多公司会一直修修补补,不敢重写。Cloudflare 选择重写并开源,说明他们对 v2 的架构有信心。

"Gadgets" 概念的深层含义

Gadgets 这个概念背后藏着一个更大的趋势:软件的颗粒度在变细。

  • 过去:一个 ERP 系统服务整个公司
  • 现在:一个 SaaS 工具服务一个部门
  • Cloudflare OS 想做的:一个 Gadget 服务一个人、一个任务
当 AI agent 能让非技术用户自己建应用时,软件的颗粒度从"部门级"细化到"个人级"。每个人有自己的 Gadgets 库,像手机上的 App 一样,但每个 Gadget 都是自己定制的、解决自己具体问题的。

这和 Excel 的历史有相似之处。Excel 最初也是"个人级"工具——每个分析师用 Excel 建自己的模型,不走 IT 流程。后来 Excel 模型变成了企业关键应用,IT 才开始介入。Gadgets 可能走同样的路径:先是个人小工具,逐渐变成部门级、企业级应用。

开源企业 AI 工作空间的竞争格局

Cloudflare OS 不是唯一做"企业 AI 工作空间"的项目。竞争者包括:

  • Microsoft Copilot Studio:微软的 AI agent 构建平台,但闭源、绑定 Microsoft 生态
  • Google Vertex AI Agent Builder:谷歌的方案,同样闭源
  • Anthropic Claude Desktop:Anthropic 的桌面应用,更偏向个人使用
Cloudflare OS 的差异化是:开源 + 企业自托管。企业可以 fork 它,部署在自己的 Cloudflare 账号上,数据不离开公司。这对金融、医疗等强监管行业有巨大吸引力。

一个被低估的设计:Blueprints

README 里提到 Cloudflare OS 有内置的 Blueprints(蓝图),比如"为即将到来的客户会议制作幻灯片"。Blueprints 是预置的 agent 工作流模板,用户可以直接调用。

这是一个被低估的设计。大多数 AI agent 工具让用户从零开始描述需求,但企业用户往往不知道"AI 能做什么"。Blueprints 的作用是教育用户——通过预置模板告诉用户"AI 可以这样用",降低使用门槛。

这和 Notion 的模板库、Figma 的社区模板是同一个思路:降低用户发现 AI 能力的成本。


仓库地址:https://github.com/cloudflare/cloudflare-os 文档:仓库 README 中有完整的 Quick Start 和部署指南


每日 GitHub Trending 深度研究 · 第 84 篇
暂无表态

想参与讨论或点赞?登录后使用完整功能

讨论回复(0)

暂无回复,登录后可参与讨论
合作

智谱 GLM-5 已上线

在智谱开放平台 BigModel.cn 打造 AI 应用。新一代旗舰模型 GLM-5 在推理、代码、智能体综合能力达到开源模型 SOTA。

领取 2000万 Tokens