Cloudflare 5 августа 2026 года открыла исходный код Cloudflare OS — платформы, которая объединяет ИИ-агентов, рабочие пространства, внутренние данные и создаваемые по запросу приложения. Компании могут развернуть систему в собственном аккаунте Cloudflare, подключить корпоративные сервисы и задать единые правила доступа, выбора моделей и расходов на ИИ.

Cloudflare OS выросла из внутреннего эксперимента для всей компании
Название Cloudflare OS звучит как новая операционная система для компьютеров, хотя компания использует его в другом смысле. Это корпоративная рабочая среда, где сотрудник общается с ИИ-агентом, предоставляет ему ограниченный доступ к нужным данным и превращает результат диалога в документ, презентацию, таблицу, автоматизированный процесс или небольшое приложение.
Официальный анонс Cloudflare OS появился 5 августа во время Agents Week 2026. Одновременно Cloudflare опубликовала исходный код платформы и стартовый репозиторий для создания собственной конфигурации. Проект распространяется по лицензии Apache 2.0.
Cloudflare начала собирать эту систему для собственных сотрудников. По словам компании, в мае 2026 года первая версия стала доступна всему персоналу. Тысячи сотрудников из инженерных, коммерческих и других подразделений ежедневно использовали её для подготовки документов и слайдов, анализа информации, автоматизации повторяющихся задач и создания внутренних приложений.
Толчком стала волна самостоятельных экспериментов с ИИ. Директор по информационным технологиям Cloudflare Сэм Ри описал показательный случай: сотрудник отдела продаж построил так называемое SuperApp и запросил API-ключи примерно к двенадцати производственным системам, а заодно административный доступ к конвейеру развёртывания. Подобная схема давала агенту слишком широкие полномочия и почти не оставляла централизованного контроля.
Cloudflare решила собрать общий слой между сотрудниками, агентами и корпоративными сервисами. В основу легли уже существующие продукты компании, включая Workers, Access, Durable Objects и AI Gateway. Первая версия помогла проверить идею, а совместная работа выявила слабые места: статические результаты быстро устаревали, повторяемые операции расходовали токены, а подключение через MCP не позволяло полноценно отслеживать, какие конкретно ресурсы агент уже видел.
Версия, опубликованная 5 августа, представляет собой полную переработку проекта. В репозитории она обозначена как Cloudflare OS v2 и пока имеет статус раннего доступа.
Платформа объединяет рабочее пространство, безопасность и изменяемые приложения
Cloudflare описывает три основных слоя Cloudflare OS:
- рабочее пространство с агентом, корпоративным контекстом, файлами и изолированной средой выполнения кода;
- механизм управления доступом к внутренним данным и внешним сервисам;
- платформу для персональных приложений, которые можно создавать, изменять и передавать коллегам.
Работа начинается в браузере с привычного диалога. Отличие от обычного корпоративного чат-бота появляется в контексте: организация может загрузить терминологию, инструкции, процедуры и готовые навыки. Агент получает единые правила выполнения повторяющихся задач, поэтому сотрудникам не приходится каждый раз заново объяснять структуру компании или требования к результату.
Внутри рабочего пространства сохраняются история сессии, файлы, состояние задачи и выданные разрешения. Агент может писать и выполнять код в изолированной среде. Это позволяет анализировать большие наборы данных программно: фильтровать записи, объединять источники и вычислять показатели без загрузки всей базы в контекст языковой модели.
Результатом может стать документ, презентация или электронная таблица. Cloudflare подчёркивает, что такие материалы способны оставаться связанными с исходными данными и обновляться при их изменении. Готовые файлы при этом можно экспортировать в привычные форматы или передавать во внешние сервисы, включая Google Drive.
Платформа поддерживает и предсказуемые процессы, где языковая модель нужна лишь на отдельных этапах. Основная последовательность выполняется обычным кодом, а ИИ подключается там, где требуется классификация, интерпретация или создание текста. Такие процессы могут запускаться вручную, по расписанию или после события в подключённой системе.
Gatekeepers ограничивают доступ агента до конкретного ресурса
Самая заметная часть архитектуры Cloudflare OS связана с доступом к корпоративным данным. Каждый агент и каждое создаваемое приложение изначально получают нулевой набор разрешений. Пользователь отдельно предоставляет доступ к конкретному репозиторию, документу, проекту или другому ресурсу.
Посредником выступает Gatekeeper — специализированный Cloudflare Worker для определённого внешнего сервиса. Он хранит учётные данные, выполняет OAuth-авторизацию, контролирует операции, ведёт журнал обращений и передаёт агенту небольшой типизированный API.
Например, вместо доступа ко всему аккаунту GitHub агент может получить право читать задачи только в одном репозитории. Политика способна скрывать отдельные поля, запрещать чтение исходного кода, ограничивать частоту запросов и требовать подтверждения перед слиянием pull request.
Серверная часть созданного приложения запускается в Dynamic Worker с отключённым глобальным выходом в интернет. Связь с внешними системами проходит через явно выданные привязки. Клиентский код работает в изолированном iframe браузера и общается со своей серверной частью через Cap’n Web RPC.
Отдельная проблема возникает после чтения данных. Агент способен обработать закрытую таблицу и создать на её основе дашборд, который затем кто-то попытается передать коллегам. Cloudflare OS сохраняет сведения о ресурсах, просмотренных агентом. При открытии рабочего пространства, результата или приложения другим сотрудником Gatekeeper повторно проверяет его права на исходные материалы.
Эта модель расширяет привычный контроль инструментов в MCP. Сервер MCP определяет доступные агенту команды, тогда как Cloudflare OS пытается учитывать происхождение данных и дальнейшее распространение результата. Зафиксированное чтение чувствительной информации может повлиять на возможность отправлять данные наружу, добавлять участников или передавать задачу другому агенту.
Любой файл может превратиться в персональное приложение
Cloudflare называет создаваемые приложения Gadgets. У каждого такого объекта есть собственный интерфейс, логика, состояние и база SQLite. Сервер загружается по запросу как Dynamic Worker и запускается в отдельном Durable Object Facet, поэтому приложение получает изолированную среду без постоянно работающего контейнера или выделенного сервера.
Подход напоминает офисный пакет, где набор типов файлов заранее не ограничен. Один пользователь может попросить агента создать доску задач, другой — редактор презентаций, третий — дашборд для выбранного репозитория. Код приложения остаётся доступным для дальнейших изменений через диалог с агентом.
Gadget можно передать двумя способами. Совместный доступ открывает коллегам одно приложение с общим состоянием и обновлениями в реальном времени. Blueprint передаёт код и структуру приложения, после чего каждый получатель создаёт отдельную копию без исходной базы, переписки, учётных данных и подключённых ресурсов.
Такая схема меняет привычный процесс внутренних доработок. Сотрудник способен добавить нужную функцию в собственную копию приложения, сохранив исходную версию для остальных. Распространение Blueprint напоминает установку программы или использование шаблона, только шаблоном здесь служит полноценное приложение.
Связь между клиентом и сервером строится через Cap’n Web — открытую объектно-ориентированную RPC-систему Cloudflare. Методы серверной части доступны интерфейсу и самому агенту. Благодаря этому созданное приложение сразу получает программный интерфейс, через который агент может взаимодействовать с его данными и функциями.
AI Gateway управляет моделями, бюджетами и журналами запросов
Cloudflare OS не привязана к одной языковой модели. Все обращения проходят через Cloudflare AI Gateway, где организация определяет разрешённых провайдеров и выбирает модели для разных типов задач.
Такой слой позволяет отправлять простые операции в более дешёвые модели, а сложные задачи — в производительные. Каждый запрос связывается с конкретным пользователем, командой или рабочим пространством. Администраторы получают статистику расходов, лимиты и правила поведения после достижения установленного бюджета.
В тот же день Cloudflare объявила об открытой бета-версии интеграции AI Gateway с Cloudflare Access. Запросы получают подтверждённый идентификатор пользователя, что позволяет отделять действия сотрудников, приложений и агентов. Параллельно система User Insights формирует базовый профиль активности и отмечает необычные изменения, например резкий рост числа запросов или расходов.
Для операций, меняющих данные во внешних системах, Cloudflare развивает дополнительный слой WriteGuard. Он способен пропустить вызов, добавить сведения об агенте, сформировать очищенную запись аудита или остановить действие до запуска обработчика. Функция вышла в закрытой бета-версии для MCP Server Portals и дополняет общую модель контроля, используемую в Cloudflare OS.
Открытый код доступен сейчас, зрелая управляемая версия появится позже
Основной репозиторий Cloudflare OS уже опубликован на GitHub. Проект можно запустить локально через Wrangler и workerd или развернуть в собственном аккаунте Cloudflare. Отдельный стартовый репозиторий предназначен для корпоративных настроек, интерфейсов, интеграций, аналитики и конвейеров развёртывания без изменения ядра.
В готовом проекте присутствуют Gatekeepers для GitHub, Google, Cloudflare API, Supabase, Notion, Confluence, Slack, Home Assistant, Spotify и ряда других сервисов. Для большинства интеграций организации потребуется самостоятельно настроить OAuth-приложения и правила доступа.
Исходный код может работать поверх открытого рантайма workerd, включая инфраструктуру на собственных серверах. Документация и инструменты для полноценного самостоятельного производственного развёртывания пока готовятся. Локальный режим разработчики описывают как способ познакомиться с системой, а не как готовую производственную конфигурацию.
Cloudflare прямо предупреждает о шероховатостях раннего релиза. Версия v2 активно развивается, а политика приёма внешних изменений пока ограничивает крупные pull request: команда объясняет это высокой стоимостью проверки и сохранения целостности быстро меняющегося проекта.
Следующий этап включает появление полностью управляемого Cloudflare OS в панели Cloudflare, поддержку контейнеров для сценариев разработки и перенос рабочих пространств в Slack и другие чаты. Сроки этих функций компания не раскрыла.
Cloudflare OS проверит идею корпоративного «слоя работы» для ИИ
Cloudflare OS соединяет несколько направлений, которые раньше организации развивали отдельно: корпоративный чат с ИИ, автоматизацию, генерацию внутренних приложений, управление моделями и контроль доступа к данным. Открытый код позволяет изучить эту архитектуру уже сейчас, однако опубликованная версия сохраняет статус раннего доступа.
Главная неопределённость связана с эксплуатацией за пределами самой Cloudflare. Внутренняя версия опиралась на инфраструктуру, процедуры и специалистов компании, создавшей Workers и Zero Trust. Масштаб настройки Gatekeepers, корпоративного контекста и политик для сторонних организаций станет понятнее после первых самостоятельных внедрений.
Открытым остаётся и вопрос о границе между персональными приложениями и традиционным корпоративным ПО. Cloudflare предлагает модель, где сотрудники создают собственные версии инструментов и изменяют их с помощью агентов. Насколько такой подход сохранит управляемость при тысячах Gadgets, Blueprints и подключений к внутренним данным, покажет развитие проекта и будущая управляемая версия в панели Cloudflare.