5 августа 2026 года Cloudflare объявила о выпуске Cloudflare OS — и сразу выложила исходный код под свободной лицензией Apache 2.0. Название сбивает с толку: это не операционная система в привычном смысле, а рабочее пространство, в котором ИИ-агент имеет доступ к внутренним данным и системам компании и умеет превращать разговор в документ, отчёт или полноценное веб-приложение.
Главное в этой новости — не сам факт очередного «агентского» продукта, их за последние месяцы вышло немало. Главное в том, что Cloudflare отдала наружу ту систему, которой пользуется внутри сама, вместе с механикой разграничения прав. «Cloudflare OS — это то, как мы работаем в Cloudflare. Чтобы ИИ действительно изменил компанию, он не может жить в изоляции или упираться в узкое горлышко из разработчиков», — заявил гендиректор компании Мэттью Принс.
Что именно выпустили
Опубликованы два репозитория: основная платформа (cloudflare/cloudflare-os на GitHub) и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Лицензия — Apache 2.0, то есть код можно свободно использовать, изменять и применять в коммерческих проектах. Демонстрационная площадка живёт по адресу os.cloudflare.app.
Технологический стек знаком любому фронтендеру: TypeScript, React, сборщик Vite, редактор Monaco (тот самый, что внутри VS Code) и Yjs для совместного редактирования в реальном времени. Серверная часть работает на Cloudflare Workers, Durable Objects и workerd — открытом рантайме (среде исполнения) Workers, который Cloudflare публикует уже несколько лет. Пакетный менеджер — pnpm.
Параллельно, в течение той же недели, Cloudflare анонсировала несколько связанных вещей: Cloudflare AI Search — поисковый слой над собственными данными для агентов, объединение Workers AI и AI Gateway в единую панель управления ИИ и обновлённую реализацию протокола MCP с переработанным ядром без состояния. Cloudflare OS опирается на всё это.
Как устроена платформа: три слоя
Рабочее пространство агента
Первый слой — браузерный интерфейс, рассчитанный на сотрудников без навыков программирования. Агент здесь не «голый» чат-бот: он заземлён на подобранный контекст организации и набор навыков, а код, который он пишет по ходу дела, выполняется в изолированном рантайме, а не на машине пользователя. Типовые сценарии — исследование, подготовка документов, автоматизация рутинных процессов и сборка небольших приложений.
Gatekeepers: доступ вместо ключей
Второй слой — и самый интересный с инженерной точки зрения. Обычная схема подключения агента к внешним сервисам выглядит так: агенту выдают API-ключ, и дальше он делает с ним всё, что умеет соответствующий сервис. Cloudflare предлагает другое.
Между агентом и каждым внешним сервисом стоит Gatekeeper («привратник») — отдельный Worker, написанный под конкретную интеграцию: GitHub, Google, Slack и так далее. Агент не получает учётные данные вообще; ему выдают типизированные привязки (typed bindings) — по сути ссылки на разрешённые операции. Формулировка из документации однозначна: учётные данные никогда не попадают ни к агенту, ни в его код.
Доступ при этом стартует с нуля: по умолчанию агент не может ничего и должен явным образом запросить конкретный ресурс, а привратник — проверить политику и решить, выдавать ли разрешение. Это классическая модель capability-based access — доступ по способностям, а не по владению секретом.
Отдельная деталь, которой часто не хватает в подобных системах, — журнал наблюдений. Платформа фиксирует, к каким ресурсам агент обращался при подготовке ответа, и если результат работы передают другому сотруднику, тот сможет его открыть только при наличии эквивалентных прав на все исходные данные. То есть политика доступа следует за производными материалами, а не теряется на первом же пересланном отчёте — типовая дыра корпоративных ИИ-внедрений.
Приложения, которые собирает агент
Третий слой превращает диалог в работающее приложение с клиентской и серверной частью. Серверный код запускается как Dynamic Workers с Durable Object Facets, клиентский — в изолированных фреймах браузера, а связь между ними идёт через Cap'n Web (реализация RPC, то есть удалённого вызова процедур). У каждого экземпляра приложения — собственная изолированная база SQLite.
Здесь же — небанальное продуктовое решение. Cloudflare разделяет два способа поделиться приложением: отдать доступ к самому приложению (тогда получается совместная работа в реальном времени над общим состоянием) или отдать Blueprint — «чертёж», по которому у получателя разворачивается независимая копия со своим состоянием и своими учётными данными. Второй вариант снимает вечную проблему внутренних инструментов: коллеге не нужно писать заявку на доработку, он просто берёт копию и правит под себя.
Модели и деньги
Платформа не привязана к одному поставщику ИИ. Модель подключается через Cloudflare AI Gateway, а значит подойдёт любая — от OpenAI и Anthropic до открытых весов на собственных мощностях. Это принцип bring your own model: «принеси свою модель».
Практическая часть, которую обычно вспоминают уже после внедрения: каждый запрос атрибутируется — по пользователю, команде и рабочему пространству, а администратор задаёт бюджеты и ограничения частоты запросов. Для компании, которая раздала агентов сотне сотрудников, это разница между управляемыми расходами и сюрпризом в конце месяца.
Поддерживаются MCP-серверы и MCP Server Portals — то есть сторонние инструменты подключаются по уже стандартизованному протоколу, а не через самописные обёртки.
Что реально можно развернуть у себя
Здесь стоит быть точным, потому что «открытые исходники» и «независимость от вендора» — не одно и то же.
Локально всё запускается просто: установить pnpm, выполнить pnpm run-local, и платформа поднимется на wrangler и workerd, а данные лягут в подкаталог .wrangler. Для полноценного развёртывания есть стартовый репозиторий, разворачивающий систему в вашем аккаунте Cloudflare. Документация по запуску на собственном сервере в репозитории помечена как «скоро».
Но рантайм остаётся рантаймом Cloudflare. Даже разворачивая код у себя, вы работаете на Workers и workerd, а вся модель Gatekeepers завязана на инфраструктуру компании. Открытый код здесь означает возможность аудита, доработки и запуска в своём аккаунте — но не переезд на произвольный хостинг. Обозреватели отметили это сразу: исходники публичны, а исполнение по-прежнему контролирует один центральный игрок.
Каждая внешняя интеграция требует отдельной настройки OAuth-приложения — для GitHub, Google, Slack и остальных сервисов, к которым вы хотите подпустить агента. Это не разовая кнопка, а полноценный проект по подключению.
Кому это может пригодиться
Для крупной компании ценность очевидна: готовый каркас корпоративного ИИ-рабочего места с продуманным разграничением прав вместо самописного «чат-бота с ключами от всего». Cloudflare уже объявила партнёров, которые берутся за внедрение и кастомизацию, — Presidio и Happy Cog, — а управляемую версию продукта обещает вывести в собственную панель управления.
Для небольшой студии или команды на аутсорсе интереснее другое. Во-первых, это открытая референсная реализация того, как правильно строить доступ агента к внешним системам: даже если Cloudflare OS вы не поставите, схему с привратниками и типизированными привязками стоит изучить и перенести в свои проекты. Во-вторых, это готовый способ дать не-разработчикам собирать внутренние микро-приложения — учёт заявок, сводки, панели, — не отвлекая на это разработчиков.
Для владельца сайта прямой пользы пока немного: это инструмент внутренней автоматизации, а не средство разработки клиентских проектов. Но направление считывается ясно — крупные инфраструктурные игроки перестают продавать «модель» и начинают продавать управляемую среду, в которой модель работает с реальными данными компании. Контроль доступа в этой конструкции оказывается важнее самого качества модели.
Что дальше
Ближайшие месяцы покажут два вещи. Первая — появится ли вокруг репозитория живое сообщество и сторонние привратники к сервисам, которые Cloudflare сама поддерживать не станет. Вторая — сколько будет стоить управляемая версия, когда она доедет до панели управления: именно от ценника зависит, останется ли Cloudflare OS корпоративным продуктом или дойдёт до небольших команд.
Частые вопросы
Нет. Несмотря на название, это не ОС в привычном смысле, а браузерное рабочее пространство для ИИ-агентов, работающее поверх Cloudflare Workers. Оно даёт агенту доступ к внутренним системам компании и позволяет собирать документы и небольшие приложения.
Лицензия Apache 2.0, репозиторий — cloudflare/cloudflare-os на GitHub. Опубликованы два репозитория: основная платформа и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Демонстрационная площадка — os.cloudflare.app.
Частично. Локальный запуск через pnpm run-local на wrangler и workerd работает, документация по серверному развёртыванию помечена как «скоро». Но рантайм остаётся рантаймом Cloudflare — Workers и workerd, — поэтому полной независимости от инфраструктуры компании открытый код не даёт.
Агент вообще не получает учётные данные. Между ним и каждым сервисом стоит отдельный Worker-привратник, который выдаёт типизированные привязки на конкретные операции и проверяет политику доступа. Плюс платформа ведёт журнал наблюдений: чтобы открыть результат работы агента, у сотрудника должны быть права на все исходные данные.
Источники
- 1.Cloudflare OS: an open platform for agents, apps, and work — The Cloudflare Bloghttps://blog.cloudflare.com/cloudflare-os/
- 2.cloudflare/cloudflare-os — GitHubhttps://github.com/cloudflare/cloudflare-os
- 3.Cloudflare Announces Open-Source Cloudflare OS As AI "Operating System" — Phoronixhttps://www.phoronix.com/news/Cloudflare-OS
- 4.Cloudflare launches Cloudflare OS: an open-source AI agentic workspace for the enterprise — SiliconANGLEhttps://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/
- 5.Cloudflare OS: Here's What's Inside the Open-Source AI Agent Platform — Decrypthttps://decrypt.co/374997/cloudflare-os-inside-open-source-ai-agent-platform



