Cyber News

Cloudflare открыла исходники Cloudflare OS: рабочее место для ИИ-агентов, которое компания использует сама

M
Markabus
·9 августа 2026 г.
Рабочий стол разработчика в тёмной графитовой комнате: ноутбук с открытой панелью управления и терминалом, внешний монитор, механическая клавиатура и сетевое оборудование в расфокусе. Иллюстрация · изображение сгенерировано ИИ

5 августа 2026 года Cloudflare объявила о выпуске Cloudflare OS — и сразу выложила исходный код под свободной лицензией Apache 2.0. Название сбивает с толку: это не операционная система в привычном смысле, а рабочее пространство, в котором ИИ-агент имеет доступ к внутренним данным и системам компании и умеет превращать разговор в документ, отчёт или полноценное веб-приложение.

Главное в этой новости — не сам факт очередного «агентского» продукта, их за последние месяцы вышло немало. Главное в том, что Cloudflare отдала наружу ту систему, которой пользуется внутри сама, вместе с механикой разграничения прав. «Cloudflare OS — это то, как мы работаем в Cloudflare. Чтобы ИИ действительно изменил компанию, он не может жить в изоляции или упираться в узкое горлышко из разработчиков», — заявил гендиректор компании Мэттью Принс.

Что именно выпустили

Опубликованы два репозитория: основная платформа (cloudflare/cloudflare-os на GitHub) и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Лицензия — Apache 2.0, то есть код можно свободно использовать, изменять и применять в коммерческих проектах. Демонстрационная площадка живёт по адресу os.cloudflare.app.

Технологический стек знаком любому фронтендеру: TypeScript, React, сборщик Vite, редактор Monaco (тот самый, что внутри VS Code) и Yjs для совместного редактирования в реальном времени. Серверная часть работает на Cloudflare Workers, Durable Objects и workerd — открытом рантайме (среде исполнения) Workers, который Cloudflare публикует уже несколько лет. Пакетный менеджер — pnpm.

Параллельно, в течение той же недели, Cloudflare анонсировала несколько связанных вещей: Cloudflare AI Search — поисковый слой над собственными данными для агентов, объединение Workers AI и AI Gateway в единую панель управления ИИ и обновлённую реализацию протокола MCP с переработанным ядром без состояния. Cloudflare OS опирается на всё это.

Как устроена платформа: три слоя

Рабочее пространство агента

Первый слой — браузерный интерфейс, рассчитанный на сотрудников без навыков программирования. Агент здесь не «голый» чат-бот: он заземлён на подобранный контекст организации и набор навыков, а код, который он пишет по ходу дела, выполняется в изолированном рантайме, а не на машине пользователя. Типовые сценарии — исследование, подготовка документов, автоматизация рутинных процессов и сборка небольших приложений.

Gatekeepers: доступ вместо ключей

Второй слой — и самый интересный с инженерной точки зрения. Обычная схема подключения агента к внешним сервисам выглядит так: агенту выдают API-ключ, и дальше он делает с ним всё, что умеет соответствующий сервис. Cloudflare предлагает другое.

Между агентом и каждым внешним сервисом стоит Gatekeeper («привратник») — отдельный Worker, написанный под конкретную интеграцию: GitHub, Google, Slack и так далее. Агент не получает учётные данные вообще; ему выдают типизированные привязки (typed bindings) — по сути ссылки на разрешённые операции. Формулировка из документации однозначна: учётные данные никогда не попадают ни к агенту, ни в его код.

Доступ при этом стартует с нуля: по умолчанию агент не может ничего и должен явным образом запросить конкретный ресурс, а привратник — проверить политику и решить, выдавать ли разрешение. Это классическая модель capability-based access — доступ по способностям, а не по владению секретом.

Отдельная деталь, которой часто не хватает в подобных системах, — журнал наблюдений. Платформа фиксирует, к каким ресурсам агент обращался при подготовке ответа, и если результат работы передают другому сотруднику, тот сможет его открыть только при наличии эквивалентных прав на все исходные данные. То есть политика доступа следует за производными материалами, а не теряется на первом же пересланном отчёте — типовая дыра корпоративных ИИ-внедрений.

Приложения, которые собирает агент

Третий слой превращает диалог в работающее приложение с клиентской и серверной частью. Серверный код запускается как Dynamic Workers с Durable Object Facets, клиентский — в изолированных фреймах браузера, а связь между ними идёт через Cap'n Web (реализация RPC, то есть удалённого вызова процедур). У каждого экземпляра приложения — собственная изолированная база SQLite.

Здесь же — небанальное продуктовое решение. Cloudflare разделяет два способа поделиться приложением: отдать доступ к самому приложению (тогда получается совместная работа в реальном времени над общим состоянием) или отдать Blueprint — «чертёж», по которому у получателя разворачивается независимая копия со своим состоянием и своими учётными данными. Второй вариант снимает вечную проблему внутренних инструментов: коллеге не нужно писать заявку на доработку, он просто берёт копию и правит под себя.

Модели и деньги

Платформа не привязана к одному поставщику ИИ. Модель подключается через Cloudflare AI Gateway, а значит подойдёт любая — от OpenAI и Anthropic до открытых весов на собственных мощностях. Это принцип bring your own model: «принеси свою модель».

Практическая часть, которую обычно вспоминают уже после внедрения: каждый запрос атрибутируется — по пользователю, команде и рабочему пространству, а администратор задаёт бюджеты и ограничения частоты запросов. Для компании, которая раздала агентов сотне сотрудников, это разница между управляемыми расходами и сюрпризом в конце месяца.

Поддерживаются MCP-серверы и MCP Server Portals — то есть сторонние инструменты подключаются по уже стандартизованному протоколу, а не через самописные обёртки.

Что реально можно развернуть у себя

Здесь стоит быть точным, потому что «открытые исходники» и «независимость от вендора» — не одно и то же.

Локально всё запускается просто: установить pnpm, выполнить pnpm run-local, и платформа поднимется на wrangler и workerd, а данные лягут в подкаталог .wrangler. Для полноценного развёртывания есть стартовый репозиторий, разворачивающий систему в вашем аккаунте Cloudflare. Документация по запуску на собственном сервере в репозитории помечена как «скоро».

Но рантайм остаётся рантаймом Cloudflare. Даже разворачивая код у себя, вы работаете на Workers и workerd, а вся модель Gatekeepers завязана на инфраструктуру компании. Открытый код здесь означает возможность аудита, доработки и запуска в своём аккаунте — но не переезд на произвольный хостинг. Обозреватели отметили это сразу: исходники публичны, а исполнение по-прежнему контролирует один центральный игрок.

Каждая внешняя интеграция требует отдельной настройки OAuth-приложения — для GitHub, Google, Slack и остальных сервисов, к которым вы хотите подпустить агента. Это не разовая кнопка, а полноценный проект по подключению.

Кому это может пригодиться

Для крупной компании ценность очевидна: готовый каркас корпоративного ИИ-рабочего места с продуманным разграничением прав вместо самописного «чат-бота с ключами от всего». Cloudflare уже объявила партнёров, которые берутся за внедрение и кастомизацию, — Presidio и Happy Cog, — а управляемую версию продукта обещает вывести в собственную панель управления.

Для небольшой студии или команды на аутсорсе интереснее другое. Во-первых, это открытая референсная реализация того, как правильно строить доступ агента к внешним системам: даже если Cloudflare OS вы не поставите, схему с привратниками и типизированными привязками стоит изучить и перенести в свои проекты. Во-вторых, это готовый способ дать не-разработчикам собирать внутренние микро-приложения — учёт заявок, сводки, панели, — не отвлекая на это разработчиков.

Для владельца сайта прямой пользы пока немного: это инструмент внутренней автоматизации, а не средство разработки клиентских проектов. Но направление считывается ясно — крупные инфраструктурные игроки перестают продавать «модель» и начинают продавать управляемую среду, в которой модель работает с реальными данными компании. Контроль доступа в этой конструкции оказывается важнее самого качества модели.

Что дальше

Ближайшие месяцы покажут два вещи. Первая — появится ли вокруг репозитория живое сообщество и сторонние привратники к сервисам, которые Cloudflare сама поддерживать не станет. Вторая — сколько будет стоить управляемая версия, когда она доедет до панели управления: именно от ценника зависит, останется ли Cloudflare OS корпоративным продуктом или дойдёт до небольших команд.

Частые вопросы

Q.Cloudflare OS — это операционная система?

Нет. Несмотря на название, это не ОС в привычном смысле, а браузерное рабочее пространство для ИИ-агентов, работающее поверх Cloudflare Workers. Оно даёт агенту доступ к внутренним системам компании и позволяет собирать документы и небольшие приложения.

Q.Под какой лицензией открыт код и где его взять?

Лицензия Apache 2.0, репозиторий — cloudflare/cloudflare-os на GitHub. Опубликованы два репозитория: основная платформа и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Демонстрационная площадка — os.cloudflare.app.

Q.Можно ли развернуть Cloudflare OS полностью на своём сервере?

Частично. Локальный запуск через pnpm run-local на wrangler и workerd работает, документация по серверному развёртыванию помечена как «скоро». Но рантайм остаётся рантаймом Cloudflare — Workers и workerd, — поэтому полной независимости от инфраструктуры компании открытый код не даёт.

Q.Чем Gatekeepers лучше обычной выдачи API-ключа агенту?

Агент вообще не получает учётные данные. Между ним и каждым сервисом стоит отдельный Worker-привратник, который выдаёт типизированные привязки на конкретные операции и проверяет политику доступа. Плюс платформа ведёт журнал наблюдений: чтобы открыть результат работы агента, у сотрудника должны быть права на все исходные данные.

Источники

Предыдущая
Agent Harness и Hosted Agents стали общедоступны: Microsoft делает ставку на рантайм для ИИ-агентов
Следующая
Meta вернулась в open source: Muse Glimmer на 30B под Apache 2.0 работает локально на одной видеокарте

Читайте также

Пустое ночное рабочее место: потёртый ноутбук с сеткой мелких заданий на экране, остывшая кружка и гарнитура на столе, отодвинутый стул. Иллюстрация · изображение сгенерировано ИИCyber News
27 августа 2026 г.

Amazon закрывает Mechanical Turk: 21 год «искусственного искусственного интеллекта» заканчивается 30 сентября

AWS отключает краудсорсинговую площадку, запущенную в 2005 году: 30 сентября 2026 закрывается сама MTurk и тип исполнителей MTurk Worker в SageMaker Ground Truth и A2I. Разбираем календарь отключения, что успеть сделать заказчикам и исполнителям и почему платформу подкосил тот самый ИИ, который она помогала обучать.

Читать →
Рабочее место видеомонтажёра: широкий монитор с таймлайном видеоредактора и цветокоррекцией кадра, рядом на столе распечатанные слайды презентации с графиками. Иллюстрация сгенерирована ИИ.Cyber News
26 августа 2026 г.

Wan3.0 от Alibaba: 30 секунд видео из PDF или презентации — но веса впервые закрыли

Alibaba перевела Wan3.0 в общую доступность: до 30 секунд видео за один проход, на вход — PDF, презентации и таблицы, звук по умолчанию. 1080p стоит вдвое дешевле Veo 3.1, но веса модели впервые не выложили, а доступ выдают по заявке.

Читать →
Крупный план ускорителя ИИ с открытым радиатором на тёмном графитовом столе, позади размытый монитор с кодом и логом обучения модели. Иллюстрация · изображение не отражает реальный продуктCyber News
25 августа 2026 г.

Nvidia платит Poolside $6 млрд за «фабрику моделей»: 109 инженеров уходят делать открытые Nemotron

Nvidia заплатит стартапу Poolside 6 млрд долларов за неисключительную лицензию на его платформу обучения моделей и вложит ещё миллиард в саму компанию. 109 инженеров переходят работать над открытыми моделями Nemotron. Формально это не покупка — и в этом весь смысл конструкции.

Читать →