Cyber News

Cloudflare открыла исходники Cloudflare OS: рабочее место для ИИ-агентов, которое компания использует сама

M
Markabus
·9 августа 2026 г.
Рабочий стол разработчика в тёмной графитовой комнате: ноутбук с открытой панелью управления и терминалом, внешний монитор, механическая клавиатура и сетевое оборудование в расфокусе. Иллюстрация · изображение сгенерировано ИИ

5 августа 2026 года Cloudflare объявила о выпуске Cloudflare OS — и сразу выложила исходный код под свободной лицензией Apache 2.0. Название сбивает с толку: это не операционная система в привычном смысле, а рабочее пространство, в котором ИИ-агент имеет доступ к внутренним данным и системам компании и умеет превращать разговор в документ, отчёт или полноценное веб-приложение.

Главное в этой новости — не сам факт очередного «агентского» продукта, их за последние месяцы вышло немало. Главное в том, что Cloudflare отдала наружу ту систему, которой пользуется внутри сама, вместе с механикой разграничения прав. «Cloudflare OS — это то, как мы работаем в Cloudflare. Чтобы ИИ действительно изменил компанию, он не может жить в изоляции или упираться в узкое горлышко из разработчиков», — заявил гендиректор компании Мэттью Принс.

Что именно выпустили

Опубликованы два репозитория: основная платформа (cloudflare/cloudflare-os на GitHub) и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Лицензия — Apache 2.0, то есть код можно свободно использовать, изменять и применять в коммерческих проектах. Демонстрационная площадка живёт по адресу os.cloudflare.app.

Технологический стек знаком любому фронтендеру: TypeScript, React, сборщик Vite, редактор Monaco (тот самый, что внутри VS Code) и Yjs для совместного редактирования в реальном времени. Серверная часть работает на Cloudflare Workers, Durable Objects и workerd — открытом рантайме (среде исполнения) Workers, который Cloudflare публикует уже несколько лет. Пакетный менеджер — pnpm.

Параллельно, в течение той же недели, Cloudflare анонсировала несколько связанных вещей: Cloudflare AI Search — поисковый слой над собственными данными для агентов, объединение Workers AI и AI Gateway в единую панель управления ИИ и обновлённую реализацию протокола MCP с переработанным ядром без состояния. Cloudflare OS опирается на всё это.

Как устроена платформа: три слоя

Рабочее пространство агента

Первый слой — браузерный интерфейс, рассчитанный на сотрудников без навыков программирования. Агент здесь не «голый» чат-бот: он заземлён на подобранный контекст организации и набор навыков, а код, который он пишет по ходу дела, выполняется в изолированном рантайме, а не на машине пользователя. Типовые сценарии — исследование, подготовка документов, автоматизация рутинных процессов и сборка небольших приложений.

Gatekeepers: доступ вместо ключей

Второй слой — и самый интересный с инженерной точки зрения. Обычная схема подключения агента к внешним сервисам выглядит так: агенту выдают API-ключ, и дальше он делает с ним всё, что умеет соответствующий сервис. Cloudflare предлагает другое.

Между агентом и каждым внешним сервисом стоит Gatekeeper («привратник») — отдельный Worker, написанный под конкретную интеграцию: GitHub, Google, Slack и так далее. Агент не получает учётные данные вообще; ему выдают типизированные привязки (typed bindings) — по сути ссылки на разрешённые операции. Формулировка из документации однозначна: учётные данные никогда не попадают ни к агенту, ни в его код.

Доступ при этом стартует с нуля: по умолчанию агент не может ничего и должен явным образом запросить конкретный ресурс, а привратник — проверить политику и решить, выдавать ли разрешение. Это классическая модель capability-based access — доступ по способностям, а не по владению секретом.

Отдельная деталь, которой часто не хватает в подобных системах, — журнал наблюдений. Платформа фиксирует, к каким ресурсам агент обращался при подготовке ответа, и если результат работы передают другому сотруднику, тот сможет его открыть только при наличии эквивалентных прав на все исходные данные. То есть политика доступа следует за производными материалами, а не теряется на первом же пересланном отчёте — типовая дыра корпоративных ИИ-внедрений.

Приложения, которые собирает агент

Третий слой превращает диалог в работающее приложение с клиентской и серверной частью. Серверный код запускается как Dynamic Workers с Durable Object Facets, клиентский — в изолированных фреймах браузера, а связь между ними идёт через Cap'n Web (реализация RPC, то есть удалённого вызова процедур). У каждого экземпляра приложения — собственная изолированная база SQLite.

Здесь же — небанальное продуктовое решение. Cloudflare разделяет два способа поделиться приложением: отдать доступ к самому приложению (тогда получается совместная работа в реальном времени над общим состоянием) или отдать Blueprint — «чертёж», по которому у получателя разворачивается независимая копия со своим состоянием и своими учётными данными. Второй вариант снимает вечную проблему внутренних инструментов: коллеге не нужно писать заявку на доработку, он просто берёт копию и правит под себя.

Модели и деньги

Платформа не привязана к одному поставщику ИИ. Модель подключается через Cloudflare AI Gateway, а значит подойдёт любая — от OpenAI и Anthropic до открытых весов на собственных мощностях. Это принцип bring your own model: «принеси свою модель».

Практическая часть, которую обычно вспоминают уже после внедрения: каждый запрос атрибутируется — по пользователю, команде и рабочему пространству, а администратор задаёт бюджеты и ограничения частоты запросов. Для компании, которая раздала агентов сотне сотрудников, это разница между управляемыми расходами и сюрпризом в конце месяца.

Поддерживаются MCP-серверы и MCP Server Portals — то есть сторонние инструменты подключаются по уже стандартизованному протоколу, а не через самописные обёртки.

Что реально можно развернуть у себя

Здесь стоит быть точным, потому что «открытые исходники» и «независимость от вендора» — не одно и то же.

Локально всё запускается просто: установить pnpm, выполнить pnpm run-local, и платформа поднимется на wrangler и workerd, а данные лягут в подкаталог .wrangler. Для полноценного развёртывания есть стартовый репозиторий, разворачивающий систему в вашем аккаунте Cloudflare. Документация по запуску на собственном сервере в репозитории помечена как «скоро».

Но рантайм остаётся рантаймом Cloudflare. Даже разворачивая код у себя, вы работаете на Workers и workerd, а вся модель Gatekeepers завязана на инфраструктуру компании. Открытый код здесь означает возможность аудита, доработки и запуска в своём аккаунте — но не переезд на произвольный хостинг. Обозреватели отметили это сразу: исходники публичны, а исполнение по-прежнему контролирует один центральный игрок.

Каждая внешняя интеграция требует отдельной настройки OAuth-приложения — для GitHub, Google, Slack и остальных сервисов, к которым вы хотите подпустить агента. Это не разовая кнопка, а полноценный проект по подключению.

Кому это может пригодиться

Для крупной компании ценность очевидна: готовый каркас корпоративного ИИ-рабочего места с продуманным разграничением прав вместо самописного «чат-бота с ключами от всего». Cloudflare уже объявила партнёров, которые берутся за внедрение и кастомизацию, — Presidio и Happy Cog, — а управляемую версию продукта обещает вывести в собственную панель управления.

Для небольшой студии или команды на аутсорсе интереснее другое. Во-первых, это открытая референсная реализация того, как правильно строить доступ агента к внешним системам: даже если Cloudflare OS вы не поставите, схему с привратниками и типизированными привязками стоит изучить и перенести в свои проекты. Во-вторых, это готовый способ дать не-разработчикам собирать внутренние микро-приложения — учёт заявок, сводки, панели, — не отвлекая на это разработчиков.

Для владельца сайта прямой пользы пока немного: это инструмент внутренней автоматизации, а не средство разработки клиентских проектов. Но направление считывается ясно — крупные инфраструктурные игроки перестают продавать «модель» и начинают продавать управляемую среду, в которой модель работает с реальными данными компании. Контроль доступа в этой конструкции оказывается важнее самого качества модели.

Что дальше

Ближайшие месяцы покажут два вещи. Первая — появится ли вокруг репозитория живое сообщество и сторонние привратники к сервисам, которые Cloudflare сама поддерживать не станет. Вторая — сколько будет стоить управляемая версия, когда она доедет до панели управления: именно от ценника зависит, останется ли Cloudflare OS корпоративным продуктом или дойдёт до небольших команд.

Частые вопросы

Q.Cloudflare OS — это операционная система?

Нет. Несмотря на название, это не ОС в привычном смысле, а браузерное рабочее пространство для ИИ-агентов, работающее поверх Cloudflare Workers. Оно даёт агенту доступ к внутренним системам компании и позволяет собирать документы и небольшие приложения.

Q.Под какой лицензией открыт код и где его взять?

Лицензия Apache 2.0, репозиторий — cloudflare/cloudflare-os на GitHub. Опубликованы два репозитория: основная платформа и стартовый шаблон для развёртывания в собственном аккаунте Cloudflare. Демонстрационная площадка — os.cloudflare.app.

Q.Можно ли развернуть Cloudflare OS полностью на своём сервере?

Частично. Локальный запуск через pnpm run-local на wrangler и workerd работает, документация по серверному развёртыванию помечена как «скоро». Но рантайм остаётся рантаймом Cloudflare — Workers и workerd, — поэтому полной независимости от инфраструктуры компании открытый код не даёт.

Q.Чем Gatekeepers лучше обычной выдачи API-ключа агенту?

Агент вообще не получает учётные данные. Между ним и каждым сервисом стоит отдельный Worker-привратник, который выдаёт типизированные привязки на конкретные операции и проверяет политику доступа. Плюс платформа ведёт журнал наблюдений: чтобы открыть результат работы агента, у сотрудника должны быть права на все исходные данные.

Источники

Предыдущая
Agent Harness и Hosted Agents стали общедоступны: Microsoft делает ставку на рантайм для ИИ-агентов

Читайте также

Фотореалистичный кадр из-за плеча разработчика в затемнённом офисе: на большом мониторе — панель наблюдаемости с каскадом трассировок в бирюзовых, янтарных и фиолетовых полосах, графиком и списком задач, на втором экране справа — код с подсветкой синтаксиса; на столе клавиатура, кружка и витой кабель — к новости о выходе Microsoft Agent Harness и Foundry Hosted Agents в общий доступCyber News
8 августа 2026 г.

Agent Harness и Hosted Agents стали общедоступны: Microsoft делает ставку на рантайм для ИИ-агентов

Microsoft перевела в общий доступ Agent Harness и Foundry Hosted Agents — производственный рантайм и хостинг для ИИ-агентов. Главный тезис: около 98% кода агента — это «обвязка», а не сама модель.

Читать →
Фотореалистичный кадр чистой комнаты завода по производству полупроводников: техник в белом защитном комбинезоне у литографической установки, ряды технологического оборудования с зелёными и янтарными индикаторами уходят вглубь цеха; в углу пометка «Иллюстрация · изображение сгенерировано ИИ» — к новости о заводе Terafab компаний Tesla и SpaceXCyber News
8 августа 2026 г.

Terafab: Tesla и SpaceX подтвердили завод чипов за $16,8 млрд — Маск строит собственный кремний

Tesla и SpaceX официально выбрали площадку под Terafab — завод полупроводников в Техасе. Первая фаза оценивается в $16,8 млрд, а весь проект — это ставка Илона Маска на собственный кремний вместо зависимости от TSMC и Samsung. Разбираем, что подтвердили, для кого будут эти чипы и почему автопроизводитель вдруг строит фабрику размером с крупнейшее здание в мире.

Читать →
Крупный план реального монитора на столе разработчика: на экране — детальная админка интернет-магазина с сеткой товаров и графиками аналитики, рядом клавиатура и второй экран с кодом в мягком боке. Фотореалистичный редакционный кадр, тёмная графитовая среда с тёплым светом; насыщенный синий — внутри свечения интерфейса.Cyber News
6 августа 2026 г.

WooCommerce 11.0: кеширование товаров ускоряет магазин, а гостевые заказы привязываются к аккаунту

WooCommerce 11.0 вышла 4 августа: 551 pull request, кеширование объектов товаров ускоряет карточки на 9–12%, гостевые заказы теперь привязываются к аккаунту по email, а Action Scheduler обновлён до 4.0. Разбираем, что это даёт владельцам магазинов и на что смотреть разработчикам.

Читать →