Cloudflare 开源 AI 代理平台 Cloudflare OS,加入安全与治理层

Cloudflare 开源 AI 代理平台 Cloudflare OS,加入安全与治理层

N
News Editor
2026-08-05 20:46:03
Cloudflare 将内部使用的 AI 代理平台 Cloudflare OS 开源,称任何组织都可以自行部署并连接内部系统。新版平台包含代理工作区、安全与治理框架,以及可修改的个人应用层。公司表示,安全是平台核心设计,代理默认不持有任何访问权限,由 Gatekeeper 代为请求特定资源。

Cloudflare 已将其 AI 代理平台 Cloudflare OS 以开源形式推出。该公司表示,Cloudflare OS 的第一版最初是为内部使用而建,CEO Matthew Prince 写道,今年 5 月,公司已向数千名员工开放这套系统,随后工程团队以外的员工也开始用它起草文档、制作幻灯片,并自动化重复性工作。现在,Cloudflare 发布了一个重构后的开源版本,称任何组织都可以部署,并接入自己的内部系统。

Cloudflare 开源 AI 代理平台 Cloudflare OS,加入安全与治理层 2

Cloudflare 在公告中写道:“安全必须是平台的一部分,而不是让每个构建应用或使用代理的人自己去正确实现。” 按照该公司的说法,这才是真正的产品核心。

Cloudflare OS 由三部分组成

Cloudflare OS 由三部分组合而成。第一部分是代理工作区,用企业整理好的上下文和能力为每次对话提供基础,同时提供隔离运行环境,让代理可以编写和运行代码。第二部分是这一版本新增的安全与治理框架,位于代理和企业记录系统之间。第三部分是一个面向个人、可修改的应用层,允许工作区把聊天内容转换成文档、工作流,或小型全栈应用。

访问控制放在代理之外

Cloudflare CIO Sam Rhea 介绍了公司在这次代理驱动实验中对安全问题的处理方式。他表示,把 API 密钥直接交给人员或代理存在风险,也难以扩展,因为密钥通常对应广泛且长期有效的访问权限,不容易限制,也不容易审计。Cloudflare 的做法是让代理在初始状态下不拥有任何访问权。代理如果需要某项特定资源,必须发起请求,再由 Gatekeeper 进行中介。Cloudflare 将 Gatekeeper 描述为一个面向具体服务的 Cloudflare Worker,凭证不会接触代理本身,也不会进入代理代码。

Cloudflare 认为,这种方式比单独依赖 MCP 更清晰。Model Context Protocol 可以告诉代理它能调用哪些工具,但不能说明它实际接触过哪些底层资源。Cloudflare OS 会记录每一次观察行为,并在用户打开工作区或查看代理产出前,检查其访问权限。

代理生成的应用运行在 Cloudflare 基础设施上

按照文章介绍,代理构建出的每个应用都是真正的 Cloudflare Worker,运行在该公司为这一项目打造的 Dynamic Workers 和 Durable Object Facets 之上,并通过 Cap'n Web 与客户端通信。Cap'n Web 是 Cloudflare 的开源对象能力 RPC 系统。文中写道:“如果你能自己造一个完成某项工作的工具,那么当你不在时,代理也可以使用你的工具来完成这项工作。”

开源代码不等于摆脱中心化运行环境

不过,文章也提到,一些用户可能仍会保持谨慎。Cloudflare OS 仍是 Cloudflare 的产品,因此其中的代理、应用和治理能力虽然以产品形式提供,但实际运行都位于 Cloudflare 的边缘网络上。所谓开源,意味着用户可以获得代码,但运行时环境依然由一个中心化实体控制。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。