
Cloudflare OS: ИИ-платформа для агентов и работы
Cloudflare OS — открытая ИИ-платформа для агентов, приложений и автоматизации работы. Разбираем архитектуру, безопасность и практику.
Введение: когда ИИ перестаёт быть чат-ботом
Представьте, что каждый сотрудник компании — не только разработчик — с первого же дня получает персонального ИИ-агента, который знает внутренние регламенты, умеет работать с корпоративными системами и может самостоятельно запускать автоматизированные задачи. Именно это обещает Cloudflare OS, анонсированный 5 августа 2026 года в рамках «Agents Week».
Cloudflare открыла исходный код Cloudflare OS — платформы под лицензией Apache 2.0, которая позволяет организациям создавать ИИ-агентов, приложения и рабочие процессы, используя корпоративные данные и инструменты в изолированных, управляемых средах.
Но это не просто очередной чат-бот с подключаемыми коннекторами. Давайте разберёмся, что внутри.
Что такое Cloudflare OS: не ОС, но кое-что похожее
Cloudflare OS — это ИИ-«операционная система», но не в традиционном смысле этого слова. Термин используется метафорически и в двух смыслах одновременно.
Проект открыт на GitHub как cloudflare-os, и в нём прямо уточняется: «Это не традиционная компьютерная операционная система. Мы используем термин “операционная система” в двух значениях: операционная система для компании, позволяющая продуктивно работать с ИИ безопасным образом, чтобы команда безопасности могла спокойно спать ночью».
Аналогия с ОС при этом весьма точная на техническом уровне:
| Обычная ОС | Cloudflare OS |
|---|---|
| Ядро (kernel) | packages/workshop-backend |
| Драйверы устройств | packages/gatekeeper-* |
| Оболочка (shell) | packages/workshop-frontend |
| Процессы | Gadgets (гаджеты-приложения) |
| Исполняемые файлы | Blueprints (шаблоны) |
| Пользователи и ACL | Users + shared permissions |
| Агенты | Agents |
Три столпа архитектуры
Cloudflare OS состоит из трёх частей: агентское рабочее пространство, основанное на контексте и навыках компании, с изолированной средой выполнения, где агенты могут писать и запускать код; новый фреймворк безопасности и управления для безопасного доступа к внутренним системам.
graph TD
A[Пользователь / Сотрудник] --> B[Agent Workspace]
B --> C[Изолированный Runtime]
B --> D[Контекст компании]
C --> E[Gadgets — персональные приложения]
D --> F[Знания / Регламенты / Данные]
B --> G[Gatekeepers — уровень безопасности]
G --> H[Внутренние системы компании]
G --> I[Внешние API и SaaS]
E --> J[Cloudflare Workers]
1. Agent Workspace — агентское рабочее пространство
Cloudflare OS начинается с разговора в браузере, как и многие другие ИИ-инструменты. Но ключевое отличие в том, что каждый разговор основан на контексте и навыках, которые организация накопила. Задайте рабочему пространству цель — и оно сможет опираться на эти знания, работая с инструментами и данными, которые организация уже использует.
Agent Workspace доступен прямо через браузер, не требует экспертизы разработчика. Сотрудники получают ИИ, который может проводить исследования, создавать документы, привязанные к живым данным, или запускать автоматизированные рабочие процессы в фоновом режиме — без ожидания IT-отдела.
2. Gadgets — приложения в духе «программного обеспечения для одного»
Это, пожалуй, самая революционная концепция платформы.
Cloudflare OS — это нечто большее, чем просто чат-бокс с коннекторами. Система вращается вокруг нового подхода к программному обеспечению: каждый пользователь запускает собственную копию используемых им продуктивных приложений. Когда вы создаёте презентацию в Cloudflare OS, вы не обращаетесь к какому-то SaaS в облаке. Система создаёт приватный экземпляр программы для создания слайдов специально для вас. Это называется «гаджет».
Каждое приложение, созданное с помощью Cloudflare OS, автоматически имеет API, дружественный к агентам. Это означает, что после того, как вы попросили ИИ создать приложение, вы также можете попросить ИИ совместно работать с вами внутри этого приложения.
3. Gatekeepers — нулевое доверие как основа
Cloudflare OS построен на Cloudflare Access, который проверяет каждого пользователя и каждый запрос перед предоставлением доступа. ИИ-агенты по умолчанию начинают с нулевыми разрешениями и получают доступ только к тому, что необходимо для конкретной задачи. Управляемые коннекторы под названием Gatekeepers дают владельцам каждой внутренней системы точный контроль над тем, что ИИ может видеть, что он может изменять, и когда необходимо одобрение человека.
Cloudflare явно позиционирует это как защиту от инъекций подсказок (prompt injection) и утечки секретов — угрозы, которая уже не является гипотетической.
От внутреннего проекта к open source
История Cloudflare OS начинается не с пресс-релиза.
В мае 2026 года Cloudflare дала каждому своему сотруднику доступ к первой версии инструмента. К августу тысячи из них — не только инженеры — ежедневно использовали его для написания документов, создания презентаций, автоматизации рутины и разработки небольших внутренних приложений.
5 августа 2026 года, в рамках мероприятия «Agents Week», Cloudflare полностью переработала платформу и открыла её исходный код как Cloudflare OS — платформу, которую любая организация может развернуть самостоятельно на cloudflare/cloudflare-os.
Cloudflare OS находится в стадии активной разработки. Этот репозиторий — фактически вторая версия, полная переработка с учётом опыта первой версии на новом фундаменте. По состоянию на релиз в августе 2026 года Cloudflare OS v2 весьма функционален, но всё ещё имеет шероховатости.
«Безопасность должна быть частью платформы, а не тем, что каждый создающий приложение или использующий агента должен реализовывать самостоятельно» — Cloudflare
Безопасность и мультимодельность: практические преимущества
Работает с любой моделью
Через Cloudflare AI Gateway организации могут использовать любого провайдера ИИ-моделей без привязки к одному вендору. Администраторы видят точно, сколько тратится — в разбивке по людям, командам или приложениям. Они могут устанавливать бюджеты расходов, ограничения частоты запросов или направлять рутинные задачи на более дешёвые модели там, где топовая модель не нужна.
| Возможность | Описание |
|---|---|
| BYOM (Bring Your Own Model) | Любой провайдер: OpenAI, Anthropic, Mistral, локальные модели |
| Cost Controls | Бюджеты по пользователям, командам, приложениям |
| Rate Limits | Ограничение частоты запросов |
| Model Routing | Умная маршрутизация задач на дешёвые модели |
| Zero Trust | Нулевые разрешения по умолчанию для агентов |
| Gatekeepers | Тонкий контроль доступа к внутренним системам |
| Self-hosted | Возможность развернуть на собственной инфраструктуре |
Партнёры по внедрению
Организации могут получить доступ к Cloudflare OS напрямую через Cloudflare или работать с рядом глобальных партнёров по внедрению — в том числе Presidio, Happy Cog и другими — для адаптации развёртывания под конкретную среду.
Как развернуть Cloudflare OS: первые шаги
Репозиторий доступен на GitHub по адресу cloudflare/cloudflare-os. Базовый сценарий запуска для разработчика выглядит примерно так:
# Клонируем репозиторий
git clone https://github.com/cloudflare/cloudflare-os.git
cd cloudflare-os
# Устанавливаем зависимости
npm install
# Настраиваем переменные окружения
cp .env.example .env
# Указываем Cloudflare Account ID, AI Gateway, Access credentials
# Запускаем локальную разработку
npm run dev
Для продакшн-деплоя платформа использует Cloudflare Workers как runtime для каждого Gadget-приложения, что обеспечивает изоляцию и масштабируемость «из коробки».
Заключение: новая эра корпоративного ИИ
Cloudflare OS — это смелая попытка ответить на вопрос, который мучает каждую компанию: как дать ИИ-инструменты всем сотрудникам сразу, безопасно, без многомесячных интеграций и без риска утечки данных?
Cloudflare OS исходит из другой предпосылки: компания один раз фиксирует свои знания, процессы и способы работы в форме, понятной ИИ — и эти знания путешествуют с рабочим пространством каждого сотрудника с первого дня.
Это принципиально отличается от подхода «подключи ChatGPT к Slack». Здесь агент знает, кто вы, что вам разрешено, как работает ваша компания — и может действовать, а не только советовать.
Платформа находится в статусе «early access» и активно дорабатывается, поэтому не стоит разворачивать её в критичных продуктивных средах без тщательного тестирования. Но именно такие проекты формируют следующее поколение корпоративного ПО — где граница между чат-ботом, рабочим пространством и операционной системой окончательно стирается.
Следите за репозиторием на GitHub и демо-стендом по адресу os.cloudflare.app.