Введение: когда ИИ перестаёт быть чат-ботом

Представьте, что каждый сотрудник компании — не только разработчик — с первого же дня получает персонального ИИ-агента, который знает внутренние регламенты, умеет работать с корпоративными системами и может самостоятельно запускать автоматизированные задачи. Именно это обещает Cloudflare OS, анонсированный 5 августа 2026 года в рамках «Agents Week».

Cloudflare открыла исходный код Cloudflare OS — платформы под лицензией Apache 2.0, которая позволяет организациям создавать ИИ-агентов, приложения и рабочие процессы, используя корпоративные данные и инструменты в изолированных, управляемых средах.

Но это не просто очередной чат-бот с подключаемыми коннекторами. Давайте разберёмся, что внутри.


Что такое Cloudflare OS: не ОС, но кое-что похожее

Cloudflare OS — это ИИ-«операционная система», но не в традиционном смысле этого слова. Термин используется метафорически и в двух смыслах одновременно.

Проект открыт на GitHub как cloudflare-os, и в нём прямо уточняется: «Это не традиционная компьютерная операционная система. Мы используем термин “операционная система” в двух значениях: операционная система для компании, позволяющая продуктивно работать с ИИ безопасным образом, чтобы команда безопасности могла спокойно спать ночью».

Аналогия с ОС при этом весьма точная на техническом уровне:

Обычная ОСCloudflare OS
Ядро (kernel)packages/workshop-backend
Драйверы устройствpackages/gatekeeper-*
Оболочка (shell)packages/workshop-frontend
ПроцессыGadgets (гаджеты-приложения)
Исполняемые файлыBlueprints (шаблоны)
Пользователи и ACLUsers + shared permissions
АгентыAgents
ℹ Контекст
Kenton Varda, один из ключевых архитекторов проекта, признаётся, что Cloudflare OS — это переосмысление его стартапа Sandstorm.io десятилетней давности, теперь построенное на Cloudflare Workers с глубокой интеграцией ИИ.

Три столпа архитектуры

Cloudflare OS состоит из трёх частей: агентское рабочее пространство, основанное на контексте и навыках компании, с изолированной средой выполнения, где агенты могут писать и запускать код; новый фреймворк безопасности и управления для безопасного доступа к внутренним системам.


graph TD
    A[Пользователь / Сотрудник] --> B[Agent Workspace]
    B --> C[Изолированный Runtime]
    B --> D[Контекст компании]
    C --> E[Gadgets — персональные приложения]
    D --> F[Знания / Регламенты / Данные]
    B --> G[Gatekeepers — уровень безопасности]
    G --> H[Внутренние системы компании]
    G --> I[Внешние API и SaaS]
    E --> J[Cloudflare Workers]

1. Agent Workspace — агентское рабочее пространство

Cloudflare OS начинается с разговора в браузере, как и многие другие ИИ-инструменты. Но ключевое отличие в том, что каждый разговор основан на контексте и навыках, которые организация накопила. Задайте рабочему пространству цель — и оно сможет опираться на эти знания, работая с инструментами и данными, которые организация уже использует.

Agent Workspace доступен прямо через браузер, не требует экспертизы разработчика. Сотрудники получают ИИ, который может проводить исследования, создавать документы, привязанные к живым данным, или запускать автоматизированные рабочие процессы в фоновом режиме — без ожидания IT-отдела.

2. Gadgets — приложения в духе «программного обеспечения для одного»

Это, пожалуй, самая революционная концепция платформы.

Cloudflare OS — это нечто большее, чем просто чат-бокс с коннекторами. Система вращается вокруг нового подхода к программному обеспечению: каждый пользователь запускает собственную копию используемых им продуктивных приложений. Когда вы создаёте презентацию в Cloudflare OS, вы не обращаетесь к какому-то SaaS в облаке. Система создаёт приватный экземпляр программы для создания слайдов специально для вас. Это называется «гаджет».

Каждое приложение, созданное с помощью Cloudflare OS, автоматически имеет API, дружественный к агентам. Это означает, что после того, как вы попросили ИИ создать приложение, вы также можете попросить ИИ совместно работать с вами внутри этого приложения.

💡 Как это работает на практике
Вы просите агента: «Создай трекер задач для нашей команды». Cloudflare OS порождает изолированный экземпляр приложения (Gadget), работающего как отдельный Cloudflare Worker, с собственной базой данных, API и правами доступа. Этим приложением можно поделиться с коллегами — и каждый тоже сможет его адаптировать под себя.

3. Gatekeepers — нулевое доверие как основа

Cloudflare OS построен на Cloudflare Access, который проверяет каждого пользователя и каждый запрос перед предоставлением доступа. ИИ-агенты по умолчанию начинают с нулевыми разрешениями и получают доступ только к тому, что необходимо для конкретной задачи. Управляемые коннекторы под названием Gatekeepers дают владельцам каждой внутренней системы точный контроль над тем, что ИИ может видеть, что он может изменять, и когда необходимо одобрение человека.

Cloudflare явно позиционирует это как защиту от инъекций подсказок (prompt injection) и утечки секретов — угрозы, которая уже не является гипотетической.


От внутреннего проекта к open source

История Cloudflare OS начинается не с пресс-релиза.

В мае 2026 года Cloudflare дала каждому своему сотруднику доступ к первой версии инструмента. К августу тысячи из них — не только инженеры — ежедневно использовали его для написания документов, создания презентаций, автоматизации рутины и разработки небольших внутренних приложений.

5 августа 2026 года, в рамках мероприятия «Agents Week», Cloudflare полностью переработала платформу и открыла её исходный код как Cloudflare OS — платформу, которую любая организация может развернуть самостоятельно на cloudflare/cloudflare-os.

Cloudflare OS находится в стадии активной разработки. Этот репозиторий — фактически вторая версия, полная переработка с учётом опыта первой версии на новом фундаменте. По состоянию на релиз в августе 2026 года Cloudflare OS v2 весьма функционален, но всё ещё имеет шероховатости.

«Безопасность должна быть частью платформы, а не тем, что каждый создающий приложение или использующий агента должен реализовывать самостоятельно» — Cloudflare


Безопасность и мультимодельность: практические преимущества

Работает с любой моделью

Через Cloudflare AI Gateway организации могут использовать любого провайдера ИИ-моделей без привязки к одному вендору. Администраторы видят точно, сколько тратится — в разбивке по людям, командам или приложениям. Они могут устанавливать бюджеты расходов, ограничения частоты запросов или направлять рутинные задачи на более дешёвые модели там, где топовая модель не нужна.

ВозможностьОписание
BYOM (Bring Your Own Model)Любой провайдер: OpenAI, Anthropic, Mistral, локальные модели
Cost ControlsБюджеты по пользователям, командам, приложениям
Rate LimitsОграничение частоты запросов
Model RoutingУмная маршрутизация задач на дешёвые модели
Zero TrustНулевые разрешения по умолчанию для агентов
GatekeepersТонкий контроль доступа к внутренним системам
Self-hostedВозможность развернуть на собственной инфраструктуре

Партнёры по внедрению

Организации могут получить доступ к Cloudflare OS напрямую через Cloudflare или работать с рядом глобальных партнёров по внедрению — в том числе Presidio, Happy Cog и другими — для адаптации развёртывания под конкретную среду.

⚠ Ограничения и скептицизм
Несмотря на open source, у платформы есть важная оговорка: агенты, приложения и управление работают на инфраструктуре Cloudflare. Открытость кода даёт вам исходники, но runtime по-прежнему контролируется централизованной структурой. Для организаций с жёсткими требованиями к суверенитету данных это важно учитывать.

Как развернуть Cloudflare OS: первые шаги

Репозиторий доступен на GitHub по адресу cloudflare/cloudflare-os. Базовый сценарий запуска для разработчика выглядит примерно так:

# Клонируем репозиторий
git clone https://github.com/cloudflare/cloudflare-os.git
cd cloudflare-os

# Устанавливаем зависимости
npm install

# Настраиваем переменные окружения
cp .env.example .env
# Указываем Cloudflare Account ID, AI Gateway, Access credentials

# Запускаем локальную разработку
npm run dev

Для продакшн-деплоя платформа использует Cloudflare Workers как runtime для каждого Gadget-приложения, что обеспечивает изоляцию и масштабируемость «из коробки».

📝 Пример сценария использования
Юридический отдел загружает в систему шаблоны договоров, регламенты и прецеденты. Агент Cloudflare OS, вооружённый этим контекстом, помогает юристам быстро готовить первичные версии документов, проверяет соответствие шаблонам и автоматически отправляет на согласование через подключённую систему документооборота — всё без участия IT.

Заключение: новая эра корпоративного ИИ

Cloudflare OS — это смелая попытка ответить на вопрос, который мучает каждую компанию: как дать ИИ-инструменты всем сотрудникам сразу, безопасно, без многомесячных интеграций и без риска утечки данных?

Cloudflare OS исходит из другой предпосылки: компания один раз фиксирует свои знания, процессы и способы работы в форме, понятной ИИ — и эти знания путешествуют с рабочим пространством каждого сотрудника с первого дня.

Это принципиально отличается от подхода «подключи ChatGPT к Slack». Здесь агент знает, кто вы, что вам разрешено, как работает ваша компания — и может действовать, а не только советовать.

Платформа находится в статусе «early access» и активно дорабатывается, поэтому не стоит разворачивать её в критичных продуктивных средах без тщательного тестирования. Но именно такие проекты формируют следующее поколение корпоративного ПО — где граница между чат-ботом, рабочим пространством и операционной системой окончательно стирается.

Следите за репозиторием на GitHub и демо-стендом по адресу os.cloudflare.app.