Cloudflare OS 开源:面向企业的智能体与应用平台
Cloudflare OS 开源:面向企业的智能体与应用平台
Cloudflare 宣布开源新版 Cloudflare OS。这一平台面向组织内部使用,试图为员工提供基于企业知识、流程和系统的智能体工作区,并支持创建文档、应用和自动化工作流。
该平台此前已在 Cloudflare 内部投入使用。公司表示,不同职能的数千名员工每天使用它创建文档和演示文稿、自动化重复任务,以及构建用于数据可视化和日常工作的轻量应用。
平台由三部分组成
Cloudflare OS 包含三项核心能力:
- 智能体工作区:基于组织维护的上下文和技能运行,智能体可在隔离运行环境中编写并执行代码。
- 安全与治理框架:用于控制智能体和应用对内部数据、服务及操作的访问。
- 可修改的个人应用平台:用户可构建、共享并持续调整应用。
用户可在浏览器中通过对话开始一项工作。工作区可结合组织沉淀的术语、流程、最佳实践及已连接的工具和数据,进一步生成文档、应用或持续运行的工作流。
从对话延伸到应用和工作流
Cloudflare OS 的工作区整合了智能体会话、持久状态、输出文件、资源访问权限和隔离运行环境。平台强调,用户不需要具备开发经验或使用终端的能力。
平台列出的使用场景包括:
调研与问答
用户可让智能体结合企业上下文和授权资源开展调研。智能体能够编写代码来搜索、筛选、关联和分析信息,避免将完整数据集直接放入模型上下文窗口。
创建文档、演示文稿与电子表格
调研结果可被整理为文档、演示文稿或电子表格,并继续编辑。这些输出也可以保持与实时数据的连接,在数据源变化后更新,并导出至常见文件格式或服务。
构建协作应用
当文档或表格不足以承载需求时,智能体可以生成带有独立界面、逻辑和状态的应用。此类应用可使用已连接的企业资源,并支持多人协作。
执行确定性工作流
对于步骤相对固定、仅少量环节需要判断的任务,平台可将其转化为以代码为主、仅在必要位置调用模型的工作流。工作流可按需执行、定时运行,或由已连接系统中的事件触发。
默认无权限的访问模型
Cloudflare OS 将访问控制作为平台能力,而非由每个应用或智能体开发者自行处理。
进入平台的身份由访问控制机制管理;进入后,每个智能体和应用默认不具备任何资源权限。智能体可请求某项具体资源的访问,用户或管理员可以批准或拒绝。获批资源会以具备明确类型的绑定形式提供给生成的代码,凭据本身与智能体及生成代码隔离。
平台表示,服务端代码运行在禁用全局出站网络访问的隔离环境中;客户端代码则运行于浏览器沙箱。除非显式授予相应能力,代码无法访问互联网。
Gatekeeper 负责资源与操作治理
平台引入名为 Gatekeeper 的服务适配层,位于 Cloudflare OS 与外部服务之间。它理解外部服务的 API、资源和可执行操作,并负责处理凭据、策略、审计记录和可能产生外部影响的操作。
以代码托管服务为例,Gatekeeper 可以将访问范围限制到单个仓库,仅允许读取议题而不允许读取源代码,对特定字段进行脱敏,施加速率限制,并在合并拉取请求前要求审批。
这种模式的目标是避免向个人或智能体直接分发权限范围广、有效期长且难以审计的 API 密钥。
权限跟随已访问的数据
Cloudflare OS 不仅控制智能体最初能读取什么,也记录智能体已观察到的资源。
例如,若智能体读取了数据仓库中的敏感表并据此生成实时仪表板,仪表板的共享不应成为绕过原始数据权限的途径。当其他人尝试打开工作区、与智能体交互或查看其输出时,系统会验证其是否仍具备访问相关资源的权限。
这些观察记录还可影响智能体后续操作策略。例如,读取敏感数据后,策略可以限制智能体向某些目标写入数据、邀请协作者、将任务交给其他智能体,或发起出站请求。
面向企业内部应用的开放平台
Cloudflare OS 将文档、表格等工作产物视为可演化的应用,而不仅是静态文件。用户可以从一次对话开始,逐步形成连接企业资源、具有自身界面和状态的协作工具。
Cloudflare 表示,新版平台已开源,组织可以自行部署、连接内部系统,并依据自身的业务流程、知识库和治理要求进行定制。
