🔥 ​Cloudflare 开源了一个重磅项目——Cloudflare OS​,7700+ Star,Apache-2.0 协议。

你可能知道 Cloudflare 是全球最大的网络基础设施公司之一,但你可能不知道:他们内部搞了一个 AI 办公平台,​全公司从工程师到销售,每天都在用​。

现在,他们把这个平台完全开源了。任何公司都可以部署它,连接自己的内部系统,打造成「自家公司专属的 AI 操作系统」。


从内部工具到开源

Cloudflare OS 最初是 Cloudflare 内部自用的工具。Cloudflare 是谁?全球最大的网络基础设施公司之一,业务遍及 330+ 个城市,每天处理数万亿次的网络请求。

这家公司的 CIO Sam Raea 带队搭建了这套系统。最初版本主要面向个人——给每个员工一个 AI 工作区。但很快,团队发现了一个关键问题:

🚧 内部踩过的坑

🤔 当人们开始共享工作区、应用和产出物时,如何保证 A 看到的东西不会泄露给没有权限的 B?

🔒 MCP 告诉你 AI 能调用哪些工具,但​不告诉你 AI 读过哪些底层数据​,这些数据可能被带到别的地方去。

于是,Cloudflare 团队推倒重来,重新设计了 v2 版本,把​安全作为平台的核心能力​,而不是让每个开发应用的人自己去搞定安全问题。

新版上线后,Cloudflare 全公司都用起来了——不光是工程师,从产品、设计到销售、市场,​每个人每天用 Cloudflare OS 做事​。

2026 年 8 月,Cloudflare 决定把这套系统​完全开源​(Apache-2.0 协议),让任何公司都能部署、定制成自己的版本。

他们的理念是:不要直接用 Cloudflare OS,而是把它改造成「你们公司专属的 OS」。

什么是 Cloudflare OS

先别被「操作系统」这三个字吓到。Cloudflare OS ​不是 Windows,也不是 macOS​,它不需要你安装到电脑上。

打个比方:

💡 一句话理解

📄 你用过 Google Docs 吗?就是那种在线文档——创建文件、编辑内容、分享给同事一起协作。

🧩 Cloudflare OS 就像一个 ​「超级加强版」的在线办公套件​,但区别在于:

📈 Google Docs 里的每个「文件」只有固定的几种类型——文档、表格、幻灯片。

🤖 Cloudflare OS 里的每个「文件」​都可以是 AI 专门为你写的应用​!

比如你可以对它说:

🙏 试试这些提示词

📱 「帮我做一个客户会议的 PPT」→ 自动生成幻灯片应用

🗄️ 「帮我做一个 GitHub 项目的 Issue 看板」→ 自动生成看板应用

🎮 「帮我做一个井字棋游戏」→ 自动生成小游戏应用

📊 「帮我分析销售数据并做仪表盘」→ 自动生成数据可视化应用

每一个应用都是 AI 当场写代码、当场运行的,不是调用了某个现成的 SaaS 软件。这就是 Cloudflare OS 最颠覆的地方。

AI智能体工作区

Cloudflare OS 的核心由三部分组成,我们一个一个聊。

🤖 能力一:AI 智能体工作区

想象一下:你公司来了一个新员工,你不用每次都跟他解释公司怎么运作、术语什么意思、流程怎么走——因为他已经全知道了。

Cloudflare OS 的 AI 工作区就是这样:​预装了你公司的知识和上下文​。不管你是做调研、写文档、做表格,还是跑定时任务,AI 都能用公司的知识来帮你,不用你每次从头解释。

✅ 工作区能做什么

🔍 ​研究分析​:让 AI 用公司数据做调研、搜索、分析

📝 ​生成文档​:自动做 PPT、报告、表格,还能连接实时数据

🔧 ​搭建应用​:文档不够用?直接让 AI 写一个应用

⏱ ​定时任务​:把重复工作变成自动化流程,定时或触发执行

而且,​你可以选择任意 AI 模型​——不管是 OpenAI、Anthropic、还是自托管模型,都支持。每个请求都经过 Cloudflare AI Gateway 统一管理,管理员可以设预算、限速、选择不同任务用不同模型。

🧩 能力二:Gadget 沙盒应用

这是 Cloudflare OS 最独特的概念。先理解一个关键区别:

🔍 两种模式的区别

📱 ​传统 SaaS(如 Google Slides)​:所有人共享同一个软件。你做 PPT,其实是在调用云端同一个应用。

🧩 ​Cloudflare OS 的 Gadget​:每创建一个文件,系统给你 ​单独搭一个专属应用的副本​,只属于你一个人。

这意味着什么?

⭐ 四大优势

🔒 ​绝对安全​:你的应用在沙盒里运行,和别人的完全隔离,不存在别人应用的安全漏洞影响到你。

🛠 ​随便改​:PPT 缺个功能?让 AI 现场加上。因为是你自己的副本,改起来零风险。

🤝 ​实时协作​:像分享文档一样分享给同事,多人实时编辑。

📦 ​蓝图分享​:做好一个应用,把「代码」分享出去,别人一键创建自己的副本。

这在 AI 时代意味着一个根本性的转变:​用户不再需要向开发者提需求、排期、等更新​。缺什么功能,自己让 AI 加就好了。

Gatekeeper 安全护栏

🔐 能力三:Gatekeeper 安全护栏

让 AI 访问公司内部系统,最怕什么?​数据泄露​。

传统做法是给 AI 一把 API 钥匙——但这把钥匙能开所有的门,太危险了。很多人为了方便,甚至关掉了所有安全确认(类似 --dangerously-skip-permissions),结果 AI 一路狂奔没人管。

Cloudflare OS 的 Gatekeeper 机制彻底解决了这个问题:

🛡 Gatekeeper 四道防线

🚫 ​默认零权限​:AI 和应用一开始什么都碰不到,你必须「介绍」它们去访问某个资源。

🔑 ​细粒度控制​:给 GitHub 权限?可以只给一个仓库,只让看 Issue 不让看源码。

📝 ​全程日志​:AI 读了什么、做了什么,全部记录在案。

🛡 ​数据追宗​:AI 读过的敏感数据会「贴标签」,分享产出物时自动检查权限。

但最让人拍案叫绝的是 Gatekeeper 的 异步审批 机制:

🎉 异步审批有多香

☕️ ​传统方式​:AI 要执行操作 → 停下来等批准 → 你去批准 → AI 继续。你去倒杯咖啡回来,发现 AI 还卡在第一步等你呢。

🤖 ​Cloudflare OS 的方式​:AI 要执行操作 → 系统先模拟结果让 AI 继续干活 → AI 把活干完 → 你回头一次性批量审批。

👏 ​结果​:你去倒杯咖啡,回来发现活全干完了,安全审批的事情你自己挑时间处理就行。

这个设计真正解决了「安全」和「效率」不可兼得的难题。

部署与集成生态

看到这里你可能会问:它凭什么叫「操作系统」?其实这个比喻在技术上还真说得通。

🔧 操作系统对照表

传统 OS Cloudflare OS
内核 (kernel) 后端引擎 (workshop-backend)
驱动程序 Gatekeeper 安全护栏
应用程序 Gadget 沙盒应用
可执行文件 Blueprint 蓝图模板
用户 用户
权限控制 共享权限
AI 智能体

有没有发现最后一行很有意思?​传统操作系统根本没有管理 AI 智能体这个概念​。而 Cloudflare OS 把 AI Agent 作为「一等公民」纳入了管理——它有自己的权限、受人类监督、在沙盒里运行。

Cloudflare 团队甚至说:也许未来的操作系统都应该这样管理 AI。

来看看官方的工作区截图:

📷 Cloudflare OS 工作区界面(Q3 规划场景)

说了这么多,​怎么才能用起来?​Cloudflare OS 目前支持三种方式:

🆓

💻 ​方式一:本地一键运行​(推荐先试这个)

安装 pnpm 后,一行命令搞定:

pnpm run-local

然后浏览器打开 http://localhost:8787 就能体验了

🌐

☁️ 方式二:部署到 Cloudflare 账号

访问 os.cloudflare.app/deploy,按向导操作即可

🏢 方式三:自托管 workerd

用开源的 workerd 运行时在自己的服务器上部署(文档完善中)

在集成方面,Cloudflare OS 已经内置了 ​11 个 Gatekeeper​,覆盖主流办公工具:

🔗 11 个内置集成

📈 GitHub📇 Google📝 Notion💬 Slack📐 Confluence💾 Supabase📞 ZoomInfo📧 Email🏠 Home Assistant🎵 Spotify☁️ Cloudflare

此外,还支持 ​MCP Server Portals​,可以接入你公司现有的 MCP 服务器。

📋 项目信息一览

📦 开源协议:Apache License 2.0(完全免费)

⭐ GitHub Stars:7,700+ 且快速增长中

💻 主要语言:TypeScript

🏢 开发团队:Cloudflare Workers 原班人马

🌐 项目地址:github.com/cloudflare/cloudflare-os

⚠️ 当前状态:Early Access(早期体验,仍有粗糙的地方)

Cloudflare OS 代表了一种全新的思路:在 AI 时代,软件不应该是由少数公司开发、所有人共享的服务,而应该是每个人都拥有自己的副本、随时可以让 AI 改造的私人工具。

更重要的是,它从第一天就把安全作为平台的核心能力,让非技术人员也能放心地让 AI 去干活。

虽然目前还在早期阶段,但这个方向值得我们关注