Cloudflare 把内部跑了几个月的 agent 平台开源了

AI 摘要

Cloudflare 把内部所有员工都在用的 Cloudflare OS 开源,企业可自托管,把 agent 工作流、文档生成、可修改小应用、安全治理做成一个完整的内部平台。给独立开发者和出海小团队一个能直接借鉴的 agent 落地样板。

2026-08-07·出海情报站·阅读需8分钟

过去两年,agent 主要在替开发者写代码——写完能不能跑,能跑就是成功。但把同样的杠杆交给公司里其他人时,难度陡升:agent 需要理解公司上下文、调用公司内部系统、把结果变成推动业务前进的工作。Cloudflare 今年 5 月让每个员工都用上内部版的 Cloudflare OS,几个月后把新版直接开源。

三件事是 Cloudflare OS 的骨架

第一件是 agent 工作区。每个员工在浏览器里和 agent 对话,工作区加载公司自维护的上下文和技能。agent 可以在隔离运行时里写代码并运行,能调用工具、读文档、分析数据。

第二件是新的安全与治理框架。传统 MCP 服务器只告诉 agent 能调用哪些工具,没说它实际见过哪些底层资源。Cloudflare OS 把权限边界做成平台级能力——人不需要在每次搭应用时自己实现安全逻辑。

第三件是可修改、可分享的个人小应用。一段对话可以变成文档、表格或应用,应用始终连着活数据,源数据变化它跟着更新。多个员工可以基于同一个工作区继续修改、扩展。

他们从第一版学到的

第一版主要服务个人配私有工作区的场景。应用是静态的,没真正连到内部系统;确定性任务还是要重跑 agent skill 再消耗 token。

协作暴露了更根本的问题。MCP 权限只描述了 agent 能调哪些工具,不描述它实际见过的资源。一旦员工开始共享工作区、应用、输出,平台必须保证协作不会越过权限边界。

Cloudflare 的应对是「安全是平台的事,不是每个搭应用的人要自己做对的事」。他们重建了底层,让平台从一开始就知道谁能看见什么、谁能调用什么。

实际能用它做什么

研究型任务:让工作区在公司的工具和数据里检索、过滤、拼接、分析,而不是把整个数据集塞进模型上下文。

文档和表格:把检索结果自动转成可继续编辑的文档、演示稿、表格。

协作小应用:一张表不够用的时候,agent 可以直接搭一个有界面、有逻辑、有状态的应用,应用用公司资源,多人可以同时编辑。

确定性工作流:不是每件事都需要一个完整 agent 会话。Cloudflare OS 把这类工作流做成「已知步骤加一两个需要判断的节点」,可按需、按计划或按事件触发。

出海小团队怎么借这个思路

对 5-20 人的出海小团队,Cloudflare OS 的实际意义是:agent 不只是开发者工具,它可以成为公司级的协作平台。一支做跨境电商的团队可以让 agent 自动抓取竞品价格、整理客户邮件、生成合规报告;一支做内容出海的团队可以让 agent 跨平台搬运内容、自动生成多语言版本。

关键不在于跑 Cloudflare 那套,而在于把「公司上下文」和「agent 工具」绑在一起——这件事本来是大公司的特权,现在开源样板出来了。

来源:HackerNews