Cloudflare a lansat pe 5 august 2026 codul sursă pentru Cloudflare OS, o platformă descrisă drept „o platformă deschisă pentru agenți, aplicații și muncă”. Numele poate crea confuzii, mai ales pe un forum ca al nostru, așa că merită clarificat de la început: nu este un sistem de operare în sensul clasic (nu înlocuiește Linux, nu pornește pe metal, nu are propriul kernel Unix-like). Este mai degrabă un mediu de lucru bazat pe navigator, construit pe infrastructura Cloudflare Workers, gândit să dea fiecărui angajat dintr-o companie un agent AI și un spațiu de lucru personalizat pe contextul organizației respective.
Ce este de fapt
Chiar echipa Cloudflare recunoaște ambiguitatea termenului. În fișierul README de pe GitHub explică folosirea cuvântului „operating system” în două sensuri: un sistem prin care compania poate fi productivă cu AI în siguranță, și un sistem care gestionează sarcini pentru agenți AI, într-un mod analog cu felul în care un sistem de operare clasic gestionează procesele. Phoronix a subliniat același lucru în articolul lor: e un „sistem de operare” AI, dar nu în sensul tradițional.
Practic, Cloudflare OS combină trei componente:
- Un spațiu de lucru pentru agenți, încărcat cu contextul și procedurile specifice companiei, cu un mediu izolat în care agentul poate scrie și rula cod
- Un cadru de securitate și guvernanță numit Gatekeepers, pentru acces controlat la sisteme interne
- O platformă pentru aplicații personale, modificabile, pe care oamenii le pot construi, partaja și continua să le schimbe
Ideea centrală: în loc de un chatbot generic conectat la câteva unelte, fiecare „document” poate deveni propria sa aplicație completă, cu interfață, logică server și stare persistentă, scrisă de agent pentru o singură persoană, un proiect sau o echipă.
Arhitectura tehnică
Fiecare aplicație (numită „Gadget”) rulează separat, ca un Dynamic Worker creat printr-un Durable Object Facet, cu propria bază SQLite. Comunicarea între partea de client și cea de server se face prin Cap’n Web, sistemul RPC open source al Cloudflare bazat pe capabilități de obiect. Interesant este că același API pe care îl folosește interfața poate fi apelat direct și de agent, ceea ce înseamnă că orice unealtă construită de un utilizator poate fi folosită automat de agent atunci când utilizatorul nu e prezent.
Partea de securitate se bazează pe principiul „acces zero implicit”: agenții și aplicațiile nu au acces la nimic din start. Accesul la resurse externe (GitHub, Google, Slack, Notion, Confluence, Home Assistant și altele) trece printr-un Gatekeeper, un Worker specific fiecărui serviciu, care deține credențialele, aplică politici de acces granular, jurnalizează fiecare acțiune și poate cere aprobare umană pentru acțiuni cu efecte externe. Un detaliu remarcat în README: aprobările nu blochează agentul sincron, ci Gatekeeper simulează local rezultatul acțiunii, lăsând agentul să continue, iar utilizatorul aprobă mai târziu, în bloc sau individual.
Un alt aspect notabil: platforma ține evidența resurselor pe care un agent le-a „văzut” în timpul unei conversații, iar aceste observații rămân atașate lucrării produse. Dacă o altă persoană încearcă să deschidă spațiul de lucru sau rezultatul generat, Gatekeepers verifică dacă acea persoană are dreptul de acces la resursele originale, exact pentru a evita ca partajarea unui tablou de bord să devină o portiță de scurgere a datelor din spatele lui.
Open source, dar cu contribuții limitate
Codul este disponibil sub licența Apache 2.0, în două depozite: cloudflare-os (nucleul) și cloudflare-os-starter (un exemplu de implementare, după modelul folosit intern la Cloudflare). Merită menționat că proiectul nu caută contribuții externe majore deocamdată; documentația spune explicit că acceptă doar PR-uri mici și clar verificabile, nu corecturi minore sau schimbări extinse.
Rulare locală se face simplu, cu pnpm și wrangler:
pnpm run-local
apoi accesul se face la http://localhost:8787. Pentru rulare fără cont Cloudflare, pe server propriu, se anunță suport viitor prin workerd, motorul open source din spatele Workers, dar deocamdată e marcat „coming soon”.
Impresii
Pentru cineva din comunitatea noastră, interesant e mai puțin faptul că e „un sistem de operare” (nu e) și mai mult modelul de aplicații: fiecare instanță izolată per utilizator, cod modificabil liber prin agent, partajare fie a instanței vii, fie a „blueprint-ului” (șablonului de cod). E un model diferit de SaaS clasic, mai apropiat de aplicațiile desktop tradiționale, dar cu generarea de cod automatizată de agent.
Surse: