AREX Feed Article
Cloudflare 开源内部 AI 工作台:Kenton Varda 十年 Sandstorm 梦,借 AI 重生
8 月 5 日,Cloudflare 在宣布开源 Cloudflare OS,一个面向企业全员的 AI Agent 工作台。同一天,Cloudflare Workers 技术负责人 Kenton Varda 在 ,开篇第一句就是自嘲。
"今天我们发布了 Cloudflare OS,一个带连接器的聊天机器人,跟其他科技公司做的一模一样。"紧接着话锋一转:"但实际上,它不一样。这是 Sandstorm.io 的重制版,我十年前的创业项目。"
Sandstorm 当年想做一件事:让每个用户运行自己的应用实例,而不是所有人共用一个 SaaS。太早了。十年前没几个人有能力改自己的软件。AI 改变了这个前提。在 Cloudflare OS 里,用户想要什么功能,直接让 Agent 加上。
GitHub 一天 2000 star,Kenton 亲自下场回帖
Kenton Varda 的推文在 24 小时内获得超过 4000 次点赞、42 万次浏览、463 次转发。开源仓库 当天揽下 2000+ star,Hacker News 冲到 。
有 HN 用户直言:"这条推文才应该是官方公告。"Kenton 解释:"推文和 GitHub README 是写给 HN 群体看的,博客是给另一个受众的。"
Cloudflare Workers 工程 VP Benjamin Yule 在 :"我真心相信,这是自 Workers 本身发布以来最具突破性的技术之一。这是 Agentic 软件时代的 Workers。"
也有早期试用的用户反馈粗糙。一位用户对 Kenton :"让 Agent 用 Jira,它自己另做了一个 issue tracker。"Kenton 没有回避,在后续推文中将当前版本比作 Windows NT 4.0,"能用,但有很多粗糙边缘"。
从"魔法邮件机器人"到数千人日用平台
CIO Sam Rhea 在里拆解了 Cloudflare 内部落地 AI 的全过程。去年底,AI Agent 的能力突然跃过一道门槛,大量员工开始自发实验。一个销售同事直接找他要十几套生产系统的 API 密钥,声称用 AI 做了一个"超级 App"。
团队被迫先定规矩。五条原则:AI 用来服务客户而非为用而用;每个人都需要超能力,不论会不会写代码;人对输出负责;组织上下文比模型更重要;用 AI 时权限不能比不用时更大。
然后他们搞了一个"魔法邮件机器人",让员工把不想干的活发到这个地址,背后是人工团队用 AI 工具代劳。Sam Rhea 写道:"我们非常渴望停止这项服务,它太痛苦了。"这个苦差事让他们摸清了公司里真正的"待办工作",积累了大量技能文件和上下文。
从今年 5 月开始,Cloudflare 内部数千名员工每天使用 Cloudflare OS,覆盖工程、销售、市场等所有职能。Sam Rhea 给出了一组数字:仅在过去一个月,销售团队就节省了超过 10000 小时的手动工作时间,用户共创建了超过 4000 个应用和工具。
每个文档是一个独立沙箱
Cloudflare OS 安全模型的根基是"每个用户跑自己的应用实例"。一个 Gadget 就是一个独立的 Worker 实例:服务端跑在 Dynamic Worker 里,客户端跑在浏览器沙箱 iframe 中,全局网络访问默认关闭。无论文档、幻灯片还是仪表盘,每个都是独立沙箱,互不干扰。
这带来了两个硬结果。第一,Gadget 不可能因为安全漏洞把数据泄露给攻击者,即使攻击者能访问同款应用的其他实例。第二,每个人跑自己的代码副本,每个人就能自由修改它。Kenton 在推文中写道:"公司安全团队可以放心给非技术用户 vibe code 的权限,然后安稳睡觉。"
外部服务连接通过 Gatekeeper 管理,GitHub README 称之为。Agent 和 Gadget 默认访问权限为零。一个 Gatekeeper 可以只允许 Agent 读取某个 GitHub 仓库的 Issue,但禁止读源码、禁止合并 PR、对敏感字段脱敏。
最特别的设计在审批环节。当 Agent 请求一个有副作用的操作,Gatekeeper 会先模拟结果让 Agent 继续跑,把需要审批的动作排队,用户等任务结束后批量处理。不用盯着屏幕等审批,也不用被迫开启"自动批准"。
当每个人都能改自己的软件,SaaS 还成立吗
过去二十年,企业软件的主流模式是 SaaS:一个服务端实例,所有用户连上来用。Sandstorm 十年前想挑战这个格局,当时的世界还没准备好。现在 AI 把"改软件"的门槛降到了说一句话,中央化的软件分发就失去了必要性。
Cloudflare 的赌注是,企业会想拥有自己的"XX 公司 OS",用自己的系统、上下文和 Gatekeeper,而不是租一个闭源 Agent 平台。项目以 开源,可以一键部署到自有 Cloudflare 账户,也可以通过开源运行时 workerd 完全自托管。
CEO Matthew Prince 在 中说:"Cloudflare OS 就是 Cloudflare 自己的运转方式。我们做这个,是因为市面上没有其他东西能满足我们的需求。"
这是 NT 4.0,正在走向 2000
Kenton Varda 在里坦承,v2 大约一个半月前才合并完成。Cloudflare OS v1 在公司内部已经广泛使用,v2 是把 v1 的用户体验层嫁接到了一个全新的安全内核上。他把这个过程比作"Windows 95 的用户体验加上 NT 内核,最终变成 Windows 2000"。
目前明确标注"early access",项目 README 写明"目前不寻求外部代码贡献"。对于一个等了十年的项目而言,这次开源不是终点,是把蓝图交到更多人手里的起点。