ケントン・バーダは10年前、あるスタートアップをたたみました。アイデア自体は悪くなかったんですが、自分が使うソフトウェアを自分で直せる人がほとんどいなかったんです。

今週、彼はクラウドフレアの中でまったく同じアイデアを再び持ち出しました。今回は、クラウドフレアの社員数千人が毎日使っています。

3秒でわかる要約
Sandstorm失敗 AIエージェント登場 クラウドフレア社内展開 オープンソース公開 Cloudflare OS

10年前はなぜ失敗したんですか?

バーダはクラウドフレアWorkersを設計したエンジニアです。でもその前、彼にはSandstorm.ioというスタートアップがありました。ドキュメント1つ、アプリ1つごとに独立したインスタンスを立ち上げるセルフホスト型のプラットフォームだったんです。

アイデア自体は今見ても悪くないんです。でも売れませんでした。バーダ本人が最近語った理由はシンプルで、使っているソフトウェアに機能を1つ追加したくても、それができる人が世界にほとんどいなかったということなんです。

今回彼が投げかけている問いはこれです。「使っているソフトウェアに新機能が欲しいとき、エージェントにプロンプトで頼めばいいんじゃないか?」AIエージェントがコーディングの壁そのものを取り払ったと見ているんですね。こうしてクラウドフレア社内で復活したのがCloudflare OSで、今年5月に全社員に最初のバージョンが公開されました。

で、今回は何が違うんですか?

Cloudflare OSは3つの要素でできています。会社のコンテキストが入ったエージェントワークスペース、セキュリティ・ガバナンスの枠組み、そして個人向けアプリレイヤーです。この中で本当の肝は2つ目です。

これまでの方式(MCPなど)は、エージェントにAPIキーやOAuthトークンを直接渡すことが多かったんです。でもCloudflare OSのエージェントは何の権限もない状態でスタートします。サービスごとに「Gatekeeper」というワーカーが立っていて、OAuth認証とAPI認証情報を代わりに保持し、エージェントはその認証情報自体を絶対に見られません。

従来型(APIキー共有)Cloudflare OS(Gatekeeper)
認証情報の保管エージェントが直接保持Gatekeeperワーカーのみ保持
開始時の権限広い権限で始まることが多い権限ゼロからスタート
アクセス記録リクエストを送った事実のみ記録実際に読んだ行・ファイル・リポジトリまで記録
書き込み操作自動実行されることもある人間の承認が必要

ここまでやる理由なんですが、複数のシステムのデータを組み合わせた上で権限の低い人に結果だけを渡しても、元のアクセス記録はそのまま残るからなんです。著者たちの言葉を借りると、「認可はデータがどこまで移動できるかを計算しなければならない」ということなんです。

個人向けアプリも同じ思想です。スライド資料を1つ作ると、それはどこかのSaaSに保存されるのではなく、自分専用のアプリインスタンス(「Gadget」)として立ち上がります。それぞれが独自のSQLite DBを持っていて、異なるGadget同士でデータが混ざることは構造的にありません。コードだけ渡したい場合は、データや認証情報を含まない「ブループリント」として複製を共有できます。

6.1k
GitHub Stars
518
Forks
658
Hacker Newsポイント

で、今すぐ信じて使っていいんですか?

公開初日、Hacker Newsの投稿は658ポイント、コメント330件を記録しました。その日のランキング上位に入るレベルです。バーダ本人もスレッドに直接登場して明言しています。「これは全部オープンソースにします、Apache 2.0ライセンスで、裏はありません」「100%オープンソースで、セルフホスティングも可能です」。

ただ、反応が好意的なものばかりではありませんでした。まず「OS」という名前に突っ込みが入りました。「説明が必要な名前は、もう名前として失敗している」(orphea)、「クオートで囲んでいる時点で、自分たちでもわかっているということだ」(arandomhuman)といったコメントです。

ロックインへの懸念も出ました。「クラウドフレアの色が強すぎて、これの上に何かを作る気になれない」(echelon)、「ロックインの匂いがする」(EasyMark)という反応です。従量課金の仕組みだと、人数が増えるほどコストが線形に伸びるという試算をしたコメントもありました。

比較対象も押さえておく価値があります。社内業務用AIとしてよく使われるGleanは価格を公開しておらず、最低契約規模は約100席と言われています。Dustは1人あたり約29ドル、最低席数の制限なしと公表しています。どちらもSaaSなので、データは相手側のクラウドに置かれる構造です。Cloudflare OS自体は無料(Apache 2.0)で、自分のクラウドフレアアカウント上で直接動かす構造なので、負担するのはインフラ費用だけです。

注意

2026年8月時点ではまだアーリーアクセス段階です。リポジトリのREADMEにも「機能としては十分だが、まだ荒削りな部分が残っている」と明記されていて、自前サーバー(workerd)でのホスティングもドキュメント整備が進行中です。

今すぐ試してみる方法

  1. まずリポジトリをざっと見る
    github.com/cloudflare/cloudflare-osでREADMEとGatekeeper・Gadgetの構造を先に読んでみてください。
  2. ローカルで動かしてみる
    pnpm run-localを実行してlocalhost:8787にアクセスすれば、デプロイなしですぐに試せます。
  3. 実アカウントにデプロイする
    os.cloudflare.app/deployでクラウドフレアアカウントさえあれば数分で立ち上げられます。
  4. Gatekeeperを1つだけ繋いでみる
    読み取り専用のコネクタ(例: GitHubリポジトリの読み取り)から始めて、エージェントが実際に何を読んだかログで確認してみてください。
  5. Gadgetを1つ作ってチームに共有する
    ドキュメントかスライドを1つ作ったら、データなしのブループリントとして同僚に複製を渡してみてください。

もっと深く知りたいなら

Cloudflare OS公式発表 3つの構成要素とロードマップを原文で確認できます。 blog.cloudflare.com

cloudflare/cloudflare-osリポジトリ 実際のコード、ローカル実行コマンド、デプロイスクリプトが全部ここにあります。 github.com

Gatekeeperセキュリティ構造の深掘り アクセスログとフィールドマスキングの動作を最も詳しく解説した記事です。 helpnetsecurity.com

ケントン・バーダのHacker Newsスレッド 開発者本人が直接質問に答えている元の議論です。 news.ycombinator.com

Gatekeeper・Gadget概念の解説 Sandstormとのつながりやブループリント共有の仕組みをわかりやすく解説しています。 explainx.ai

Glean対Dustの価格・構造比較 有料SaaSと比較検討する際の参考になります。 usecarly.com