十年前,肯顿·瓦尔达(Kenton Varda)关掉了一家创业公司。想法本身没问题,问题是几乎没人有时间和能力去改自己每天用的软件。

这周,他在Cloudflare内部把同一个想法又搬了出来。这次,有几千名员工每天都在用。

3秒读懂
Sandstorm失败 AI智能体出现 Cloudflare内部上线 全面开源 Cloudflare OS

十年前为什么会失败?

瓦尔达是设计Cloudflare Workers的工程师。但在那之前,他有一家叫Sandstorm.io的创业公司——一个自托管平台,每打开一个文档、一个应用,都会单独起一个实例。

这个想法放到今天看依然不差,只是当时没卖出去。瓦尔达自己最近解释的原因很简单——想给自己用的软件加个功能,但全世界几乎没人有这个能力。

他这次抛出的问题是这样的:"如果你用的软件想要个新功能,直接跟智能体说一声让它加上,不就行了?"他赌的是,AI智能体已经把当年那道写代码的门槛给拆了。于是Cloudflare OS就在公司内部重生了,今年5月起面向全体员工开放。

那这次到底哪里不一样?

Cloudflare OS由三部分组成:装着公司上下文的智能体工作区、安全与治理框架,还有个人化应用层。这里面真正的关键是第二部分。

以前的做法(包括MCP)大多是把API密钥或OAuth令牌直接交给智能体。但Cloudflare OS里的智能体一开始什么权限都没有。每个服务前面都站着一个叫"Gatekeeper"的Worker,OAuth认证和API凭证都由它代持,智能体本身永远看不到这些凭证。

常见做法(共享API密钥)Cloudflare OS(Gatekeeper)
凭证保管智能体直接持有只有Gatekeeper持有
初始权限常常一开始权限就很大从零权限开始
访问记录只记录发过请求这件事连读过哪些行、文件、仓库都记录
写操作常常自动执行需要人工批准

之所以做到这个程度,是因为哪怕把多个系统的数据组合起来,最后只把结果交给权限更低的人,原始的访问记录也还在。用作者的话说,"授权必须要能算清楚数据到底能流向哪里。"

个人应用层也是同样的思路。做一份幻灯片,它不会存到某个SaaS的服务器上,而是变成一个只属于你的应用实例,叫"Gadget"。每个Gadget都有自己独立的SQLite数据库,不同Gadget之间的数据在结构上就不可能互相泄露。只想分享代码不想分享数据?那就发一份不带数据、不带凭证的"蓝图"(blueprint)。

6.1k
GitHub星标
518
Fork数
658
Hacker News得分

那现在能放心用了吗?

发布当天,Hacker News上的帖子拿到了658分、330条评论,足够挤进当天榜单前列。瓦尔达本人也亲自下场留言确认:"我们把这整个项目开源了,Apache 2.0协议,没有猫腻。""这是100%开源的,而且可以自己搭建。"

但反应并不全是正面的。先是"OS"这个名字被吐槽了一番。"一个名字如果还得靠解释才能懂,那这名字本身就取失败了"(orphea),"连他们自己都给这词打了引号,说明心里有数"(arandomhuman)。

被绑定(lock-in)的担忧也冒出来了。"这个东西Cloudflare味太重了,我不太敢在上面搭东西"(echelon),"闻着就像是要把人锁死"(EasyMark)。还有人直接算了一笔账,按使用量计费的话,人数一多费用可能会跟着线性往上涨。

也值得拿来对比一下同类产品。企业内部常用的Glean不公开报价,据说最低合同规模大约是100个席位起步。Dust公开的价格是每人每月约29美元,没有最低席位限制。这两家都是SaaS,意味着数据存在对方的云上。Cloudflare OS软件本身免费(Apache 2.0协议),而且直接跑在你自己的Cloudflare账号上,你要付的只是基础设施的钱。

提醒一下

截至2026年8月,这还处于早期访问阶段。仓库的README里也写明"功能已经够用,但还有不少毛边",自建服务器(workerd)部署的文档也还在完善中。

现在就能上手的方法

  1. 先把仓库过一遍
    去github.com/cloudflare/cloudflare-os,先读README,搞清楚Gatekeeper和Gadget是怎么配合的。
  2. 先在本地跑起来
    执行pnpm run-local,打开localhost:8787,不用部署就能先试试看。
  3. 正式部署到自己账号
    去os.cloudflare.app/deploy,只要有Cloudflare账号,几分钟就能上线。
  4. 先接一个Gatekeeper试试
    从只读连接器开始(比如只读某个GitHub仓库),然后去日志里看看智能体到底读了什么。
  5. 做一个Gadget分享给团队
    做一份文档或幻灯片,然后把不带数据的蓝图发给同事,而不是把原件直接给出去。

想再深入了解一下

Cloudflare OS官方公告 三大组成部分和路线图,第一手信息。 blog.cloudflare.com

cloudflare/cloudflare-os仓库 实际代码、本地运行命令、部署脚本都在这里。 github.com

Gatekeeper安全架构深度解析 关于访问日志和字段脱敏机制讲得最细的一篇。 helpnetsecurity.com

肯顿·瓦尔达的Hacker News讨论帖 开发者本人亲自下场回答问题的原始讨论。 news.ycombinator.com

Gatekeeper·Gadget概念解读 讲清楚了和Sandstorm的渊源,以及蓝图分享是怎么运作的。 explainx.ai

Glean对比Dust的价格与架构 如果你在纠结要不要选付费SaaS,这篇可以参考一下。 usecarly.com