尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Cloudflare OS 全新开源版本发布:为组织打造定制化工作平台!

Cloudflare OS 全新开源版本发布:为组织打造定制化工作平台! Cloudflare OS面向代理、应用和工作的开放平台每个组织都有自己的使命和存在的理由。组织将这一使命连同其术语、流程、系统、标准和工作方式传递给员工。而员工则结合自身经验朝着使命的方向努力工作。工作形式多种多样从代码编写、文档和幻灯片制作到人际关系维护再到现实世界中的成果交付不一而足。有些工作成果一目了然比如代码能运行就是成功反之则失败。在过去几年里开发人员已经借助代理的反馈机制编写出能正常运行的代码。但对于其他岗位的人来说情况又如何呢要将这种高效的工作方式推广到整个组织面临着更大的挑战。代理需要了解公司的业务背景能访问员工工作所需的系统并将这些背景信息和访问权限转化为推动组织实现使命的实际工作。这就是我们推出 Cloudflare OS 的原因。它为每位员工提供了一个基于公司业务量身定制的代理和工作空间涵盖了公司的运营模式、知识体系以及所依赖的系统。今年 5 月我们为 Cloudflare 的每位员工开放了 Cloudflare OS 的首个版本。如今来自各个部门很多并非技术部门的数千名员工每天都在使用它来创建文档和幻灯片、自动化重复性任务以及构建小型应用来可视化数据辅助工作开展。Cloudflare OS 还为员工提供了一个由 Cloudflare 各团队共同打造的共享知识库和技能库。它将公司的专业术语、工作流程和处理常见任务的最佳实践转化为代理可遵循的指令。一旦有人发现了更高效的工作方法其他人都能从中受益。今天我们将推出 Cloudflare OS 的全新开源版本。任何组织都可以部署该系统将其与内部系统集成使其成为符合自身需求的工作平台。首个版本的经验总结此次开源的 Cloudflare OS 是在首个内部版本的基础上结合实际使用经验优化而来。我们的首席信息官 Sam Rhea 在他的博客文章中详细分享了这一历程。首个版本主要侧重于员工通过私有工作空间与代理进行交互。应用程序相对静态未与内部系统实时连接。而且大多数确定性任务仍需再次调用代理技能消耗额外的模型令牌。在协作过程中我们遇到了一个更为根本的问题。访问 MCP 服务器只能让我们知道代理可以调用哪些工具但无法确定代理实际观察到了哪些底层资源。当员工开始共享工作空间、应用程序和输出成果时我们必须确保协作过程不会导致信息泄露给无权查看的人员。为了解决这些问题我们为 Cloudflare OS 搭建了全新的架构。安全机制被深度融入平台设计而非依赖每个应用开发者或代理使用者自行实现。最终我们打造出了一个完全属于运营公司的平台。你可以自定义界面、集成内部工具并添加反映组织工作方式的技能和上下文信息。Cloudflare OS 简介和许多其他 AI 工具一样Cloudflare OS 的使用始于浏览器中的对话。但不同的是每一次对话都基于你所在组织精心整理的上下文和技能。为工作空间设定一个目标它就能利用这些知识结合组织现有的工具和数据来达成目标。Cloudflare OS 主要由三部分组成代理工作空间基于公司整理的上下文和技能提供一个独立的运行环境让代理能够编写和运行代码。全新的安全与治理框架确保安全地访问内部数据和服务。个人可定制应用平台员工可以自行构建、共享和修改应用程序。从一次简单的对话开始你可以逐步生成文档、应用程序或工作流程持续推动工作进展。为公司全员打造的代理工作空间代理工作空间的设计初衷是让公司的每一位员工都能轻松上手。你只需在浏览器中操作无需具备专业的开发知识或使用终端的技能。工作空间整合了代理会话、持久状态、输出文件、资源访问权限以及一个独立的运行环境让代理可以自由地编写和运行代码。这里预先加载了团队或公司积累的上下文和技能。这意味着面对常见任务时无需重复造轮子。如果团队中有成员找到了高效的解决方案所有人都能从中受益。员工在开始任务时也无需反复向模型解释相同的流程、术语和最佳实践。你可以利用工作空间完成以下任务研究与提问让工作空间利用公司内部的上下文信息和可用资源对特定主题进行研究。代理可以编写代码来搜索、筛选、整合和分析信息而无需将整个数据集加载到模型的上下文中。创建文档、幻灯片和电子表格工作空间能够将研究成果转化为文档、演示文稿或电子表格并且你可以继续对其进行编辑。这些输出文件并非静态的它们可以与实时数据保持连接随着数据源的变化自动更新还能导出为常见的格式或保存到 Google Drive 等服务中。为团队创建协作式互联应用当普通的文档或电子表格无法满足需求时代理可以构建具有自定义界面、逻辑和状态的应用程序。这些应用程序可以连接公司内部资源支持多人协同工作。运行确定性工作流并非所有任务都需要完整的代理会话。许多任务是由一系列已知步骤组成只需在个别环节进行判断。工作空间可以将这些任务转化为确定性工作流使用代码处理可预测的步骤仅在必要时借助模型提供决策支持。工作流可以按需运行、按计划执行或在关联系统中触发特定事件时自动启动。Cloudflare OS 通过 Gatekeeper下文安全部分将详细介绍为代理和应用程序提供对记录系统的受控访问。同时它还支持通过 MCP Server Portals 连接组织现有的 Model Context Protocol (MCP) 服务器。全新的安全与治理框架保障内部数据和服务的安全访问当员工开始在工作中尝试使用 AI 时他们通常会请求获取公司系统的 API 密钥。这是合理的需求因为如果 AI 无法访问员工日常工作所需的系统其价值将大打折扣。然而直接向员工和代理提供 API 密钥存在安全风险且难以进行有效管理。这些密钥往往具有广泛且长期的访问权限难以限制使用范围、安全共享和进行审计。MCP 为代理提供了一种更安全的系统访问方式。MCP 服务器可以存储凭证并向代理暴露一组经过定义的工具而无需直接提供密钥。但仅仅控制代理可以调用的工具是不够的。MCP 本身无法告知我们代理实际观察到了哪些底层资源。代理可能会跨系统整合信息将其发送到不受限制的地方或者通过应用程序和输出结果将信息泄露给无权查看原始资源的人员。因此授权机制必须考虑数据的流向。代理默认无访问权限Cloudflare Access 负责管理谁可以访问 Cloudflare OS。在系统内部每个代理和应用程序默认没有任何访问权限。代理可以向系统请求访问特定资源你可以根据实际情况批准或拒绝这些请求。生成的代码将以类型化绑定的形式获取资源const issues await env.PROJECT.listIssues({ teamId: ENG, state: open, });env.PROJECT 代表在特定策略下使用特定资源的权限。凭证与代理和生成的代码完全隔离确保安全。服务器端代码在禁用全局出站网络的 Dynamic Worker 中运行客户端代码在浏览器的沙盒框架中执行。除非你明确授予权限否则它们都无法直接访问互联网。Gatekeeper 管理资源和操作Gatekeeper 是一种特定于服务的 Worker位于 Cloudflare OS 和外部服务之间。它了解服务的 API、资源以及可以对这些资源执行的操作。直接授予代理对整个 GitHub 账户的访问权限可能过于宽泛。Gatekeeper 可以将其访问权限限制在单个仓库允许其读取问题列表但禁止访问源代码对特定字段进行掩码处理设置速率限制并在合并拉取请求前要求审批。代理和应用程序通过一个小型的 TypeScript API 与 Gatekeeper 交互。Gatekeeper 负责处理 OAuth 认证、存储凭证、执行策略、记录读取操作并对任何具有外部可见副作用的操作进行中介处理。策略依据代理观察记录制定仅仅控制初始读取操作是不够的。例如当代理读取数据仓库中的敏感表并据此生成实时仪表盘时共享该仪表盘不能导致敏感表数据泄露给无权直接访问的人员。Cloudflare OS 会记录代理观察到的每一个资源。这些观察记录会与代理及其工作成果关联。当其他人尝试打开工作空间、与代理交互或查看其输出时Gatekeeper 会验证其对相关资源的访问权限。同样的观察记录还用于制定策略决定代理何时可以进行外部请求。读取敏感数据可能会限制代理向特定数据源写入数据、邀请新的协作者、将工作移交其他代理或进行出站请求。使用代理或构建应用程序的人员无需担心这些安全问题平台会自动处理。构建和共享个人可定制应用的平台大多数生产力套件提供的是一组固定的应用程序如文档处理、电子表格和演示文稿制作工具。而在 Cloudflare OS 中每个“文件”都可以是一个独立的应用程序由代理为个人、项目或团队量身打造。这些应用程序并非需要导出并部署到其他地方的原型而是具备完整功能的全栈应用包含客户端代码、服务器代码、API 和持久状态。应用程序默认是私有的但也可以像文档一样进行共享。每个应用都是一个 Worker当你要求工作空间构建一个应用时代理会生成两部分代码客户端代码在浏览器中渲染应用的用户界面。服务器代码存储应用状态并实现其业务逻辑。服务器代码会按需加载为 Dynamic Worker并实例化为 Durable Object Facet这两个功能都是为该项目专门开发的。Facet 为应用提供了独立的 SQLite 数据库与管理它的 Cloudflare OS 运行时隔离。Dynamic Worker 使用轻量级的 V8 隔离环境因此每个应用都可以拥有自己的独立运行时无需专门的服务器或容器。浏览器客户端通过 Cap’n WebCloudflare 开源的对象能力远程过程调用 (RPC) 系统与服务器通信。客户端可以像调用普通 JavaScript 函数一样调用服务器方法const issues await app.listIssues({ status: done, });特别之处在于代理也可以调用相同的方法。这意味着如果你能自己构建一个工具来完成某项任务那么在你不在时代理也能使用这个工具来完成工作。共享应用或其构建蓝图在 Cloudflare OS 中构建应用后你可以通过两种方式进行共享共享应用本身让其他人可以使用相同的状态进行实时协作。共享应用蓝图允许其他人创建该应用的副本。从蓝图实例化的应用包含原始应用的代码但不包含其 SQLite 数据、对话历史记录、凭证或连接的资源。每个新应用都有独立的状态和资源。这意味着当你与团队共享应用时他们可以借助 AI 自行对应用进行修改而无需向你提交功能请求。支持任意模型并灵活控制成本Cloudflare OS 支持使用任意模型。每次推理调用都会通过 Cloudflare AI Gateway 进行处理这让你的组织可以集中管理模型的使用决定哪些模型可用以及为每个任务分配合适的模型。并非所有任务都需要使用最昂贵的模型。例如你可能不需要每天早上都使用前沿的高价模型来总结未读邮件。AI Gateway 让你能够灵活控制模型的使用确保仅在处理复杂任务时使用高价模型。每个请求都会关联到发起者个人、团队或工作空间。管理员可以查看推理费用的使用情况设置预算和速率限制并决定达到限制时的处理方式。开源特性满足个性化需求Cloudflare OS 现已开源你可以在 cloudflare - os GitHub 仓库中查看源代码。你可以将其部署到自己的 Cloudflare 账户中并根据需要配置访问策略、AI Gateway、数据和集成。我们内部部署的 Cloudflare OS 反映了 Cloudflare 的系统、术语、政策和工作方式。而你部署的版本应该能够体现你所在组织的特色。Cloudflare OS 的设计允许你在不修改核心产品的前提下自定义界面、添加内部 Gatekeeper并构建符合组织特定需求的功能。我们发布了两个仓库Cloudflare OS 核心和基于我们内部部署方式的示例部署。部署仓库在不修改核心代码的情况下进行配置、自定义 UI、内部集成、分析和部署管道的设置。携手合作伙伴共同交付价值源代码只是起点上下文、技能、工作流程、内部系统和政策才是让 Cloudflare OS 真正发挥作用的关键。Cloudflare 的战略合作伙伴 Presidio 和 Happy Cog 将与你合作根据你所在组织的运营模式定制 Cloudflare OS并将其推广到整个员工群体。合作伙伴可以帮助你整理共享技能和机构上下文构建自定义界面通过 Gatekeeper 和 MCP Server Portals 连接内部系统并配置安全、模型和成本控制。最终你将拥有一个与自身系统集成、基于 Cloudflare 平台运行且完全贴合员工实际工作方式的定制化 Cloudflare OS。立即开始使用Cloudflare OS 现已在 GitHub 上开源。你可以查看源代码、试用演示版本或者使用我们的入门仓库在几分钟内将其部署到自己的 Cloudflare 账户中。我们的探索才刚刚开始。我们正在努力将 Cloudflare OS 集成到 Cloudflare 控制台中使其成为一个完全托管的产品添加用于开发工作流的容器支持并将工作空间集成到 Slack 和其他聊天工具中。如果你有兴趣与我们的团队交流欢迎通过此表单与我们联系
返回列表