Cloudflare 把内部用了大半年的 Cloudflare OS 开源了。这是一个企业级 AI 工作平台,给公司团队里每个人配一个懂业务的 Agent 助手,外加一套能安全访问内部系统的权限体系。
简单说,这就是企业版的 Claude Work——公司把自己的业务知识、常用系统、操作流程灌进去以后,员工打开浏览器就能用自然语言让 Agent 帮忙查资料、写文档、做数据看板,甚至直接生成针对公司业务场景的小应用。
为什么通用 Agent 帮不上忙
现在 AI 办公大行其道,但每个公司每个团队的业务场景各不相同,通用型 Agent 很难真正解决问题。在公司内部查数据、写方案、对接系统、协调进度,首先得真的懂公司业务背景,其次得能对接到公司在用的系统。
Cloudflare 从今年开始做类似的尝试,期间遇到了两个关键问题:
- 生成的小应用是静态的——连不上真实的内部数据,很多本可以自动化的重复劳动还是得靠人反复问 Agent
- 权限管理跟不上——团队共享工作区和产出物后,发现光靠"控制 Agent 能调用哪些工具"是不够的,工具调用权限管不住 Agent 已经看到过的数据会不会被间接传给不该看到的人
这次开源的最新版本,就是针对这两个问题重新搭的架子。
三个核心模块
Agent 工作区:每个人的对话入口,自带公司整理好的业务知识和操作技能,配一个独立的运行环境,让 Agent 能实际写代码、跑代码。

权限治理框架:管住 Agent 和它生成的应用到底能碰哪些内部数据,是整套系统里技术含量最高的部分。

可修改小应用平台:不用写代码,聊几句就能让 Agent 生成一个带界面、能存数据、能和同事协作的小工具。

最终达到的效果是:一次对话可以慢慢长成一份文档、一个应用,或者一套自动跑的工作流程。即使不懂代码的用户,打开浏览器就能用,常见场景包括:
- 让 Agent 结合公司内部资料回答问题、整理调研
- 把调研结果直接生成文档、幻灯片或表格,而且产出可以持续联动数据源
- 让 Agent 现场搭一个带界面、能存状态的小应用,团队一起用
- 把一套重复性工作固化成自动执行的流程,该跑代码的地方跑代码,只在需要判断的地方才调用模型
自己搭的小应用还可以分享给同事,对方要么直接进来协同用同一份数据,要么复制一份代码自己改,不用再提需求排期。
如何使用
本地体验:
- 准备一个 Cloudflare 账号,本地装好 pnpm
- 把 GitHub 上的 cloudflare-os 仓库拉到本地,装好依赖
- 用官方提供的命令跑起来,浏览器打开就能用
团队部署:可以使用 cloudflare-os-starter 仓库,这是专为部署定制的示例项目,提供一键式安装链接,线上部署需付费订阅,最低每月 5 美元。
总结
Cloudflare OS 代表了企业级 AI 工作平台的一个重要方向——不是让员工去适应通用 AI 工具,而是让 AI 适配公司的业务场景。开源社区的加入,可能会加速这类平台的成熟。