blog.cloudflare.com via Hacker News

Cloudflare ouvre Cloudflare OS, sa plateforme d'agents internes

TL;DR

  • Cloudflare publie en open source Cloudflare OS, une plateforme d'agents et d'apps déployée en interne depuis mai auprès de milliers de ses salariés.
  • Chaque agent démarre sans aucun accès et ne touche aux systèmes internes qu'à travers des Gatekeepers, des Workers dédiés qui délivrent des capacités typées.
  • Les applications tournent en Dynamic Workers sur Durable Object Facets, avec SQLite intégrée par app et attribution des coûts d'inférence via AI Gateway.

Cloudflare vient de basculer en open source la plateforme interne d'agents que ses propres équipes utilisent depuis quelques mois, et c'est le modèle de sécurité choisi qui rend la nouvelle intéressante, plus encore que le geste open source lui-même. Sur le blog de Cloudflare, l'entreprise explique avoir donné accès à Cloudflare OS à l'ensemble de ses salariés « en mai » et que des milliers de personnes, y compris hors ingénierie, s'en servent chaque jour pour créer des documents, automatiser des tâches et bâtir de petites apps.

La plateforme s'articule autour de trois briques. Un Agent Workspace, environnement isolé où l'agent écrit et exécute du code sur un contexte d'entreprise préchargé. Un cadre de sécurité bâti sur des « Gatekeepers », décrits comme des Workers spécifiques à un service qui s'intercalent entre Cloudflare OS et l'API externe, connaissent ses ressources et les opérations autorisées. Et une App Platform où chaque application est un Worker, avec du code client en navigateur et un code serveur chargé à la demande sous forme de Dynamic Worker instancié en Durable Object Facet, doté de sa propre base SQLite.

La bascule conceptuelle tient dans une phrase du billet : « every agent and app starts with access to nothing ». Un agent doit demander une ressource, l'utilisateur l'accorde, et le code reçoit une capacité typée plutôt qu'une clé API à faire tourner. Côté modèles, chaque appel d'inférence passe par AI Gateway, ce qui permet à l'organisation de choisir quel modèle sert quelle tâche, d'attribuer chaque requête à une personne ou une équipe, et de poser des budgets et des rate limits.

Le caveat honnête : le billet est un lancement produit, pas un retour d'expérience contradictoire. On n'y trouve ni comparaison chiffrée avec les plateformes agents concurrentes, ni détails sur le modèle économique au-delà de l'inférence, ni précision sur ce que devient la portabilité hors edge Cloudflare. Ce que le billet donne clairement, en revanche, c'est deux dépôts publics — github.com/cloudflare/cloudflare-os pour le cœur, et cloudflare-os-starter pour le déploiement d'exemple — et l'annonce que Presidio et Happy Cog accompagneront les organisations sur la customisation. Pour une DSI qui hésitait à laisser une stack agents propriétaire s'installer, il y a maintenant une base open source concrète à instruire.