Cloudflare ouvre Cloudflare OS, sa plateforme d'agents internes
TL;DR
- Cloudflare dog-fooded Cloudflare OS at scale before releasing it: thousands of employees used it daily from May 2026 onward.
- Gatekeepers act as Cap'n Web API intermediaries that log every resource an agent reads, solving output-boundary leakage across permission scopes.
- Agents start with zero permissions; access is granted only through typed capability bindings, replacing raw credentials entirely.
Cloudflare vient de basculer en open source la plateforme interne d'agents que ses propres équipes utilisent depuis quelques mois, et c'est le modèle de sécurité choisi qui rend la nouvelle intéressante, plus encore que le geste open source lui-même. Sur le blog de Cloudflare, l'entreprise explique avoir donné accès à Cloudflare OS à l'ensemble de ses salariés « en mai » et que des milliers de personnes, y compris hors ingénierie, s'en servent chaque jour pour créer des documents, automatiser des tâches et bâtir de petites apps.
La plateforme s'articule autour de trois briques. Un Agent Workspace, environnement isolé où l'agent écrit et exécute du code sur un contexte d'entreprise préchargé. Un cadre de sécurité bâti sur des « Gatekeepers », décrits comme des Workers spécifiques à un service qui s'intercalent entre Cloudflare OS et l'API externe, connaissent ses ressources et les opérations autorisées. Et une App Platform où chaque application est un Worker, avec du code client en navigateur et un code serveur chargé à la demande sous forme de Dynamic Worker instancié en Durable Object Facet, doté de sa propre base SQLite.
La bascule conceptuelle tient dans une phrase du billet : « every agent and app starts with access to nothing ». Un agent doit demander une ressource, l'utilisateur l'accorde, et le code reçoit une capacité typée plutôt qu'une clé API à faire tourner. Côté modèles, chaque appel d'inférence passe par AI Gateway, ce qui permet à l'organisation de choisir quel modèle sert quelle tâche, d'attribuer chaque requête à une personne ou une équipe, et de poser des budgets et des rate limits.
Le caveat honnête : le billet est un lancement produit, pas un retour d'expérience contradictoire. On n'y trouve ni comparaison chiffrée avec les plateformes agents concurrentes, ni détails sur le modèle économique au-delà de l'inférence, ni précision sur ce que devient la portabilité hors edge Cloudflare. Ce que le billet donne clairement, en revanche, c'est deux dépôts publics — github.com/cloudflare/cloudflare-os pour le cœur, et cloudflare-os-starter pour le déploiement d'exemple — et l'annonce que Presidio et Happy Cog accompagneront les organisations sur la customisation. Pour une DSI qui hésitait à laisser une stack agents propriétaire s'installer, il y a maintenant une base open source concrète à instruire.
Ce qu'en disent les autres médias
-
Cloudflare Lire →
First-party press release with Matthew Prince CEO quote and partner validation from Happy Cog, positioning Cloudflare OS as enterprise-first and anti-silo.
For AI to truly transform an enterprise, it can't live in a silo or behind a developer bottleneck.
-
GitHub (cloudflare/cloudflare-os) Lire →
Primary open-source repo; shows Gatekeepers implemented as Cap'n Web API intermediaries with async human-in-the-loop approval simulation built in.
-
Help Net Security Lire →
Frames the design around the output-boundary problem: agents can share results across permission scopes, making read-access controls insufficient alone.
Authorization has to account for where the data can go next.
-
SiliconANGLE Lire →
Emphasizes the dog-food narrative and bring-your-own-model flexibility; frames Cloudflare OS as solving vendor lock-in and developer bottlenecks at the enterprise level.
For AI to truly transform an enterprise, it can't live in a silo or behind a developer bottleneck.
-
GBHackers Lire →
Security-trade coverage detailing the capability-binding implementation: typed bindings replace raw credentials, with concrete deployment notes on Gatekeeper setup.
Access is granted only to specific resources and is governed by policy, exposed as typed capability bindings rather than raw credentials.
-
Phoronix Lire →
Open-source press unpacks the operating system naming choice and contextualizes the Apache 2.0 release alongside Linux Foundation AI initiatives.
What makes it different is that each conversation is grounded in the context and skills your organization has curated.
Article original publié par blog.cloudflare.com
Lire l'article original →Titre original : Cloudflare lance Cloudflare OS, plateforme open source d'agents et d'apps avec Gatekeepers et V8 isolates