Cloudflare 发布了开源的「Cloudflare OS」,所以我在本地试着运行了一下,记些笔记
Cloudflare OS 是什么
・Cloudflare 公司内部所有部门(从工程师到销售)每天都在使用的「公司安全使用 AI 的基础平台」的公开版・一个聊天 UI 可以委托任务给代理,一个机制可以让 AI 创建小型业务应用,还有一套权限管理框架・以「复制到你的公司,变成『自家公司 OS』」的立场公开
「Gadget」的概念
・说「帮我做个幻灯片」时,会在沙箱内生成专属的幻灯片应用实例・每个用户都有自己的副本,所以从根本上不存在因应用 bug 导致他人数据泄露的结构・如果功能不够,就说「加这个功能」就行。因为不影响他人,所以可以自由修改・这是过去 25 年「大家连接到中央 SaaS」的模式的反向设计。基于 AI 让每个人都能成为开发者的前提
安全层「Gatekeeper」的设计
・代理和应用在初始状态下没有任何权限。・所有操作都会记录日志,有副作用的操作会等待人类批准・等待批准时代理不会停止。在批准前会模拟操作结果先推进,人类可以事后批量批准。不用逃避到「麻烦就全自动批准」的设计
在本地运行的方法
・只需 pnpm run-local 就能本地启动,然后在 网页链接 访问・内置了 GitHub、Google、Notion、Slack、Supabase、Linear 等 14 种集成服务,每个服务都有独立的权限管理实现・有几分钟就能部署到自己 Cloudflare 账户的正式环境路径・不过官方明确表示这是「早期访问。粗糙的部分很多」的阶段
「向员工分发 AI」的下一步是「员工制作的 AI 应用在公司内部逐步增加」的阶段即将到来。那时需要的不是高功能 AI,而是从零权限开始,只授予必要部分的权限设计。这个参考实现,已经在数千人实际运营的状态下免费可用了。
