Cloudflare 内部一个销售团队偷偷用 AI 搭了个 SuperApp,结果催生出一款正式产品——Cloudflare OS。别被名字误导,它不是又一个操作系统,而是一套把 Workers、Access、AI 网关和零信任权限拧在一起的平台,专门解决一个尖锐问题:怎么让员工既能把 AI 用起来,又不会把企业数据边界捅出窟窿。
这套东西的出发点很野。销售团队想自动处理报价审批、客户信息查询这类重复劳动,但传统 RPA 太脆,调个 API 权限就报错。他们直接在 Cloudflare 自己的网络上动刀,用 Workers 跑逻辑,靠 Access 卡住身份,再通过 AI 网关把模型调用吞进统一的审计管道里。很快,一个能自动读邮件、查 CRM、按价格策略生成报价草案的智能体就跑通了。管理层看到后没叫停,反而提了五条铁规:人必须对所有输出负责;AI 代理的权限绝对不能超过操作者本人;每一次模型调用都得可追溯;数据不出租户边界;以及,非工程师也要能参与构建。这五条原则现在成了 Cloudflare OS 的骨架。
所以这款产品天生就长着两张脸。对工程师,它把 Workers 的弹性、Durable Objects 的状态保持和 Access 的身份感知做成可编排的积木,MCP 协议直接内置,智能体可以安全地调用内部 API 而不必捏着一把静态密钥。对业务人员,它有视觉化的 Agent Builder,拖拖拽拽就能定义“当合同金额超过阈值时,走人工确认再发邮件”这类流程。说白了,Cloudflare 把自家销售团队试错一年多的野路子,打包成了一个你也能直接用的东西。整个事情最妙的地方在于,它没有发明任何新安全概念,只是一板一眼地把零信任原则塞进了 AI 工作流的最底层,让权限天然跟着人走,而非跟着机器走。

