Cloudflare 5 августа 2026 года открыла код Cloudflare OS, платформы для AI-агентов, под лицензией Apache 2.0. Это не операционная система в привычном смысле, а рабочее пространство: сотрудник без опыта программирования разговаривает с агентом в браузере, а тот пишет код, собирает документы и запускает автоматизации внутри изолированной песочницы. Ниже разбираем архитектуру Cloudflare OS: Gatekeeper, Gadgets, Blueprints, механизм разрешений и пошагово, как внедрить безопасный вайбкодинг для бизнеса на этой платформе.
Cloudflare открыла код Cloudflare OS 5 августа 2026 под Apache 2.0. Агенты работают в изолированных песочницах, доступ к данным идет через сервис Gatekeeper вместо прямых API-ключей, каждое действие агента журналируется. За месяц сотрудники Cloudflare создали свыше 4000 приложений без участия инженеров. В статье: архитектура, реальные цифры, риски и пошаговое внедрение вайбкодинга для бизнеса.
Что такое Cloudflare OS и зачем компании открыли код?
Cloudflare OS, рабочее пространство, где AI-агент выполняет задачи компании, опираясь на ее контекст, а не на общие знания модели. Открытый код под Apache 2.0 позволяет развернуть платформу на своей инфраструктуре бесплатно.
Cloudflare отдала первую версию сотрудникам еще в мае 2026 года, а к августу платформой ежедневно пользовались тысячи человек, большинство без инженерного бэкграунда. 5 августа компания выложила переписанную версию 2 на GitHub под Apache 2.0.
Логика простая. Каждый сотрудник открывает браузер и получает не просто чат-бота, а рабочее пространство, которое уже знает продукты, документацию и внутренние процессы компании. Задача формулируется на естественном языке, агент превращает ее в код, документ или готовый мини-сервис.

Платформа построена на трех опорах: агентское рабочее пространство с изолированной средой выполнения, система безопасности и управления доступом, и полноценные приложения, каждое из которых работает как отдельный Cloudflare Worker со своим фронтендом, бэкендом и базой SQLite. Опубликована платформа как открытый код, но развернуть ее без Cloudflare Workers пока не получится, компания сама честно называет это ограничением экосистемы.
Как устроена архитектура Cloudflare OS: Gatekeeper, Gadgets и Blueprints?
Внутри Cloudflare OS шесть строительных блоков. Gatekeeper хранит доступы, Gadget это мини-приложение в песочнице, Blueprint позволяет скопировать код себе без чужих данных.
Cloudflare насчитала шесть ключевых компонентов архитектуры: Gatekeepers, Gadgets, Blueprints, Durable Object Facets, AI Gateway и Zero Trust Access. Каждый Gadget запускается как приватная копия только для одного пользователя, а не общий облачный сервис на всех.
Разберем по частям, потому что термины непривычные и путают даже разработчиков.

| Компонент | Что делает | Зачем бизнесу |
|---|---|---|
| Gatekeeper | Хранит реальные credentials, выдает агенту ограниченный API | Учетные данные никогда не попадают в код агента |
| Gadget | Мини-приложение агента: фронт, бэк, своя SQLite-база | Сотрудник получает рабочий инструмент за минуты, не за спринт |
| Blueprint | Копия кода без истории, данных и подключений оригинала | Коллега дорабатывает готовое решение под свою задачу |
| Durable Object Facets | Изоляция состояния на уровне объекта | Один сбойный Gadget не роняет соседние |
| AI Gateway | Прослойка между агентом и моделью | Единая точка контроля расходов и логов на модель |
| Zero Trust Access | Проверка личности на каждый запрос | Нет доверия по умолчанию ни агенту, ни пользователю |
Ключевая деталь: Gadget не значит "еще одна SaaS-подписка для всей компании". Каждый экземпляр приватный, а расшарить можно либо саму копию для совместной работы в реальном времени, либо Blueprint, чтобы коллега получил тот же код с нуля, без доступа к чужим данным.
Как Cloudflare OS ограничивает доступ AI-агентов к данным?
Агент в Cloudflare OS стартует без единого разрешения. Ресурс он получает только после запроса и одобрения, причем не сам ключ доступа, а типизированный "дескриптор возможности".
В обычной схеме агент получает токен и автоматически видит все, что этот токен способен открыть. В Cloudflare OS Gatekeeper хранит учетные данные сам, а агенту выдает узкий API под конкретную задачу и логирует каждый вызов.

Разница на практике выглядит так: если агенту нужен доступ к GitHub-репозиторию, вы не отдаете токен со всеми правами на организацию. Вы открываете доступ к одному репозиторию и разрешаете только чтение issues. Захочет агент что-то еще, снова спросит.
| Подход | Что видит агент | Кто хранит credentials |
|---|---|---|
| Классический API-ключ | Все, что доступно ключу | Сам агент или его код |
| OAuth-токен на приложение | Все разрешенные скоупы сразу | Приложение-посредник |
| Gatekeeper (Cloudflare OS) | Только выданную задачу-скоуп | Отдельный Gatekeeper Worker |
Есть еще один нюанс, который редко объясняют внятно: разрешения в Cloudflare OS привязаны не только к тому, какие инструменты агент может вызвать, но и к тому, что он уже наблюдал. Если агент один раз увидел таблицу с зарплатами, живой дашборд на ее основе не покажется человеку без доступа к исходнику, даже если дашборд выглядит как обычная картинка.
Cloudflare OS это ремейк Sandstorm или новая технология?
Кентон Варда, техлид Cloudflare Workers, сам назвал Cloudflare OS ремейком своего стартапа Sandstorm.io десятилетней давности, только на движке Workers вместо контейнеров.
Sandstorm в 2015 году изолировал каждый документ в отдельную песочницу и опередил рынок лет на десять. Cloudflare пересобрала ту же идею под AI-агентов: песочница на приложение вместо контейнера работает на изолятах V8, а не на тяжелой виртуализации.
Признание честное и редкое для релиза корпорации такого масштаба. По оценке автора, изоляты примерно в сто раз быстрее контейнеров на старте, хотя эта цифра пока не проходила независимый аудит, только заявление самой Cloudflare.

Критики в комментариях на Hacker News и Slashdot указывают на обратную сторону: несмотря на лицензию Apache 2.0, ядро завязано на проприетарные примитивы Cloudflare, Workers, Durable Objects, AI Gateway. Открытый код не равно независимость от вендора. Это честная претензия, и Cloudflare ее не отрицает.
Сколько приложений реально создали сотрудники Cloudflare?
За месяц сотрудники компании, в основном не инженеры, собрали свыше 4000 приложений в Cloudflare OS. Отдел продаж, по внутренним данным Cloudflare, сэкономил больше 10 000 часов на планировании территорий и написании предложений.
Релиз на GitHub набрал около 3900 звезд в первый день и вызвал дискуссию на 271 комментарий на Hacker News. Цифры Cloudflare показывают спрос, но остаются внутренней статистикой самой компании, без стороннего аудита.
Инженеры пишут код и без Cloudflare OS. Ценность здесь в том, что маркетолог или менеджер по продажам собирает свой инструмент сам, без очереди в бэклог разработки.
Максим: «У Нейроскрайба ждали от разработчика неделю-две-три. У Нейроштата целая команда работала, ждали целую фичу месяцами. Получили и разочаровались, потому что время реализации критично. Ребят, это как раз то, ради чего весь вайбкодинг для бизнеса и затевается: не ждать очереди, а сделать самому за вечер.»

IT-поддержка внутри Cloudflare, например, компилирует рабочий процесс в код: агент забирает очередь тикетов, готовит отчет и черновик ответа. Похожую задачу под конкретную нишу проще собрать через готовый промпт из каталога агентов VibeCoderz, там уже есть направление техподдержки и DevOps.
Как компании внедрить безопасный вайбкодинг через Cloudflare OS?
Развернуть Cloudflare OS можно локально командой pnpm run local или в собственном Cloudflare-аккаунте. Лицензирование бесплатное, платите только за инфраструктуру Workers и за токены модели.
Cloudflare называет релиз early access с "множеством шероховатостей": контейнеры пока не поддерживаются, поиск временно недоступен, интеграции со Slack и другими чатами только в планах. Разворачивать в продакшн стоит с этим в уме.
Шаги для тех, кто хочет попробовать enterprise вайбкодинг на своей инфраструктуре.

- Клонировать репозиторий
cloudflare/cloudflare-osи поднять локально черезpnpm run localна движке workerd. - Настроить Gatekeeper-политики для первых интеграций: GitHub, Slack, Notion, внутренние базы. Начать с одного репозитория и доступа только на чтение, а не сразу с полного скоупа.
- Загрузить контекст и навыки компании, документацию, регламенты, шаблоны, чтобы агент отвечал в духе организации, а не общими фразами.
- Дать доступ пилотной группе, не инженерам, а отделу продаж или поддержки, и посмотреть, какие Gadgets они соберут сами.
- Развернуть управляемую версию в своем Cloudflare-аккаунте, когда пилот показал ценность, оплачивая только фактическое потребление Workers.
Если своя команда пока не готова разбираться с Workers и Durable Objects, тот же принцип "агент пишет код, человек тестирует результат" применим и через привычные инструменты вроде Claude Code или Cursor из каталога AI IDE VibeCoderz, просто без собственной инфраструктуры песочниц.
Какие риски и слабые места есть у Cloudflare OS?
Открытый код не отменяет привязку к экосистеме Cloudflare. Заявления о скорости и безопасности пока не проходили независимую проверку, а сам продукт в статусе ранней версии с известными пробелами.
Главных ограничения три: зависимость от проприетарных примитивов Cloudflare, отсутствие внешнего аудита громких цифр, и статус early access с нерабочими пока функциями вроде поиска и контейнеров.
Честно: для команды, которая уже держит инфраструктуру на AWS или своих серверах, миграция ради одной платформы агентов может не окупиться. Плюс расхождение версий форков Gadgets, когда компания меняет базовый репозиторий, а форкнутые копии внутри отделов отстают, тоже реальная эксплуатационная головная боль, которую придется решать регламентом, а не кодом.
Кому подходит вайбкодинг для бизнеса на Cloudflare OS?
Итоговая карта для тех, кто выбирает между внедрением сейчас, пилотом и ожиданием.

| Сценарий | Стоит внедрять сейчас | Лучше подождать |
|---|---|---|
| Уже на Cloudflare Workers, есть DevOps-ресурс | Да, миграция минимальна | - |
| Нет своей инфраструктуры, важна простота | Пилот на хостинге os.cloudflare.app | Полный self-host до стабилизации v2 |
| Строгий комплаенс, нужен внешний аудит | - | Дождаться независимой проверки заявлений |
| Нужны контейнеры или поиск по данным | - | Функции обещаны, но пока не готовы |
Глоссарий терминов Cloudflare OS
Gatekeeper это сервис, который хранит реальные credentials и выдает агенту ограниченный доступ вместо ключа целиком.
Gadget это мини-приложение, которое агент собирает внутри Cloudflare OS: свой фронтенд, бэкенд и база данных.
Blueprint это копия кода Gadget без истории, данных и подключений оригинала, отправная точка для доработки.
Worker это легковесная изолированная функция Cloudflare, запускается по требованию без выделенного сервера.
Durable Object это объект с постоянным состоянием в инфраструктуре Cloudflare, хранит данные конкретного Gadget или пользователя.
Capability-based security это модель безопасности, где доступ выдается точечно под задачу, а не общим ключом или токеном.
Zero Trust это принцип, при котором никто, включая агента, не получает доступ по умолчанию, каждый запрос проверяется заново.
Частые вопросы про Cloudflare OS
Cloudflare OS это операционная система в привычном смысле? Нет. Название вводит в заблуждение, это рабочее пространство для AI-агентов и приложений, а не замена Linux или Windows на устройстве.
Сколько стоит Cloudflare OS? Сам код открыт и бесплатен под Apache 2.0. Платите за инфраструктуру Cloudflare Workers и за токены выбранной AI-модели, отдельной лицензии на платформу нет.
Можно ли развернуть Cloudflare OS без аккаунта Cloudflare? Локально через pnpm run local и workerd запустить можно для изучения. Для продакшена платформа опирается на Workers, Durable Objects и другие сервисы Cloudflare.
Чем Cloudflare OS отличается от Cursor или Claude Code? Cursor и Claude Code это среды для написания кода разработчиком. Cloudflare OS дает готовое рабочее пространство для всей компании, включая нетехнических сотрудников, с встроенной моделью разграничения доступа.
Безопасен ли Cloudflare OS для конфиденциальных данных компании? Архитектура снижает риски: credentials хранятся отдельно от агента, доступ выдается точечно, действия журналируются. Заявления о скорости и надежности при этом пока не проходили независимый аудит.
Что делать, если нужны контейнеры или полнотекстовый поиск прямо сейчас? На момент релиза v2 обе функции недоступны, Cloudflare называет их частью дорожной карты. Для этих задач пока стоит использовать привычный стек.
Подходит ли Cloudflare OS небольшой команде? Да, если команда уже работает на инфраструктуре Cloudflare и хочет дать нетехническим сотрудникам возможность собирать простые внутренние инструменты без очереди к разработчикам.
Хотите разобраться, какой стек AI-агентов подойдет именно вашей компании, от Cloudflare OS до готовых промптов из каталога агентов? Загляните в каталог AI-инструментов VibeCoderz или запишитесь на консультацию к Максиму, разберем архитектуру под вашу задачу.
Обновлено: август 2026.