Cloudflare OS متنباز شد
خلاصهٔ کاملتر
تو این مقاله اومده که هر سازمانی زبان، رویه و سیستمهای خودشو داره و ایجنتهای عمومی این زمینه رو نمیشناسن. Cloudflare OS برای همین ساخته شده: یه فضای کاری که روی کانتکست و مهارتهای خود شرکت سواره. نسخهٔ اول از ماه می امسال داخل کلادفلر در دسترس همه بوده و هزاران نفر، خیلیهاشون بیرون از تیم مهندسی، هر روز باهاش سند و اسلاید میسازن. حالا نسخهٔ جدید متنباز شده و هر سازمانی میتونه دیپلویش کنه.
محصول سه تیکه داره: یه فضای کاری ایجنت با رانتایم ایزوله که توش کد نوشته و اجرا میشه، یه چارچوب امنیت و حاکمیت برای دسترسی امن به دادههای داخلی، و بستری برای ساخت اپهای شخصی و قابلتغییر. چیزی که بهعنوان یه گفتوگو تو مرورگر شروع میشه میتونه به سند، اپ یا ورکفلویی تبدیل بشه که کار رو ادامه میده. کارهای تکراری هم بهجای اجرای دوبارهٔ یه مهارت، به ورکفلوی عمدتاً قطعی تبدیل میشن.
بخش جالب ماجرا امنیتشه. نویسنده میگه دادن کلید API به آدمها و ایجنتها خطرناکه و مقیاس نمیگیره، پس هر ایجنت با دسترسی صفر شروع میکنه و باید برای هر منبع اجازه بگیره. کدی که تولید میشه اون منبع رو بهشکل یه binding تایپدار تحویل میگیره و خود credential کاملاً ازش جدا میمونه:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});Gatekeeperها ورکرهایی هستن که بین Cloudflare OS و سرویس بیرونی میشینن، API اون سرویس رو میشناسن و میتونن دسترسی رو به یه ریپازیتوری خاص محدود کنن، بعضی فیلدها رو ماسک کنن یا قبل از مرج شدن یه pull request تأیید بخوان. مهمتر اینکه پلتفرم هر منبعی که ایجنت دیده رو ثبت میکنه، پس وقتی یکی دیگه خروجی ایجنت رو باز میکنه، دسترسی خودش به همون منابع هم بررسی میشه.
تو Cloudflare OS هر «فایل» میتونه خودش یه اپ کامل باشه: کد کلاینت، کد سرور، API و state ماندگار. سرور بهشکل Dynamic Worker لود میشه و دیتابیس SQLite جدای خودشو داره، و ارتباط کلاینت و سرور با Cap'n Web انجام میشه. نکتهٔ کلیدی اینه که ایجنت هم میتونه همون متدها رو صدا بزنه؛ یعنی ابزاری که برای خودت میسازی، وقتی نیستی ایجنت باهاش کارو انجام میده. همهٔ فراخوانیهای مدل هم از AI Gateway رد میشن تا هزینه و انتخاب مدل کنترل بشه.
نکات کلیدی:
- Cloudflare OS متنباز شد و روی گیتهاب با یه ریپوی هسته و یه ریپوی نمونهٔ دیپلوی در دسترسه
- فضای کاری ایجنت با کانتکست و مهارتهای مشترک شرکت لود میشه
- ایجنت با دسترسی صفر شروع میکنه؛ منابع بهشکل binding تایپدار میرسن و کلید هیچوقت دستش نمیافته
- Gatekeeperها دسترسی رو محدود، فیلدها رو ماسک و اکشنهای حساس رو مشروط به تأیید میکنن
- هر منبعی که ایجنت دیده ثبت میشه تا اشتراکگذاری خروجی به نشت داده تبدیل نشه
- هر اپ یه Dynamic Worker با SQLite مستقله و میشه هم خود اپ و هم بلوپرینتش رو به اشتراک گذاشت




