stamatios
← Voltar ao feed
Cloudflare abre código do Cloudflare OS, plataforma para agentes e apps
Open Source · Agentes

Cloudflare abre código do Cloudflare OS, plataforma para agentes e apps

resumo de ~3 min

O que é o Cloudflare OS

A Cloudflare abriu o código do Cloudflare OS, uma plataforma de produtividade com IA originalmente desenvolvida para uso interno da empresa. Não se trata de um sistema operacional tradicional, mas de um ambiente que combina três elementos: uma interface de chat com agentes, desenvolvimento de aplicações em sandbox (chamadas "Gadgets") e uma camada de segurança baseada em capacidades chamada Gatekeepers.

A ideia é que cada empresa faça um fork e personalize o projeto para criar seu próprio "SO" interno de produtividade com IA. O repositório está no GitHub com licença Apache-2.0 e já acumula cerca de 4,5 mil estrelas.

Gadgets: cada usuário roda sua própria cópia

O conceito central é o de Gadget: quando você pede para criar um slide deck ou um app, o sistema gera uma instância privada e isolada só para você, rodando em sandbox separado. Isso elimina o risco de vazamento entre usuários e permite que qualquer pessoa modifique o código livremente com ajuda de um agente de IA, sem medo de quebrar algo para os outros.

A Cloudflare argumenta que isso representa uma ruptura com o modelo SaaS dos últimos 25 anos: em vez de um serviço centralizado na nuvem, cada usuário executa sua própria cópia do software - mais parecido com apps de desktop ou mobile do que com aplicações web tradicionais.

Gatekeepers: segurança com aprovação assíncrona

Os Gatekeepers funcionam como intermediários entre agentes/Gadgets e serviços externos (GitHub, Google, Slack, Notion, Supabase, entre outros). Cada Gatekeeper:

  • Expõe uma API limpa via Cap'n Web RPC
  • Trata autenticação (OAuth)
  • Restringe acesso apenas ao recurso específico que o usuário autorizou
  • Registra todas as ações para auditoria
  • Implementa aprovação assíncrona de ações com efeitos colaterais

A aprovação assíncrona é destacada como avanço importante: em vez de o agente parar e esperar o humano aprovar cada passo (o que leva ao hábito perigoso de ativar auto-aprovação), o Gatekeeper simula o resultado localmente, permite que o agente continue trabalhando e o usuário aprova ou rejeita as ações depois, em lote ou uma a uma.

Modelo de segurança baseado em capacidades

Diferente da maioria dos harnesses de agentes que configuram servidores MCP de forma ampla e prévia, o Cloudflare OS adota segurança baseada em capacidades: cada agente e cada Gadget começa sem acesso a nada. O usuário precisa "apresentar" explicitamente cada recurso que deseja conceder. Isso mantém cada agente restrito ao mínimo necessário para a tarefa em questão.

Arquitetura técnica

O sistema roda sobre Cloudflare Workers, usando intensivamente Durable Objects, Dynamic Workers e Facets. Cada workspace é um Durable Object; cada Gadget roda em um Dynamic Worker Facet; os Gatekeepers também instalam facets por workspace.

A Cloudflare ressalta que, embora construído sobre Workers, o OS pode rodar em servidores próprios usando workerd, o runtime open source da plataforma. A analogia com um SO tradicional é explícita: o backend é o "kernel", os Gatekeepers são os "drivers", os Gadgets são os "processos" e os Blueprints são os "executáveis".

Recursos adicionais

  • Blueprints: templates que contêm o código completo de um app, permitindo que outros usuários criem suas próprias cópias.
  • Colaboração em tempo real: todo Gadget já vem com multiplayer via Durable Objects e API amigável para agentes.
  • Suporte a múltiplos LLMs: funciona com diversos provedores de modelos e modelos self-hosted.
  • Integrações disponíveis: GitHub, Google, Cloudflare, Supabase, Notion, Confluence, Slack, Spotify, ZoomInfo, Home Assistant e Email Workers.

Estado atual

O projeto está em fase de "early access" (versão 2, reescrita completa). A Cloudflare não aceita contribuições externas no momento, exceto PRs pequenos e trivialmente verificáveis. É possível rodar localmente com pnpm run-local ou fazer deploy na própria conta Cloudflare.