
Cloudflare OS、エージェント向けオープンプラットフォームとしてオープンソース化
Cloudflareは、社内で展開していたエージェント・アプリ・ワークフロー向けプラットフォーム「Cloudflare OS」をオープンソース化した。コンテキストとスキルに基盤を置いたエージェントワークスペース、内部データやサービスへのアクセスを制御するセキュリティフレームワーク、カスタマイズ可能なアプリプラットフォームで構成される。
リード段落にて、5月にCloudflareの全従業員がCloudflare OSの初版にアクセス可能となり、エンジニアを含む様々な部門の数千人が日々利用している。本日オープンソース化された新バージョンは、任意の組織がデプロイし内部システムと連携させることが可能である。
プラットフォームの構成要素
Cloudflare OSは三つの部分から成り立つ。エージェントワークスペースは、企業が厳選したコンテキストとスキルに基盤を置き、エージェントがコードを記述・実行できる隔離ランタイムを備える。内部データとサービスへの安全なアクセスを実現するセキュリティおよびガバナンスフレームワークが提供される。個人用で改変可能なアプリプラットフォームも含まれる。

Cloudflare OSはブラウザ内での会話から開始される。Cloudflare Accessがアクセス権を管理し、エージェントとアプリはデフォルトで内部システムへのアクセス権を持たない。ゲートキーパーと呼ばれるサービス固有のWorkerが、Cloudflare OSと外部サービスの間に位置し仲介役を果たす。
セキュリティと実行環境
サーバーコードはDynamic Workerで実行され、グローバルアウトバウンドネットワークは無効化される。クライアントコードはブラウザ内のサンドボックス化されたフレームで実行される。アプリはデフォルトでプライベートだが、ドキュメント同様に共有が可能である。

エージェントが記述したアプリはクライアントコードとサーバーコードを持ち、サーバーはDynamic Workerとして読み込まれDurable Object Facetとしてインスタンス化される。各アプリは独自のSQLiteデータベースを保持する。Cloudflareのオープンソースオブジェクト機能RPCシステムであるCap'n Webが利用される。
アプリブループリントを共有する際、新しいアプリは元のアプリのコードを含むが、SQLiteデータ、会話履歴、認証情報、接続済みリソースは含まれない。全推論呼び出しはCloudflare AI Gatewayを経由し、各推論リクエストはそれを実行した人物、チーム、またはワークスペースに帰属される。
公開と導入支援
Cloudflare OSはGitHubで本日より公開可能である。CoreリポジトリとCloudflareの内部利用に基づいた実装例の2つのリポジトリが提供される。Cloudflareの戦略的パートナーであるPresidioとHappy Cogが、組織のカスタマイズとロールアウトを支援する。

筆者の見立て
- 会話から始まるものがドキュメント、アプリ、さらには継続的に機能するワークフローへと発展する可能性を示唆している。
- ここ数年、エージェントがこのフィードバックループを使用して開発者にとって「機能する」コードを生成していると解釈している。
- アプリをチームと共有する場合、機能リクエストを提出し担当者に割り当てる代わりに、AIを使用して自分たちでアプリを改変できることを意味していると論じている。
- Cloudflare OSは、インターフェースをカスタマイズし、組織固有のGatekeeperを追加し、コア製品を変更することなく組織固有の機能を構築できるよう設計されていると解釈している。
この記事は元記事の事実のみに基づいて自動生成されました。
出典
The Cloudflare Blog「Cloudflare OS: an open platform for agents, apps, and work」https://blog.cloudflare.com/cloudflare-os/ (cloudflare-os GitHub repository の報道による)