大数跨境

Cloudflare OS,正式改变了 saas 的范式,宣告 saas 死刑

Cloudflare OS,正式改变了 saas 的范式,宣告 saas 死刑 AIGCLINK
2026-08-06
3
导读:Cloudflare 开源 Cloudflare OS:每个人都能运行团队成员应用的副本并自由修改。想加功能不用提需求排期,直接让 agent 改,这是 SaaS 做不到的。

Cloudflare 开源了 Cloudflare OS,实现了每个人都可运行团队其他成员的应用代码副本,每个人可以自由修改复制的副本

这正式改变了 SaaS 范式:想给软件加个功能?不用给开发者提需求排期了,直接让 agent 改。这在 SaaS 模式下是不可能的——因为你从来没有运行过属于自己的应用副本。 SaaS 时代的逻辑是"千人一面",AI 时代可能真的会走向"千人千软件"。

Cloudflare OS:面向 agent、应用和工作的开放平台(图源:Cloudflare 官方博客)

它解决的是一个所有企业落地 AI 都绕不开的死结:怎么让非技术员工放心地用 AI 写应用,而安全团队还能睡得着觉?

01一盘憋了十年的棋

其背后是 Kenton Varda(Cloudflare Workers 之父)憋了 10 年的一盘棋。表面上看又是一个"带连接器的聊天机器人",每家科技公司都在做的那种东西。

10 年前,Kenton 做过一个创业项目叫 Sandstorm.io,理念超前:每个人运行自己的应用副本,每个文档跑在独立沙箱里。当时失败了——因为世界上没有那么多人有能力去修改软件。

10 年后,AI 把这个前提彻底改写了。Cloudflare OS 就是 Sandstorm 的重生版:基于 Workers 构建,深度结合 AI,本质上是一个"公司级的个人应用 vibe coding 平台"。

02三个亮点

1️⃣ Gadget 沙箱(对应 Sandstorm 的 Grain)

每个应用实例跑在独立沙箱里:你有一个文档编辑器,每份文档就是一个独立的 Gadget,平台通过控制"谁能访问哪个 Gadget"来收口所有权限,AI 写出漏洞也漏不出去

在官方博客的技术描述里,每个 app 的服务端按需加载成 Dynamic Worker、实例化为 Durable Object Facet,自带一个独立的 SQLite 库;用的是轻量 V8 isolate,所以每个 app 都能有自己的运行时,不需要常驻服务器或容器。

每个 app 都是一个 Worker:按需加载的 Dynamic Worker + 自带 SQLite 的 Durable Object Facet,资源以类型化绑定授予、从不下发凭证(图源:Cloudflare 官方博客)

2️⃣ Gatekeeper 权限网关

Agent 默认零权限:想访问 GitHub?Gatekeeper 可以只给一个仓库、只能读 issue 不能读源码、合并 PR 要人工审批。凭证完全隔离在 agent 之外,生成的代码只拿到一个类型化的 capability。

官方给的代码示例是这样,env.PROJECT 就是那个 capability:

const issues = await env.PROJECT.listIssues({   teamId: "ENG",   state: "open", });

服务端代码跑在 Dynamic Worker 里、全局出网被关掉;客户端跑在浏览器沙箱 frame 里。两者都只能通过你显式给出的 capability 触达外部。

Gatekeeper 握着凭证:读操作要授权并记录一次观察,写操作可以先模拟、排队等你批准(图源:Cloudflare 官方博客)

3️⃣ 污点追踪式的数据治理

这个最狠:平台记录 agent"看过"的每一个资源。Agent 读了敏感数据表做出一个 dashboard,别人打开这个 dashboard 时,系统会先验证他有没有权限看原始数据。分享产物 ≠ 绕过权限。 读过敏感数据的 agent,甚至会被限制对外发请求。

官方博客里把这条讲得更细:这些观察记录会一直挂在 agent 和它的产物上。当别人想打开工作区、跟这个 agent 交互、或查看它做出来的东西时,各个 Gatekeeper 会分别核验此人对那些被观察过的资源有没有权限。同一份观察日志还会决定——读过敏感数据之后,agent 能不能再往某些地方写数据、能不能邀请新协作者、能不能把活交给另一个 agent、能不能发出站请求。

观察记录跟着 agent 走:别人想看它的产物,先由各个 Gatekeeper 核验他对原始资源的权限(图源:Cloudflare 官方博客)

03分享的不只是软件,还有"怎么做出来的"

这是"每人一份副本"能成立的机制。在 Cloudflare OS 里分享应用有两种方式:

  • 分享 app 本身
    :大家实时协作,共用同一份状态、同一个 SQLite 库、同一组已连接资源。
  • 分享 blueprint
    :别人拿到的是一份蓝图,可以生成属于自己的副本。副本带着原 app 的代码,但不带它的数据、对话历史、凭证和已连接资源,各自从独立状态起步、各自去改。

分享 app 是共用一份状态;分享 blueprint 是每人生成自己的副本,各自有独立状态和资源(图源:Cloudflare 官方博客)

官方那句话说得直接:这意味着当你把 app 分享给团队时,他们可以自己用 AI 去改,而不用提一个 feature request 然后指派给你。

04内部全员用了几个月,现在全部开源

Cloudflare 内部已经全员用了几个月,非工程岗的人每天在上面做文档、做数据看板、跑自动化工作流。现在核心代码 + 部署模板全部开源,任何组织都能部署一套自己的。

具体开源的是两个仓库:Cloudflare OS 核心,以及一份基于他们内部运行方式的示例部署。部署仓库直接消费核心、不用打补丁——配置、自定义 UI、内部集成、分析和部署流水线都放在那一层,这样升级核心不会冲掉你的定制。

模型这块它不绑定:所有推理走 AI Gateway,公司统一决定哪些模型可用、哪个任务用哪个模型;每个请求都归因到具体的人、团队或工作区,能看花销、设预算和限流。每天总结邮件这种活,没必要上最贵的前沿模型。

仓库是 Apache-2.0,现在 2557 star。要注意它深度绑定 Cloudflare 的平台能力——Workers、Durable Objects、Access、AI Gateway、Cap'n Web,想搬到别的云上基本等于重写。Cloudflare 说后续会把它做成 dashboard 里的全托管产品,还会加容器支持、把工作区接进 Slack。

10 年前太早的想法,AI 让它到了正确的时间。

项目地址GitHub:https://github.com/cloudflare/cloudflare-os官方博客:https://blog.cloudflare.com/cloudflare-os/在线体验:https://os.cloudflare.app

【声明】内容源于网络
0
0
AIGCLINK
AIGCLINK公众号,致力于让每个想拥抱AI的人都能找到适合自己的AI产品
内容 622
粉丝 0
AIGCLINK AIGCLINK公众号,致力于让每个想拥抱AI的人都能找到适合自己的AI产品
总阅读12.8k
粉丝0
内容622