Cloudflare 已開源其 Cloudflare OS 平台,該平台最初是作為內部工作空間開發,旨在讓員工(包括非軟體開發人員或工程師)使用 AI 代理來建構應用程式。該公司還強調其安全框架,旨在降低員工「隨性編碼」(vibe-coding)會產生嚴重安全漏洞或導致資料外洩的風險。

這家科技公司花了數個月時間建構並內部測試 Cloudflare OS,該平台允許員工以自然語言描述工作流程,然後由 AI 代理將其編寫成應用程式。在 8 月 5 日宣布開源版本在 GitHub 上線的部落格文章中,該公司聲稱每天有數千名 Cloudflare 員工使用該平台來「建立文件和投影片、自動化重複性任務,並建構小型應用程式以視覺化資料並協助他們完成工作」。

Cloudflare 首席工程師 Kenton Varda 在社群媒體平台 X 上發文表示:「這是一個完整的個人應用程式隨性編碼平台,其沙盒非常安全,你幾乎可以隨心所欲,AI 不會引入重大的安全漏洞。」他補充說:「我們相信公司的安全團隊可以放心地讓非技術使用者進行隨性編碼,然後高枕無憂。」

Varda 解釋,其安全模型依賴於建立細粒度的應用程式實例,因此文件編輯器應用程式會將每個文件作為單獨的實例在單獨的沙盒中執行。Cloudflare OS 平台管理誰有權限存取每個實例,並且每個使用者都執行他們自己的程式碼副本,可以自由修改。

這種基於 Cloudflare 現有功能 Dynamic Workers 的沙盒機制,不使用典型的軟體容器。相反,它建立「隔離區」(isolates),V8 JavaScript 執行引擎的實例,這些實例只需幾毫秒即可啟動,並且只使用幾 MB 的記憶體。這使得隔離區比標準容器快 100 倍,記憶體效率高 10-100 倍。

為了最大限度地減少公司資料的暴露,AI 代理一開始沒有權限存取或共享資源,必須透過 Cloudflare OS 平台請求這些權限。根據該公司主要的部落格文章,伺服器程式碼在「全域出站網路禁用」的情況下執行,而客戶端程式碼則在「瀏覽器中的沙盒框架中執行」,這意味著「兩者都無法存取網際網路,除非你明確提供功能」。

這種內建於 Cloudflare OS 框架中的沙盒和權限流程在實踐中可能證明很有幫助,即使沒有任何系統是萬無一失的。Pillar Security 的研究人員剛發布了一份關於流行 AI 編碼代理(如 Cursor、Codex、Gemini CLI 和 Antigravity)中沙盒逃逸和邊界繞過問題的報告。

Cloudflare OS 幾乎可以與任何 AI 模型協作,並允許組織選擇最適合手頭工作的模型。Cloudflare 資訊長 Sam Rhea 在另一篇部落格文章中表示:「並非每個使用者都需要存取最新前沿實驗室模型的最大思考模式。」他補充說:「我們也不需要團隊成員每小時花費 20 美元來總結他們的電子郵件收件匣。」

Rhea 表示,該公司還改進了平台,使得特定工作流程的技能檔案執行更多地依賴確定性步驟,只有在需要時才使用 AI 推論,而不是每次都要求「消耗大量 token 的推論會話」。

該平台還允許管理員監控員工的 AI 推論支出並設定預算和速率限制,這在公司和個人發現很容易耗盡其 AI 模型使用預算時,是一個關鍵功能。但如果企業領導者決定鼓勵 AI「tokenmaxxing」以施壓員工使用 AI 工具,這也無法阻止更多有問題的做法。

Cloudflare 分享了在嘗試透過 Cloudflare OS 確保 AI 工具高效使用方面學到的一些寶貴經驗。Rhea 解釋,一個早期的錯誤是簡單地給工程團隊以外的所有人「提供相同的工具,只是使用者介面稍微友善一些」,因為工程師通常使用的 AI 編碼工具對於涉及「一次性輸出和涉及數十個記錄系統的專案」的知識型工作不太適合。

Rhea 在他的部落格文章中寫道:「如果你給每個人一個擅長編寫程式碼的工具工作空間,你最終會得到比你需要的更多的程式碼。」他表示:「結果是隨性編碼的應用程式氾濫成災,都在尋找問題來解決。」

組織內 AI 代理日益增長的使用也意味著「現在 Cloudflare 的任何人都可以更快地編寫糟糕的程式碼,這要歸功於 AI」,Rhea 說。因此,該組織創建了 Cloudflare Engineering Codex,這是一個「權威指南」,旨在幫助人類工程師和 AI 代理審查程式碼並發現潛在問題。

Cloudflare 系統工程師 Timo Reimann 在一篇關於 Engineering Codex 以及公司如何使用 AI 代理來維護工程標準的部落格文章中表示,在過去四個月中,該公司的 AI 程式碼審查工具「標記了近二十五萬個偏離 Cloudflare 工程標準的行為,並阻止了 16,000 次合併」。

現在該公司正在開源 Cloudflare OS 供他人使用,開發人員可以嘗試在自己的機器上運行整個堆疊。一個值得注意的警告是,Cloudflare OS 後端只能由訂閱 Workers 付費方案的 Cloudflare 使用者部署。

付費訂閱要求最初並未明確說明。一位 GitHub 使用者提出了這個問題,並分享了一張截圖,顯示他們的 Workers 免費方案在部署 Cloudflare OS 後端的過程中被停止了。

GitHub 使用者 mac2net 寫道:「你們有權收費,但要求應該在部署過程開始前完成。」他補充說:「我浪費了 20 分鐘,永遠也回不來了。」

值得稱讚的是,Cloudflare 迅速更新了部署流程,以便在開始時提醒使用者付費方案的要求。該公司代表也回應了 GitHub 上的問題。