宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

Cloudflare開源內部AI智能體編程平台,非技術人員也能用

2026年08月07日 首頁 » 熱門科技

Cloudflare已將其內部工作平台Cloudflare OS開源。該平台最初作為企業內部工具開發,旨在幫助員工——包括非軟體開發人員——藉助AI智能體構建應用程式。與此同時,該公司還推出了一套安全框架,專門用於降低員工在"氛圍編程Cloudflare開源內部AI智能體編程平台非技術人員也能用"(vibe-coding)過程中引發嚴重安全漏洞或導致數據泄露的風險。

Cloudflare歷時數月完成Cloudflare OS的構建與內部測試。該平台允許員工用自然語言描述工作流程,由AI智能體將其編寫成應用程式。在8月5日發布的部落格文章中,Cloudflare宣布該平台的開源版本已上線GitHub,並表示數千名員工每天都在使用該平台"創建文檔和幻燈片、自動化重複性任務,以及構建用於數據可視化的小型應用,從而提升工作效率"。

Cloudflare首席工程師Kenton Varda在X平台發帖表示:"這是一個完整的個人應用氛圍編程平台,其沙箱安全性極高,用戶幾乎可以隨心所欲地操作——AI無法引入重大安全漏洞。我們相信,企業安全團隊可以放心授權非技術用戶進行氛圍編程,並安心入睡。"

安全模型的核心原理

安全模型依賴於創建細粒度的應用實例——以文檔編輯應用為例,每個文檔會作為獨立實例運行在單獨的沙箱中,Varda如此解釋道。Cloudflare OS平台負責管理每個實例的訪問權限,每位用戶運行屬於自己的代碼副本,並可自由修改。

這一沙箱機制基於Cloudflare現有功能Dynamic Workers,並非採用傳統軟體容器,而是創建"隔離體Cloudflare開源內部AI智能體編程平台非技術人員也能用"(isolates)——即V8 JavaScript執行引擎的實例。這些隔離體僅需幾毫秒即可啟動,內存占用僅為幾兆字節,速度是標準容器的100倍,內存效率則提升10至100倍。

為最大程度降低企業數據暴露風險,AI智能體初始狀態下不具備任何訪問或共享資源的權限,必須通過Cloudflare OS平台發起申請。服務端代碼在"禁用全局出站網路"的環境下運行,客戶端代碼則"在瀏覽器的沙箱框架中運行",這意味著"兩者均無法訪問網際網路,除非通過平台明確授權的能力通道"。

這套內置於Cloudflare OS框架中的沙箱與權限機制在實踐中具有重要價值——儘管沒有任何系統是萬無一失的。Pillar Security的研究人員近期發布了一份報告,揭示了CursorCloudflare開源內部AI智能體編程平台非技術人員也能用、Codex、Gemini CLI和Antigravity等主流AI編程智能體中存在的沙箱逃逸與邊界繞過問題。

模型兼容與成本控制

Cloudflare OS幾乎兼容所有AI模型,允許企業根據具體任務選擇最合適的模型。Cloudflare首席資訊官Sam Rhea在另一篇部落格文章中表示:"並非每位用戶都需要使用最新前沿模型的最大推理模式,我們也不希望員工每小時花費20美元來匯總郵件收件箱。"

Rhea還表示,該公司對平台進行了進一步優化,使特定工作流程的技能文件執行更多依賴確定性步驟,僅在必要時才調用AI推理,而非每次都需要一次"消耗大量Token的推理會話"。

該平台還支持管理員監控員工的AI推理支出,並設置預算和調用頻率限制。這一功能至關重要——當前企業和個人普遍面臨AI模型使用預算快速耗盡的問題。不過,若企業管理層將"Token消耗最大化"(tokenmaxxing)作為激勵手段,強推員工使用AI工具,此類措施也難以遏制不合理的使用行為。

從內部實踐中汲取的教訓

Cloudflare在推進Cloudflare OS高效落地的過程中,也分享了一些深刻教訓。一個早期錯誤在於:僅僅為工程團隊以外的員工提供"界面更友好的相同工具"。Rhea解釋說,工程師日常使用的AI編程工具並不適合知識型工作——後者往往涉及"一次性輸出"以及"跨越數十個系統的項目協作"。

Q&A

Q1:Cloudflare OS是什麼?它能幫助非技術人員做什麼?

A:Cloudflare OS是Cloudflare開發並已開源的內部AI智能體編程平台,允許員工用自然語言描述工作需求,由AI智能體將其轉化為可運行的應用程式。非技術人員可以用它創建文檔、製作幻燈片、自動化重複任務、構建數據可視化小應用,無需具備編程基礎。目前該平台已上線GitHub,供外部組織免費使用。

Q2:Cloudflare OS的沙箱安全機制是如何工作的?

A:Cloudflare OS採用基於Dynamic Workers的"隔離體"(isolates)機制,每個應用實例在獨立沙箱中運行,互不干擾。AI智能體初始不具備任何權限,必須顯式申請才能訪問資源。服務端禁用出站網路,客戶端運行在瀏覽器沙箱中,從而有效阻斷數據泄露路徑。這種隔離體比傳統容器速度快100倍,內存效率提升10至100倍。

Q3:企業使用Cloudflare OS如何控制AI調用成本?

A:Cloudflare OS內置了成本管控功能,管理員可以監控每位員工的AI推理支出,並設置預算上限和調用頻率限制,防止過度消耗。此外,平台優化了工作流執行邏輯,僅在必要時才觸發AI推理,減少不必要的Token消耗,避免因頻繁調用大模型導致費用超支。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新