
A Cloudflare disponibilizou em código aberto o Cloudflare OS, a sua plataforma auto-alojada concebida para executar agentes de IA e ferramentas personalizadas em ambientes isolados. Apesar da designação, o software não é um sistema operativo tradicional, focando-se antes no desenvolvimento e gestão de áreas de trabalho automatizadas sobre a infraestrutura da empresa.
Após ter sido testada internamente desde maio por milhares de funcionários, a solução chega agora à comunidade na sua versão 2, conforme disponibilizado no GitHub. A plataforma permite criar espaços de trabalho para agentes com base em Cloudflare Workers, recorrendo a ambientes isolados de execução V8 para garantir a contenção do código.
Isolamento estrito e controlo de dados sensíveis
Para responder às preocupações de privacidade empresarial, o sistema introduz regras de segurança rigorosas. O código do servidor é executado sob a forma de Dynamic Workers associados a bases de dados SQLite dedicadas em Durable Objects. Adicionalmente, as ligações de rede de saída são desativadas por predefinição, impedindo a exfiltração inadvertida de dados confidenciais.
Esta abordagem procura resolver uma lacuna deixada por padrões emergentes como o Model Context Protocol (MCP), que definem interfaces para ferramentas, mas não monitorizam as ações subsequentes dos agentes. Para contornar essa limitação, a arquitetura integra os chamados Gatekeepers — Workers intermédios que gerem credenciais OAuth e registam todas as observações de dados, assegurando que informação sensível não é partilhada com entidades externas ou utilizadores não autorizados.
Dependência da infraestrutura e planos de futuro
Embora o código da plataforma seja aberto, a solução mantém-se intimamente ligada ao ecossistema do fornecedor. A execução depende de serviços como Cloudflare Workers, KV, R2, Browser Rendering e Dynamic Worker Loaders. Os custos operacionais dos modelos de linguagem continuam a cargo das empresas, que podem recorrer ao Cloudflare AI Gateway ou utilizar as suas próprias chaves de acesso (BYOK).
O código-fonte e os modelos de implantação já se encontram acessíveis nos repositórios cloudflare-os e cloudflare-os-starter. A empresa confirmou ainda que as próximas atualizações trarão uma versão com painel totalmente gerido, integração com o Slack e suporte para sistemas em contentores.












Nenhum comentário
Seja o primeiro!