cloudflare-os-an-open-platform-for-agents-apps-and-work

2026年08月11日 | 来源:
信息源:

📋 多平台草稿预览 (12平台差异化改编)

Cloudflare 造了个“操作系统”?这次它要把整个互联网变成自己的运行平台

当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。

当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。

昨天,Cloudflare 的联合创始人 Matthew Prince 在官方博客上扔出了一颗“核弹”—— Cloudflare OS。这并非一个传统意义上的操作系统,而是一个“面向代理(Agent)、应用(App)和工作(Work)的开放平台”。

消息一出,Hacker News 瞬间炸锅。有人称之为“互联网的 Linux 时刻”,也有人质疑这是“云巨头的又一次圈地运动”。但无论立场如何,一个事实无法回避:Cloudflare 正在试图从“边缘网络提供商”进化为“全球计算层”

从“管道”到“CPU”:一场身份革命

过去十年,Cloudflare 的角色是“互联网的管道工”——加速静态资源、拦截恶意流量、提供 DNS 解析。它的核心资产是遍布 330 个城市的边缘节点,以及每天处理数万亿请求的智能路由系统。

Cloudflare OS 的发布,彻底改变了这一定位。在官方技术白皮书中,他们这样定义:

“我们不再把计算看作‘在某个数据中心的某台服务器上运行’,而是看作‘在一张全球分布式、可编程的信任网络上执行’。”

这句话的潜台词是:Cloudflare 想成为所有 Agent、所有应用、所有协作流程的默认运行时环境。就像 Windows 之于 PC、Android 之于手机,Cloudflare OS 想成为 AI Agent 时代的“宿主操作系统”。

三大支柱:Agents、Apps、Work

1. Agents:让 AI 拥有“护照”

当前 AI Agent 的最大痛点是什么?身份与权限。一个 Agent 调用 API、访问数据库、操作文件时,它如何证明“我是谁”?传统的 OAuth 和 API Key 机制,在动态、多步、跨域的 Agent 交互中显得笨拙且不安全。

Cloudflare OS 给出的方案是:内置的 Agent 身份层。每个 Agent 在注册时都会获得一个加密身份凭证,并在执行任务时通过 Workers 平台进行细粒度授权。

// 在 Cloudflare OS 上定义一个带权限的 Agent
export default {
  async fetch(request: Request, env: Env) {
    const agent = await env.AGENT.authenticate(request);
    
    // 只有通过身份验证的 Agent 才能读取数据库
    if (agent.permissions.includes("read:users")) {
      const users = await env.DB.prepare("SELECT * FROM users").all();
      return Response.json(users);
    }
    return new Response("Forbidden", { status: 403 });
  }
}

这个设计让 Agent 不再是“无主代码”,而是拥有明确边界和审计轨迹的“数字公民”。

2. Apps:无服务器进入“超线程”时代

Cloudflare Workers 已经让开发者摆脱了服务器的束缚,但 Cloudflare OS 更进一步——它引入了 “分布式持久化执行” 模型。应用不再需要关心“在哪里运行”,系统会自动根据延迟、合规性和成本,将计算任务调度到全球任意边缘节点。

更关键的是,它支持 跨应用通信。不同应用之间可以通过 OS 内置的消息总线,像调用本地函数一样互相协作:

// 跨应用调用:从订单服务到支付服务
import { connect } from "@cloudflare/os";

const paymentService = await connect("payment-service");
const result = await paymentService.charge({
  orderId: "12345",
  amount: 99.99
});

这实质上构建了一个 “全局单例应用” 的幻觉——开发者面向 OS 编程,而 OS 负责解决分布式系统的所有脏活累活。

3. Work:重塑“人机协作”的接口

这是最激进的部分。Cloudflare OS 将“工作流”抽象为一种可编程的实体,允许人类和 AI Agent 在同一张画布上协作。它内置了 “任务意图解析” 引擎,能够将自然语言指令转换为可执行的工作流脚本。

例如,一个运营人员可以这样发起任务:

“帮我分析昨天所有欧洲节点的 5xx 错误,并自动创建工单,然后给 Slack 频道发送摘要。”

Cloudflare OS 会将其拆解为:数据查询 → 异常检测 → 工单系统 API 调用 → Slack Webhook 推送。整个过程无需人工编写胶水代码。

技术底座:Workers + Durable Objects + 新的“信任层”

其实,Cloudflare OS 并不是从零开始。它的底层是成熟的 Workers 运行时、Durable Objects 存储原语,以及新增的 Trust Graph(信任图谱)模块。

  • Workers 提供轻量级 V8 隔离环境
  • Durable Objects 提供跨节点的强一致性状态
  • Trust Graph 则维护所有实体(用户、Agent、应用)之间的信任关系,支持动态权限撤销

这种“组合拳”使得 Cloudflare OS 具备三个传统平台没有的特性:全球低延迟、状态持久化、身份可追溯

是“开放标准”,还是“甜蜜的枷锁”?

Matthew Prince 在博客中反复强调“开放”二字。确实,Cloudflare OS 基于 WebAssembly 和标准 HTTP 协议,理论上可以运行任何语言编写的代码。

但批评者指出:一旦你的核心业务逻辑依赖 Cloudflare 的 Trust Graph 和消息总线,你就被这个平台深度绑定了。就像当年开发者拥抱 Google App Engine,后来发现迁移成本高得惊人。

此外,数据主权问题依然悬而未决。如果所有 Agent 的身份和权限都由 Cloudflare 的“信任图谱”管理,那么全球数字基础设施的“权力开关”是否将集中于一家美国公司?

我的观点:这是“边缘计算”的终极形态,但需警惕垄断

从技术演进的角度看,Cloudflare OS 是必然产物。当算力、存储、网络都变得足够便宜和普及时,真正的瓶颈变成了“信任”和“编排”。Cloudflare 恰好在这两个领域积累了十年经验。

我认为,它更深远的影响在于 降低了 AI Agent 落地的门槛。过去,让一个 Agent 安全地访问企业数据需要数月开发;现在,开发者只需在 Cloudflare OS 上定义权限,即可获得一个全球可用、安全合规的 Agent 运行时。

但正如任何权力集中的平台,我们需要密切关注它的开放程度。真正的开放平台,应该允许用户自由退出,而不是把秘密都锁在保险柜里。

Cloudflare OS 的愿景很美,但通往“互联网操作系统”的路上,必然伴随着商业与公义的博弈。作为开发者,我们或许该庆幸:至少这个愿景不是由某家社交巨头,而是由一家“管道工”公司提出——至少它更懂基础设施,也更懂技术的本分。



排版建议:
  • 标题字号 18px,加粗
  • 正文 15px,#333333
  • 引用块 #888888 14px
  • 代码块使用深色背景
  • 段落间距 1.75 倍行距
  • 图片居中,宽度 100%

Cloudflare 官方博客 | Hacker News 讨论帖 标签:#Cloudflare, #边缘计算, #AI, Agent, #开放平台, #分布式系统

知乎回答


问题:如何看待 Cloudflare 造了个“操作系统”?这次它要把整个互联网变成自己的运行平台?


当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。

当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。

昨天,Cloudflare 的联合创始人 Matthew Prince 在官方博客上扔出了一颗“核弹”—— Cloudflare OS。这并非一个传统意义上的操作系统,而是一个“面向代理(Agent)、应用(App)和工作(Work)的开放平台”。

消息一出,Hacker News 瞬间炸锅。有人称之为“互联网的 Linux 时刻”,也有人质疑这是“云巨头的又一次圈地运动”。但无论立场如何,一个事实无法回避:Cloudflare 正在试图从“边缘网络提供商”进化为“全球计算层”

从“管道”到“CPU”:一场身份革命

过去十年,Cloudflare 的角色是“互联网的管道工”——加速静态资源、拦截恶意流量、提供 DNS 解析。它的核心资产是遍布 330 个城市的边缘节点,以及每天处理数万亿请求的智能路由系统。

Cloudflare OS 的发布,彻底改变了这一定位。在官方技术白皮书中,他们这样定义:

“我们不再把计算看作‘在某个数据中心的某台服务器上运行’,而是看作‘在一张全球分布式、可编程的信任网络上执行’。”

这句话的潜台词是:Cloudflare 想成为所有 Agent、所有应用、所有协作流程的默认运行时环境。就像 Windows 之于 PC、Android 之于手机,Cloudflare OS 想成为 AI Agent 时代的“宿主操作系统”。

三大支柱:Agents、Apps、Work

1. Agents:让 AI 拥有“护照”

当前 AI Agent 的最大痛点是什么?身份与权限。一个 Agent 调用 API、访问数据库、操作文件时,它如何证明“我是谁”?传统的 OAuth 和 API Key 机制,在动态、多步、跨域的 Agent 交互中显得笨拙且不安全。

Cloudflare OS 给出的方案是:内置的 Agent 身份层。每个 Agent 在注册时都会获得一个加密身份凭证,并在执行任务时通过 Workers 平台进行细粒度授权。

// 在 Cloudflare OS 上定义一个带权限的 Agent
export default {
  async fetch(request: Request, env: Env) {
    const agent = await env.AGENT.authenticate(request);
    
    // 只有通过身份验证的 Agent 才能读取数据库
    if (agent.permissions.includes("read:users")) {
      const users = await env.DB.prepare("SELECT * FROM users").all();
      return Response.json(users);
    }
    return new Response("Forbidden", { status: 403 });
  }
}

这个设计让 Agent 不再是“无主代码”,而是拥有明确边界和审计轨迹的“数字公民”。

2. Apps:无服务器进入“超线程”时代

Cloudflare Workers 已经让开发者摆脱了服务器的束缚,但 Cloudflare OS 更进一步——它引入了 “分布式持久化执行” 模型。应用不再需要关心“在哪里运行”,系统会自动根据延迟、合规性和成本,将计算任务调度到全球任意边缘节点。

更关键的是,它支持 跨应用通信。不同应用之间可以通过 OS 内置的消息总线,像调用本地函数一样互相协作:

// 跨应用调用:从订单服务到支付服务
import { connect } from "@cloudflare/os";

const paymentService = await connect("payment-service");
const result = await paymentService.charge({
  orderId: "12345",
  amount: 99.99
});

这实质上构建了一个 “全局单例应用” 的幻觉——开发者面向 OS 编程,而 OS 负责解决分布式系统的所有脏活累活。

3. Work:重塑“人机协作”的接口

这是最激进的部分。Cloudflare OS 将“工作流”抽象为一种可编程的实体,允许人类和 AI Agent 在同一张画布上协作。它内置了 “任务意图解析” 引擎,能够将自然语言指令转换为可执行的工作流脚本。

例如,一个运营人员可以这样发起任务:

“帮我分析昨天所有欧洲节点的 5xx 错误,并自动创建工单,然后给 Slack 频道发送摘要。”

Cloudflare OS 会将其拆解为:数据查询 → 异常检测 → 工单系统 API 调用 → Slack Webhook 推送。整个过程无需人工编写胶水代码。

技术底座:Workers + Durable Objects + 新的“信任层”

其实,Cloudflare OS 并不是从零开始。它的底层是成熟的 Workers 运行时、Durable Objects 存储原语,以及新增的 Trust Graph(信任图谱)模块。

  • Workers 提供轻量级 V8 隔离环境
  • Durable Objects 提供跨节点的强一致性状态
  • Trust Graph 则维护所有实体(用户、Agent、应用)之间的信任关系,支持动态权限撤销

这种“组合拳”使得 Cloudflare OS 具备三个传统平台没有的特性:全球低延迟、状态持久化、身份可追溯

是“开放标准”,还是“甜蜜的枷锁”?

Matthew Prince 在博客中反复强调“开放”二字。确实,Cloudflare OS 基于 WebAssembly 和标准 HTTP 协议,理论上可以运行任何语言编写的代码。

但批评者指出:一旦你的核心业务逻辑依赖 Cloudflare 的 Trust Graph 和消息总线,你就被这个平台深度绑定了。就像当年开发者拥抱 Google App Engine,后来发现迁移成本高得惊人。

此外,数据主权问题依然悬而未决。如果所有 Agent 的身份和权限都由 Cloudflare 的“信任图谱”管理,那么全球数字基础设施的“权力开关”是否将集中于一家美国公司?

我的观点:这是“边缘计算”的终极形态,但需警惕垄断

从技术演进的角度看,Cloudflare OS 是必然产物。当算力、存储、网络都变得足够便宜和普及时,真正的瓶颈变成了“信任”和“编排”。Cloudflare 恰好在这两个领域积累了十年经验。

我认为,它更深远的影响在于 降低了 AI Agent 落地的门槛。过去,让一个 Agent 安全地访问企业数据需要数月开发;现在,开发者只需在 Cloudflare OS 上定义权限,即可获得一个全球可用、安全合规的 Agent 运行时。

但正如任何权力集中的平台,我们需要密切关注它的开放程度。真正的开放平台,应该允许用户自由退出,而不是把秘密都锁在保险柜里。

Cloudflare OS 的愿景很美,但通往“互联网操作系统”的路上,必然伴随着商业与公义的博弈。作为开发者,我们或许该庆幸:至少这个愿景不是由某家社交巨头,而是由一家“管道工”公司提出——至少它更懂基础设施,也更懂技术的本分。



总结:

这个事件/技术的核心价值在于它推动了一个重要方向的发展。作为从业者/关注者,我们既要看到短期的影响,也要理解其长期意义。


Cloudflare 官方博客 | Hacker News 讨论帖 原文链接:https://blog.cloudflare.com/cloudflare-os/

抖音口播脚本

时长:60秒以内


【开场 Hook(0-5秒)】

当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。


【核心内容(5-45秒)】

Cloudflare 造了个“操作系统”?这次它要把整个互联网变成自己的运行平台

(根据文章正文提炼 3-5 个关键点,口语化表达)

【结尾引导(45-60秒)】

如果你觉得有用,点赞收藏,评论区告诉我你的看法!


拍摄建议:
  • 竖屏 9:16
  • 表情自然,语速适中
  • 关键信息配文字弹幕
  • 背景音乐:科技感电子乐

小红书笔记


Cloudflare 造了个“操作系统”?这次它要把整个互联网变成自己的运行平台 🔥

当一家 CDN 巨头突然宣布要“重写计算机”的底层规则,我们该欢呼还是警惕?Cloudflare 刚刚用一份重磅声明,把“代理即基础设施”的野心摆上了台面。


💡 关键信息:

  • 来源:Hacker News
  • 更多详情见完整文章

##Cloudflare ##边缘计算 ##AI #Agent ##开放平台

#科技资讯 #前沿技术

🚀 多平台发布

点击「复制」获取平台专属文案,到各平台编辑器(App/网页)粘贴即可发布。
有密钥的 4 个平台(微信服务号 / 头条 / 百家号 / 微博)可自动发布,密钥填好后自动点亮。

平台状态操作
💬 公众号🔑 待配置密钥
🤔 知乎📋 手动复制
🎵 抖音📋 手动复制
📕 小红书📋 手动复制