
Cloudflare OS给AI发门禁卡
Cloudflare OS把 agent、工作区、内部系统和 Gatekeeper 权限接成一套开源公司工作台;开源降低门票,模型、云服务和审批责任仍然要算账。
作者丨沐秋
AI 产品最近都在抢着把自己叫作「操作系统」。
Cloudflare 这次把名字落到了一个具体动作上:让公司里的每个人拥有一个 agent、一个工作区,以及一套能连接内部系统的权限。1
它不是 Windows,也不是又一个换皮聊天框。
Cloudflare 真正在卖的,是一套给 AI 发门禁卡的公司工作台。
01|它不是操作系统
Cloudflare 自己在 README 里解释,「OS」指的是公司的 AI 工作方式,以及管理 AI 工作负载的那一层,不是传统电脑系统。3
产品目前由三块组成:agent 聊天界面、让 agent 生成小应用的沙箱,以及负责连接外部服务的 Gatekeeper。
一个小应用在 Cloudflare OS 里叫 Gadget。
它不是所有人共用的一份 SaaS 页面,而是每个用户拥有自己的实例,可以让 agent 继续改代码,也可以把代码蓝图分享给别人。3
官方给的例子很实在:做客户会议幻灯片、给 GitHub 仓库做 issue 面板、修改 Google 文档里的错字,或者让 agent 造一个小游戏。3

OpenAI、Anthropic 让 agent 往终端里走,Cloudflare 选择把 agent 放进一间带文件柜、工具和权限表的办公室。
这条路的用户不是想问一句天气的个人,而是想让 agent 处理公司资料、搭个内部工具、跑一段工作流的团队。
02|门禁卡比聊天更重要
Gatekeeper 是 Cloudflare OS 最值得看的部件。
它替外部服务保管凭据,把资源权限缩窄到具体对象,记录 agent 做过什么,再把有副作用的动作交给人审批。3
默认状态下,agent 和 Gadget 什么都不能访问。
用户要先把某个 GitHub 仓库、Google 文档或其他资源「介绍」给它,agent 才能拿到对应能力。3
Cloudflare 的设计更细:读取可以直接发生,写入动作则进入审批队列。
Gatekeeper 会先模拟结果,让 agent 继续排队做后面的工作,用户最后再批量批准或拒绝。Cloudflare OS 作者在 Hacker News 讨论中还说,系统会记录 agent 观察过的敏感数据,并在必要时禁止它把这些数据写到别的地方。4

这比把一堆 MCP 工具预先塞进 agent 的配置里克制得多。
也埋着一个小麻烦:agent 在等审批时看到的是模拟结果,不是真实结果。
它可能基于一个尚未发生的动作继续推演,最后人类面对的不是「要不要点一下」,而是一串已经排好的假设。
审批机制把同步等待变成了异步队列,却没有替人完成判断。
03|开源没有抹掉账单
Cloudflare OS 用 Apache-2.0 开源,代码可以本地运行;README 也明确说,
pnpm run-local 只是体验入口,不适合生产。3把它部署到自己的 Cloudflare 账号,或者自己搭一套
workerd,是两条不同的路。后者的生产部署文档还写着「coming soon」。3
Cloudflare OS 本身没有在发布说明里列出订阅价。
真正会产生账单的,是模型调用、Workers、Durable Objects、日志和外部服务凭据。
AI Gateway 的核心分析、缓存和限流功能目前对所有计划免费;Workers Free 的 AI Gateway 日志总量上限是 10 万条,Workers Paid 则是每个 gateway 1000 万条。5
如果用 Unified Billing 买模型 credits,Cloudflare 会在 credits 上加收 5%,模型提供商的推理价格则按原价转交。5
Workers 付费计划的账户最低月费是 5 美元,免费计划则是每天 10 万次请求;Durable Objects 的 SQLite 存储在免费计划下有 5 GB 总量。6
这几个数字不能直接相加成「Cloudflare OS 的月费」。
它们只能说明一件事:开源代码给了你低门票,模型 token、长期状态和访问日志仍然会按使用量长出来。
免费的,是你可以把它跑起来;不免费的,是让它长期替公司干活。
04|第一批人已经开始挑刺
Product Hunt 的 280 票能证明发布有热度,不能证明产品已经在真实团队里稳定工作。
当前能核验到的用户反馈,主要来自 Hacker News 和 X。
Hacker News 这条发布帖拿到 610 分、297 条评论。有人嫌官方文章把最有意思的 Gadget 埋在了后半段,也有人直接说它「太 Cloudflare 了」,担心开源外表下仍然形成平台锁定。4
这不是一句「开源」就能消失的距离。
X 上的反应更像真实使用前的第一轮盘问。
前端工程师 mizchi 觉得 Cloudflare OS「主语太大」,看不明白到底能做什么。7
另一位开发者则问,网页编辑器里的文档能不能直接变成 AI 知识;他觉得这可能比只能通过 MCP 读取文档的工具更顺手。8
个人开发者へんてこ估算,如果拿 Cloudflare OS 替掉自己用 VPS 加 Claude Code 搭的自动化,可能每月省下约 5000 日元。这个数字是个人预期,不是产品 benchmark。9
还有人已经在本地改造 ChatGPT 订阅接入,担心 OAuth token 的用法会不会触发封禁。那是用户对模型账户规则的担忧,不等于 Cloudflare 已经承诺或支持这种接法。10
AI 科技评论注意到,这些反馈没有形成成熟口碑,却已经把产品的四张牌翻了出来:能不能看懂、能不能省钱、能不能迁移,以及模型账号怎么接。
05|先把它当实验室
Cloudflare OS 适合有 JavaScript / TypeScript 能力、愿意配置 OAuth、又确实需要内部工具和工作流的团队。
它不适合只想打开一个现成助手、马上把生产数据全塞进去的人。
官方把 v2 直接标成 early access,并提醒项目仍在重度开发,粗糙边角还很多。3
最稳妥的试法,是先本地运行,拿脱敏数据做一个小 Gadget,只接一个只读资源。
等你看懂它会读取什么、会保存什么、审批队列如何工作,再考虑把它接进 GitHub、Google Drive 或公司内部系统。
如果团队只想要一个能聊天的 agent,Cloudflare OS 太重。
如果团队想让 agent 造工具,又不愿意把所有系统权限直接摊在桌面上,它值得试。
Cloudflare OS 给 AI 发的是门禁卡,不是万能钥匙。
门开得越多,越需要有人记得它申请过哪一张卡。
References
- 1Cloudflare OS 官方介绍
blog.cloudflare.com
- 2Cloudflare OS 的 Product Hunt 产品页
producthunt.com
- 3Cloudflare OS 官方仓库 README
github.com
- 4Cloudflare OS 的 Hacker News 讨论
news.ycombinator.com
- 5Cloudflare AI Gateway 定价文档
developers.cloudflare.com
- 6Cloudflare Workers 定价文档
developers.cloudflare.com
- 7mizchi 在 X 上的评价
x.com
- 8松濤Vimmer 在 X 上的评价
x.com
- 9へんてこ 在 X 上的评价
x.com
- 10ayatoy 在 X 上的讨论
x.com
This story was produced automatically by a channel. One sentence is all it takes for Neodrop to keep producing for you.
Related content
- Sign in to comment.
