Cloudflare เปิดตัว Cloudflare OS แพลตฟอร์ม AI องค์กรภายใต้โอเพนซอร์ส
Cloudflare ได้เปิดซอร์ส Cloudflare OS บน GitHub ซึ่งเป็นแพลตฟอร์ม AI สำหรับองค์กรที่ออกแบบมาเพื่อให้ทีมงานสร้างผลลัพธ์จากคลังความรู้ภายใน ตัวเชื่อมต่อที่ได้รับอนุญาต และเวิร์กโฟลว์อัตโนมัติที่ลดต้นทุนโทเคน โดยใช้ AI ช่วยเฉพาะจุดที่จำเป็น infoq.com รายงานว่าแพลตฟอร์มนี้ช่วยให้ผู้ใช้ที่ไม่ใช่นักพัฒนาสามารถสร้างซอฟต์แวร์ส่วนตัวที่แชร์ได้และปรับแต่งได้ เพื่อรองรับกรณีการใช้งานเฉพาะทางภายในสภาพแวดล้อมแซนด์บ็อกซ์ที่ปลอดภัย โดยมีระบบรักษาความปลอดภัยที่ใช้โมเดลแบบ Capability-Based ที่เรียกว่า “Gatekeepers” เพื่อบังคับใช้นโยบายองค์กร
แนวคิดหลัก: แอปเดียวกัน แต่แยกอินสแตนซ์ต่อผู้ใช้
Kenton Varda สถาปนิกหลักของโครงการ อธิบายว่า Cloudflare OS ต่างจากแชทบอททั่วไป เพราะทำงานเหมือน “personal app vibe coding platform” ที่แซนด์บ็อกซ์มีความปลอดภัยสูงจนทีมรักษาความปลอดภัยสามารถอนุญาตให้ผู้ใช้ที่ไม่ใช่นักเทคนิคเขียนโค้ดผ่าน AI ได้อย่างสบายใจ infoq.com รายงานว่าเมื่อผู้ใช้สั่งให้ระบบสร้างเอกสาร แดชบอร์ด หรือมุมมองข้อมูลใดๆ แพลตฟอร์มจะสร้างอินสแตนซ์แอปแยกเฉพาะภายใน V8 isolates ที่จัดการโดย runtime โอเพนซอร์สชื่อ workerd และ Dynamic Workers ของ Cloudflare อินสแตนซ์เหล่านี้เรียกว่า “Gadget” แต่ละ Gadget ทำงานแยกจากกันโดยสิ้นเชิง ทำให้ผู้ใช้แต่ละคนสามารถใช้ AI แก้ไขซอร์สโค้ดของตัวเองได้แบบเรียลไทม์ โดยไม่เสี่ยงต่อการรั่วไหลของข้อมูลข้ามผู้เช่า
แนวคิดนี้ส่งผลสองประการต่อการอนุญาตสิทธิ์ ประการแรก แพลตฟอร์มสามารถจัดการการเข้าถึงทั้งหมดได้ด้วยการควบคุมว่าใครเข้าถึง Gadget ได้บ้าง ไม่มีทางที่ Gadget จะรั่วไหลไปยังผู้โจมตีได้ แม้ผู้โจมตีจะมีสิทธิ์เข้าถึง Gadget อื่นที่สร้างจากแอปเดียวกัน ประการที่สอง เมื่อผู้ใช้ทุกคนรันสำเนาซอร์สโค้ดของตัวเอง ผู้ใช้จึงแก้ไขซอร์สโค้ดได้อย่างอิสระ ซึ่งเปิดทางให้ผู้ใช้สั่งเอเจนต์ให้เพิ่มฟีเจอร์ใหม่ในซอฟต์แวร์ที่ตนใช้งานได้ทันที ความเป็นไปได้นี้เปลี่ยนรูปแบบซอฟต์แวร์องค์กรจาก SaaS หลายผู้เช่าไปสู่รูปแบบที่ทุกผู้ใช้ถือสำเนาของตัวเอง
โมเดล Gatekeepers: สิทธิ์เฉพาะจุด แทนสิทธิ์กว้างแบบ MCP
ระบบ Gatekeepers เป็นหัวใจของการควบคุมสิทธิ์ใน Cloudflare OS infoq.com อธิบายว่า Gatekeepers ต่างจากการเชื่อมต่อ Model Context Protocol (MCP) แบบดั้งเดิม ซึ่งมักให้สิทธิ์เข้าถึงระบบและทรัพยากรแบบกว้างโดยปริยาย ในทางตรงกันข้าม Gatekeepers จำกัดขอบเขตการเข้าถึงเฉพาะทรัพยากรที่กำหนด ปกป้องคอลัมน์ฐานข้อมูลที่ละเอียดอ่อน ใช้การจำกัดอัตราตามบทบาท และบังคับให้มีการอนุมัติจากมนุษย์ก่อนดำเนินการที่อาจทำลายล้าง เอเจนต์ทุกตัวเริ่มต้นในสถานะ zero-trust โดยไม่มีสิทธิ์โดยปริยายใดๆ
Kenton Varda ขยายความบน Hacker News ว่าเมื่อผู้ใช้แชร์ Gadget ระบบจะตรวจสอบว่าผู้รับการแชร์มีสิทธิ์โดยตรงในการเข้าถึงทรัพยากรที่ Gadget เชื่อมต่ออยู่ผ่านระบบ Gatekeeper ด้วยหรือไม่ ดังนั้นแม้จะมีบั๊กด้านความปลอดภัยใน Gadget ก็ไม่สามารถเปิดทางให้ผู้ใช้เข้าถึงสิ่งที่ตนไม่มีสิทธิ์ได้ infoq.com ระบุว่าช่องทางการโจมตีอื่นๆ อาจยังคงมีอยู่ เช่น การตั้งค่าสิทธิ์ Gatekeeper ที่ผิดพลาด ซึ่งเป็นเหตุผลที่การตั้งค่าสิทธิ์ต้องอาศัยการดูแลจากผู้ดูแลระบบอย่างใกล้ชิด
| มิติ | การเชื่อมต่อ MCP แบบดั้งเดิม | ระบบ Gatekeepers ของ Cloudflare OS |
|---|---|---|
| ขอบเขตสิทธิ์ | กว้างและโดยปริยาย | เฉพาะทรัพยากรที่กำหนด |
| คอลัมน์ฐานข้อมูล | เข้าถึงได้ทั้งหมด | ปกป้องคอลัมน์ที่ละเอียดอ่อน |
| การจำกัดอัตรา | ไม่มีหรือหลวม | ตามบทบาทผู้ใช้ |
| การอนุมัติการกระทำทำลายล้าง | อัตโนมัติ | ต้องอนุมัติโดยมนุษย์ |
| สถานะเริ่มต้นของเอเจนต์ | มีสิทธิ์โดยปริยาย | zero-trust ไม่มีสิทธิ์ใดๆ |
ที่มาของโครงการ: ปัญหาการขยายงานภายใน Cloudflare เอง
Cloudflare OS ไม่ได้เกิดจากการวิจัยเชิงทฤษฎี แต่เป็นผลโดยตรงจากความท้าทายในการขยายการดำเนินงานภายในองค์กร infoq.com รายงานว่า Sam Rhea ประธานเจ้าหน้าที่ฝ่ายสารสนเทศ เคยเปิดเผยว่าพนักงานพยายามนำเวิร์กโฟลว์ generative AI ที่ไม่ผ่านการตรวจสอบมาใช้เพื่อสร้าง “SuperApps” เฉพาะทางอย่างรวดเร็ว สคริปต์เหล่านี้ต้องการสิทธิ์ผู้ดูแลระบบขั้นสูงและโทเคน API ของระบบโปรดักชันจากระบบบันทึกภายในหลายสิบระบบ
เพื่อรองรับความต้องการนี้โดยไม่กระทบขอบเขตด้านความปลอดภัย Cloudflare เริ่มต้นด้วยการจัดให้มีอีเมล “magic AI” ที่มีเจ้าหน้าที่คอยรับเรื่อง เพื่อจัดหมวดหมู่จุดติดขัดในการทำงานที่เกิดซ้ำ การคัดแยกเคสเปิดเผยว่าแม้เครื่องมือเอเจนต์สำเร็จรูปจะเก่งเรื่องงานวิศวกรรมซอฟต์แวร์ทั่วไป แต่เวิร์กโฟลว์ความรู้แบบดั้งเดิมต้องการการจัดการบริบทอย่างเข้มงวด การทำงานที่กำหนดผลลัพธ์ได้แน่นอน และการแยกสิทธิ์แบบไดนามิก ข้อค้นพบนี้ผลักดันให้ทีมออกแบบแพลตฟอร์มที่ผสมผสานทั้งความยืดหยุ่นของเครื่องมือนักพัฒนาและความเข้มงวดของนโยบายองค์กร
ผลลัพธ์จากการใช้งานจริงภายใน Cloudflare
บทความเปิดตัวระบุว่าพนักงาน Cloudflare ใช้งาน Cloudflare OS มาตั้งแต่เดือนพฤษภาคม 2026 โดย Rhea รายงานผลผลิตที่เพิ่มขึ้นอย่างมีนัยสำคัญ พนักงานที่ไม่ใช่นักเทคนิคสร้างเครื่องมือทางธุรกิจแบบกำหนดเองมากกว่า 4,000 รายการภายใน 30 วัน ขณะที่ทีมขายลดเวลารวบรวมข้อมูลด้วยตนเองสำหรับการวางแผนดินแดนและวิเคราะห์ไปป์ไลน์ได้ประมาณ 10,000 ชั่วโมง ตัวเลขเหล่านี้ชี้ให้เห็นว่าการลดขั้นตอนการเขียนโค้ดสำหรับผู้ใช้ทั่วไปสามารถปลดปล่อยศักยภาพของพนักงานที่ไม่ใช่วิศวกรได้มาก
ทีมวิศวกรรมใช้ “Cloudflare Engineering Codex” ซึ่งเป็นที่เก็บนโยบายที่อ่านได้ด้วยเครื่อง เอเจนต์ตรวจสอบอัตโนมัติประเมิน pull request และการออกแบบสถาปัตยกรรมเทียบกับ Codex พบบั๊กที่อาจเกิดขึ้นเกือบ 250,000 รายการ บล็อกการ merge ที่ไม่สอดคล้อง 16,000 รายการ และตรวจจับข้อบกพร่องด้านสถาปัตยกรรมราว 600 รายการก่อนการนำไปใช้งานจริง แนวทางนี้แสดงให้เห็นว่าโมเดลที่มีนโยบายเป็นฐานสามารถใช้เป็นเครื่องมือสำหรับนักพัฒนาเพื่อยกระดับการทำ code review แบบอัตโนมัติได้
ใบอนุญาต Apache-2.0 และการตอบรับจากชุมชน
การเปิดตัวก่อให้เกิดการถกเวทีทางเทคนิคอย่างกว้างขวางในชุมชนนักพัฒนา Varda ปกป้องการเรียกผลิตภัณฑ์ว่าเป็น OS โดยยืนยันว่าแพลตฟอร์มทำหน้าที่เหมือนระบบปฏิบัติการ ด้วยการตัดสินเวิร์กโหลดคอมพิวต์ แยกกระบวนการ และบังคับใช้ขอบเขตความปลอดภัยแบบ Capability-Based สำหรับผู้สร้างซอฟต์แวร์ที่ไม่ใช่นักเทคนิค ขณะเดียวกัน Jeremy Morrell เผยแพร่บล็อกโพสต์ที่ใช้คำว่า “internal corporate platforms” เพื่ออธิบายความต้องการเครื่องมือ AI สำหรับการทำงานร่วมกันและเพิ่มผลผลิตที่ปลอดภัยระดับองค์กร คล้ายกับที่ internal developer platforms มุ่งเป้าไปที่นักพัฒนา
ผู้ใช้ที่ชื่อ masterj ในความเห็นตั้งคำถามว่าเวิร์กสเปซเอเจนต์แบบสแตนด์อโลนจะสู้กับการผสานรวมระบบนิเวศดั้งเดิมจากชุดโปรแกรมเพิ่มผลผลิตที่มีอยู่ได้หรือไม่ โดยชี้ว่าบริษัทเทคโนโลยีทุกแห่งกำลังพยายามเป็นรากฐานที่มั่นคงสำหรับการสร้างแอปเล็กๆ ภายในองค์กรอย่างปลอดภัย แต่เป็นเรื่องยากที่จะจินตนาการว่า Cloudflare จะกลายเป็นค่าเริ่มต้น เมื่อเทียบกับ Google หรือ Microsoft ที่อาจนำรูปแบบ UI/UX ที่ใช้ได้ผลไปผูกกับข้อมูลองค์กร
Cloudflare OS เปิดให้ใช้งานภายใต้สัญญาอนุญาต Apache-2.0 ผ่านที่เก็บ cloudflare-os อย่างเป็นทางการบน GitHub พร้อมเทมเพลตการติดตั้งเริ่มต้น การเลือกใช้ Apache-2.0 ซึ่งเป็นสัญญาอนุญาตเดียวกับที่ใช้ในการเปิดซอร์ส Codex Harness ของ OpenAI ทำให้ทั้งการมีส่วนร่วมในการพัฒนาและการนำไปใช้ในเชิงพาณิชย์สามารถทำได้อย่างยืดหยุ่น สำหรับผู้ที่สนใจติดตามประเด็นการอนุญาตใช้งานในวงกว้าง สามารถอ่านเพิ่มเติมได้จากบทความ เมื่อแอปโอเพ่นซอร์สดังเปลี่ยนเป็นโคลดซอร์ส และทางเลือกฟรีที่มาแทน และมุมมองด้านการเมืองของสิทธิ์ใน วิกฤตทรัพย์สินร่วมในโอเพนซอร์ส: บทเรียนจากกระเป๋า Bitcoin ส่วนผู้ที่ติดตามเรื่องเครื่องมือโอเพนซอร์สที่ถูกจำกัดแพลตฟอร์มสามารถดู เครื่องมือโอเพนซอร์ส 5 ตัวที่ยังคงเป็น Windows-Only ทั้งที่ Linux มักได้ก่อน เพื่อเปรียบเทียบกับกรณีที่เครื่องมือรองรับข้ามแพลตฟอร์มได้
อ่านเพิ่มเติม- Cloudflare OS: Cloudflare’s Open-Source Corporate AI Platform Built on a Capability-Based Model — infoq.com
- Cloudflare OS: Cloudflare’s Open-Source Corporate AI Platform Built on a Capability-Based Model – infoq.com — infoq.com
- Hottest cybersecurity open-source tools of the month: August 2026 – Help Net Security — Help Net Security
- Indie Devs Show Action MMORPG Built with Open-Source Software – 80 Level — 80 Level
- I replaced Google Weather with an open-source clone, and I’m never going back – How-To Geek — How-To Geek
- AI/LLM Usage Becoming A "Denial of Service Attack" On Open-Source Project Maintainers – Phoronix — Phoronix



