Cloudflare открыла исходный код своей платформы Cloudflare OS, которую изначально разработала как внутреннее рабочее пространство для создания сотрудниками приложений с помощью ИИ-агентов, в том числе для людей, не являющихся разработчиками программного обеспечения или инженерами. Компания также продвигает фреймворк безопасности, призванный снизить риск того, что сеансы vibe coding сотрудников приведут к серьезным уязвимостям или утечкам данных.
Технологическая компания потратила несколько месяцев на создание и внутреннее тестирование Cloudflare OS, которая позволяет сотрудникам описывать рабочие процессы на естественном языке, чтобы ИИ-агент мог превратить их в код приложений. В записи в блоге от 5 августа, объявляющей о доступности версии с открытым исходным кодом на GitHub, компания утверждает, что тысячи сотрудников Cloudflare ежедневно используют платформу, чтобы «создавать документы и презентации, автоматизировать повторяющиеся задачи и собирать небольшие приложения для визуализации данных и помощи в работе».
«Это полноценная платформа vibe coding для личных приложений, в которой песочница настолько безопасна, что можно практически не ограничивать себя: ИИ не может внести серьезную ошибку в безопасность», — сказал Кентон Варда, ведущий инженер Cloudflare, в посте на социальной платформе X. «Мы считаем, что команда безопасности компании может спокойно разрешить нетехническим пользователям заниматься vibe coding и затем крепко спать по ночам».
Создание более совершенных песочниц
Модель безопасности основана на создании гранулярных экземпляров приложений, так что приложение-редактор документов запускает каждый документ как отдельный экземпляр в отдельной песочнице, объяснил Варда. Платформа Cloudflare OS управляет тем, кому разрешен доступ к каждому экземпляру, и каждый сотрудник запускает собственную копию кода, которую может свободно изменять.
Этот механизм песочниц, основанный на уже существующей функции Cloudflare под названием Dynamic Workers, не использует обычные программные контейнеры. Вместо этого он создает «изоляты» — экземпляры движка выполнения JavaScript V8, которые запускаются за несколько миллисекунд и потребляют всего несколько мегабайт памяти. Это делает изоляты в 100 раз быстрее и в 10–100 раз эффективнее по памяти, чем стандартный контейнер.
Чтобы минимизировать раскрытие корпоративных данных, ИИ-агенты изначально не имеют разрешений на доступ к ресурсам или их передачу и должны запрашивать их через платформу Cloudflare OS. Серверный код запускается с «глобально отключенным исходящим сетевым доступом», а клиентский код «работает в изолированном фрейме в браузере», что означает: «ни тот, ни другой не могут выйти в интернет, кроме как через возможности, которые вы явно предоставляете», — говорится в основной записи блога компании.
Встроенные в фреймворк Cloudflare OS система песочниц и процесс выдачи разрешений могут оказаться полезными на практике, даже если ни одна система не является абсолютно надежной. Исследователи из Pillar Security только что опубликовали отчет о побегах из песочниц и обходе границ в популярных ИИ-агентах для написания кода, таких как Cursor, Codex, Gemini CLI и Antigravity.
Как сделать vibe coding менее небрежным
Cloudflare OS может работать практически с любой ИИ-моделью и позволяет организациям выбирать наиболее подходящую модель для конкретной задачи. «Не каждому пользователю нужен доступ к режиму максимального мышления последней модели ведущей лаборатории», — сказал Сэм Риа, ИТ-директор Cloudflare, в отдельной записи в блоге. «И нам не нужно, чтобы сотрудники тратили 20 долларов на то, чтобы каждый час обобщать содержимое своего почтового ящика».
Компания также улучшила платформу, чтобы выполнение файлов навыков для конкретных рабочих процессов больше опиралось на детерминированные шаги, а ИИ-инференс использовался только при необходимости, а не требовал «токенозатратного сеанса инференса» каждый раз, — отметил Риа.
Платформа также позволяет администраторам отслеживать расходы сотрудников на инференс ИИ и устанавливать бюджеты и лимиты частоты запросов — важнейшая функция в то время, когда компании и частные лица обнаружили, что сжечь бюджеты на использование ИИ-моделей слишком легко. Но это не остановит более сомнительные практики, если корпоративные руководители решат стимулировать «tokenmaxxing» в ИИ, чтобы заставлять сотрудников пользоваться ИИ-инструментами.
Cloudflare рассказала о некоторых непростых уроках, извлеченных на этом пути, когда она пыталась обеспечить эффективное использование ИИ-инструментов через Cloudflare OS. Одна из ранних ошибок заключалась в том, что всем, кто не входит в инженерную команду, просто выдали «те же инструменты с чуть более дружелюбными пользовательскими интерфейсами», потому что ИИ-инструменты для написания кода, которыми обычно пользуются инженеры, менее подходят для интеллектуальной работы, связанной с «разовыми результатами и проектами, затрагивающими десятки систем учета», — объяснил Риа.
«Если дать каждому рабочую среду, которая отлично умеет писать код, в итоге кода будет гораздо больше, чем нужно», — написал Риа в своей записи. «Результатом стал поток приложений, созданных с помощью vibe coding, которые ищут, какую бы проблему решить».
Рост использования ИИ-агентов в организации также означал, что «любой сотрудник Cloudflare теперь мог писать плохой код быстрее благодаря ИИ», — сказал Риа. Поэтому организация создала Cloudflare Engineering Codex — «авторитетное руководство», которое помогает и инженерам-людям, и ИИ-агентам проверять код и выявлять потенциальные проблемы.
За последние четыре месяца ИИ-ревьюер кода компании «отметил почти четверть миллиона отклонений от инженерных стандартов Cloudflare и заблокировал 16 000 мерджей», — сказал Тимо Райманн, системный инженер Cloudflare, в записи в блоге о Engineering Codex и о том, как компания использует ИИ-агентов для поддержания инженерных стандартов.
Открытый исходный код, но не бесплатно
Теперь, когда компания открывает исходный код Cloudflare OS для других, разработчики могут попробовать запустить весь стек на собственных машинах. Важная оговорка: серверную часть Cloudflare OS могут развернуть только пользователи Cloudflare, оформившие подписку на тарифный план Workers Paid.
Требование платной подписки не было четко указано заранее. Пользователь GitHub поднял этот вопрос и поделился скриншотом, показывающим, что его тарифный план Workers Free был остановлен при развертывании серверной части Cloudflare OS в середине процесса.
«Вы имеете право брать плату, но требования должны быть выполнены до начала процесса развертывания», — написал пользователь GitHub mac2net. «Я потратил впустую 20 минут, которые мне уже никто не вернет».
Надо отдать Cloudflare должное: компания быстро обновила процесс развертывания, чтобы предупреждать пользователей в самом начале о требованиях платного тарифа. Представитель компании также ответил на этот вопрос на GitHub.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jeremy Hsu




