Cloudflare OS: una plataforma abierta para agentes, apps y trabajo

Cloudflare ha introducido “Cloudflare OS,” un espacio de trabajo de código abierto centrado en IA, construido sobre su runtime Workers, que permite a los usuarios crear “gadgets” aislados y conectores seguros (“Gatekeepers”) a sistemas corporativos, inspirado en la plataforma Sandstorm anterior. Quienes comentan ven un gran potencial en su modelo de aislamiento de grano fino, la opción de autoalojamiento y el soporte para varios proveedores de modelos y LLM locales, argumentando que podría hacer más seguro para el personal no técnico “vibe codear” herramientas internas. Al mismo tiempo, muchos critican el branding de “OS” cargado de marketing, se preocupan por la fuerte dependencia de la infraestructura de Cloudflare y el consiguiente lock-in, y consideran que la publicación oficial del lanzamiento es vaga en comparación con las explicaciones más técnicas de GitHub y redes sociales.

Qué es Cloudflare OS

  • Se presenta como un “entorno de productividad” de IA / plataforma de agentes, más que como un sistema operativo tradicional.
  • Ideas centrales:
    • “Gadgets” = instancias de app de grano fino (como sandboxes por documento), inspiradas en los “grains” de Sandstorm.
    • “Blueprints” = plantillas para gadgets que los usuarios (y agentes) pueden modificar.
    • “Gatekeepers” = conectores a servicios externos, que exponen APIs RPC con auditoría y flujos de aprobación.
  • Construido sobre Cloudflare Workers y Dynamic Workers; también se ejecuta en el runtime de código abierto workerd.
  • Admite varios proveedores de LLM y modelos locales vía ollama; Cloudflare AI Gateway es opcional.

Controversia sobre el nombre OS

  • Muchos se oponen a llamarlo “OS”: no hay controladores de hardware, proceso de arranque ni gestión de recursos de bajo nivel; se ve como hype de marketing y una dilución del término.
  • Otros sostienen que “sistema operativo” puede significar una plataforma general que gestiona cargas de trabajo y acceso a recursos compartidos, así que la analogía (gadgets, gatekeepers) es aceptable.
  • Algunos ven el nombre “OS for X” como un cliché más amplio de la industria.

Debate sobre seguridad y arquitectura

  • Los defensores destacan:
    • Aislamiento fuerte por gadget; la plataforma gestiona el control de acceso en lugar del código de la app.
    • Gatekeepers median todos los efectos secundarios, con aprobaciones humanas, simulaciones de acciones de escritura y registros de auditoría.
    • El seguimiento de taint y las banderas de sensibilidad buscan evitar la exfiltración de secretos después de ciertas lecturas.
  • Los escépticos se preocupan por:
    • Fugas de datos vía gadgets maliciosos o ingenuos (problemas estilo phishing).
    • Cuestiones de cumplimiento (p. ej., datos sensibles en apps modificadas por usuarios).
    • Límites prácticos si reglas estrictas impiden integraciones útiles.

Vendor lock-in, código abierto y autoalojamiento

  • El código tiene licencia Apache y puede ejecutarse en los propios servidores de los usuarios mediante workerd; no se requiere estrictamente una cuenta de Cloudflare.
  • Contraargumento: la arquitectura está profundamente ligada a los primitivos de Workers (Durable Objects, etc.), por lo que la portabilidad y los costos de cambio siguen siendo altos.
  • Algunos aceptan el lock-in como un compromiso pragmático; otros evitan firmemente los ecosistemas de grandes proveedores por principio.

Casos de uso, comparaciones y madurez

  • Se posiciona como un espacio de trabajo de agentes para empresas: agentes por usuario, herramientas internas y conectores, con controles aptos para IT.
  • Se compara con Claude Desktop/Codex, Claude Cowork, Slack bots, Open WebUI, Buzz, qm, exe.dev y el antiguo Sandstorm. El ángulo único es el aislamiento seguro y de grano fino junto con un ecosistema de gatekeepers.
  • Se percibe como una etapa temprana: falta un marketplace público de blueprints, hay algunas asperezas y la UX no está clara para algunos lectores.
  • Notas de despliegue: implementación fácil en Cloudflare pero requiere Dynamic Workers de pago; hay cierta frustración con los límites y precios del proveedor.

Sentimiento general

  • Una mezcla de entusiasmo genuino (especialmente de quienes sienten nostalgia por Sandstorm o quieren agentes empresariales seguros) y fatiga/fastidio por el hype de la IA, el branding como “OS” y el posible lock-in con el proveedor.