← All posts

Cloudflare OS 开源发布

以后可能没有"应用",只有 Gadget昨天 Cloudflare 开源了一个叫 Cloudflare OS 的东西。负责这个项目的 Kenton Varda 当天发了条推,第一句就自嘲:我们今天发布 Cloudflare OS,一个带连接器的聊天机器人,跟别的科技公司在做的事没什么两样。链接在这 https://github.com/cloudflare/cloudflare-os界面长这样👇说实话,看到这儿多数人就划走了。2026 年了,聊天框加连接器,满地都是。但往下翻会发现,这个产品里藏着一个不太一样的东西,叫 Gadget。

PART 01先说清楚 Gadget 是什么

按官方博客的说法,你在 Cloudflare OS 里做一份幻灯片,系统不会去调云端某个现成的 SaaS,而是当场给你生成一份只属于你的幻灯片应用。一个应用服务一万个用户,变成一万个用户各跑一份自己的。这份"自己的"是完整的,前端、后端、一套 API、一个独立的 SQLite 数据库都有。默认私有,想给别人就像发文档一样发出去。你可以攒下几千个,成本跟随手新建一个 Word 文件差不多。传统办公套件给你三样固定的东西,文档、表格、幻灯片。Cloudflare OS 里,每一个"文件"本身就是一个应用,由 agent 当场为你这一个人、这一件事写出来。这种形态可以叫(我说的)按需应用,application on demand。说白了,过去是先有软件,需求去将就它;现在是需求先冒出来,软件跟着长出来。

PART 02为什么偏偏是现在

这个想法一点都不新。新的是它到今天才有可能成立。Kenton 这个人,2005 到 2013 年在 Google,Protocol Buffers 第二版大部分是他写的,之后又做了 Cap'n Proto。2014 年从 Google 出来,创办 Sandstorm.io,干的就是这件事:每个人跑自己那一份软件,装在自己控制的服务器上,一个应用一个沙箱,谁也碰不到谁。当年那个最小单位叫 Grain,一个文档就是一个独立的应用实例。Grain 和今天的 Gadget,是同一个东西换了个名字。Sandstorm 从 2014 撑到 2016,靠一群天使投资人养着全职团队,2017 年初转成社区项目,人大部分去了 Cloudflare。Kenton 到那儿开始做 Workers,一做九年。生意上它是失败的,托管服务始终没攒够付费用户。Kenton 自己的复盘说得很干脆:十年前世界没准备好,因为没有足够多的人有能力、也没那个耐心,去真的动手改自己的软件。这句话是整件事的钥匙。按需应用有个躲不开的前提,用户得有本事把应用改成自己要的样子。Sandstorm 把这个权利还给了用户,可那个年代大部分人接不住。技术那一头早就齐了,缺的是拿工具的那只手。这十年真正变的,是那只手。

PART 03三样东西被缝到了一起

Gadget 让我觉得有意思的地方,是它把原来各走各路的三样东西合成了一件。一是 skill,一件事到底该怎么做。Cloudflare 内部攒了一整套技能和上下文文件,把公司的黑话、流程、某项重复工作的最佳解法,写成 agent 读得懂的指令。一个人琢磨出更好的路子,整个公司都能直接拿去用。二是 agent,有人真把活干了。三是 utility,活干完之后留下来的那个工具。过去这三样是断开的。你让 agent 干活,它干完就散伙,下回从头再来一遍,token 也重烧一遍。Cloudflare 的 CIO 在复盘里讲得很直白,第一版的毛病就在这儿,他每天早上要看同一份工单报表,每次都得重新点一次火。第二版把这条线接上了。你跟 agent 说一句,它调出公司沉淀好的 skill,产出一个 Gadget。而这个 Gadget 生下来就带着一套 agent 能直接调用的接口,前后端之间走 Cap'n Web,服务端写的方法,浏览器能调,agent 也能调。官方博客里那句话说得挺到位:你要是能造个工具自己干这活,那你不在的时候,agent 就能用你这个工具去干。再加上 Blueprint 这一层。你觉得自己搭的东西同事也用得上,可以把代码分享出去,而不是把服务分享出去。对方拿到的是一份完整副本,带着原始代码,但不带你的数据、对话记录、凭证和连接。他要加功能,直接跟自己的 agent 说,不用回头找你排期。这几件事叠在一起,一个 Gadget 被建出来、留下来、变成你日常默认用的那个工具之后,它就有了跟着你的需求一起变形的条件。后面这句是我的看法,不是 Cloudflare 的承诺。这种形态要是真跑通了,它对普通人的影响会比"模型又强了一档"大得多,因为它动的不是 AI 的能力上限,是软件和人之间的关系。

PART 04内部先跑了三个月

概念好听,落地还是得看数字。Cloudflare 这次还发了一篇 CIO Sam Rhea 的内部复盘,比产品博客有意思。事情的起点是半年前,销售部门一个同事找上门来要 API key,一开口就是十几个生产系统的访问权限,外加一条部署流水线的管理员权限。理由是他用 AI 搭了个"超级应用",只要给权限,就能改造整个市场团队。Sam Rhea 的原话是“我知道我们出问题了。”今年 5 月,Cloudflare 给全员开了第一版。官方给的数字是,现在每周有数千名员工在用,日活每个工作日都在往上走。销售团队最近一个月,光是划分辖区、写方案这类纯手工的活,估算省下一万多小时。同样这三十天里,员工自己建了四千多个应用和小工具。三十天,四千个。这个数比一万小时更说明问题,它意味着建一个应用的心理成本,已经降到跟新建一个文档差不多了。不过复盘里也老老实实写了一段翻车。他们最早的做法很自然,给非工程师也发一套 harness,界面做友好点就完事。Sam Rhea 写得实在:你要是给每个人一个特别擅长写代码的工作台,最后你会收获远超所需的代码。结果就是一大堆 vibe code 出来的应用满地跑,四处找问题解决。后来他们干脆退回去一步。全公司通知,手上有不想干的活,发邮件到一个"魔法 AI 邮箱",它把结果给你。背后其实是一小队人拿 AI 手搓。这么跑了几千次,他们才摸清楚员工真正想甩掉的是哪些活,再把这些沉淀成技能文件。能力先给出去了,问题却没跟着出现。这是按需应用要过的第一关。

PART 05第二关,谁来兜底

按需应用要变成默认形态,还得有人敢让非技术员工放开了建。Veracode 去年做过一次测试,一百多个模型,八十多项编码任务,45% 的生成代码带着 OWASP Top 10 级别的漏洞。跨站脚本这一项更难看,86%的样本完全不设防。而且模型越新越大,安全性并没有跟着变好。安全公司 Escape 去年扫了 5600 个用 vibe coding 平台建好、已经公开上线的应用,翻出两千多个高危漏洞、四百多处泄露的密钥、一百七十五处暴露的个人信息,里面有医疗记录,也有银行账号。全在生产环境里挂着,几个小时就能被人找到。所以 Cloudflare OS 从一开始就没打算指望 AI 写出安全的代码。它的前提反过来:AI 一定会写出漏洞,那就别让漏洞捅出篓子。每个 Gadget 的服务端跑在一个断了对外网络的 Worker 里,客户端锁在浏览器的沙箱 iframe 中,两边只能通过 RPC 说话。agent 和应用生下来什么权限都没有,你得一样一样"介绍"给它。所有对外部系统的访问都要过一层叫 Gatekeeper 的中间件,凭证握在它手里,agent 摸不到;它记着 agent 都读过什么,等别人来看这份产出的时候,会拿对方的权限重新核一遍。Kenton 的说法是,安全团队可以放心让非技术员工去 vibe coding,晚上照样睡得着。这句才是整个模式的地基。让外行建应用这件事能成立,不是因为 AI 变可靠了,它没有。是因为出事的代价被压到了接近零。

PART 06最后

Cloudflare OS 的仓库里挂着一条挺坦白的规矩,暂时不收外部代码贡献。理由是 AI 已经把写代码这件事变简单了,现在难的是审代码、守住质量、让产品别散架,外部 PR 等于把最容易的那部分捐过来,再给维护者添一堆麻烦。这话和那一堆找不到问题的应用,说的其实是同一件事。按需应用要是真普及开,稀缺的东西就换了一样。不再是会不会写,而是知不知道自己要什么。十年前 Kenton 等的是用户有没有能力改软件。现在能力有了,接下来要等的,是有多少人知道自己到底想改什么。

Follow my WeChatWeChat 公众号 QR codeScan to follow