Cloudflare OS: Cách Cloudflare Biến AI Agents thành Nền tảng Nội bộ
CIO của Cloudflare chia sẻ hành trình nội bộ đằng sau Cloudflare OS, một nền tảng cho phép nhân viên chạy AI agents và quy trình làm việc một cách an toàn—từ 'bí danh email ma thuật' đến một môi trường trình duyệt với các rào cản Zero Trust.

CIO của Cloudflare, Sam Rhea, mô tả cách công ty chuyển từ thái độ thận trọng với AI sang xây dựng một nền tảng nội bộ có tên Cloudflare OS. Chất xúc tác: một thành viên đội bán hàng yêu cầu API keys để xây dựng một 'SuperApp' nhằm chuyển đổi go-to-market, khiến họ nhận ra rằng AI agents thực sự có thể làm được việc—và cần có các rào cản.
Nền tảng, được xây dựng trên chính Workers và Access của Cloudflare, cung cấp cho nhân viên một môi trường trình duyệt để chạy các tệp kỹ năng và quy trình làm việc, với các kiểm soát bảo mật đảm bảo rằng các agent chỉ truy cập những gì họ cần. Bài viết nêu ra năm nguyên tắc: AI nên phục vụ khách hàng, mọi người đều xứng đáng có siêu năng lực, con người sở hữu đầu ra, bối cảnh tổ chức quan trọng hơn mô hình, và AI không bao giờ được cấp nhiều quyền hơn người dùng.
Đối với kỹ sư, Cloudflare đã xây dựng 'Engineering Codex,' một lớp ngữ cảnh mà các agent sử dụng để xem xét merge requests, thiết kế, và báo cáo sự cố. Trong bốn tháng, các agent này đã gắn cờ gần 250.000 vấn đề tiềm ẩn và chặn 16.000 merge. Đối với những người không phải kỹ sư, đội ngũ bắt đầu với một 'bí danh email ma thuật'—một bot được vận hành thủ công để tự động hóa công việc tẻ nhạt—điều này đã tiết lộ các công việc chung cần làm và cung cấp thông tin cho thư viện kỹ năng trong Cloudflare OS.
Hiểu biết chính: gặp người dùng ở nơi họ đang ở. Trao cho mọi người một môi trường mã hóa dẫn đến một làn sóng các ứng dụng vibe-coded; thay vào đó, Cloudflare làm việc ngược từ các điểm đau thực sự. Nền tảng hiện chạy trong một môi trường đám mây tạm thời, cung cấp khả năng hiển thị kiểm toán bảo mật và kiểm soát mạng, trong khi người dùng có thể đóng laptop và để công việc diễn ra.
Bạn không bao giờ nên có nhiều quyền hơn với các hệ thống ghi chép khi sử dụng AI. Các AI agents của tôi chỉ nên có quyền truy cập chính xác những gì chúng cần, không hơn.