cloudflare/cloudflare-os — Agent workspace built on Cloudflare Workers for creating documents, building apps, and running agents with your company’s context and systems.
Cloudflare OS — 회사 맥락을 담아 앱과 문서를 만들고 에이전트를 실행하는 Workers 기반 작업 공간
Cloudflare OS는 Cloudflare Workers 위에서 에이전트와 개인별 앱을 실행하는 오픈소스 작업 공간입니다. 사용자가 AI로 만든 앱을 각자 격리된 샌드박스에서 운영하고, Gatekeepers로 외부 서비스 접근과 승인 절차를 관리합니다. 현재 초기 공개 단계이며 Cloudflare는 회사별로 복제·수정해 쓰도록 공개했습니다.
- 주제
AI 요약
Cloudflare OS는 Cloudflare 내부에서 개발해 엔지니어링부터 영업까지 여러 직군이 사용해 온 AI 생산성 환경입니다. 전통적인 컴퓨터 운영체제는 아니지만, 회사 업무를 안전하게 지원하는 AI 작업 환경이자 AI 작업 부하를 관리하는 실행 기반이라는 뜻에서 ‘운영체제’라는 이름을 붙였습니다. 저장소는 v1에서 얻은 경험을 바탕으로 전면 재작성한 v2이며, Cloudflare는 2026년 8월 공개 버전을 초기 접근 단계로 설명합니다.
문서마다 개인용 앱을 실행합니다
Cloudflare OS의 중심은 에이전트 채팅 UI, 앱 개발용 샌드박스, 접근 제어 체계인 Gatekeepers입니다. 사용자는 에이전트에게 슬라이드, 협업용 화이트보드, 대시보드 같은 앱을 만들라고 요청합니다. 이 앱을 ‘Gadget’이라고 부릅니다. 일반적인 SaaS처럼 하나의 중앙 서비스에 접속하는 대신, 사용자마다 앱의 별도 인스턴스를 만듭니다. Gadget은 기본적으로 비공개이며 필요하면 다른 사람과 공유할 수 있습니다.
앱의 설계와 코드를 공유하는 Blueprints도 제공합니다. 기존 클라우드 앱은 개발자가 운영하는 서비스를 여러 사용자가 함께 이용하는 방식이지만, Blueprint는 사용자가 앱 코드를 바탕으로 자기 복사본을 실행하는 방식입니다. 사용자는 에이전트에게 기능을 추가해 달라고 요청해 앱을 고칠 수 있고, 다른 사람이 Blueprint를 가져가 자신의 필요에 맞게 수정할 수도 있습니다.
Gatekeepers가 외부 서비스 접근을 통제합니다
에이전트나 Gadget은 기본적으로 외부 자원에 접근하지 못합니다. 사용자가 특정 GitHub 저장소나 문서 등을 명시적으로 연결해야 합니다. Gatekeeper는 서비스별 Worker로 구현하며, 외부 API를 Cap’n Web API로 감싸고 OAuth 인증, 제한된 권한 부여, 작업 기록을 담당합니다. 외부 서비스에 변경을 일으키는 작업에는 사용자 승인 절차도 붙습니다.
승인 방식은 에이전트의 작업 흐름을 멈추지 않도록 설계했습니다. 승인받아야 할 작업이 생기면 Gatekeeper가 결과를 로컬에서 모의해 에이전트가 다음 작업을 이어가게 하고, 이후 사용자가 작업을 한꺼번에 또는 하나씩 승인하거나 거부합니다. 전통적인 Human-in-the-loop 방식처럼 매번 승인을 기다리느라 에이전트가 멈추는 문제를 줄이려는 구조입니다.
Workers의 격리 기능을 활용합니다
각 작업 공간은 Durable Object로 구성하고, Gadget은 Dynamic Worker Facet에서 실행합니다. Gatekeeper도 각 작업 공간에 Facet을 설치해 외부 서비스 접근을 관리합니다. 백엔드는 앱과 외부 연결을 중개하며 샌드박스와 접근 제어를 맡습니다. Gadget의 서버는 인터넷에 직접 접근하지 못하고, 명시적으로 연결한 자원에 Workers Bindings를 통해서만 통신합니다. 클라이언트 코드는 샌드박스 iframe에서 실행하며, 서버와는 부모 프레임이 제공하는 Cap’n Web RPC로 통신합니다.
에이전트는 코드를 작성해 즉시 실행하는 Code Mode 방식으로 작업합니다. Gadget의 클라이언트와 서버는 Cap’n Web RPC로 연결되므로, 앱은 에이전트가 호출할 수 있는 API를 기본으로 노출합니다. 실시간 협업도 Durable Objects를 바탕으로 지원합니다. Cloudflare는 Workers, Durable Objects, Dynamic Workers, Facets를 활용한 구현이 Workers Runtime을 살펴보는 사례가 된다고 설명합니다. 오픈소스 런타임 workerd를 이용하면 Cloudflare 서비스 밖의 자체 서버에서도 실행할 수 있지만, 해당 배포를 위한 문서와 도구는 아직 준비 중입니다.
실행과 공개 상태
빠르게 시험하려면 pnpm을 설치한 뒤 pnpm run-local을 실행하고 http://localhost:8787에 접속하면 됩니다. 이 구성은 wrangler와 workerd를 사용하며, 데이터는 .wrangler 디렉터리에 저장합니다. 다만 로컬 실행은 제품을 살펴보기 위한 방법이지 운영 환경용 배포 방식은 아닙니다. Cloudflare 계정에 배포하는 방법도 안내합니다.
Cloudflare는 프로젝트가 활발히 개발 중이며 거친 부분이 남아 있다고 밝힙니다. 외부 기여도 현재는 작은 수정 등 검증하기 쉬운 PR만 받겠다는 정책입니다. 저장소를 그대로 도입하기보다 각 회사의 맥락에 맞춰 복제하고 조정하는 ‘Your Company OS’를 목표로 삼습니다.
원문: GitHub / 번역·요약: Trawling