Cloudflare OS : la plateforme open-source qui donne un agent IA à chaque employé
Cloudflare vient de frapper fort. L’entreprise a annoncé Cloudflare OS, une plateforme open-source conçue comme un véritable “système d’exploitation” pour l’IA : chaque employé y obtient un agent et un workspace construits autour de son entreprise — sa façon de travailler, ce qu’elle sait, et les systèmes sur lesquels elle s’appuie.
Depuis mai dernier, des milliers de personnes chez Cloudflare — y compris en dehors de l’ingénierie — utilisent déjà la première version en interne pour créer des documents, des présentations, automatiser des tâches répétitives et construire de petites applications. Aujourd’hui, cette version revue et corrigée est disponible en open source pour toutes les organisations.
Le problème : donner le même pouvoir de levier à toute l’entreprise
Les développeurs ont eu leur révolution IA : les agents produisent du code qui “fonctionne” grâce à une boucle de feedback immédiate — le code tourne ou il ne tourne pas. Mais pour le reste de l’organisation, le problème est plus dur.
Un agent doit comprendre le contexte de l’entreprise (sa terminologie, ses procédures, ses standards) et être capable d’atteindre les systèmes que les gens utilisent au quotidien. C’est exactement ce que Cloudflare OS veut résoudre : transformer ce contexte et cet accès en travail concret qui fait avancer l’organisation vers sa mission.
Ce qui a changé entre la v1 et la version open-source
La première version était centrée sur des individus travaillant avec des agents dans des workspaces privés. Les apps étaient statiques, et les tâches déterministes consommaient des tokens de modèle à chaque exécution.
La collaboration a révélé un défi plus fondamental : l’accès à un serveur MCP disait quels outils un agent pouvait appeler, mais pas quelles ressources sous-jacentes l’agent avait observées. Une fois que les gens ont commencé à partager des workspaces, des apps et des résultats, il fallait garantir que la collaboration ne puisse pas exposer d’informations qu’une personne n’avait pas le droit de voir.
Cloudflare a donc reconstruit la plateforme sur de nouvelles fondations, où la sécurité fait partie intégrante de la plateforme — pas quelque chose que chaque personne construisant une app ou utilisant un agent doit implémenter correctement.
Le workspace : conversation, doc, app, workflow
Tout commence par une conversation dans votre navigateur, comme beaucoup d’outils IA. La différence : chaque conversation est ancrée dans le contexte et les compétences (skills) curées par votre organisation. Un workspace combine :
- Des sessions d’agent avec état persistant, sorties, fichiers et accès aux ressources
- Un runtime isolé où l’agent peut écrire et exécuter du code
- Le contexte et les skills de l’équipe : plus besoin de réinventer la roue à chaque tâche. Si quelqu’un a trouvé la meilleure façon de faire quelque chose, tout le monde en bénéficie
Une conversation peut devenir un document, une présentation, un tableau de bord connecté à des données live, ou même une application complète (client + serveur + API + état durable), construite par l’agent pour une personne, un projet ou une équipe. Quand une app est suffisante, le workspace peut aussi transformer le travail en workflows déterministes : du code pour les étapes prévisibles, un modèle uniquement là où le jugement apporte de la valeur, avec déclenchement à la demande, sur planning ou sur événement.
Sécurité : le point qui change tout
Le problème des clés API est bien connu : les gens demandent des clés pour les systèmes de l’entreprise, mais les clés offrent un accès large, long-lived, difficile à contraindre, partager et auditer. Cloudflare OS répond avec plusieurs couches :
- MCP Server Portals pour les serveurs MCP existants, et Gatekeepers : des Workers spécifiques à chaque service qui s’interposent entre Cloudflare OS et le service externe. Un Gatekeeper peut donner accès à un seul dépôt GitHub (pas tout le compte), permettre la lecture des issues mais pas du code source, masquer des champs, appliquer des rate limits, et exiger une approbation avant un merge.
- Les capacités comme binding typé :
env.PROJECTest une capacité représentant la permission d’utiliser une ressource spécifique sous une politique spécifique. Le credential reste complètement isolé de l’agent et du code généré. - Sandboxing réel : le code serveur tourne dans un Dynamic Worker avec le réseau global désactivé ; le code client tourne dans une frame sandboxée dans le navigateur. Ni l’un ni l’autre ne peut atteindre Internet sauf via les capacités que vous fournissez explicitement.
- Journal d’observations : Cloudflare OS enregistre chaque ressource que les agents observent. Quand quelqu’un ouvre un workspace, le Gatekeeper vérifie l’accès de cette personne aux ressources observées — partager un dashboard ne devient jamais un moyen de partager la table sensible derrière. Une lecture de données sensibles peut empêcher l’agent d’écrire vers certaines sources, d’inviter des collaborateurs, ou de faire des requêtes sortantes.
« Donner à un agent l’accès à tout votre compte GitHub est probablement trop large. Un Gatekeeper peut lui donner accès à un seul dépôt. »
Modèles et coûts : le contrôle via AI Gateway
Cloudflare OS fonctionne avec n’importe quel modèle. Chaque appel d’inférence passe par Cloudflare AI Gateway, ce qui donne à l’organisation un point unique pour décider quels modèles sont disponibles et quel modèle gère quelle tâche.
Pas besoin du modèle le plus cher pour résumer vos emails du matin. Chaque requête est attribuée à la personne, l’équipe ou le workspace qui l’a faite, et les administrateurs peuvent voir où va la dépense, fixer des budgets et des rate limits.
Disponibilité et roadmap
- Aujourd’hui : deux dépôts GitHub — le cœur de Cloudflare OS et un dépôt d’exemple de déploiement basé sur la façon dont Cloudflare le fait tourner en interne. Déployable dans votre compte Cloudflare en quelques minutes.
- Partenaires : Presidio et Happy Cog pour personnaliser et déployer à l’échelle de votre organisation.
- Roadmap : intégration au dashboard Cloudflare comme produit managé, conteneurs pour les workflows de dev, et workspaces dans Slack et d’autres outils de chat.
Pourquoi c’est important
Cloudflare OS n’est pas un gadget de plus. C’est une tentative sérieuse de résoudre le vrai problème de l’IA en entreprise : le contexte. Les modèles sont désormais puissants — ce qui manque, c’est leur ancrage dans la réalité de chaque organisation, avec une sécurité qui ne repose pas sur la vigilance individuelle.
En open-sourçant la plateforme, Cloudflare change aussi la nature du débat : la question n’est plus “qui aura les meilleurs modèles” mais “qui construira la meilleure couche d’orchestration entre les modèles, les données de l’entreprise et les humains”. Et cette couche-là, tout le monde peut désormais la construire.
Vous réfléchissez à la façon d’intégrer des agents IA dans votre entreprise — en toute sécurité ? Notre équipe accompagne les entreprises dans l’adoption de l’IA : stratégie, architecture, gouvernance et formation. Obtenez un diagnostic gratuit de votre maturité IA et repartez avec un plan d’action concret, adapté à vos systèmes et à vos risques.
