Cloudflare heeft zijn interne platform Cloudflare OS als open source-software beschikbaar gemaakt via GitHub. Het bedrijf ontwikkelde de omgeving om medewerkers met AI-agenten applicaties te laten bouwen, ook als zij geen softwareontwikkelaar of engineer zijn.
Gebruikers kunnen in natuurlijke taal omschrijven welke werkstroom zij nodig hebben. Een AI-agent zet die beschrijving vervolgens om in een toepassing. Cloudflare zegt dat duizenden medewerkers het platform dagelijks gebruiken voor onder meer documenten en presentaties, het automatiseren van terugkerende taken en kleine apps voor datavisualisatie.
De software is bedoeld voor persoonlijke toepassingen binnen een organisatie. Medewerkers kunnen daarmee eigen hulpmiddelen maken die aansluiten op hun dagelijkse werk, zonder dat zij daarvoor zelf code hoeven te schrijven. Deze manier van werken met generatieve AI wordt ook wel vibe coding genoemd.
Aparte sandbox per toepassing
Cloudflare heeft bij het platform een beveiligingsmodel ingebouwd dat de risico's van zulke AI-gegenereerde software moet beperken. Toepassingen draaien in afzonderlijke sandboxen, afgeschermde omgevingen waarin software slechts beperkte toegang krijgt tot systemen en gegevens.
Die scheiding gaat volgens Cloudflare ver. Bij een documentbewerker zou ieder document in een eigen app-instantie en een eigen sandbox draaien. Het platform bepaalt wie toegang heeft tot een specifieke instantie.
Iedere gebruiker werkt daarnaast met een eigen kopie van de code, die de gebruiker kan aanpassen. Daardoor blijven wijzigingen van de ene gebruiker gescheiden van de toepassingen van anderen. Cloudflare stelt dat dit model moet voorkomen dat niet-technische medewerkers met AI onbedoeld ernstige beveiligingslekken veroorzaken of gegevens blootstellen.
De broncode van Cloudflare OS is vrijgegeven, zodat organisaties het platform zelf kunnen inzetten en aanpassen. De aankondiging sluit aan bij de groei van AI-tools die softwareontwikkeling toegankelijker moeten maken voor mensen zonder technische achtergrond, terwijl bedrijven controle proberen te houden over toegang tot data en interne systemen.



