>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
TypeScript

Come Cloudflare Trasforma la Creazione di Strumenti per l'Ufficio in un Dialogo con un Agente

All'interno della maggior parte delle aziende IT, lo zoo degli strumenti di lavoro sembra lo stesso: infinite Google Docs, Notion, un paio di dashboard interne su Retool e decine di script sparsi scritti da un collega che è andato via due anni fa. Quando un dipendente ha bisogno di uno strumento semplice per un'attività specifica, o va a chiedere risorse al team di sviluppo interno, o cerca di assemblare qualcosa al volo.

Il team di Cloudflare ha reso open-source il repository cloudflare-os. Questo è il loro ambiente di lavoro interno, dove i dipendenti, dagli ingegneri ai commerciali, creano micro-applicazioni direttamente tramite chat con un modello linguistico.

Uno spazio di lavoro per la pianificazione Q3 in Cloudflare OS, con un deck di slide generato da AI

Cosa si nasconde dietro il nome audace

Il nome "sistema operativo" qui riguarda più la gestione di attività e processi computazionali che il rimpiazzare Linux. Gli autori hanno inserito due significati nel termine: un ambiente sicuro per l'esecuzione di carichi di lavoro AI e una piattaforma comune per la produttività quotidiana all'interno dell'azienda.

Il concetto fondamentale si basa sull'abbandono del SaaS centralizzato a favore dei cosiddetti Gadget. Quando hai bisogno di una presentazione interattiva o di una board Kanban per uno sprint specifico, il sistema non apre un servizio di terze parti. Invece, un agente integrato genera un'applicazione web isolata appositamente per te.

Questo approccio cambia un paio di cose familiari:

  • Sicurezza dei dati. L'applicazione viene eseguita in una sandbox isolata separata e fisicamente non può inviare informazioni all'esterno senza autorizzazione esplicita.
  • Personalizzazione. Se alla tabella generata manca un grafico o un pulsante di esportazione CSV, chiedi semplicemente all'agente di aggiungere questa funzione nel codice dell'applicazione.

Se il risultato è buono, puoi esportarlo come Blueprint e condividere il codice con i colleghi affinché possano distribuire copie indipendenti.

Cosa può fare il sistema

Il repository presenta la seconda versione della piattaforma, che gli sviluppatori hanno completamente riscritto da zero dopo l'esperienza di uso interno.

Generazione di applicazioni di lavoro al volo

Invece di modelli di documenti pronti all'uso, il sistema offre di generare software interattivo. Un prompt come "creami una board Kanban con un timer Pomodoro" crea un'interfaccia client e un backend completi.

L'agente lavora in Code Mode: scrive blocchi di codice, li esegue immediatamente nel runtime, cattura gli errori e si corregge finché l'applicazione non funziona come previsto. Puoi connettere qualsiasi LLM supportato attraverso l'adapter della libreria Pi.

Collaborazione in tempo reale

Ogni applicazione creata supporta immediatamente il multiplayer. Se condividi il link con un collega, vedete entrambi le azioni dell'altro sullo schermo in tempo reale. Gli sviluppatori non devono configurare manualmente i WebSocket perché ogni gadget ha uno stato distribuito alimentato da Cloudflare Durable Objects sotto il cofano.

Modello di sicurezza intelligente con Gatekeeper

Di solito, le integrazioni degli agenti con servizi esterni tramite MCP soffrono del dare al bot permessi troppo ampi. Qui, l'accesso è strutturato in modo diverso:

  • Ogni servizio esterno (GitHub, Slack, Google Docs, Notion, Supabase) è protetto dal proprio gateway Gatekeeper.
  • Per impostazione predefinita, l'agente non ha accesso a nulla. L'utente lo "presenta" manualmente al repository o documento necessario.
  • Tutte le azioni con effetti collaterali richiedono conferma umana.

Gli autori hanno risolto il problema principale della modalità Human-in-the-loop—gli agenti che si bloccano costantemente aspettando i clic dell'utente. Gatekeeper simula una risposta di servizio riuscita e restituisce dati sintetici. Il bot continua la catena di ragionamento e la persona approva successivamente un batch di azioni accumulate in blocco in un momento conveniente.

Comunicazione integrata tra uomo e AI all'interno del software finito

Il client e il server nei gadget comunicano attraverso un leggero protocollo RPC web Cap'n. Questo fornisce un beneficio inaspettato: l'interfaccia dell'applicazione è automaticamente comprensibile al modello linguistico. Dopo che l'agente assembla un questionario interattivo per te, puoi chiedergli di compilare alcuni dati o ricalcolare le statistiche direttamente nella finestra creata.

Come è strutturato sotto il cofano

L'architettura di Cloudflare OS rispecchia un sistema operativo tradizionale ma costruita su primitive serverless:

  • Il Kernel è implementato nel pacchetto workshop-backend. Gestisce il lancio delle sandbox, il controllo degli accessi e il coordinamento dei processi.
  • I driver di dispositivo sono rappresentati dai gatekeeper nei pacchetti packages/gatekeeper-*. Connettono il sistema con API esterne.
  • I processi e gli eseguibili sono gadget e i loro template blueprint.
  • L'interfaccia utente (Shell) è costruita su Vite e CodeMirror.

Il componente server-side di ogni gadget viene eseguito in un Dynamic Worker Facet con accesso a internet completamente disabilitato. Il client si apre in un iframe protetto con Content-Security-Policy strict e può comunicare con la finestra padre solo attraverso postMessage.

È interessante notare che il progetto è stato creato dagli stessi autori che hanno costruito il runtime Workers. In sostanza, funzionalità come Dynamic Workers e Facets sono state aggiunte alla piattaforma Cloudflare specificamente per abilitare questa architettura. Tuttavia, essere legati al cloud non è obbligatorio: il sistema può funzionare sul motore open workerd.

Come lanciare e provarlo

Per i test locali, hai bisogno del gestore di pacchetti pnpm e di Node.js installato.

Clona il repository e avvia lo stack locale:

Dopo di che, l'interfaccia si aprirà a http://localhost:8787. Il database locale e l'ambiente si avvieranno attraverso l'emulatore Wrangler integrato e i dati verranno salvati nella cartella .wrangler.

Se vuoi modificare il frontend o il backend, puoi eseguirli separatamente in due terminali:

Per lavorare con servizi esterni, dovrai configurare le chiavi OAuth per i gateway richiesti nelle cartelle packages/gatekeeper-*. Il repository include già connettori pronti all'uso per GitHub, Google API, Notion, Slack, Spotify e Home Assistant.

Impressioni e sfumature

Cloudflare OS sembra un esperimento audace su come le aziende possono scrivere software per esigenze interne. L'idea di dare a ogni dipendente una copia personale di un'applicazione web invece di un'istanza condivisa suona non convenzionale, ma risolve perfettamente i problemi di sicurezza e personalizzazione.

È importante ricordare che il progetto è in stato di early access. La documentazione è ancora minima, il deployment sul proprio server tramite puro workerd è ancora in fase di rifinitura e gli autori accettano a malapena PR di terze parti nel repository a causa dell'elevata complessità di revisione.

Se stai cercando un sostituto pronto all'uso per Jira o Notion, il progetto sembrerà ancora acerbo. Ma se sei interessato a esplorare architetture all'avanguardia basate su Durable Objects o vuoi vedere come incorporare in sicurezza agenti nei processi aziendali interni, il codice sorgente vale sicuramente un paio di serate libere.

Progetti correlati