Hoe Cloudflare het Bouwen van Kantoortools Verandert in een Dialoog met een Agent
Binnen de meeste IT-bedrijven ziet de zoo aan werktuigen er hetzelfde uit: eindeloze Google Docs, Notion, een paar interne dashboards op Retool, en tientallen verspreide scripts geschreven door een collega die twee jaar geleden vertrokken is. Wanneer een medewerker een eenvoudig tooltje nodig heeft voor een specifieke taak, vraagt hij ofwel het interne ontwikkelingsteam om resources, ofwel probeert hij ter plekke iets in elkaar te zetten.
Het Cloudflare-team heeft de repository cloudflare-os open source gemaakt. Dit is hun interne werkomgeving, waar medewerkers van engineers tot verkopers micro-applicaties direct maken via chat met een taalmodel.

Wat Er Schuilgaat Achter de Grote Naam
De naam "besturingssysteem" hier gaat meer over het beheren van computationele taken en processen dan over het vervangen van Linux. De auteurs stoppen twee betekenissen in de term: een veilige omgeving voor het uitvoeren van AI-workloads en een gemeenschappelijk platform voor dagelijkse productiviteit binnen het bedrijf.
Het kernconcept is gebouwd rond het verlaten van gecentraliseerde SaaS ten gunste van zogenaamde Gadgets. Wanneer je een interactieve presentatie of een Kanban-bord voor een specifieke sprint nodig hebt, opent het systeem geen externe dienst. In plaats daarvan genereert een ingebouwde agent een geïsoleerde webapplicatie persoonlijk voor jou.
Deze aanpak verandert een paar vertrouwde zaken:
- Databeveiliging. De applicatie draait in een aparte geïsoleerde sandbox en kan fysiek geen informatie naar buiten sturen zonder uitdrukkelijke toestemming.
- Personaliseerbaarheid. Als de gegenereerde tabel een grafiek of een exportknop naar CSV mist, vraag je de agent gewoon om deze functie toe te voegen in de applicatiecode.
Als het resultaat goed blijkt te zijn, kun je het exporteren als een Blueprint en de codebase delen met collega's zodat ze onafhankelijke kopieën kunnen deployen.
Wat het Systeem Kan Doen
De repository bevat de tweede versie van het platform, die developers volledig van scratch hebben herschreven na interne gebruikservaring.
Werkapplicaties Genereren terwijl Je Ze Nodig Hebt
In plaats van kant-en-klare documentsjablonen biedt het systeem aan om interactieve software te genereren. Een prompt zoals "bouw me een Kanban-bord met een Pomodoro-timer" creëert een volwaardige clientinterface en backend.
De agent werkt in Code Mode: hij schrijft codeblokken, voert ze direct uit in de runtime, vangt fouten op en repareert zichzelf totdat de applicatie werkt zoals bedoeld. Je kunt elke ondersteunde LLM aansluiten via de Pi-bibliotheekadapter.
Real-Time Samenwerking
Elke gecreëerde applicatie ondersteunt onmiddellijk multiplayer. Als je de link deelt met een collega, zien jullie elkaars acties op het scherm in real time. Developers hoeven WebSockets niet handmatig te configureren omdat elke gadget een gedistribueerde status heeft die wordt aangedreven door Cloudflare Durable Objects onder de motorkap.
Slim Beveiligingsmodel met Gatekeepers
Meestal hebben agent-integraties met externe diensten via MCP het probleem dat de bot te brede permissies krijgt. Hier is de toegang anders gestructureerd:
- Elke externe dienst (GitHub, Slack, Google Docs, Notion, Supabase) wordt beschermd door zijn eigen Gatekeeper-gateway.
- Standaard heeft de agent geen toegang tot iets. De gebruiker stelt hem handmatig "voor" aan de benodigde repository of het document.
- Alle acties met neveneffecten vereisen menselijke bevestiging.
De auteurs hebben het hoofdprobleem met Human-in-the-loop modus opgelost — agents die constant vastlopen terwijl ze wachten op gebruikersklikken. Gatekeeper simuleert een succesvolle dienstantwoord en retourneert synthetische data. De bot gaat door met de redeneerketen, en de persoon keurt later een batch van opgehoopte acties in bulk goed op een geschikt moment.
Ingebouwde Communicatie tussen Mens en AI Binnen Kant-en-Klare Software
De client en server in gadgets communiceren via een lichtgewicht Cap'n Web RPC-protocol. Dit biedt een onverwacht voordeel: de applicatie-interface is automatisch begrijpelijk voor het taalmodel. Nadat de agent een interactieve vragenlijst voor je heeft samengesteld, kun je hem vragen om wat gegevens in te vullen of statistieken te herberekenen, rechtstreeks binnen het gecreëerde venster.
Hoe Het Onder de Motorkap is Gestructureerd
Cloudflare OS-architectuur weerspiegelt een traditioneel besturingssysteem maar gebouwd op serverless primitives:
- De Kernel is geïmplementeerd in package
workshop-backend. Het verwerkt sandbox-lancering, toegangscontrole en procescoördinatie. - Apparaatstuurprogramma's worden vertegenwoordigd door gatekeepers in packages
packages/gatekeeper-*. Ze verbinden het systeem met externe API's. - Processen en uitvoerbare bestanden zijn gadgets en hun blueprint-sjablonen.
- De gebruikersinterface (Shell) is gebouwd op Vite en CodeMirror.
Elke gadget's server-side component draait in een Dynamic Worker Facet met internettoegang volledig uitgeschakeld. De client opent in een beschermde iframe met strikte Content-Security-Policy en kan alleen communiceren met het parent window via postMessage.
Interessant is dat het project is gemaakt door dezelfde auteurs die de Workers-runtime zelf hebben gebouwd. Essentieel werden functies zoals Dynamic Workers en Facets aan het Cloudflare-platform toegevoegd specifiek om deze architectuur mogelijk te maken. Maar gebonden zijn aan de cloud is niet verplicht: het systeem kan draaien op de open engine workerd.
Hoe Te Starten en Uitproberen
Voor lokaal testen heb je de pnpm-pakketbeheerder en Node.js geïnstalleerd nodig.
Kloon de repository en start de lokale stack:
Daarna opent de interface op http://localhost:8787. De lokale database en omgeving worden opgestart via de ingebouwde Wrangler-emulator, en data worden opgeslagen in de .wrangler folder.
Als je de frontend of backend wilt aanpassen, kun je ze apart draaien in twee terminals:
Om met externe diensten te werken, moet je OAuth-sleutels instellen voor de benodigde gateways in de packages/gatekeeper-* folders. De repository bevat al kant-en-klare connectors voor GitHub, Google API, Notion, Slack, Spotify en Home Assistant.
Indrukken en Nuances
Cloudflare OS lijkt een gedurfde experiment in hoe bedrijven software kunnen schrijven voor interne behoeften. Het idee om elke medewerker een persoonlijke kopie van een webapplicatie te geven in plaats van één gedeeld exemplaar klinkt onconventioneel, maar het lost perfect beveiligings- en personaliseerbaarheidsproblemen op.
Het is belangrijk om te onthouden dat het project in early access-status verkeert. Documentatie is nog minimaal, deployment op je eigen server via pure workerd wordt nog gepolijst, en de auteurs accepteren nauwelijks externe PR's in de repository vanwege de hoge reviewcomplexiteit.
Als je op zoek bent naar een kant-en-klaar alternatief voor Jira of Notion, zal het project nog steeds rauw aanvoelen. Maar als je geïnteresseerd bent in het verkennen van geavanceerde architectuur op basis van Durable Objects of wilt zien hoe je agents veilig kunt inbedden in interne bedrijfsprocessen, is de broncode zeker een paar vrije avonden waard.
Gerelateerde projecten