HN 日本語サマリー

← 一覧へ戻る
AI・機械学習

Cloudflare OS – オープンソースのAI生産性環境

Cloudflare OS – an open-source AI productivity environment (github.com)

8 pointsby berlianta2 コメント

要約

Cloudflare OSは、Cloudflare社内で開発されたAI生産性向上のための「オペレーティングシステム」です。これは、安全性を確保しつつAIを活用して従業員の生産性を高めるための企業向けOSであり、AIワークロードを管理するOSとしても機能します。主な機能として、社内知識を持つエージェントとのチャットUI、安全に開発・共有できるサンドボックス化されたアプリケーション開発(ガジェット)、そしてエージェントやアプリにガードレールを適用するセキュリティフレームワーク(Gatekeepers)が提供されます。このOSはオープンソースとして公開され、他の企業が自社のニーズに合わせてカスタマイズできるようになっています。

全文翻訳

Cloudflare OS: AI生産性環境 Cloudflare OSは、元々Cloudflare社内で使用するために開発されたAI生産性向上のための「オペレーティングシステム」です。エンジニアリングからセールスまで、Cloudflareの従業員の大部分が、日々の業務を遂行するためにCloudflare OSを毎日利用しています。 これは従来のコンピューターオペレーティングシステムではありません。私たちは「オペレーティングシステム」という言葉を二つの意味で使用しています。 1. 従業員がAIを使って安全に生産性を高めるためのオペレーティングシステム。これにより、セキュリティチームは安心して眠ることができます。 2. 従来のオペレーティングシステムがコンピューティングワークロードを管理するのと同様の意味で、AIワークロードのためのオペレーティングシステム。 Cloudflare OSは、特に以下の3つの機能を提供します。 * エージェントチャットUI:会社の運営方法に関する知識を事前にロードしたエージェントにタスクを実行させるよう依頼できます。 * サンドボックス化されたアプリケーション開発:エージェントに「ガジェット」(小さな個人用アプリ)を構築させ、構築したものを安全に他の人と共有できます。 * Gatekeepersと呼ばれるセキュリティフレームワーク:エージェントとアプリの両方にガードレールを適用し、非技術ユーザーでも安全に「自由に」操作でき、悪いことが起こらないようにします。 私たちはCloudflare OSをオープンソースとして公開し、他の人々がそれをコピーして自社の会社に合わせてカスタマイズできるようにします。そのアイデアは、あなたの会社がCloudflare OSを使用することではなく、むしろそれを「あなたの会社のOS」にすることです。 クイックスタート Cloudflare OSをローカルで迅速に実行するには、pnpmをインストールしてから、以下を実行してください。 ``` pnpm run-local ``` その後、以下にアクセスしてください: ``` http://localhost:8787 ``` これは、wranglerとworkerd上でスタック全体をローカルで実行します。これは本番環境での使用を想定していませんが、製品が何をするかを見るための迅速な方法です。あるいは、Cloudflareアカウントにデプロイすることもできます。(このREADMEの最後にその他のオプションがあります。) 試してみること 次のようなプロンプトを試してください。 * 「顧客との今後の会議のスライドを作成してください。」(組み込みのスライドブループリントを使用します。) * 「共同ホワイトボードアプリを作成してください。」(これはゼロから新しいアプリを作成します。) * 「三目並べゲームを作成してください。」その後、「私がXで、あなたがOです。最初の手を打ちました。あなたの番です。」 * 「このGitHubリポジトリの課題ダッシュボードを作成してください。」(リポジトリを添付します。GitHub連携が構成されている必要があります。) * 「このGoogleドキュメントのタイポを修正してください。」(ドキュメントを添付します。Google連携が構成されている必要があります。) 警告:早期アクセス Cloudflare OSは、活発な開発段階にあります。このリポジトリは実際にはバージョン2であり、バージョン1から得た教訓を基に新しい基盤の上に構築された完全な書き直しです。2026年8月のリリース時点では、Cloudflare OS v2は非常に有能ですが、まだ多くの粗削りな部分があります。私たちはそれを認識しており、取り組んでいます。今のところ、これを「早期アクセス」リリースと考えてください。 概要:Cloudflare OSとは何か? ガジェット:ソフトウェアを考える新しい方法 Cloudflare OSは、コネクタを備えた単なるチャットボックスではありません。このシステムは、ソフトウェアに対する新しいアプローチを中心に展開しています。ここでは、各ユーザーが使用する生産性アプリの独自のコピーを実行します。Cloudflare OSでスライドデッキを作成するとき、クラウドで実行されているSaaSソフトウェアを呼び出しているわけではありません。システムは、あなた専用のスライドデッキソフトウェアのプライベートインスタンスを作成します。これを「ガジェット」と呼びます。 このインスタンスは、他のすべての人のスライドデッキとは別のサンドボックスで実行されます。これには2つの重大な影響があります。 * スライドデッキアプリが、あなたのスライドを攻撃者に漏洩するセキュリティバグを持つことは不可能です。Cloudflare OSサンドボックスは、あなたのプライベートインスタンスへのすべてのアクセスを制御します。 * 必要であれば、コードを自由に修正できます。スライドデッキアプリに必要な機能が欠けている場合、エージェントにそれを追加するように依頼するだけです。そして、ポイント1のおかげで、そうすることは完全に安全です。 これは過去25年間のクラウドアーキテクチャと「Software as a Service」からの大きな転換ですが、AIが状況を変えたと考えています。ユーザーがエージェントに彼らが必要とする機能を追加するように促すことができるようになると、ソフトウェアの中央集権的なモデルは意味をなさなくなります。 Gatekeepers:機能ベースのセキュリティレイヤー Gatekeepersは、超強化されたMCPサーバーのようなものです。エージェントまたはガジェットを外部リソースに導入すると、そのアクセスを管理するためのGatekeeperが作成されます。Gatekeeperは、各外部サービスに特化したソフトウェアであり、ガジェットのそのサービスへの接続を管理します。 それは以下を行います。 * サービスへのクリーンなCap'n Web APIを提供します(サービスがネイティブに提供するAPIをラップします)。 * 認証を処理します(例:OAuth経由)。 * ユーザーが意図した特定の単一リソースへのアクセスのみを強制します。 * ガジェット(またはエージェント)が行うすべての操作をログに記録し、レビューできるようにします。 * 効果を伴うあらゆる操作について、人間ユーザーに操作を承認または拒否する機会を提供します(「ヒューマン・イン・ザ・ループ」)。 最後の点について、Gatekeepersは最先端技術における重要な進歩を実装しています。従来、ヒューマン・イン・ザ・ループ設定では、人間は同期的に操作を承認する必要があります。エージェントが何かをしたいとき、それは停止し、承認を待ってから続行する必要があります。これは迷惑です。あなたはエージェントにタスクを与え、立ち去ってコーヒーを買いに行きます。しかし、戻ってくると、エージェントが最初のステップでの承認で立ち往生し、進捗がなかったことに気づきます。その結果、人々はしばしば妥協してエージェントを「自動承認」に設定するか、危険なことに「権限をスキップ」しますが、これは明らかに安全ではありません。 Gatekeepersはより良い方法を提供します: エージェント(またはガジェット)が承認を必要とする操作を実行するとき、Gatekeeperはローカルでその結果をシミュレートし、エージェントが続行できるようにし、さらに多くの操作をキューに入れます。Gatekeeperはエージェントに操作が完了したと伝えます。そして、エージェントが結果を読み戻そうとすると、Gatekeeperはシミュレートされた結果を返します。エージェントが完了したら、ユーザーはまとめて、または一つずつ操作を承認または拒否できますが、いずれにしても、都合の良いときに後で行うことができます。 ロジスティクス的には、各Gatekeeperは個別のWorkerとして実装されています。将来的には、GatekeeperサービスがOSインスタンスとは独立してデプロイおよび保守されることを想定していますが、詳細はまだ未定です。今のところ、このリポジトリには興味深いGatekeeperがいくつか提供されており、それらを独自のOSインスタンスと一緒にデプロイできます。 オフィススイートを考える Cloudflare OSの基本的なユーザーエクスペリエンスは、Google DocsやMS Officeのようなオンラインオフィススイートのようなものです。しかし、固定されたファイルタイプ(ドキュメント、スプレッドシート、スライドデッキ)のセットの代わりに、各ファイル、つまり「ガジェット」は、あなたのニーズに正確に応えるためにAIによって書かれた、潜在的に独自のカスタムアプリケーションになります。 オフィスドキュメントと同様に、各ガジェットはデフォルトでプライベートですが、チームや友人と共同作業するために安全に共有できます。オフィスドキュメントと同様に、数千ものガジェットを持つことができます。思いついたときに作成できます。オフィスドキュメントと同様に、「テンプレート」(ブループリントと呼ばれる)から開始できます。しかし、オフィステンプレートが単なるコンテンツであるのに対し、ブループリントは完全なアプリケーションを指定します。オフィスドキュメントと同様に、独自のドキュメント(ガジェット)から新しいテンプレートを作成し、他の人と共有できます。しかし、そうするとき、あなたは完全なアプリのコードを共有しています。 それはある意味でオペレーティングシステムです OSという用語は、全くのマーケティングではありません。Cloudflare OSは、技術的なレベルでオペレーティングシステムに匹敵します。 | 通常のOS | Cloudflare OS | |---|---| | kernel | packages/workshop-backend | | packages/device drivers | packages/gatekeeper-* | | shell | packages/workshop-frontend | | processes | gadgets | | executables | blueprints | | users | users | | ACLs | shared permissions | | ??? | agents | 私たちの「カーネル」は、workshop-backendパッケージにあります。バックエンドは、実際のOSカーネルと同様の多くのことを正当に行っています。それは、アプリケーションとデバイス(私たちがGatekeepersと呼ぶもの)をサンドボックス化し、アクセス制御を強制することによってセキュリティを実装しながら、ユーザーをプログラムとデバイス(ガジェットとGatekeepers)に接続します。このアナロジーでは、ユーザーとエージェントを外部サービスに接続するGatekeepersは、ユーザーとプログラムを外部デバイスに接続するドライバーのようなものです。 従来のOSが今日実際には管理していないことが一つありますが、Cloudflare OSはそれを管理します:AIエージェント。もしあなたが…