Cloudflare libera en abierto el espacio de trabajo con IA que usa por dentro

Cloudflare libera en abierto el espacio de trabajo con IA que usa por dentro
Fuente: blog.cloudflare.com

Cloudflare ha publicado en abierto la plataforma de agentes que lleva usando internamente desde mayo. Se llama Cloudflare OS y son dos repositorios: la plataforma central y un ejemplo de despliegue.

No es un chatbot con la marca encima. Es el andamiaje completo: espacio de trabajo en navegador, ejecución de código aislada, control de accesos y una plataforma para construir aplicaciones internas.

Puntos clave

  • Espacio de trabajo: interfaz en navegador con entorno de ejecución aislado donde el agente corre código.
  • Seguridad por gatekeepers: Workers específicos por servicio que gobiernan a qué recursos accede el agente, con controles de Cloudflare Access y registro de observación de cada acceso a datos.
  • Plataforma de aplicaciones: las apps se construyen como Dynamic Workers con bases de datos SQLite y se comparten como instancias vivas o como plantillas reutilizables.
  • Soporta servidores MCP (el protocolo con el que los agentes se conectan a herramientas y datos) e integra AI Gateway para elegir modelo y controlar coste.
  • Lanzado internamente en mayo, publicado en abierto el 5 de agosto de 2026.

Lo que resuelve que los demás no

Montar un agente que conteste preguntas es fácil. Montar uno al que le dejas tocar los sistemas de la empresa sin perder el sueño es otra cosa, y es donde se atascan casi todos los proyectos internos.

La pieza que Cloudflare aporta ahí son los gatekeepers. En vez de dar al agente unas credenciales y confiar, cada servicio tiene su propio Worker que decide qué puede hacer el agente con él. Y todo acceso a datos queda registrado.

Ese registro es lo que convierte un experimento en algo que un comité de seguridad aprueba. La pregunta que se hace cualquier CISO no es si el agente funciona, es qué tocó y cuándo.

La parte de aplicaciones es la más interesante para una empresa mediana. Alguien de operaciones describe lo que necesita, sale una aplicación con su base de datos, y se comparte con el equipo como instancia viva o como plantilla para que otro la adapte. Eso cubre el 80% de las hojas de cálculo que sostienen una empresa.

El contexto de Cloudflare

Cloudflare lleva un año construyendo la capa de infraestructura para agentes. Ayer mismo dio identidad y cartera a los agentes para que paguen por su propio cómputo, y en julio partió el tráfico de bots de IA en tres carriles.

Publicarlo en abierto tiene una lógica comercial evidente: el código es gratis, pero corre sobre Workers, Access y AI Gateway. Es la jugada clásica de dar la herramienta y cobrar el sitio donde se ejecuta.

Por qué importa

Si has estado esperando a que alguien resuelva el problema de "cómo doy acceso a un agente a mis sistemas sin abrir un agujero", esto es lo más completo que hay publicado. Y no hay que construirlo desde cero.

Lo que hay que valorar es el acoplamiento. Cloudflare OS es abierto, pero está diseñado para el ecosistema de Cloudflare. Si tu infraestructura está en AWS o Azure, portarlo tiene coste real.

Para quien ya usa Cloudflare (y en España son muchos, casi siempre sin saberlo del todo), la barrera de entrada baja mucho. La recomendación práctica: despliega el ejemplo, conéctalo a un solo sistema interno de bajo riesgo, y mira los registros de acceso durante dos semanas. Esa observación vale más que cualquier evaluación teórica de la herramienta.


Relacionado