출처

Cloudflare OS: 사내 AI 에이전트 워크스페이스 오픈소스 공개

개요

Cloudflare는 2026년 8월 5일, 사내에서 사용해 온 AI 업무 플랫폼 Cloudflare OS v2를 Apache License 2.0으로 공개했습니다. 이 플랫폼은 브라우저 기반 에이전트 워크스페이스에서 회사 맥락과 스킬을 활용해 조사, 문서·슬라이드 제작, 협업 앱 생성, 결정론적 워크플로 실행을 지원합니다. 핵심 설계는 에이전트에 API 키를 직접 전달하지 않고, 서비스별 게이트키퍼와 능력 기반 권한으로 외부 시스템 접근을 통제하는 것입니다. 또한 에이전트가 읽은 자원을 관찰 기록으로 남겨, 산출물 공유와 후속 데이터 접근에도 원본 권한을 적용합니다.

핵심 포인트

  • 워크스페이스: 에이전트 세션, 지속 상태, 파일·산출물, 권한, 격리된 코드 실행 환경을 하나의 단위로 묶습니다.
  • Code Mode: 데이터를 모델 컨텍스트에 모두 넣기보다, 에이전트가 검색·필터링·조인·분석 코드를 작성해 실행하도록 합니다.
  • 게이트키퍼: 외부 서비스별 Worker가 OAuth, 자격 증명, 자원 범위, 마스킹, 요청 제한, 읽기 기록, 쓰기 승인 등을 중개합니다.
  • 능력 기반 보안: 에이전트와 앱은 권한 없이 시작하며, 사용자가 소개하고 승인한 자원만 타입이 지정된 바인딩으로 사용할 수 있습니다.
  • 비동기 승인: 승인이 필요한 쓰기 작업은 결과를 시뮬레이션해 에이전트를 멈추지 않게 하고, 사용자가 나중에 승인하거나 거부할 수 있습니다.
  • 관찰 기록 기반 접근 제어: 에이전트가 읽은 자원 목록을 산출물과 함께 유지하고, 다른 사용자가 결과물을 열 때 각 자원에 대한 직접 접근 권한을 다시 확인합니다.
  • 가젯과 블루프린트: 앱은 Dynamic Worker와 Durable Object Facet 기반의 격리된 풀스택 애플리케이션으로 동작하며, 앱 상태를 공유하거나 코드만 블루프린트로 복제할 수 있습니다.

왜 중요한가

사내 AI 도입에서 문제 되는 것은 모델의 문서 생성 능력보다, 에이전트가 어떤 데이터를 읽고 그 결과를 어디로 보낼 수 있는지를 통제하는 일입니다. Cloudflare OS는 이 문제를 게이트키퍼, 능력 기반 권한, 관찰 기록, 샌드박스 실행 환경을 플랫폼 기본 기능으로 다루려 합니다. 특히 공유된 앱이나 산출물에도 원본 데이터의 접근 정책을 적용하려는 점은 기존의 “도구 호출 권한” 중심 MCP 구성과 구별되는 접근입니다. 다만 원문은 v2가 얼리 액세스 단계이며, 관찰 기록 정책의 정교화, 자체 호스팅 환경의 다중 노드 확장, JavaScript 중심의 가젯 코드, Cloudflare Workers 의존성 등을 제약으로 함께 설명합니다.

원문에 정리된 논점

  • Cloudflare OS는 특정 모델에 고정되지 않으며 Anthropic, OpenAI, Gemini, Workers AI, Ollama 등을 지원한다고 설명합니다.
  • AI Gateway를 사용하면 조직 차원에서 모델 선택, 예산, 요청 제한, 캐시와 폴백을 관리할 수 있지만, 사용은 선택 사항입니다.
  • Cloudflare의 사내 도입기에서는 “AI 사용으로 시스템 권한이 더 커져서는 안 된다”는 원칙을 강조합니다.
  • 원문이 소개한 사내 사용 사례와 수치는 Cloudflare가 공개한 내부 경험 및 추정치이며, 독립적으로 검증된 벤치마크로 제시되지는 않습니다.
  • 커뮤니티 논점은 Cloudflare 스택에 대한 의존성, 자체 호스팅의 확장성, 얼리 액세스 상태, 게이트키퍼 구축 부담에 집중됩니다.

후속으로 볼 링크와 키워드

키워드: Cloudflare OS, AI 에이전트 워크스페이스, Gatekeeper, Capability-based Security, Observation Log, MCP, Code Mode, Dynamic Workers, Durable Object Facet, Gadget, Blueprint, AI Gateway, Sandstorm

관련 위키

원문 보존 위치

원문 전체는 raw source: 2026-08-07-pytorchkr-topic-11545-cloudflare-os-cloudflare-aisource_url 및 HTML 원문과 함께 저장되어 있습니다.