Cloudflare rend open-source « Cloudflare OS ». Cloudflare a d'abord déployé OS en interne auprès de son propre personnel, afin de valider la conception dans des conditions réelles d'entreprise avant de la rendre publique. Dans Cloudflare OS, les agents démarrent sans aucune autorisation, et chaque système interne auquel ils peuvent accéder est protégé par un « Gatekeeper Worker » spécifique à chaque service, qui leur accorde un accès limité. Si votre équipe de sécurité hésite déjà à confier aux agents des jetons OAuth étendus, un « Gatekeeper » permettant à un agent de lire les tickets GitHub sans accéder au code source est une solution qu’elle reconnaîtra. Cela est étroitement lié à la pile technologique de Cloudflare, donc « open source » ne signifie pas « portable ».Cloudflare, Inc. est une entreprise technologique américaine dont le siège social est situé à San Francisco, en Californie, qui propose une gamme de services Internet, notamment des services de réseau de diffusion de contenu (CDN), de cybersécurité dans le cloud, de protection contre les attaques DDoS et d'enregistrement de noms de domaine accrédités par l'ICANN. Les services de l'entreprise font principalement office de proxy inverse entre les visiteurs d'un site web et l'hébergeur du client, ce qui permet d'améliorer les performances et d'assurer une protection contre le trafic malveillant.
Récemment, Cloudflare rend open-source « Cloudflare OS ». Cloudflare a d'abord déployé OS en interne auprès de son propre personnel, afin de valider la conception dans des conditions réelles d'entreprise avant de la rendre publique. Ce qui est intéressant dans l’annonce faite par Cloudflare, ce n’est pas tant l’espace de travail de l’agent en soi – de nombreux fournisseurs en ont proposé un cette année –, mais plutôt l’emplacement de la frontière de sécurité.
Dans Cloudflare OS, les agents démarrent sans aucune autorisation, et chaque système interne auquel ils peuvent accéder est protégé par un « Gatekeeper Worker » spécifique à chaque service, qui leur accorde un accès limité. Un Gatekeeper peut, selon les propres termes de l’entreprise, « lui donner accès à un seul référentiel, lui permettre de lire les tickets mais pas le code source, masquer certains champs, appliquer des limites de débit ».
Le contexte à prendre en compte est l’historique opérationnel qui sous-tend ce lancement. Cloudflare indique que la plateforme a été déployée en interne en mai et qu’elle est utilisée quotidiennement par des milliers d’employés. La plupart des lancements du type « nous avons open-sourcé notre outil interne » concernent du code sans antécédents. Celui-ci, au moins, revendique un véritable déploiement à l’appui, même s’il convient de considérer les chiffres avancés comme des déclarations de l’entreprise plutôt que comme des données vérifiées de manière indépendante.
L’architecture s’appuie fortement sur les primitives propres à Cloudflare. Les applications développées par des agents s’exécutent sous forme de Dynamic Workers dotés de Durable Object Facets ; chacune dispose de sa propre base de données SQLite et d’un runtime V8 isolé, la communication réseau sortante étant désactivée par défaut. Le RPC client-serveur utilise Cap’n Web, le système open source de capacités-objets de Cloudflare, et l’inférence des modèles passe par Cloudflare AI Gateway afin que les organisations puissent choisir des modèles en fonction des tâches et attribuer des coûts d’inférence.
Pourquoi cela est-il important si vous évaluez des plateformes d’agents ? L’argumentaire actuel d’OpenAI, d’Anthropic et des fournisseurs spécialisés dans les agents est le suivant : « faites confiance à notre sandbox ». Cloudflare propose une approche différente : vous exécutez la sandbox sur notre environnement d’exécution, et l’API fait office de contrat de capacités. Si votre équipe de sécurité hésite déjà à confier aux agents des jetons OAuth étendus, un « Gatekeeper » permettant à un agent de lire les tickets GitHub sans accéder au code source est une solution qu’elle reconnaîtra.
Les mises en garde honnêtes : cela est étroitement lié à la pile technologique de Cloudflare, donc « open source » ne signifie pas « portable ». Le dépôt principal et un modèle de démarrage sont disponibles sur GitHub, et Presidio et Happy Cog sont cités comme partenaires stratégiques pour le déploiement. Ce que le rapport ne précise pas, ce sont les détails relatifs aux licences, les profils de coûts réels ou des preuves indépendantes indiquant que le modèle d’enregistrement des observations bloque effectivement les fuites lorsque les agents enchaînent des lectures de données sensibles. À terme, on peut supposer que Cloudflare présente discrètement Workers et Durable Objects comme la base par défaut pour les agents d’entreprise, et si les équipes de sécurité acceptent ce modèle de capacités, cela constituera un avantage concurrentiel que les rivaux auront du mal à reproduire.
Aujourd’hui, nous lançons Cloudflare OS, un chatbot doté de connecteurs, à l’instar de toutes les autres entreprises technologiques.
Sauf qu’en réalité, c’est différent. Il s’agit d’une nouvelle version de Sandstorm[.]io, ma start-up d’il y a 10 ans, mais cette fois-ci développée sur Cloudflare Workers (la plateforme que j’ai passé les 9 dernières années à construire) et tirant pleinement parti de l’IA. C’est en quelque sorte l’aboutissement de mon plan secret élaboré depuis dix ans.
Il s’agit d’une plateforme de codage à l’ambiance « application personnelle », dans laquelle l’environnement de test est si sécurisé que vous pouvez pratiquement vous laisser aller sans crainte : l’IA ne peut pas introduire de faille de sécurité majeure. Nous pensons que l’équipe de sécurité d’une entreprise peut, en toute confiance, autoriser des utilisateurs non techniciens à coder à leur guise, puis dormir sur ses deux oreilles.
Comment est-ce possible ? C’est le modèle de sécurité Sandstorm, revisité. Un « Gadget » correspond à un « Grain » de Sandstorm : une instance d’application à granularité fine. Par exemple, si vous disposez d’une application d’édition de documents, chaque document s’exécute en tant qu’instance distincte de l’application, dans un bac à sable séparé (un « Gadget »).
Cela implique deux choses, qui, à mon sens, sont toutes deux d’une importance capitale :
1. La plateforme peut gérer l’ensemble du contrôle d’accès, en déterminant qui peut accéder au « Gadget ». Il est impossible que le « Gadget » soit accidentellement divulgué à un attaquant — même à un attaquant ayant accès à d’autres « Gadgets » basés sur la même application.
2. Étant donné que chacun exécute sa propre copie du code, chacun peut librement *modifier* sa copie du code.
Réfléchissez un peu plus au point n° 2.
Et si, lorsque vous souhaitiez une nouvelle fonctionnalité dans le logiciel que vous utilisez, vous pouviez simplement demander à votre agent de l’ajouter ?
Cela ne fonctionne pas dans le modèle « Software-as-a-Service » (SaaS) du cloud, car vous n’exécutez pas votre propre copie de l’application.
Sandstorm a tenté de changer cela il y a 10 ans, mais le monde n’était pas prêt, car trop peu de personnes possédaient les compétences ou la patience nécessaires pour modifier réellement leur logiciel. L’IA a changé la donne. Désormais, il vous suffit de demander à l’agent : le même agent que vous utilisez pour interagir avec le Gadget peut également modifier le code de ce dernier.
Et c’est tellement amusant.
Sauf qu’en réalité, c’est différent. Il s’agit d’une nouvelle version de Sandstorm[.]io, ma start-up d’il y a 10 ans, mais cette fois-ci développée sur Cloudflare Workers (la plateforme que j’ai passé les 9 dernières années à construire) et tirant pleinement parti de l’IA. C’est en quelque sorte l’aboutissement de mon plan secret élaboré depuis dix ans.
Il s’agit d’une plateforme de codage à l’ambiance « application personnelle », dans laquelle l’environnement de test est si sécurisé que vous pouvez pratiquement vous laisser aller sans crainte : l’IA ne peut pas introduire de faille de sécurité majeure. Nous pensons que l’équipe de sécurité d’une entreprise peut, en toute confiance, autoriser des utilisateurs non techniciens à coder à leur guise, puis dormir sur ses deux oreilles.
Comment est-ce possible ? C’est le modèle de sécurité Sandstorm, revisité. Un « Gadget » correspond à un « Grain » de Sandstorm : une instance d’application à granularité fine. Par exemple, si vous disposez d’une application d’édition de documents, chaque document s’exécute en tant qu’instance distincte de l’application, dans un bac à sable séparé (un « Gadget »).
Cela implique deux choses, qui, à mon sens, sont toutes deux d’une importance capitale :
1. La plateforme peut gérer l’ensemble du contrôle d’accès, en déterminant qui peut accéder au « Gadget ». Il est impossible que le « Gadget » soit accidentellement divulgué à un attaquant — même à un attaquant ayant accès à d’autres « Gadgets » basés sur la même application.
2. Étant donné que chacun exécute sa propre copie du code, chacun peut librement *modifier* sa copie du code.
Réfléchissez un peu plus au point n° 2.
Et si, lorsque vous souhaitiez une nouvelle fonctionnalité dans le logiciel que vous utilisez, vous pouviez simplement demander à votre agent de l’ajouter ?
Cela ne fonctionne pas dans le modèle « Software-as-a-Service » (SaaS) du cloud, car vous n’exécutez pas votre propre copie de l’application.
Sandstorm a tenté de changer cela il y a 10 ans, mais le monde n’était pas prêt, car trop peu de personnes possédaient les compétences ou la patience nécessaires pour modifier réellement leur logiciel. L’IA a changé la donne. Désormais, il vous suffit de demander à l’agent : le même agent que vous utilisez pour interagir avec le Gadget peut également modifier le code de ce dernier.
Et c’est tellement amusant.
Today we are releasing Cloudflare OS, a chatbot with connectors, just like every other tech company is doing.
— Kenton Varda (@KentonVarda) August 5, 2026
Except actually, it's different. This is a remake of Sandstorm[.]io, my startup from 10 years ago, except this time built on Cloudflare Workers (the platform I've spent…
Avec l'essor d'outils d'IA tels que ChatGPT, il est désormais possible de décrire un programme en langage naturel (français par exemple) et de demander au modèle d'IA de le traduire en code fonctionnel, souvent sans comprendre comment le code fonctionne. Andrej Karpathy, ancien chercheur d'OpenAI, a récemment donné un nom à cette pratique, le « vibe coding », qui gagne du terrain dans les milieux technologiques. Google a même déclaré générer 25 % de son code par IA. David Farley pour sa part est d’avis que c’est la pire idée en 2025.
Voici l'annonce de Cloudflare :
Cloudflare OS est le premier espace de travail basé sur l’IA conçu en fonction des méthodes de travail réelles des entreprises
Ce nouvel espace de travail open source offre aux employés des outils d’IA adaptés au fonctionnement de leur entreprise, avec des fonctionnalités de sécurité et de gouvernance intégrées par défaut
Cloudflare, Inc, leader des services de connectivité dans le cloud, a annoncé aujourd’hui le lancement de Cloudflare OS, un espace de travail open source basé sur l’IA qui s’exécute sur le réseau mondial de Cloudflare. Cloudflare OS offrira à chaque employé un espace de travail sécurisé équipé d’outils d’IA et d’un accès aux systèmes internes de l’entreprise, sans nécessiter de nouvelle infrastructure ni de mois de développement sur mesure. Cloudflare OS est dès à présent disponible via le dépôt open source de Cloudflare. Prochainement, les entreprises pourront accéder directement à Cloudflare OS via Cloudflare ou collaborer avec un groupe restreint de partenaires de mise en œuvre internationaux — notamment Presidio, Happy Cog et d’autres — afin d’adapter le déploiement à leur environnement spécifique.
L’outil d’IA d’entreprise classique en sait beaucoup sur le monde, mais presque rien sur le fonctionnement d’une entreprise en particulier, ses systèmes internes, ses processus de validation ou la manière dont les équipes travaillent réellement. Chaque nouvelle session repart de zéro, les employés devant réexpliquer un contexte que l’IA devrait déjà connaître. Développer une alternative sur mesure n’est pas une mince affaire ; une plateforme offrant une sécurité adéquate et une véritable intégration aux systèmes internes peut prendre des années à développer et coûter des millions à entretenir. En attendant, les employés trouvent des solutions de contournement, le service informatique perd la trace des outils d’IA en cours d’exécution et de leurs utilisateurs, et les coûts s’accumulent sans résultat tangible. Cloudflare OS part d’un principe différent : une entreprise capture une seule fois ses connaissances, ses processus et ses méthodes de travail sous une forme que l’IA peut réellement exploiter, et ces connaissances accompagnent l’espace de travail de chaque employé dès le premier jour.
Cloudflare OS a vu le jour en tant que plateforme développée par Cloudflare pour gérer ses propres effectifs à l’échelle mondiale. Des milliers d’employés de Cloudflare, toutes équipes confondues, l’utilisent quotidiennement pour effectuer des recherches, créer des documents liés à des données en temps réel, automatiser des tâches répétitives et développer des applications fonctionnelles pour leurs activités quotidiennes. Les outils internes, les documents et les systèmes de l’entreprise sont accessibles via des points de connexion sécurisés qui vérifient chaque utilisateur et chaque requête avant d’accorder l’accès. Cette même plateforme est désormais accessible à toute organisation sous forme de logiciel open source. Comme il s’agit d’un logiciel open source fonctionnant sur le compte Cloudflare de l’entreprise, les organisations restent propriétaires de ce qu’elles développent dessus. Les processus, le contexte et les connexions aux systèmes internes d’une entreprise ne sont pas enfermés dans le produit fermé d’un fournisseur. Parmi les principales fonctionnalités, on trouve :
- Un espace de travail pour tous : Cloudflare OS est accessible directement via le navigateur, sans nécessiter de compétences en développement. Les employés disposent d’une IA capable d’effectuer des recherches, de générer des documents liés à des données en temps réel ou d’exécuter des workflows automatisés en arrière-plan sans avoir à attendre l’intervention du service informatique ou d’une équipe de développement.
- Des applications que tout le monde peut créer et partager : tout résultat...
La fin de cet article est réservée aux abonnés. Soutenez le Club Developpez.com en prenant un abonnement pour que nous puissions continuer à vous proposer des publications.