Cloudflare OS는 조직의 맥락, 기술, 내부 시스템을 연결해 에이전트와 앱이 안전하게 업무를 수행하도록 돕는 오픈 소스 플랫폼입니다.
모든 조직에는 사명, 즉 존재 이유가 있습니다. 조직은 그 사명과 함께 용어, 절차, 시스템, 표준, 업무 방식을 구성원에게 전합니다. 구성원은 다시 이러한 맥락을 자신의 경험과 결합해 사명을 향해 일합니다.
업무는 코드부터 문서와 슬라이드, 관계, 물리적 세계에서의 결과에 이르기까지 다양한 형태를 띨 수 있습니다.
이 중 일부는 간단합니다. 코드는 실행되거나 실행되지 않습니다. 지난 몇 년 동안 에이전트는 이 피드백 루프를 활용해 개발자를 위해 “작동하는” 코드를 만들어 왔습니다. 하지만 나머지 사람들은 어떨까요?
조직의 나머지 영역에 같은 지렛대 효과를 가져오는 일은 더 어려운 문제입니다. 에이전트는 회사의 맥락을 이해하고, 사람들이 업무를 수행하는 데 사용하는 시스템에 도달할 수 있어야 합니다. 또한 그 맥락과 접근 권한을 조직의 사명을 향해 나아가게 하는 업무로 전환해야 합니다.
그래서 Cloudflare OS를 만들었습니다. 이 플랫폼은 모든 사람에게 자신이 속한 회사를 중심으로 구성된 에이전트와 작업 공간을 제공합니다. 회사의 업무 방식, 회사가 아는 것, 회사가 의존하는 시스템을 중심으로 말입니다.
올해 5월, Cloudflare의 모든 구성원에게 Cloudflare OS 첫 번째 버전의 접근 권한을 제공했습니다. 엔지니어링 부서 외의 많은 사람을 포함해, 모든 기능 조직의 수천 명이 매일 이를 사용하여 문서와 슬라이드를 만들고, 반복 가능한 작업을 자동화하며, 데이터를 시각화하고 업무를 돕는 작은 앱을 구축합니다.
Cloudflare OS는 Cloudflare의 팀들이 구축한 맥락과 기술의 공유 라이브러리도 모두에게 제공했습니다. 에이전트가 따를 수 있는 지침으로서, 우리의 용어와 절차, 반복 업무를 수행하는 가장 잘 알려진 방법을 담아 둡니다. 한 사람이 어떤 일을 더 잘하는 방법을 알아내면, 다른 모든 사람이 이를 사용할 수 있습니다.
오늘, 새로운 버전의 Cloudflare OS를 오픈 소스로 공개합니다. 모든 조직이 이를 배포하고, 내부 시스템에 연결하며, 자신들의 환경에 맞게 만들 수 있습니다.
오늘 오픈 소스로 공개하는 Cloudflare OS는 첫 번째 버전을 내부에서 운영하며 배운 내용을 바탕으로 합니다. 이 과정은 CIO인 Sam Rhea가 자신의 블로그 게시물에서 다룹니다.
첫 번째 버전은 개인이 비공개 작업 공간을 통해 에이전트와 협업하는 방식에 초점을 맞췄습니다. 앱은 내부 시스템에 연결된 실시간 소프트웨어가 아니라 정적이었고, 대부분 결정적인 작업도 에이전트 기술을 다시 실행하고 더 많은 모델 토큰을 소비해야 했습니다.
협업 과정에서 더 근본적인 과제가 드러났습니다. MCP 서버에 대한 접근은 에이전트가 호출할 수 있는 도구는 알려 주었지만, 에이전트가 관찰한 기반 리소스가 무엇인지는 알려 주지 않았습니다. 사람들이 작업 공간, 앱, 결과물을 공유하기 시작하자, 협업으로 인해 누군가가 볼 권한이 없는 정보가 노출되지 않도록 해야 했습니다.
이 문제를 해결하기 위해 새로운 기반 위에서 Cloudflare OS를 다시 구축했습니다. 보안은 앱을 구축하거나 에이전트를 사용하는 모든 사람이 올바르게 구현해야 하는 요소가 아니라 플랫폼의 일부여야 했습니다.
그 결과는 이를 운영하는 회사에 속하도록 설계된 플랫폼입니다. 인터페이스를 맞춤화하고, 도구를 연결하며, 조직의 업무 방식을 담은 기술과 맥락을 추가할 수 있습니다.
Cloudflare OS는 다른 여러 AI 도구처럼 브라우저에서의 대화로 시작합니다. 차이점은 각 대화가 조직이 선별한 맥락과 기술에 기반한다는 것입니다. 작업 공간에 목표를 제시하면, 해당 지식을 활용하고 조직이 이미 사용하는 도구 및 데이터와 함께 작업해 목표를 달성할 수 있습니다.

Cloudflare OS는 세 부분을 결합합니다.
대화로 시작한 것이 문서, 앱 또는 지속적으로 업무를 수행하는 워크플로가 될 수 있습니다.
에이전트 작업 공간은 조직의 모든 사람이 사용하도록 설계되었습니다. 브라우저에서 상호 작용하므로 개발자이거나 터미널 사용법을 알 필요가 없습니다.
작업 공간은 에이전트 세션, 영구 상태, 결과물과 파일, 리소스 접근, 그리고 에이전트가 코드를 작성하고 실행할 수 있는 격리된 런타임을 결합합니다.
팀이나 회사가 수집한 선별된 맥락과 기술이 미리 로드되어 있습니다. 모든 작업에서 바퀴를 다시 발명할 필요가 없습니다. 팀의 누군가가 일을 수행하는 최선의 방법을 알아냈다면 모두가 혜택을 얻습니다. 사람들은 더 이상 작업을 시작할 때마다 같은 프로세스, 용어, 모범 사례를 모델에 설명할 필요가 없습니다.
수행할 수 있는 몇 가지 작업은 다음과 같습니다.
회사 맥락과 제공한 리소스를 사용해 주제를 조사하도록 작업 공간에 요청할 수 있습니다. 에이전트는 전체 데이터 세트를 모델의 컨텍스트 창으로 가져오는 대신, 정보를 검색, 필터링, 조인, 분석하는 코드를 작성할 수 있습니다.
작업 공간은 조사 결과를 계속 편집할 수 있는 문서, 프레젠테이션 또는 스프레드시트로 전환할 수 있습니다. 이러한 결과물이 정적 파일일 필요는 없습니다. 실시간 데이터에 계속 연결된 상태로 소스가 변경될 때 업데이트할 수 있으며, 익숙한 형식이나 Google Drive 같은 서비스로 내보낼 수도 있습니다.
문서나 스프레드시트만으로 충분하지 않을 때 에이전트는 자체 인터페이스, 로직, 상태를 갖춘 앱을 구축할 수 있습니다. 앱은 연결된 회사 리소스를 사용하고 여러 사람이 함께 작업하도록 지원할 수 있습니다.
모든 작업에 완전한 에이전트 세션이 필요한 것은 아닙니다. 많은 작업은 알려진 단계의 순서이며, 판단이 유용한 지점은 한두 곳뿐입니다. 작업 공간은 이러한 작업을 대부분 결정적인 워크플로로 전환할 수 있습니다. 예측 가능한 단계에는 코드를 사용하고, 가치를 더하는 경우에만 모델을 사용합니다. 워크플로는 필요할 때, 일정에 따라 또는 연결된 시스템에서 이벤트가 발생할 때 실행될 수 있습니다.
Cloudflare OS는 Gatekeeper를 통해 에이전트와 앱에 기록 시스템에 대한 거버넌스 적용 접근 권한을 제공합니다(자세한 내용은 아래 보안 섹션 참조). 또한 MCP Server Portals를 통해 조직에서 이미 사용하는 기존 Model Context Protocol (MCP) 서버를 지원합니다.
사람들이 업무에서 AI를 실험하기 시작하면, 가장 먼저 하는 요청 중 하나는 회사 시스템용 API 키를 받는 것입니다. 이는 타당합니다. 사람들의 업무 시스템에 접근할 수 없다면 AI는 업무에서 그다지 쓸모가 없기 때문입니다.
하지만 사람과 에이전트에게 API 키를 넘겨주는 것은 위험하며 확장되지 않습니다. 키는 흔히 제약하기 어렵고, 안전하게 공유하기 어렵고, 감사하기 어려운 광범위하고 장기적인 접근 권한을 제공합니다.
MCP는 에이전트가 이 시스템을 사용할 더 나은 방법을 제공합니다. MCP 서버는 키를 에이전트에 직접 넘기는 대신 자격 증명을 보관하고 정의된 도구 집합을 노출할 수 있습니다. 하지만 에이전트가 호출할 수 있는 도구를 제어하는 것은 첫 단계일 뿐입니다. MCP만으로는 에이전트가 관찰한 기반 리소스가 무엇인지 알 수 없습니다. 에이전트는 시스템 전반의 정보를 결합하거나, 더 제한이 적은 곳으로 전송하거나, 원래 리소스를 볼 수 없는 사람에게 앱과 결과물을 통해 노출할 수 있습니다. 권한 부여는 데이터가 다음에 어디로 갈 수 있는지를 고려해야 합니다.
Cloudflare Access는 Cloudflare OS에 들어올 수 있는 사람을 제어합니다. 내부에서는 모든 에이전트와 앱이 아무것에도 접근할 수 없는 상태로 시작합니다. 에이전트는 특정 리소스에 대한 접근을 요청할 수 있고, 이를 허용하거나 거부할 수 있습니다. 생성된 코드는 해당 리소스를 타입이 지정된 바인딩으로 받습니다:
const issues = await env.PROJECT.listIssues({
teamId: "ENG",
state: "open",
});
env.PROJECT는 특정 정책 아래 특정 리소스를 사용할 권한을 나타내는 기능입니다. 자격 증명은 에이전트 및 생성된 모든 코드와 완전히 격리된 상태로 유지됩니다.
서버 코드는 전역 아웃바운드 네트워킹이 비활성화된 Dynamic Worker에서 실행됩니다. 클라이언트 코드는 브라우저의 샌드박스 프레임에서 실행됩니다. 명시적으로 제공한 기능을 통하지 않고서는 어느 쪽도 인터넷에 도달할 수 없습니다.
Gatekeeper는 Cloudflare OS와 외부 서비스 사이에 위치하는 서비스별 Worker입니다. 이는 서비스의 API, 리소스, 그리고 리소스에 수행할 수 있는 작업을 이해합니다.
에이전트에 전체 GitHub 계정에 대한 접근 권한을 주는 것은 지나치게 광범위할 가능성이 큽니다. Gatekeeper는 단일 리포지토리에 대한 접근 권한을 제공하고, 이슈는 읽도록 허용하되 소스 코드는 허용하지 않으며, 특정 필드를 마스킹하고, 속도 제한을 적용하고, 풀 리퀘스트 병합 전에 승인을 요구할 수 있습니다.
에이전트와 그 앱은 작은 TypeScript API를 봅니다. Gatekeeper는 OAuth를 처리하고, 자격 증명을 보관하며, 정책을 적용하고, 무엇을 읽었는지 기록하며, 외부에 보이는 부수 효과가 있는 모든 작업을 중재합니다.

최초 읽기를 제어하는 것만으로는 충분하지 않습니다. 예를 들어, 에이전트가 데이터 웨어하우스의 민감한 테이블을 읽고 이를 사용해 실시간 대시보드를 만든 경우를 생각해 보겠습니다. 대시보드를 공유하는 일이 해당 테이블에 직접 접근할 수 없는 사람과 테이블을 공유하는 방법이 되어서는 안 됩니다.
Cloudflare OS는 에이전트가 관찰하는 모든 리소스를 기록합니다. 이러한 관찰 기록은 에이전트와 그 작업에 계속 연결된 상태로 유지됩니다. 다른 사람이 작업 공간을 열거나, 에이전트와 상호 작용하거나, 에이전트가 만든 결과물을 보려고 하면 Gatekeeper는 그 사람이 관찰된 리소스에 접근할 수 있는지 확인합니다.

동일한 관찰 로그는 에이전트가 외부 요청을 수행할 수 있는 시점을 결정하는 정책에도 사용됩니다. 민감한 데이터 읽기는 에이전트가 특정 소스에 데이터를 쓰거나, 새 협업자를 초대하거나, 다른 에이전트에 작업을 넘기거나, 아웃바운드 요청을 수행하지 못하도록 막을 수 있습니다.
에이전트를 사용하거나 앱을 만드는 사람은 이러한 실수를 걱정할 필요가 없습니다. 이제 플랫폼이 이를 처리하는 데 사용될 수 있습니다.
대부분의 생산성 제품군은 문서, 스프레드시트, 프레젠테이션처럼 고정된 애플리케이션 집합을 제공합니다. Cloudflare OS에서는 각 “파일”이 한 사람, 하나의 프로젝트 또는 하나의 팀을 위해 에이전트가 작성한 자체 애플리케이션이 될 수 있습니다.
이는 다른 곳으로 내보내고 배포해야 하는 프로토타입이 아닙니다. 각각은 클라이언트 코드, 서버 코드, API, 영속 상태를 갖춘 완전한 스택 애플리케이션입니다. 앱은 기본적으로 비공개이지만 문서처럼 공유할 수 있습니다.
작업 공간에 앱 구축을 요청하면 에이전트는 두 부분을 작성합니다.
서버는 필요에 따라 Dynamic Worker로 로드되고 Durable Object Facet으로 인스턴스화됩니다(둘 다 이 프로젝트를 위해 구축한 기능입니다). 이 facet은 앱을 관리하는 Cloudflare OS 런타임과 분리된 자체 SQLite 데이터베이스를 앱에 제공합니다. Dynamic Worker는 경량 V8 격리를 사용하므로, 항상 대기 중인 전용 서버나 컨테이너 없이도 모든 앱이 자체 격리 런타임을 가질 수 있습니다.

브라우저 클라이언트는 Cloudflare의 오픈 소스 객체 기능 원격 프로시저 호출(RPC) 시스템인 Cap’n Web을 사용해 서버와 통신합니다. 서버 메서드는 일반 JavaScript 함수처럼 클라이언트에서 호출할 수 있습니다.
const issues = await app.listIssues({
status: "done",
});
특별한 점은 에이전트도 같은 메서드를 호출할 수 있다는 것입니다.
따라서 직접 업무를 수행할 도구를 구축할 수 있다면, 에이전트는 여러분이 없을 때 그 도구를 사용해 업무를 수행할 수 있습니다.
Cloudflare OS에서 앱을 구축하면 두 가지 방법으로 공유할 수 있습니다.

블루프린트에서 인스턴스화된 앱에는 원래 앱의 코드가 포함됩니다. 하지만 SQLite 데이터, 대화 기록, 자격 증명 또는 연결된 리소스는 포함하지 않습니다. 각 새 앱은 독립적인 상태와 리소스로 시작합니다.
즉, 팀과 앱을 공유할 때 구성원들은 기능 요청을 제출하고 여러분에게 할당하는 대신 AI를 사용해 직접 수정할 수 있습니다.
Cloudflare OS는 어떤 모델과도 사용할 수 있습니다. 모든 추론 호출은 Cloudflare AI Gateway를 거치므로, 조직은 사용 가능한 모델과 각 작업을 처리할 모델을 한 곳에서 결정할 수 있습니다.

모든 작업에 가장 비싼 모델이 필요한 것은 아닙니다. 매일 아침 읽지 않은 이메일을 요약하는 데 가장 비싼 최첨단 모델을 실행하고 싶지는 않을 수 있습니다. AI Gateway는 비싼 모델이 가장 어려운 업무에만 사용되도록 보장하는 데 필요한 제어 기능을 제공합니다.
모든 요청은 요청을 수행한 사람, 팀 또는 작업 공간에 귀속됩니다. 관리자는 추론 비용이 어디에 사용되는지 확인하고, 예산과 속도 제한을 설정하며, 한도에 도달했을 때 어떤 일이 일어날지 결정할 수 있습니다.
Cloudflare OS는 오늘부터 사용할 수 있으며 오픈 소스입니다. cloudflare-os GitHub 리포지토리를 확인해 보세요. 자체 Cloudflare 계정에 배포하고, 자체 Access 정책, AI Gateway 구성, 데이터, 통합을 사용할 수 있습니다.
내부 배포 환경은 Cloudflare의 시스템, 용어, 정책, 업무 방식을 반영합니다. 여러분의 배포 환경은 여러분 조직을 반영해야 합니다.
Cloudflare OS는 핵심 제품을 변경하지 않고도 인터페이스를 맞춤화하고, 내부 Gatekeeper를 추가하며, 조직별 기능을 구축할 수 있도록 설계되었습니다.
두 개의 리포지토리를 공개합니다. Cloudflare OS 핵심과 Cloudflare에서 내부적으로 운영하는 방식을 기반으로 한 예시 배포 환경입니다. 배포 리포지토리는 핵심을 패치하지 않고 사용하며, 구성, 맞춤형 UI, 내부 통합, 분석, 배포 파이프라인을 위한 공간을 제공합니다.
소스 코드는 시작점일 뿐입니다. 맥락, 기술, 워크플로, 내부 시스템, 정책이 Cloudflare OS를 조직에 더욱 유용하게 만드는 요소입니다.
Cloudflare의 전략적 파트너인 Presidio와 Happy Cog는 조직의 운영 방식에 맞춰 Cloudflare OS를 맞춤화하고, 전 직원에게 도입할 수 있도록 함께할 것입니다.
파트너는 공유 기술과 조직의 맥락을 선별하고, 맞춤형 인터페이스를 구축하며, Gatekeeper와 MCP Server Portals를 통해 내부 시스템을 연결하고, 보안, 모델, 비용 제어를 구성하도록 도울 수 있습니다.
여러분은 자체 브랜드의 Cloudflare OS를 얻습니다. 이 플랫폼은 여러분의 시스템에 연결되고 Cloudflare에서 실행되며, 여러분의 사람들이 실제로 일하는 방식에 맞춰 구성됩니다.
Cloudflare OS는 오늘 GitHub에서 사용할 수 있습니다. 소스 코드를 살펴보고, 데모를 사용해 보거나, 스타터 리포지토리를 사용해 몇 분 안에 자체 Cloudflare 계정에 배포할 수 있습니다.
이제 막 시작했을 뿐입니다. Cloudflare OS를 완전 관리형 제품으로 Cloudflare 대시보드에 제공하고, 개발 워크플로를 위한 컨테이너를 추가하며, 작업 공간을 Slack 및 다른 채팅 도구로 가져오는 작업을 진행하고 있습니다.
저희 팀과 대화하고 싶으시다면 기꺼이 이야기 나누겠습니다. 이 양식을 사용해 문의해 주세요!