TempMail Ninja
//

Agentes de inteligencia artificial: Cloudflare Open-Sources Cloudflare OS

7 min de lectura
TempMail Ninja
Agentes de inteligencia artificial: Cloudflare Open-Sources Cloudflare OS

El panorama del desarrollo informático y la automatización corporativa ha alcanzado un punto de inflexión sin precedentes. Durante su evento anual “Agents Week”, Cloudflare anunció la liberación oficial como código abierto de Cloudflare OS bajo la licencia Apache-2.0. Esta plataforma, que fue desarrollada internamente y utilizada por miles de sus propios empleados desde mayo, proporciona a las organizaciones un entorno de trabajo basado en navegador donde los agentes de inteligencia artificial autónomos pueden construir micro-aplicaciones personalizadas, automatizar flujos de trabajo analíticos, generar documentos alimentados por datos en vivo e interactuar de forma segura con sistemas de información internos. Con esta iniciativa, Cloudflare busca resolver los mayores dilemas que han estancado el despliegue de soluciones agénticas en el entorno empresarial: las brechas de seguridad Zero Trust, la fuga de credenciales de API, el riesgo de vendor lock-in y la falta de gobernanza de datos.

A diferencia de los sistemas operativos tradicionales diseñados para gestionar componentes de hardware local y archivos en un dispositivo físico, Cloudflare OS reimagina la informática laboral para la era de la inteligencia artificial. Accesible directamente desde el navegador y desplegable sobre la infraestructura serverless del cliente, la plataforma elimina la necesidad de interactuar con terminales complejas o aprovisionar servidores dedicados. Los colaboradores pueden iniciar un flujo de trabajo mediante lenguaje natural, solicitar la creación de un tablero analítico o la automatización de una tarea repetitiva, y el sistema orquestará los recursos necesarios bajo un entorno aislado y auditable.

El origen de Cloudflare OS: De herramienta interna a repositorio público

La gestación de Cloudflare OS respondió a una necesidad operativa real dentro de la propia empresa. En mayo, Cloudflare habilitó una versión preliminar de la plataforma para toda su plantilla global. El objetivo era permitir que profesionales de departamentos como finanzas, recursos humanos, soporte técnico y marketing pudieran construir sus propias herramientas digitales sin saturar los equipos de desarrollo e ingeniería. El resultado fue un incremento exponencial en la productividad interna, pero también puso de manifiesto que los esquemas convencionales de autenticación mediante tokens OAuth de amplio alcance o claves de API estáticas eran incompatibles con un entorno corporativo seguro.

Para solucionar estas deficiencias, la arquitectura fue reconstruida sobre el runtime de código abierto workerd, la misma tecnología subyacente que impulsa a Cloudflare Workers. Al publicar el código fuente en GitHub bajo el repositorio cloudflare/cloudflare-os junto con una plantilla de despliegue inicial, la compañía ofrece a las organizaciones una base tecnológica donde son dueñas absolutas de sus scripts, bases de conocimiento interno y lógicas de negocio, evitando la dependencia de proveedores cerrados de software como servicio (SaaS).

Zero Trust y “Gatekeepers”: Gobernanza total sobre los agentes de inteligencia artificial

Uno de los mayores desafíos en el despliegue de agentes de inteligencia artificial radica en las limitaciones estructurales de protocolos emergentes como el Model Context Protocol (MCP). Aunque MCP permite a un modelo conocer qué herramientas puede invocar en un servicio externo, no proporciona un registro detallado sobre qué registros, filas de bases de datos o archivos específicos ha leído efectivamente el agente. Esta opacidad puede provocar que un agente combine datos confidenciales de dos fuentes distintas y los entregue a un usuario que no cuenta con los permisos necesarios para visualizarlos, sin dejar un rastro auditable para los administradores de TI.

Cloudflare OS aborda esta vulnerabilidad implementando el modelo de acceso Zero Trust derivado de Cloudflare Access. En este ecosistema, los agentes inician su ciclo de ejecución con un principio de acceso nulo (Zero Permissions por defecto). La plataforma impide que los modelos manejen directamente credenciales privilegiadas o claves maestras de API, introduciendo una capa de mediación basada en conectores gobernados llamados Gatekeepers.

La arquitectura de seguridad de Cloudflare OS se fundamenta en los siguientes componentes clave:

  • Gatekeepers dedicados: Un Gatekeeper es un Cloudflare Worker específico para cada servicio que gestiona la autenticación OAuth, almacena la credencial de forma aislada y aplica las políticas de gobernanza definidas por el administrador. La credencial nunca llega al código del agente ni al contexto de inferencia del LLM.
  • Bindings tipados y autorizaciones por tarea: Cuando un agente requiere consultar un recurso externo (por ejemplo, un repositorio de GitHub), solicita permiso explícito. Al ser concedido por un usuario autorizado o por política, el entorno de ejecución recibe un binding tipado que delimita el acceso únicamente a la acción requerida y bajo una política temporal específica.
  • Aislamiento de cómputo multinivel: El código de servidor generado por los agentes se ejecuta en Dynamic Workers con la conectividad de red saliente bloqueada por defecto. Por su parte, la interfaz de usuario del cliente se renderiza dentro de un marco de navegador en un sandbox aislado, impidiendo cualquier comunicación no autorizada con el exterior.
  • Trazabilidad contextual y Observation Logging: Cada lectura de datos, consulta a base de datos y llamada a API realizada por un agente queda registrada en un registro de observación inmutable. Si un agente crea un panel con datos restringidos y un segundo colaborador intenta abrirlo, el sistema verifica primero si ese usuario posee permisos directos sobre los datos de origen antes de renderizar la información.

El paradigma “Apps-as-Files” y la creación de micro-aplicaciones

Dentro del flujo de trabajo habitual de una empresa, la creación de una pequeña aplicación interna implica diseñar la arquitectura, configurar bases de datos, gestionar tuberías de integración continua (CI/CD) y coordinar el despliegue en entornos de producción. Cloudflare OS transforma radicalmente este proceso mediante el paradigma de Apps-as-Files, donde las micro-aplicaciones y scripts de automatización son creados y gestionados como si fuesen archivos individuales dentro de un espacio de trabajo colaborativo.

Cada aplicación generada por un agente se ejecuta como un Cloudflare Worker real que aprovecha las capacidades de Dynamic Workers y Facetas de Durable Objects. Este diseño permite transformar una simple conversación conversacional en una herramienta corporativa completa mediante las siguientes características:

  1. Bases de datos independientes por instancia: Cada micro-aplicación dispone de su propio almacenamiento de estado y base de datos aislada, evitando la contaminación cruzada de datos entre herramientas o departamentos.
  2. Procesamiento en tiempo real: Las aplicaciones generadas pueden recibir webhooks, ejecutar tareas programadas en segundo plano y actualizar interfaces con datos en directo.
  3. Distribución segura y colaborativa: Los usuarios pueden compartir las aplicaciones creadas con otros miembros del equipo. La ejecución de la aplicación se adapta automáticamente al contexto de seguridad del usuario que la utiliza, respetando los permisos individuales de acceso a la información.

Modelos agnósticos y control financiero mediante AI Gateway

La diversidad de opciones en el mercado de modelos de lenguaje grande (LLM) exige que las plataformas empresariales permitan la integración de múltiples proveedores sin atar la infraestructura a un único actor. Cloudflare OS incorpora el concepto de Bring Your Own Model (BYOM) a través de la integración nativa con Cloudflare AI Gateway. Esto permite a las organizaciones seleccionar y alternar entre modelos de código abierto como Llama 3 o Gemma, y modelos comerciales cerrados mediante sus respectivas interfaces de programación.

Esta abstracción facilita que los directores de tecnología y administradores de sistemas mantengan una supervisión estricta sobre la infraestructura y los costes asociados:

  • Segmentación del consumo de tokens: Monitoreo detallado del gasto computacional desglosado por usuario, equipo de trabajo, departamento o micro-aplicación.
  • Gestión de presupuestos y límites de tasa: Establecimiento de techos de gasto financiero y restricciones en la tasa de peticiones (rate limiting) para prevenir costes desmedidos generados por bucles agénticos no previstos.
  • Auditoría previa a la ejecución: Capacidad para revisar y aprobar las acciones de los agentes de inteligencia artificial antes de que impacten bases de datos o sistemas de producción.

Un nuevo estándar para la informática corporativa agéntica

La llegada de Cloudflare OS representa una evolución crítica en la forma en que las organizaciones adoptan la automatización inteligente. Hasta el momento, las empresas debían elegir entre dos extremos imprecisos: el uso de chatbots de propósito general sin acceso a datos corporativos o el desarrollo complejo de agentes hechos a medida que requerían meses de trabajo de ingeniería de seguridad.

Al unificar la seguridad de Cloudflare Access, el rendimiento serverless de workerd y un modelo de permisos estricto basado en Gatekeepers, Cloudflare OS establece un marco de referencia para la computación agéntica. Con su disponibilidad pública en GitHub y la posibilidad de ser auto-hospedado en entornos propios, las empresas disponen ahora de una base sólida para transformar la forma en que se realiza el trabajo diario, manteniendo el control total sobre la seguridad, la privacidad y la propiedad intelectual de sus operaciones.

TN

Escrito por

TempMail Ninja

Experto en privacidad digital y seguridad en línea. Apasionado por crear herramientas que protejan la identidad de los usuarios en internet.