Cloudflare geeft Cloudflare OS vrij, de AI-werkplek waarop het bedrijf zelf draait, als open source onder Apache 2.0, meldt het in een aankondiging van 5 augustus 2026. De code staat vanaf vandaag op GitHub.
Dat verandert de rekensom voor iedereen die AI-tools per medewerker inkoopt. De software kost niets en draait in je eigen Cloudflare-account: je betaalt het verbruik en de tokens van het model dat je zelf kiest. Interessanter dan de prijs is wat eronder zit. In een organisatie waar een op de vijf werknemers zelf AI-tools aanschaft zonder medeweten van de werkgever, verschuift de vraag van welk abonnement je koopt naar wie er wat mag bouwen en waar een agent bij mag.
Elke medewerker zijn eigen software
Cloudflare OS is een chatomgeving in de browser waarin je een agent vraagt iets te doen: een presentatie maken, een spreadsheet vullen, iets uitzoeken in je eigen systemen of een klein programma bouwen. Geen terminal, geen ontwikkelaar nodig. Het is vandaag te downloaden en in een paar minuten in je eigen Cloudflare-account uit te rollen, met beide repositories onder Apache 2.0.
Het eigenzinnige zit in wat Cloudflare gadgets noemt. Maak je een presentatie, dan roep je geen centrale clouddienst aan; het systeem maakt een privé-exemplaar van de presentatiesoftware, alleen voor jou, in een eigen sandbox met een eigen SQLite-database. Mist dat exemplaar een functie, dan vraag je de agent hem erbij te bouwen. Cloudflare noemt dat zelf een breuk met vijfentwintig jaar cloudarchitectuur: als elke gebruiker een agent kan vragen om de functie die hij nodig heeft, houdt het gecentraliseerde softwaremodel op te kloppen.

Delen kan op twee manieren. Je deelt de app zelf, waarna collega's er in realtime op dezelfde gegevens mee werken. Of je deelt een blauwdruk: een eigen kopie zonder de data, de gespreksgeschiedenis, de inloggegevens en de gekoppelde bronnen van het origineel.
Agents beginnen met toegang tot niets
De beheerslaag heet Gatekeepers: per externe dienst een aparte Worker die de inloggegevens vasthoudt zonder ze ooit aan de agent te tonen, de toegang beperkt tot precies de bron die jij bedoelde, en elke handeling logt. Standaard heeft elke agent en elke app toegang tot niets. Je moet een bron expliciet introduceren, bijvoorbeeld door een repository-link te plakken, en de agent kan om een introductie vragen die je ook kunt weigeren.
Cloudflare levert Gatekeepers mee voor GitHub, Google, Slack, Notion, Confluence, Supabase, e-mail, de eigen Cloudflare-API, ZoomInfo, Home Assistant en Spotify. Bij handelingen met gevolgen vraagt de Gatekeeper toestemming zonder de agent te laten stilstaan: hij simuleert de uitkomst, laat de agent doorwerken en legt de hele rij achteraf aan je voor om in bulk of stuk voor stuk goed te keuren. Dat is een antwoord op het gedrag dat iedereen kent die met agents werkt, waarbij mensen uit ergernis alles op automatisch goedkeuren zetten.
Het scherpst is de deelregel: het beleid volgt wat de agent heeft gezien. Het systeem legt elke bron vast die een agent bekeek, en wil een collega bij dat werk, dan controleren de Gatekeepers eerst of die persoon zelf toegang heeft tot die bronnen. Een rapport dat op salarisdata rust, is daarmee niet per ongeluk door te sturen.
Wat Cloudflare er zelf mee doet
De cijfers komen uit het eigen huis. Duizenden medewerkers gebruiken het platform wekelijks en hebben in de afgelopen maand ruim vierduizend apps en werktuigen gemaakt; de verkooporganisatie bespaarde in een maand meer dan tienduizend uur aan werk als gebiedsindeling en het opstellen van voorstellen. CIO Sam Rhea bouwde een agent die elke ochtend de openstaande helpdesktickets doorloopt, er grafieken van maakt en concepten voor antwoorden klaarzet.
"Cloudflare OS is hoe wij Cloudflare draaien", zegt medeoprichter en topman Matthew Prince. Volgens hem kan AI een organisatie niet veranderen zolang het in een silo blijft of achter een ontwikkelaarsknelpunt. Hij zegt het gebouwd te hebben omdat niets anders deed wat Cloudflare nodig had, en dat elk bedrijf nu kan beginnen waar het Cloudflare jaren kostte om te komen.
De randen van de belofte
Er zit een flinke slag om de arm bij. De vrijgegeven code is versie 2, een volledige herschrijving, en Cloudflare noemt het in de documentatie zelf een release voor vroege gebruikers met veel ruwe randen. Een beheerde variant in het Cloudflare-dashboard staat aangekondigd maar heeft geen datum. Presidio en Happy Cog bieden intussen implementaties op maat aan.
Open source betekent hier vandaag ook nog niet vrij van het platform. Draaien kan lokaal via wrangler of in je eigen Cloudflare-account; uitrollen op je eigen server met workerd, de open-source runtime eronder, staat in de documentatie als "coming soon". Het gratis Workers-plan geeft honderdduizend verzoeken per dag, het betaalde plan begint bij vijf dollar per maand per account. Wie zelfbouw kiest om van een leverancier af te zijn, doet er goed aan te toetsen of dit een echte uitweg is of een verhuizing, want geexporteerde code die alleen op de infrastructuur van het platform draait, ruilt de ene afhankelijkheid alleen in voor de andere. Cloudflare neemt zelf nauwelijks bijdragen van buiten aan: pull requests van meer dan een stuk of twaalf regels worden gesloten.
Wat hier gebeurt, is dat een infrastructuurbedrijf zijn eigen interne werkwijze als product weggeeft en de beheersvraag meelevert in plaats van erachteraan. Vanmiddag koppelde Cloudflare al een geverifieerde gebruikers-ID aan elk AI-verzoek dat door zijn AI Gateway loopt, zodat zichtbaar wordt wie wat uitgeeft. Cloudflare OS zet diezelfde poortwachtersgedachte een laag hoger. De vraag is daar niet meer wie welk model mag aanroepen, maar wie welke bedrijfssystemen mag laten bewerken door software die hij die ochtend zelf liet bouwen. Dat is de vraag waar het AI-beleid van de meeste organisaties nog geen antwoord op heeft.
Veelgestelde vragen
Zelf bouwen, veilig ingericht
Een werkplek waarin collega's zelf apps maken staat of valt met de laag eronder: wie mag wat, en waar komt een agent bij. Ik denk mee over die inrichting, ontwerp hem en bouw hem af, tot en met de koppelingen met je eigen systemen, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
