Vier collega's zitten lachend om een tafel en kijken samen naar een laptop tijdens een overleg op kantoor.
Nieuws5 augustus · 22:255 min leestijd

Cloudflare geeft AI-werkplek Cloudflare OS open source vrij

Cloudflare geeft Cloudflare OS vrij onder Apache 2.0: de AI-werkplek waarop het bedrijf zelf draait, waarin elke medewerker in de browser apps bouwt en agents alleen bij bronnen komen die je expliciet vrijgeeft.

Cloudflare geeft Cloudflare OS vrij, de AI-werkplek waarop het bedrijf zelf draait, als open source onder Apache 2.0, meldt het in een aankondiging van 5 augustus 2026. De code staat vanaf vandaag op GitHub.

Dat verandert de rekensom voor iedereen die AI-tools per medewerker inkoopt. De software kost niets en draait in je eigen Cloudflare-account: je betaalt het verbruik en de tokens van het model dat je zelf kiest. Interessanter dan de prijs is wat eronder zit. In een organisatie waar een op de vijf werknemers zelf AI-tools aanschaft zonder medeweten van de werkgever, verschuift de vraag van welk abonnement je koopt naar wie er wat mag bouwen en waar een agent bij mag.

Elke medewerker zijn eigen software

Cloudflare OS is een chatomgeving in de browser waarin je een agent vraagt iets te doen: een presentatie maken, een spreadsheet vullen, iets uitzoeken in je eigen systemen of een klein programma bouwen. Geen terminal, geen ontwikkelaar nodig. Het is vandaag te downloaden en in een paar minuten in je eigen Cloudflare-account uit te rollen, met beide repositories onder Apache 2.0.

Het eigenzinnige zit in wat Cloudflare gadgets noemt. Maak je een presentatie, dan roep je geen centrale clouddienst aan; het systeem maakt een privé-exemplaar van de presentatiesoftware, alleen voor jou, in een eigen sandbox met een eigen SQLite-database. Mist dat exemplaar een functie, dan vraag je de agent hem erbij te bouwen. Cloudflare noemt dat zelf een breuk met vijfentwintig jaar cloudarchitectuur: als elke gebruiker een agent kan vragen om de functie die hij nodig heeft, houdt het gecentraliseerde softwaremodel op te kloppen.

Het scherm van Cloudflare OS met links de agentchat en rechts een gegenereerde presentatieslide over kwartaalplanning, met bovenin een kostenteller van 1,73 dollar (bron: Cloudflare)
Het scherm van Cloudflare OS met links de agentchat en rechts een gegenereerde presentatieslide over kwartaalplanning, met bovenin een kostenteller van 1,73 dollar (bron: Cloudflare)

Delen kan op twee manieren. Je deelt de app zelf, waarna collega's er in realtime op dezelfde gegevens mee werken. Of je deelt een blauwdruk: een eigen kopie zonder de data, de gespreksgeschiedenis, de inloggegevens en de gekoppelde bronnen van het origineel.

Agents beginnen met toegang tot niets

De beheerslaag heet Gatekeepers: per externe dienst een aparte Worker die de inloggegevens vasthoudt zonder ze ooit aan de agent te tonen, de toegang beperkt tot precies de bron die jij bedoelde, en elke handeling logt. Standaard heeft elke agent en elke app toegang tot niets. Je moet een bron expliciet introduceren, bijvoorbeeld door een repository-link te plakken, en de agent kan om een introductie vragen die je ook kunt weigeren.

Cloudflare levert Gatekeepers mee voor GitHub, Google, Slack, Notion, Confluence, Supabase, e-mail, de eigen Cloudflare-API, ZoomInfo, Home Assistant en Spotify. Bij handelingen met gevolgen vraagt de Gatekeeper toestemming zonder de agent te laten stilstaan: hij simuleert de uitkomst, laat de agent doorwerken en legt de hele rij achteraf aan je voor om in bulk of stuk voor stuk goed te keuren. Dat is een antwoord op het gedrag dat iedereen kent die met agents werkt, waarbij mensen uit ergernis alles op automatisch goedkeuren zetten.

Het scherpst is de deelregel: het beleid volgt wat de agent heeft gezien. Het systeem legt elke bron vast die een agent bekeek, en wil een collega bij dat werk, dan controleren de Gatekeepers eerst of die persoon zelf toegang heeft tot die bronnen. Een rapport dat op salarisdata rust, is daarmee niet per ongeluk door te sturen.

Wat Cloudflare er zelf mee doet

De cijfers komen uit het eigen huis. Duizenden medewerkers gebruiken het platform wekelijks en hebben in de afgelopen maand ruim vierduizend apps en werktuigen gemaakt; de verkooporganisatie bespaarde in een maand meer dan tienduizend uur aan werk als gebiedsindeling en het opstellen van voorstellen. CIO Sam Rhea bouwde een agent die elke ochtend de openstaande helpdesktickets doorloopt, er grafieken van maakt en concepten voor antwoorden klaarzet.

"Cloudflare OS is hoe wij Cloudflare draaien", zegt medeoprichter en topman Matthew Prince. Volgens hem kan AI een organisatie niet veranderen zolang het in een silo blijft of achter een ontwikkelaarsknelpunt. Hij zegt het gebouwd te hebben omdat niets anders deed wat Cloudflare nodig had, en dat elk bedrijf nu kan beginnen waar het Cloudflare jaren kostte om te komen.

De randen van de belofte

Er zit een flinke slag om de arm bij. De vrijgegeven code is versie 2, een volledige herschrijving, en Cloudflare noemt het in de documentatie zelf een release voor vroege gebruikers met veel ruwe randen. Een beheerde variant in het Cloudflare-dashboard staat aangekondigd maar heeft geen datum. Presidio en Happy Cog bieden intussen implementaties op maat aan.

Open source betekent hier vandaag ook nog niet vrij van het platform. Draaien kan lokaal via wrangler of in je eigen Cloudflare-account; uitrollen op je eigen server met workerd, de open-source runtime eronder, staat in de documentatie als "coming soon". Het gratis Workers-plan geeft honderdduizend verzoeken per dag, het betaalde plan begint bij vijf dollar per maand per account. Wie zelfbouw kiest om van een leverancier af te zijn, doet er goed aan te toetsen of dit een echte uitweg is of een verhuizing, want geexporteerde code die alleen op de infrastructuur van het platform draait, ruilt de ene afhankelijkheid alleen in voor de andere. Cloudflare neemt zelf nauwelijks bijdragen van buiten aan: pull requests van meer dan een stuk of twaalf regels worden gesloten.

Wat hier gebeurt, is dat een infrastructuurbedrijf zijn eigen interne werkwijze als product weggeeft en de beheersvraag meelevert in plaats van erachteraan. Vanmiddag koppelde Cloudflare al een geverifieerde gebruikers-ID aan elk AI-verzoek dat door zijn AI Gateway loopt, zodat zichtbaar wordt wie wat uitgeeft. Cloudflare OS zet diezelfde poortwachtersgedachte een laag hoger. De vraag is daar niet meer wie welk model mag aanroepen, maar wie welke bedrijfssystemen mag laten bewerken door software die hij die ochtend zelf liet bouwen. Dat is de vraag waar het AI-beleid van de meeste organisaties nog geen antwoord op heeft.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Zelf bouwen, veilig ingericht

Een werkplek waarin collega's zelf apps maken staat of valt met de laag eronder: wie mag wat, en waar komt een agent bij. Ik denk mee over die inrichting, ontwerp hem en bouw hem af, tot en met de koppelingen met je eigen systemen, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Gemini Notebook (voorheen NotebookLM) als gedeelde kennisbron: welke bedrijfsdocumenten erin mogen en wie ze ziet
Gids
Uitgebreide gids11 min

30 aug 09:00

Gemini Notebook (voorheen NotebookLM) als gedeelde kennisbron: welke bedrijfsdocumenten erin mogen en wie ze ziet

NotebookLM heet nu Gemini Notebook en zit al in je Workspace. Welke bedrijfsdocumenten erin horen, waarom een gedeeld notebook geen rechtenmodel is, en wat er nooit in mag.

De kennis van je vertrekkende vakman vastleggen voor zijn laatste werkdag
Gids
Uitgebreide gids13 min

12 aug 17:00

De kennis van je vertrekkende vakman vastleggen voor zijn laatste werkdag

Een vertrekkende vakman neemt de beslissingen mee die alleen hij neemt. Dit is de borgingsronde in vier stappen, met de overdrachtstoets die laat zien of een collega het er echt mee kan.

Andrew Ng lanceert OpenWorker: open-source AI-collega die lokaal draait
Nieuws
4 min

24 jul 06:10

Andrew Ng lanceert OpenWorker: open-source AI-collega die lokaal draait

AI-onderzoeker Andrew Ng bracht OpenWorker uit, een gratis en open-source AI-collega die volledig op je eigen computer draait, elk model gebruikt en afgerond werk oplevert in plaats van een chatgesprek. Zonder abonnement of vendor lock-in.

Augury publiceert open industrieel profiel voor Google Cloud-OKF
Nieuws
5 min

11 sep 20:53

Augury publiceert open industrieel profiel voor Google Cloud-OKF

Augury publiceert een open industrieel profiel voor Google Cloud OKF. Het legt vakkennis, oorzaakrelaties en regels voor sensordata vast als controleerbare context voor AI-agents, zonder live waarden uit fabriekssystemen te kopiëren.

AWS maakt Pizza Bot open source voor achtergrondtaken van AI-agents
Nieuws
4 min

11 sep 02:16

AWS maakt Pizza Bot open source voor achtergrondtaken van AI-agents

AWS maakt Pizza Bot open source, een lokale inbox voor langlopende AI-agenttaken. Werk gaat door zonder open chat, terwijl goedkeuringen, toolactiviteiten en afgeronde resultaten in aparte wachtrijen terugkomen.

Google brengt TimesFM-3 uit en sluit commercieel gebruik van de gewichten uit
Nieuws
5 min

1 sep 00:10

Google brengt TimesFM-3 uit en sluit commercieel gebruik van de gewichten uit

Googles nieuwe voorspelmodel TimesFM-3 staat bovenaan drie benchmarks, maar de licentie verbiedt productie en omzetgerelateerd gebruik. Zakelijk voorspellen kan alleen via versie 2.5 of de betaalde route in BigQuery.