A Cloudflare lançou o Cloudflare OS, uma plataforma open-source voltada ao desenvolvimento seguro de software com inteligência artificial.
Cloudflare OS foi lançado como plataforma open-source sob a licença Apache-2.0.
Utiliza V8 isolates e o runtime workerd para isolar cada aplicativo gerado por IA.
Leia também
Adeus, Prompt Engineering: Por que a Engenharia de Contexto é o Futuro da IA
O sistema Gatekeepers gerencia permissões granulares com uma postura de zero trust.
Empresas podem automatizar fluxos complexos mantendo controle rigoroso de segurança e governança.
O que é o Cloudflare OS e como funciona sua arquitetura baseada em capabilities?
O Cloudflare OS é uma plataforma de desenvolvimento corporativo que combina agentes de IA com uma arquitetura rigorosa de isolamento baseada em V8 isolates. A proposta é permitir que usuários criem e modifiquem softwares sob demanda usando comandos em linguagem natural, sem conceder automaticamente acesso irrestrito à infraestrutura da empresa.
Cada aplicativo gerado, chamado de Gadget, roda em sua própria instância isolada dentro do runtime open-source workerd. Esse modelo busca garantir que uma falha de código, comportamento inesperado ou exploração em um aplicativo específico não comprometa todo o ambiente corporativo.
Esse isolamento resolve um dos principais desafios da adoção de IA na engenharia de software: como permitir que agentes criem e executem código sem transformar cada agente em um possível ponto de acesso à infraestrutura inteira.
A proteção entre aplicações é complementada pelo modelo de segurança chamado Gatekeepers, responsável por controlar quais recursos externos cada aplicação ou agente pode acessar.
Como os Gatekeepers controlam o acesso dos agentes?
Em vez de entregar permissões amplas para um agente de IA, o Cloudflare OS trabalha com um modelo baseado em capabilities, ou capacidades explicitamente concedidas.
Na prática, isso significa que um aplicativo precisa receber autorização para acessar recursos específicos, como APIs, bancos de dados ou outros serviços internos. O acesso não é presumido apenas porque o agente está executando dentro do ambiente corporativo.
Isolamento por V8: cada aplicação roda em um ambiente separado, reduzindo o impacto de falhas.
Gatekeepers: controlam o acesso a APIs, bancos de dados e outros recursos corporativos.
Permissões granulares: o agente recebe apenas as capacidades necessárias para executar sua tarefa.
Código modificável: usuários podem alterar aplicações em tempo real por meio de comandos em linguagem natural.
Segurança rigorosa e governança automatizada para equipes técnicas
A adoção de agentes de IA em ambientes corporativos frequentemente esbarra no mesmo problema: credenciais e permissões excessivas.
Um agente capaz de escrever código, acessar bancos de dados, chamar APIs e executar ações externas pode se tornar um risco significativo caso receba permissões amplas ou permanentes.
O Cloudflare OS foi projetado com uma postura inicial de zero trust. Isso significa que o agente começa sem acesso aos recursos corporativos e precisa receber permissões explícitas para executar determinadas operações.
Essa abordagem reduz o risco de um agente utilizar uma ferramenta ou acessar informações que não fazem parte da tarefa original.
Outro componente importante é o uso de políticas legíveis por máquinas, como o Cloudflare Engineering Codex. A ideia é transformar regras de engenharia, arquitetura e segurança em mecanismos que possam participar diretamente da validação do código.
Assim, em vez de depender exclusivamente de revisões humanas para identificar violações de padrões internos, a plataforma pode avaliar automaticamente alterações antes que elas avancem para produção.
Zero trust nativo: agentes não recebem acesso automático a recursos corporativos.
Privilégio mínimo: cada aplicação recebe apenas as permissões necessárias.
Políticas automatizadas: regras de engenharia podem ser verificadas durante o desenvolvimento.
Governança contínua: alterações podem ser bloqueadas antes do deploy quando violam políticas definidas.
Por que o isolamento é importante para software criado por IA?
O avanço do desenvolvimento orientado por IA mudou a velocidade com que aplicações podem ser criadas.
Uma pessoa pode descrever um problema em linguagem natural e receber, em poucos minutos, uma aplicação funcional. No entanto, quanto menor a barreira para criar software, maior pode ser o número de aplicações, integrações e automações dentro de uma empresa.
Isso cria um problema de governança.
Se cada novo aplicativo tiver acesso direto a bancos de dados, APIs internas e sistemas de produção, a superfície de ataque cresce rapidamente. Além disso, erros simples podem ganhar impacto muito maior quando agentes possuem capacidade de executar ações automaticamente.
O uso de V8 isolates permite separar esses ambientes de execução. Dessa forma, uma aplicação não precisa compartilhar diretamente o mesmo processo ou contexto de outra.
A arquitetura também é especialmente interessante para cenários em que empresas querem permitir que áreas não técnicas criem ferramentas internas, mas sem abrir mão do controle de segurança.
Como o Cloudflare OS pode mudar o desenvolvimento interno nas empresas?
O modelo proposto pelo Cloudflare OS aproxima dois movimentos que vêm crescendo rapidamente: vibe coding e governança corporativa.
De um lado, usuários podem criar ou modificar software descrevendo o que precisam. Do outro, a infraestrutura mantém limites sobre o que esse software pode acessar e executar.
Isso pode permitir que equipes de negócio construam ferramentas específicas sem depender de um ciclo completo de desenvolvimento para cada pequena necessidade.
No entanto, o objetivo não é simplesmente permitir que qualquer pessoa publique código diretamente em produção.
A arquitetura tenta criar um ambiente intermediário no qual:
O usuário descreve o software que precisa.
Um agente de IA gera ou modifica a aplicação.
O código roda em um ambiente isolado.
Os Gatekeepers controlam os recursos disponíveis.
Políticas automatizadas validam regras de segurança e arquitetura.
Apenas ações autorizadas podem acessar sistemas externos.
Esse modelo pode ser especialmente relevante para empresas que querem explorar agentes autônomos, mas ainda não confiam em conceder acesso irrestrito a sistemas corporativos.
Disponibilidade e adoção no ecossistema de desenvolvimento
O projeto foi disponibilizado publicamente sob a licença Apache-2.0, permitindo que desenvolvedores e empresas estudem, testem e contribuam com a arquitetura.
A abertura do código também permite que organizações avaliem a plataforma para casos de uso específicos e adaptem determinados componentes às próprias necessidades.
O Cloudflare OS entra em um mercado cada vez mais competitivo, onde empresas de tecnologia estão tentando resolver um problema semelhante: como permitir que IA participe ativamente da criação e execução de software sem comprometer segurança, governança e controle operacional.
A diferença está no foco da arquitetura.
Enquanto muitas plataformas de desenvolvimento com IA concentram-se principalmente na geração de código, o Cloudflare OS coloca o isolamento e o controle de capabilities como elementos centrais do ambiente.
Licenciamento aberto: código disponível sob Apache-2.0.
Arquitetura baseada em isolamento: aplicações executadas em V8 isolates.
Controle granular: acesso externo mediado por Gatekeepers.
Foco corporativo: desenvolvimento com IA combinado com políticas e governança.
Desafio de mercado: competir e integrar-se a ecossistemas corporativos já consolidados.
O Cloudflare OS pode resolver o problema da segurança no vibe coding?
O Cloudflare OS não elimina todos os riscos do software gerado por IA, mas ataca um dos problemas mais importantes: o que acontece depois que o código é gerado.
Gerar uma aplicação é relativamente simples. O desafio empresarial começa quando essa aplicação precisa acessar dados reais, chamar APIs internas ou executar ações que podem afetar clientes e sistemas de produção.
A arquitetura baseada em isolamento e capabilities permite separar a capacidade de gerar código da capacidade de executar ações sensíveis.
Esse pode ser um dos caminhos mais importantes para a evolução dos agentes de software.
À medida que agentes se tornam capazes de criar aplicações inteiras, executar testes, abrir pull requests e realizar alterações automaticamente, o modelo tradicional de conceder uma chave de API com acesso amplo deixa de ser suficiente.
O futuro tende a exigir sistemas capazes de responder perguntas como:
Qual agente executou esta ação?
Qual permissão ele possuía naquele momento?
Por que ele tinha acesso a esse recurso?
Qual política autorizou a operação?
É possível revogar essa capacidade imediatamente?
É nesse ponto que plataformas como o Cloudflare OS podem ganhar relevância.
A proposta não é apenas permitir que a IA escreva mais código. É criar uma infraestrutura em que agentes possam operar com autonomia crescente sem receber confiança ilimitada.
Comparativo entre modelos tradicionais de SaaS e a arquitetura do Cloudflare OS
Característica | Abordagem tradicional SaaS | Cloudflare OS |
|---|---|---|
Isolamento | Ambiente multi-tenant compartilhado | Instâncias isoladas com V8 isolates |
Execução de aplicações | Infraestrutura centralizada | Gadgets executados em ambientes separados |
Controle de acesso | Permissões amplas via APIs e credenciais | Gatekeepers com permissões granulares |
Postura de segurança | Acesso configurado por aplicação | Zero trust como ponto de partida |
Customização | Restrita a configurações e extensões | Modificação de código guiada por IA |
Agentes de IA | Geralmente integrados como assistentes | Participam diretamente da criação e execução |
Governança | Frequentemente externa ao runtime | Integrada às permissões e políticas |
Risco operacional | Pode aumentar com integrações amplas | Reduzido por isolamento e capabilities |
Arraste para o lado para ver toda a tabela.
O Cloudflare OS representa uma mudança importante na discussão sobre desenvolvimento com IA. A pergunta deixa de ser apenas “como fazer agentes criarem software?” e passa a ser “como permitir que agentes operem software com autonomia sem conceder acesso irrestrito ao ambiente?”.
Se essa arquitetura se mostrar viável em escala, o isolamento, as permissões granulares e a governança baseada em capabilities podem se tornar componentes fundamentais das próximas plataformas de desenvolvimento orientadas por agentes.