一句话概括:Cloudflare OS 开放了"全托管版"的等待名单,同时把过去一个月新增的三项能力摆了出来:可以挂载已有的 GitHub 仓库并开 Pull Request,Google Workspace 连接从 Drive 扩到 Gmail 收发与草稿,导出格式补到 Excel、CSV、PDF、Markdown、HTML。托管版的边界也算清楚了——域名、Access 策略、接哪个 AI Gateway 由你指定,其余运维交给 Cloudflare。

企业里真正难自动化的活,往往不是写代码,而是"摸清这家公司是怎么运作的"。同样一场客户会议,做法可能散落在 CRM、支持工单、产品用量和某个不成文的习惯里。Cloudflare 在 2026 年 10 月 1 日的官方博客里,把 Cloudflare OS 的托管版拿出来做等待名单,而它给自己的定位正是这一类工作。
发生了什么:托管版等待名单,加三项扩能
按官方描述,Cloudflare OS 给组织里每个人一个 agent 工作区,它"知道你的公司怎么运作,并连接公司的数据与系统"。托管版的开通方式被写得很具体:在 Cloudflare 控制台里几步完成,你只需要告诉它要用什么自定义域名、套用哪些 Cloudflare Access 策略、连接哪个 AI Gateway,剩下的由 Cloudflare 处理。控制权依然留在组织手里——谁可以访问、开放哪些组织技能与上下文、允许它触达哪些系统,这三件事由你决定。想要托管版,需要先加入等待名单。
发布方也交代了时间线:Cloudflare OS 在上个月宣布并开源,此后已有数千个组织用它处理公司数据、产出文档与演示、为团队构建工具,以及用 Agent 自动化工作。开源版本今天就可以部署到自己的 Cloudflare 账户里,代价是配置、运维和版本更新都要自己承担。
这次真正的新增能力有三块。第一块是接代码:Cloudflare OS 可以把已有的 GitHub 仓库接进来,让 Agent 浏览代码库、修 bug、加功能、开 Pull Request,具体动作包括搜索与编辑文件、审阅自己的改动、创建 commit 并推送到 GitHub。官方明确说,上线时的重心在软件开发之外的工作,"Agent 可以为一个应用写代码,但不能处理已有 Git 仓库里的代码",这是第一次补上。
第二块是 Google Workspace。官方改进了一个叫 Google Workspace Gatekeeper 的组件——一个夹在 Cloudflare OS 与外部服务之间的、服务专用的 Worker。改进之后,Cloudflare OS 可以读取和检索 Gmail 会话、创建草稿、发送邮件;Drive 侧则可以连接整个网盘、指定某个文件夹,或单独一个文档/表格。第三块是导出:文档、演示与表格体验都支持导出到 Microsoft Excel(.xlsx)、CSV、PDF、Markdown 或 HTML,Word 与 PowerPoint 的导出标注为即将支持。
一个完整场景:从"看仓库"到"开 PR"
把这几项拼起来,一条企业内的链路就完整了。Agent 从 GitHub 仓库进入,搜索并阅读相关文件,改一处 bug 或加一个功能,自己审阅 diff,创建 commit 并推送,然后开一个 Pull Request 交给同事评审。评审意见回来后,它需要写一封邮件说明改了什么——这一步走 Gmail 通道,创建草稿或直接发送。会议要用到的数据来自 Drive 里的表格,最后产出物导出成 xlsx 或 PDF 交付。
值得注意的不是单个能力的强弱,而是这条链路上每一段都发生在"公司的既有系统"里,而不是一个孤立的聊天窗口。Agent 不需要你先把数据搬到一个新平台,它接的是你已经用了很多年的那些地方。
为什么这会改变企业内 Agent 的落地方式
第一,它把"上下文"从提示词问题变成了接入问题。企业 Agent 效果差,多数时候不是模型不行,而是它不知道这家公司的术语、流程和例外。Cloudflare OS 的做法是把这些当成可配置的组织资产——你可以决定开放哪些组织技能与上下文,而不是每次都靠一段长提示词现场补课。
第二,它给出了一个明确的三段式控制面:域名、访问策略、模型网关。这三项恰好对应企业安全评审最常问的问题——入口在哪、谁能进、推理走到哪。把它们收进开通流程里,比事后补文档更容易过审。
第三,自托管与托管两条路径的取舍本身就是答案。自托管适合要把一切都握在自己手里、并有运维能力的团队;托管版把配置、运维与升级拿走,代价是部署位置和一些控制细节必须按平台的方式表达。官方给出的差别就是这一句话:托管版的边界之外,你仍然决定"谁能访问、开放什么、能连到哪里"。
限制与人应该在哪儿接管
边界同样清晰。托管版没有公布定价,也没有公布何时正式上线,加入等待名单后由官方联系,因此现在能做的仍是评估而不是采购。导出方面,Word 与 PowerPoint 尚未上线,如果你团队的交付格式强依赖 .docx 或 .pptx,现在还不是把它接进关键流程的时机。自托管路径会把运维负担完整转移给你,包括升级。
需要人拍板的地方在三处。一是访问策略的粒度:域名和 Access 策略决定了整个工作区的入口,一旦配得过松,后面所有 Agent 的行为都在这个口子里。二是"允许触达哪些系统"的清单:邮箱、网盘和代码仓库是三种敏感度不同的资产,官方把它们都做成了可连接对象,是否连、连到哪一级(整个 Drive 还是单个文件夹),需要按数据分级来定。三是变更的最终放行:Agent 可以创建 commit 并推送、可以发送邮件,这两件事都属于"对外可见"的动作,评审与发送这两个动作建议保留人工确认。
如何试用
想立刻上手,走开源路径:从 Cloudflare 的公开仓库把 Cloudflare OS 部署进自己的账户,先接一个 GitHub 仓库试"读代码 → 改一处 → 开 PR"这条链路。想要托管版,则在 Cloudflare 控制台的等待名单里登记,准备好自定义域名、Access 策略和 AI Gateway 这三项信息,官方联系时可以立刻进入配置。
信息来源
- Cloudflare 官方博客《Cloudflare OS: your company's agent workspace, managed for you》(2026-10-01,作者 Phillip Jones):blog.cloudflare.com/managed-cloudflare-os/
- Cloudflare OS 开源仓库:github.com/cloudflare/cloudflare-os
HiFox:将 Agent 变成真正的队友
另外,我们也在思考,AI 如何从个人提效走进团队协作。
HiFox 是一个让人和 AI Agent 在同一个工作现场协作的平台:你可以像给同事分派任务一样指派 Agent,在任务看板中跟踪进度、查看结果,让 Agent 成为团队里的队友。
👉 立即体验 HiFox:https://hifox.com
AI Coding 交流群
如果你也在用 AI 写代码,或者正在研究 Cursor、Claude Code 这些工具,
欢迎加入以下交流群。群里平时会聊一些 AI 编程的实际用法、开发工作流,还有各种新工具和新玩法。