EN
en direct

Cloudflare OS met un agent IA dans chaque navigateur de l’entreprise — et ouvre le code source

Le 5 août 2026, Cloudflare publie en open source Cloudflare OS, une plateforme qui donne à chaque employé un agent IA connecté aux systèmes internes, avec un cadre de gouvernance qui suit ce que l’agent a lu.

Un poste de travail vide avec un seul écran allumé affichant une interface épurée, une lueur ambrée sur le bureau

5 août 2026. 13 h UTC. Cloudflare ouvre le code source de Cloudflare OS, une plateforme qui donne à chaque personne dans une organisation un agent IA et un espace de travail construit autour de son entreprise : ses processus, ses terminologies, ses systèmes. La plateforme est déjà utilisée par des milliers d’employés de Cloudflare dans toutes les fonctions — y compris hors ingénierie — depuis mai 2026.

L’annonce est signée Phillip Jones et Dan Carter. Elle s’accompagne d’une publication complémentaire de Sam Rhea, CIO de Cloudflare, qui détaille le retour d’expérience interne. Le dépôt est disponible sur GitHub immédiatement.

Trois composants, une architecture

Cloudflare OS combine trois briques :

  • Un espace de travail agent ancré dans le contexte et les compétences que l’entreprise organise. Chaque workspace inclut un runtime isolé où l’agent peut écrire et exécuter du code, des sessions persistantes, et des fichiers. Pas besoin de terminal : tout se passe dans le navigateur.

  • Un cadre de sécurité et de gouvernance qui ne se contente pas de contrôler quels outils un agent peut appeler. Il enregistre chaque ressource que l’agent a observée et vérifie les droits de toute personne qui tente d’accéder au résultat. L’autorisation ne s’arrête pas à la lecture initiale — elle suit les données partout où l’agent les emmène.

  • Une plateforme d’applications modifiables où chaque « fichier » peut être sa propre application full-stack avec code client, code serveur, API et état durable. Les applications sont des Workers exécutés à la demande comme Durable Object Facets, chacune avec sa propre base SQLite isolée.

Gatekeepers : la réponse à « passe-moi la clé API »

Le réflexe numéro un des utilisateurs qui découvrent l’IA au travail : demander des clés API pour les systèmes internes. Cloudflare OS refuse ce modèle. À la place, il introduit les Gatekeepers.

Un Gatekeeper est un Worker spécifique à un service qui s’interpose entre Cloudflare OS et un système externe (GitHub, un data warehouse, Salesforce). Il comprend l’API du service, ses ressources, et les opérations autorisées. L’agent ne voit jamais de clé API. Il reçoit une API TypeScript typée — par exemple env.PROJECT.listIssues({ teamId: "ENG", state: "open" }). Le Gatekeeper gère OAuth, détient le credential, applique la politique, et enregistre ce qui a été lu.

Un agent peut se voir accorder l’accès à un seul dépôt GitHub, en lecture seule sur les issues, sans accès au code source. Les champs sensibles peuvent être masqués. Les actions à effet externe (merge d’une PR) peuvent exiger une approbation humaine.

Le suivi des observations

La véritable innovation est dans le suivi des ressources observées. Quand un agent lit une table sensible dans un data warehouse et produit un dashboard, partager ce dashboard ne doit pas devenir un moyen de partager la table. Cloudflare OS enregistre chaque ressource que l’agent a observée et attache cet historique à l’agent et à ses productions.

Quand une autre personne tente d’ouvrir le workspace, d’interagir avec l’agent, ou de voir ce qu’il a produit, les Gatekeepers vérifient ses droits sur les ressources observées. Le même journal d’observations alimente des politiques qui déterminent quand l’agent peut faire des requêtes sortantes, inviter des collaborateurs, ou transmettre du travail à un autre agent.

Le résultat : les utilisateurs n’ont pas à implémenter la sécurité eux-mêmes. La plateforme la porte.

Applications comme Workers : le modèle de partage

Chaque application Cloudflare OS est une application full-stack avec code client dans le navigateur, code serveur exécuté comme Dynamic Worker, état dans une base SQLite via Durable Object Facets. La communication client-serveur utilise Cap’n Web, le système RPC à capacités de Cloudflare.

Une application se partage de deux façons :

  • Partager l’application elle-même : collaboration en temps réel sur le même état.
  • Partager un blueprint : les autres créent leur propre copie avec code identique mais données, credentials et historique indépendants.

Les applications issues d’un blueprint peuvent être modifiées par l’IA — l’utilisateur final n’a pas besoin de savoir coder pour adapter l’outil à son besoin.

Modèles et coûts : AI Gateway comme plan de contrôle

Toutes les inférences passent par Cloudflare AI Gateway, ce qui donne à l’organisation un point unique pour décider quels modèles sont disponibles et quel modèle traite quelle tâche. Chaque requête est attribuée à une personne, une équipe ou un workspace. Les administrateurs peuvent voir où part la dépense, fixer des budgets et des limites de débit, et décider ce qui se passe quand une limite est atteinte.

La philosophie est claire : toutes les tâches ne méritent pas le modèle le plus cher. Résumer ses emails non lus chaque matin ne justifie pas un modèle frontière à 15 $ le million de tokens.

Open source, personnalisable, partenaire

Cloudflare publie deux dépôts : le cœur de Cloudflare OS et un déploiement exemple basé sur l’instance interne de Cloudflare. Ce deuxième dépôt consomme le cœur sans le patcher et fournit un emplacement pour la configuration, l’UI personnalisée, les intégrations internes et les pipelines de déploiement.

Les partenaires stratégiques Presidio et Happy Cog sont annoncés pour accompagner les déploiements en entreprise : curation de compétences partagées, interfaces sur mesure, connexion des systèmes internes via Gatekeepers et portails MCP.

Verdict

Cloudflare OS est la première plateforme d’agents d’entreprise qui traite le problème d’autorisation post-lecture de façon systémique. Si votre organisation expérimente les agents IA en donnant des clés API à des employés, arrêtez — c’est le modèle que Cloudflare OS remplace. Déployez l’open source, connectez vos premiers systèmes avec un Gatekeeper, et construisez votre bibliothèque de compétences partagées avant que les mauvaises habitudes ne s’installent.

Pour les équipes qui utilisent déjà Workers, Durable Objects et AI Gateway, l’intégration est native. Pour les autres, le starter repository promet un déploiement en quelques minutes.

Références

Le brief cyber, chaque mardi

Les failles qui comptent, les correctifs à appliquer, en dix minutes de lecture.

Pas de spam. Désinscription en un clic.
à lire ensuite

Sur le même sujet

Trois attaques Pass-ta-key contournent les passkeys Google — le cloud authenticator de Chrome valide des machines compromises sans vérifier le TPM

Le 3 août 2026, Unit 42 (Palo Alto Networks) a publié trois attaques baptisées Pass-ta-key qui permettent à un malware sur une machine Windows compromise de détourner les passkeys synchronisées via Google Password Manager. La plus grave, Golden Pass-ta-key, extrait la clé maîtresse de chiffrement de la mémoire de Chrome et compromet toutes les passkeys présentes et futures du compte Google.

AWS Interconnect connecte AWS et Oracle Cloud en privé — le multicloud devient natif

Le **31 juillet 2026**, **AWS** a annoncé la disponibilité générale d’**AWS Interconnect** pour **Oracle Cloud Infrastructure (OCI)**. Pour la première fois, deux hyperscalers proposent une interconnexion privée, native, sans passer par l’Internet public. Une bascule pour les architectures multicloud.

← Retour au fil

Tapez au moins deux caractères.

naviguer ouvrir esc fermer