5 августа 2026 года Cloudflare объявила об открытии исходного кода платформы Cloudflare OS без кода – той самой, которую компания сначала несколько месяцев строила и обкатывала внутри. По словам разработчиков, тысячи сотрудников используют её ежедневно: создают документы и слайды, автоматизируют рутинные процессы, собирают маленькие приложения для визуализации данных. Никакого предварительного знания программирования не требуется. Честно говоря, такое заявление слышно уже не первый год от разных компаний – но у Cloudflare есть несколько деталей, которые делают историю интереснее обычного маркетинга.
Идея простая: сотрудник описывает задачу на человеческом языке, ИИ-агент транслирует это в работающий код, платформа разворачивает приложение в изолированной среде. Звучит как десятки других vibe coding инструментов. Разница – в архитектуре безопасности.
Ключевой элемент – так называемые изоляты (isolates), построенные на движке V8. Это не обычные программные контейнеры. Изоляты запускаются за несколько миллисекунд и занимают несколько мегабайт памяти. По сравнению со стандартными контейнерами – в 100 раз быстрее по скорости старта и в 10-100 раз экономичнее по памяти. Каждый документ, каждое приложение работает в своём изоляте. Утечка данных из одного экземпляра в другой физически затруднена на уровне архитектуры, а не политики.
Кентон Варда, ведущий инженер Cloudflare, написал в X буквально следующее: «ИИ не может внести серьёзный баг безопасности». Сильное утверждение. Чуть ниже разберём, насколько оно соответствует реальности.

ИИ-агенты стартуют с нулевым набором разрешений. Ни доступа к корпоративным данным, ни исходящих сетевых соединений. Серверный код работает с отключённым глобальным исходящим сетевым доступом. Клиентский код выполняется в изолированном фрейме браузера. Любые разрешения нужно запрашивать явно через платформу. Это механизм фреймворка Gatekeeper – он управляет тем, к каким данным агент вообще может получить доступ.
Параллельно компания запустила Engineering Codex – внутренний свод правил, по которому проверяется как человеческий, так и AI-сгенерированный код. За четыре месяца работы кодревьюер на базе ИИ зафиксировал почти 250 000 отклонений от инженерных стандартов Cloudflare и заблокировал 16 000 мёрджей. Цифры впечатляют – хотя они же косвенно показывают, сколько «сырого» кода генерирует даже хорошо обустроенная vibe coding среда.
Здесь самое ценное в публикации – компания не ограничилась рекламным релизом, а рассказала о реальных ошибках.
Сэм Риа, директор по информационным технологиям Cloudflare, признал: на первом этапе они просто взяли инструменты для разработчиков и немного упростили интерфейс. Не сработало. Инструменты под кодинг хорошо справляются с задачами разработки. Но нетехнические сотрудники работают иначе – им нужны одноразовые результаты и работа сразу с десятками систем данных. «Если дать всем среду, которая хорошо пишет код, получите гораздо больше кода, чем вам нужно», – написал Риа. Итог: компания получила поток vibe-coded приложений, которые искали проблему для решения, а не наоборот.
Формулировка самого Риа – и она предельно честна. ИИ демократизировал возможность создавать приложения. Но вместе с этим он демократизировал и возможность допускать ошибки в них. Отсюда и появился Engineering Codex как попытка поднять планку для всех участников процесса – людей и агентов одновременно. Кстати, если вас интересует, как подобный подход работает на практике в реальном проекте, можно посмотреть на vibe coding на практике – кейс, где полноценный сайт был построен за семь дней без классической разработки.
Риа прямо написал: «Нам не нужны сотрудники, тратящие $20 на резюмирование почтового ящика каждый час». Платформа позволяет администраторам мониторить расходы на AI-инференс, устанавливать бюджеты и лимиты. Более того – выполнение повторяющихся сценариев теперь опирается на детерминированные шаги, а не на «токен-голодные» сессии каждый раз. ИИ вызывается только там, где без него не обойтись. Это foundation model-рациональность: не каждая задача требует максимальной мощности самой последней модели.
Для компаний, которые хотят развернуть создание ИИ агентов для внутренних задач, вопрос контроля расходов – один из первых практических барьеров. Cloudflare OS решает его инструментально.
Заявление «ИИ не может внести серьёзный баг» стоит воспринимать с осторожностью. Исследователи из Pillar Security опубликовали отчёт об escape-атаках и обходах границ в популярных AI coding агентах – Cursor, Codex, Gemini CLI и Antigravity. Ни одна изолированная среда не является абсолютно непроницаемой.
Что Cloudflare OS действительно делает – значительно сужает поверхность атаки. Нулевые права по умолчанию, явные разрешения, изоляция на уровне V8-движка, мониторинг кода через Codex. Это серьёзная многоуровневая защита, особенно для нетехнических пользователей. Но «спать спокойно», как обещает Варда, – это всё же метафора, а не гарантия.
Важный нюанс: система поддерживает любые ИИ-модели. Организация сама выбирает, какую модель подключить под конкретную задачу. Это принципиально для тех, кто работает с чувствительными данными и не готов отправлять их в произвольные внешние API.

Здесь история приобретает неожиданный поворот. Cloudflare OS открыта – код лежит на GitHub. Разработчики могут развернуть весь стек локально. Только одна деталь: бэкенд Cloudflare OS можно задеплоить исключительно на платном тарифе Workers Paid. Бесплатный Workers Free не подойдёт.
Поначалу это требование не было чётко обозначено при старте деплоя. Один из пользователей GitHub поднял проблему – написал, что его процесс установки прервался на середине, когда бесплатный тариф упёрся в ограничение. «Вы имеете право брать деньги, но требования должны быть ясны до начала процесса. Я потратил 20 минут, которые не вернуть», – написал пользователь mac2net. К чести Cloudflare, компания быстро обновила процесс деплоя и добавила предупреждение в самом начале. Небольшая, но характерная история о разрыве между маркетинговым нарративом и практическим опытом.
Это не критика – платная инфраструктура для серьёзного продукта логична. Просто стоит понимать: «опенсорс» здесь означает открытый код, но не нулевую стоимость запуска. Для организаций, которые хотят создание ИИ порталов с полным контролем над стеком и моделями, это нормальная модель – платить за инфраструктуру, получая свободу по коду.
Cloudflare OS без кода – это попытка дать нетехническим сотрудникам реальные инструменты создания приложений, не жертвуя безопасностью ради удобства. У попытки есть конкретные результаты: тысячи пользователей внутри одной из ведущих инфраструктурных компаний интернета, квартальный опыт реальной эксплуатации, честно признанные ошибки первых итераций.
Для рынка в целом это сигнал о том, куда движется enterprise vibe coding. Не «дайте всем ChatGPT и посмотрим что выйдет», а структурированная среда с изоляцией, контролем расходов, аудитом кода и управляемыми разрешениями. Разница между этими подходами – примерно как между тем, чтобы дать новому сотруднику ключи от всех серверов, и тем, чтобы выдать ему доступ только к нужным папкам.
Вопрос не в том, будут ли нетехнические сотрудники создавать рабочие инструменты с помощью ИИ. Они уже это делают. Вопрос в том, делают ли они это в контролируемой среде или в хаосе разрозненных AI-сервисов. Cloudflare предлагает ответ на первую часть. Компании, которые хотят двигаться в том же направлении без года разработки собственной инфраструктуры, могут посмотреть на готовые ИИ-автоматизации – это реальная точка входа для тех, кто хочет результат, а не проект.
