Cloudflare OS: cos’è, come funziona e perché è open source (spiegato semplice)

Cloudflare OS spiegato semplice: cos’è la piattaforma open source di Cloudflare per agenti AI, come funziona, la sicurezza e come provarla.
Immagine realizzata con IA
Le immagini di copertina possono essere realizzate o elaborate con strumenti di Intelligenza Artificiale. Questa scelta nasce anche dalla necessità di prevenire le continue contestazioni e richieste economiche improprie che ricevo relative a fotografie utilizzate che sono sempre state acquistate con regolare licenza.
Contenuti dell'articolo

Immagina di entrare in un nuovo ufficio e di avere accanto un assistente che conosce già tutti i sistemi, i documenti, i termini e le procedure di quell’ufficio. Non devi spiegargli niente: sa come si fanno le cose lì dentro, sa quali programmi si usano e ha il permesso di usarli.
Questo è quello che Cloudflare ha costruito con Cloudflare OS, una piattaforma che ad agosto 2026 è diventata open source.

Vediamo bene di cosa si tratta.

Cos’è Cloudflare OS, in due parole

Cloudflare OS è una piattaforma che dà a ogni persona di un’azienda un agente AI e uno spazio di lavoro costruiti attorno a come funziona quella specifica azienda.
L’agente conosce i sistemi interni, la terminologia e le procedure e può creare documenti, presentazioni, piccole app e automatizzare le attività ripetitive.

È nato per un problema molto concreto: Cloudflare lo usa internamente da maggio 2026, migliaia di dipendenti di ogni area (anche non tecnica) lo usano ogni giorno, e ora chiunque può prenderlo e personalizzarlo per la propria organizzazione.

TIP: “OS” qui non significa Windows o macOS. Quando Cloudflare parla di “sistema operativo” intende due cose: un sistema che rende l’azienda produttiva con l’AI in modo sicuro e un sistema che gestisce i “carichi di lavoro” AI, un po’ come un sistema operativo tradizionale gestisce i programmi del computer. Cloudflare OS non si installa sul PC: si usa dal browser.

Da dove nasce: quando un venditore chiese le chiavi API

La storia parte da un episodio raccontato da Sam Rhea, il CIO (responsabile dell’informatica) di Cloudflare. Un membro del team vendite gli chiese le chiavi API, al plurale, per una dozzina di sistemi aziendali e i permessi da amministratore su una pipeline di distribuzione del software. Voleva costruire con l’AI quella che chiamava una “SuperApp” per rivoluzionare il lavoro del suo team.

Il problema: se ogni dipendente chiede le chiavi di accesso a tutti i sistemi, il caos è garantito. Le chiavi danno accessi ampi, durano a lungo, sono difficili da limitare e da controllare. Cloudflare ha quindi costruito una piattaforma che permette a tutti di usare l’AI per lavorare, ma con la sicurezza integrata, non come ripensamento.

TIP: cosa sono gli agenti AI. Un agente AI non è solo un chatbot che risponde alle domande: è un programma che può fare cose, come scrivere codice, interrogare sistemi, creare file e decidere i passi successivi da solo. Se vuoi, approfondisci con la nostra guida a OpenAI Codex, un agente che scrive codice nel terminale.

Come funziona: una conversazione che diventa lavoro

Si parte come con qualsiasi chat AI: apri il browser e scrivi quello che ti serve. La differenza è che la conversazione è agganciata al contesto dell’azienda: termini, procedure, sistemi, modi di lavorare. Chiedi una cosa e l’agente attinge a quel contesto e agli strumenti aziendali per realizzarla davvero.

Quello che inizia come una chat può diventare un documento, una presentazione, un foglio di calcolo, una piccola app o un flusso di lavoro automatico che continua a lavorare anche quando chiudi il portatile.

Come funziona Cloudflare OS: scrivi in chat, l'agente usa contesto e strumenti aziendali, ottieni documento, app o workflow

TIP: cos’è il “contesto”. Un modello AI generico non sa come funziona la tua azienda. Cloudflare OS carica “contesto e skill” curati dall’azienda stessa: istruzioni su come si fanno le cose, terminologia, procedure. Così non devi rispiegare tutto da zero a ogni nuova conversazione, e se un collega ha trovato un modo migliore di fare una cosa, tutti possono riusarlo.

Ecco alcune cose che si possono fare:

  • Ricercare e fare domande: chiedi all’agente di analizzare i dati aziendali. L’agente scrive codice per cercare, filtrare e unire le informazioni, invece di scaricare interi database nella conversazione.
  • Creare documenti, slide e fogli: i risultati possono diventare file modificabili, collegati ai dati live, esportabili su servizi come Google Drive.
  • Creare app per il team: quando un documento non basta, l’agente costruisce una vera app con interfaccia, logica e dati, utilizzabile da più persone insieme.
  • Automatizzare attività ripetitive: i “workflow” eseguono sequenze di passi su richiesta, a orari prestabiliti o quando succede un evento in un sistema collegato.

TIP: workflow deterministico. Non tutte le attività hanno bisogno di un agente che “pensa” ogni volta. Molte sono sequenze fisse di passi: scarica il file, trasformalo, invialo. Cloudflare OS trasforma queste attività in flussi con codice, usando il modello AI solo dove serve giudizio. Risultato: più veloce e molto più economico.

I tre mattoni di Cloudflare OS

La piattaforma combina tre elementi, come spiega il post ufficiale di Cloudflare:

  • Agent workspace: lo spazio di lavoro dell’agente, con un ambiente isolato dove può scrivere ed eseguire codice.
  • Framework di sicurezza e governance: i “Gatekeeper” controllano l’accesso ai dati e ai servizi interni.
  • Piattaforma di app personali: i “gadget”, app che chiunque può creare, modificare e condividere.

💡 TIP: ambiente isolato (sandbox). Quando l’agente esegue codice, lo fa in un contenitore separato che non può toccare il resto del sistema se non attraverso permessi espliciti. È come un cuoco che lavora in una cucina separata con gli ingredienti che gli passi tu: può sbagliare senza bruciare tutta la casa.

Sicurezza: l’agente parte da zero accessi

Questo è il punto più importante e anche il più difficile da spiegare. Il principio è: ogni agente e ogni app partono senza alcun accesso. Se un agente ha bisogno di un dato, lo chiede, e una persona o una policy glielo concede. Niente chiavi API distribuite a tutti.

Per gestire gli accessi Cloudflare OS usa i Gatekeeper: guardiani software, uno per ogni servizio esterno (GitHub, il CRM, il sistema dei ticket e via dicendo). Il Gatekeeper capisce l’API del servizio, custodisce le credenziali, applica le regole, registra cosa viene letto e chiede l’approvazione umana per le azioni che hanno effetti visibili all’esterno.

Esempio concreto dal post ufficiale: dare all’agente l’accesso a tutto l’account GitHub è troppo. Un Gatekeeper può dargli accesso a un solo repository, permettergli di leggere le issue ma non il codice, nascondere certi campi e richiedere l’approvazione prima di fare una pull request.

TIP: cos’è MCP. MCP è lo standard che dice agli strumenti AI come collegarsi ai sistemi aziendali: quali dati e quali operazioni sono disponibili. Cloudflare OS lo supporta, ma va oltre: un Gatekeeper è come un MCP “supercaricato” che aggiunge policy, registri e approvazioni. Se MCP è il telefono che collega l’agente ai sistemi, il Gatekeeper è il centralino con i controlli di sicurezza. Qui trovi la mia guida completa allo standard MCP.

C’è poi un meccanismo sottile ma fondamentale: la policy segue quello che l’agente ha visto. Se un agente legge una tabella sensibile e ci costruisce una dashboard, chi apre quella dashboard deve avere lo stesso permesso di vedere quella tabella. L’agente tiene traccia di ogni risorsa osservata, e i Gatekeeper verificano i permessi di chiunque apra i suoi risultati. Così condividere il lavoro non diventa un modo per aggirare i permessi.

TIP: “human in the loop” senza blocchi. Quando l’agente vuole fare un’azione con effetti (inviare una mail, modificare dati), il Gatekeeper non blocca tutto il lavoro. Simula il risultato, lascia che l’agente continui e accumuli le azioni, e alla fine tu approvi o rifiuti tutto in blocco. Così non devi restare incollato allo schermo ad aspettare.

Gadget: quando ogni file è una app

Le suite da ufficio classiche ti danno un set fisso di programmi: documento, foglio di calcolo, presentazione. In Cloudflare OS ogni “file” può essere la sua app personalizzata, scritta dall’agente per te, per un progetto o per un team. Non è un prototipo da esportare e installare da un’altra parte: è un’app completa, con interfaccia, logica e database, che gira su Cloudflare.

Come un documento, un gadget è privato di default ma può essere condiviso per collaborare. Se ne possono avere migliaia e si possono creare al volo. E si può condividere in due modi:

  • L’app stessa: gli altri collaborano in tempo reale sugli stessi dati.
  • Il “blueprint”: gli altri ottengono una copia pulita dell’app, con i propri dati e le proprie credenziali, pronta da modificare con l’AI.

Il risultato: se ti serve una funzionalità in più, non apri una richiesta al reparto IT. Chiedi all’agente di aggiungerla. E se un collega ha costruito uno strumento utile, lo condividi e lo adatti, invece di ricominciare da zero.

TIP: blueprint. È come un modello (template) di un’app: contiene il codice ma non i dati. Chi lo riceve ottiene una copia indipendente, con le proprie connessioni e i propri dati, pronta da personalizzare. È il motivo per cui condividere un’app non significa condividere i tuoi dati.

Qualsiasi modello AI, costi sotto controllo

Cloudflare OS non è legato a un modello specifico: funziona con molti modelli AI, inclusi quelli self-hosted. Ogni chiamata passa da Cloudflare AI Gateway, che dà all’azienda un unico posto per decidere quali modelli usare e per quale attività.

Non serve il modello più potente e costoso per riassumere le email del mattino: si può riservare ai compiti più difficili. Gli amministratori vedono quanto spende ogni persona o team, impostano budget e limiti, e decidono cosa succede quando il limite viene raggiunto.

TIP: cosa sono i token. I modelli AI consumano “token”, frammenti di testo, e ogni token ha un costo. Più l’agente lavora, più token consuma. Per questo Cloudflare OS usa codice per i passi prevedibili e il modello AI solo dove serve giudizio: meno token consumati, costi più bassi. Se vuoi approfondire, nel nostro glossario AI trovi la definizione di token.

Open source: il tuo Cloudflare OS

Cloudflare ha rilasciato il codice su GitHub: il repository cloudflare-os contiene il cuore della piattaforma, mentre cloudflare-os-starter è un esempio di deploy basato su come la usa Cloudflare internamente. L’idea dichiarata è che la tua azienda non usi “Cloudflare OS”, ma costruisca il “VostraAzienda OS”: interfaccia personalizzata, sistemi collegati, regole di sicurezza e costi su misura.

Puoi esplorare il codice, provare la demo, oppure fare il deploy nel tuo account Cloudflare in pochi minuti. Due partner strategici, Presidio e Happy Cog, aiutano le aziende a personalizzarlo e a distribuirlo su larga scala.

TIP: cosa significa “early access”.“Early access” vuol dire letteralmente “accesso anticipato”: il prodotto c’è e funziona, ma è ancora in fase di rodaggio, non è la versione definitiva. Nel caso di Cloudflare OS è esattamente così: la versione 2 open source è una riscrittura completa di quella che Cloudflare usa internamente, molto capace ma con ancora qualche spigolo (lo ammette il README ufficiale). Adottarla oggi significa accettare qualche intoppo in cambio di una tecnologia all’avanguardia, in evoluzione rapidissima. È lo stesso principio dei videogiochi in beta o delle versioni beta di Google: ci entri prima, ma sai che non è ancora perfetto.

Perché è importante, anche se non lavori in una grande azienda

Cloudflare OS segna una direzione piuttosto chiara per il futuro del lavoro con l’AI. Ecco perché merita attenzione:

  • L’AI che lavora, non solo che risponde: gli agenti accedono ai sistemi veri e producono risultati concreti, non solo testo.
  • La sicurezza è della piattaforma, non del singolo: il problema dei permessi viene risolto una volta per tutte, non lasciato alla bravura di ogni utente.
  • Il software si personalizza da solo: al posto di suite fisse comprate a pacchetto, ognuno si fa costruire dall’agente le app che gli servono, e le condivide.
  • È open source: si può studiare, provare e adattare, senza dipendere da un fornitore chiuso.

FAQ

Cloudflare OS è un sistema operativo come Windows o macOS?

No. Il nome richiama il concetto di “sistema operativo” perché la piattaforma gestisce agenti AI e carichi di lavoro, come un OS gestisce i programmi. Ma si usa dal browser, non si installa sul computer, e gestisce il lavoro di un’azienda, non i file del tuo PC.

Devo saper programmare per usarlo?

No, ed è uno degli obiettivi dichiarati del progetto. L’interfaccia è una chat nel browser: scrivi cosa ti serve e l’agente scrive il codice, lo testa e lo esegue al posto tuo. Chi sa programmare può comunque intervenire sul codice delle app.

Quanto costa?

Il software è open source, quindi il codice è gratuito. I costi sono quelli dell’infrastruttura su cui lo fai girare (il tuo account Cloudflare) e delle chiamate ai modelli AI che usi. La versione attuale è in early access.

Funziona solo con i modelli di Cloudflare?

No. Cloudflare OS funziona con molti modelli AI, inclusi quelli self-hosted. Ogni chiamata passa da AI Gateway, che permette di scegliere quale modello usare per ogni attività e di controllare i costi.

Cosa sono i gadget?

Sono le app personali che l’agente crea su richiesta: piccoli programmi con interfaccia, logica e dati, privati di default e condivisibili come documenti. Ogni gadget gira nel suo ambiente isolato e può essere modificato in qualsiasi momento con l’AI.

Newsletter settimanale con le ultime novità sull’intelligenza artificiale

Corso gratuito sull’Intelligenza Artificiale, dalle nozioni base ai concetti più complessi

Condividi:

Potrebbero interessarti