Cloudflare OS: el sistema operativo de IA para tu empresa (análisis del #1 en Product Hunt)

Qué es Cloudflare OS
Cloudflare OS es un sistema operativo de IA open source para empresas, lanzado el 5 de agosto de 2026 y #1 del día en Product Hunt. No es un OS tradicional —es una plataforma que da a cada empleado un workspace con agentes de IA que conocen cómo funciona tu empresa, qué sistemas usa y cómo trabaja cada equipo.
Cloudflare lo desarrolló inicialmente para uso interno. Miles de empleados across every function —no solo engineering— lo usan a diario para crear documentos, automatizar tareas repetitivas y construir apps pequeñas para visualizar datos. Ahora lo liberaron como open source (Apache 2.0) para que cualquier organización lo deploye y lo haga suyo.
La idea no es que uses "Cloudflare OS", sino que lo conviertas en "*Tu Empresa* OS".
Los tres pilares
1. Agent Workspace para todos
Cada empleado tiene un workspace accesible desde el browser —sin ser developer ni saber usar terminal. La conversación está grounded en el contexto y skills que la empresa cura: cómo funciona, qué sabe, qué sistemas usa. Le das un goal al workspace y puede usar ese conocimiento más las herramientas y datos de la organización para lograrlo.
El workspace combina:
- Sesiones de agente con estado persistente
- Outputs y archivos
- Acceso a recursos internos
- Un runtime aislado donde el agente puede escribir y ejecutar código
El agente puede escribir código para buscar, filtrar, unir y analizar información en lugar de meter un dataset entero en el context window del modelo.
2. Gadgets: apps que cualquiera puede construir y compartir
Cuando un documento o spreadsheet no alcanza, el agente puede construir una "Gadget": una app personal con su propia interfaz, lógica, estado y base de datos aislada. Las Gadgets pueden:
- Usar recursos conectados de la empresa
- Soportar múltiples personas trabajando juntas
- Compartirse con colegas
- Adaptarse y modificarse continuamente
No requiere developer. Cualquier empleado puede pedirle al agente que construya una app y compartirla.
3. Workflows automatizados
No todo necesita una sesión completa de agente. Muchas tareas son una secuencia conocida de pasos con uno o dos puntos donde hace falta juicio. Un workspace puede convertir esos jobs en workflows mayormente determinísticos: código para los pasos predecibles, modelo solo donde agrega valor.
Los workflows pueden ejecutarse:
- On demand
- On schedule
- Cuando ocurre un evento en un sistema conectado
Gatekeepers: seguridad Zero Trust por defecto
Este es el diferenciador más fuerte de Cloudflare OS frente a otros agentes de IA empresarial. Cada agente y app arranca con acceso a nada. El acceso se otorga por recurso específico, y se puede revocar en cualquier momento.
Un Gatekeeper es un Worker específico para cada servicio externo que se sienta entre Cloudflare OS y el sistema interno. Controla:
- Qué puede ver el agente
- Qué puede cambiar
- Cuándo necesita aprobación humana antes de proceder
Características únicas de los Gatekeepers:
- Simulación de acciones: cuando una acción requiere aprobación, el Gatekeeper simula el resultado localmente. El agente sigue trabajando y encadena más trabajo. Aprobás todo en batch al final —sin tener que esperar
- Audit logging inline: cada acción queda registrada en el log auditable
- Cap'n Web RPC API: expone una API RPC en lugar de tools sueltas —apropiada para agents (vía code mode) y Gadgets
- Soporte MCP: los MCP servers existentes funcionan como un tipo de Gatekeeper vía MCP Server Portals
Ya existen Gatekeepers para GitHub, Home Assistant y muchos más servicios. Cloudflare está trabajando en una "software factory" donde inputás los docs de cualquier API y obtenés un Gatekeeper escrito.
Arquitectura técnica
Cloudflare OS está construido sobre Cloudflare Workers:
| Componente | Cloudflare Primitive | Responsabilidad |
|---|---|---|
| Aplicación | Workers | UI, APIs, auth, routing |
| Usuario | Durable Object | Perfil, workspace registry, integraciones, grants |
| Workspace | Agents SDK + Durable Object | Estado del agente, event queue, turn orchestration |
| Code Mode | Dynamic Worker | Código acotado y tool composition (ephemeral) |
| Sandbox | Sandbox SDK container | Shell completo y build environment |
| Browser | Browser Run | Sesiones de browser aisladas |
| Modelos IA | AI Gateway | Gobernanza de modelos, routing, costos |
| Archivos | R2 + File Service | Versioned file service, sharing grants |
Importante: estar built on Workers no significa que solo corra en Cloudflare. workerd (el runtime de Cloudflare Workers) es open source, y Cloudflare OS puede correr enteramente en tus propios servidores.
Sin containers: usa Dynamic Workers, que son 100x más eficientes que containers según Cloudflare. Cada workspace es su propio Durable Object, cada Gadget corre en un Dynamic Worker Facet.
Multi-modelo con control de costos
A través de Cloudflare AI Gateway, las organizaciones pueden usar cualquier provider de IA:
- OpenAI (GPT)
- Anthropic (Claude)
- Google (Gemini)
- Workers AI
- Cualquier otro
Los administradores ven exactamente qué se gasta, desglosado por persona, equipo o app. Pueden setear budgets, rate limits y routing para usar modelos más baratos en tareas rutinarias y más potentes en las críticas.
Cómo se usa: de conversación a app
- Empezás con una conversación en el browser, como cualquier chat de IA
- El agente usa contexto curado de tu empresa: procesos, sistemas, knowledge
- El agente escribe código para buscar, filtrar y analizar datos en lugar de meter todo en el context window
- Si necesita una app, construye una Gadget con interfaz, lógica y DB propia
- Si es un proceso repetitivo, lo convierte en workflow determinístico
- Compartís el output con colegas o lo exportás
Lo que empieza como conversación puede convertirse en un doc, una app o un workflow que sigue trabajando después.
Seguridad: capability-based, no ACLs
Cloudflare OS usa capability-based security en lugar de access control lists. Los agentes de IA no pueden ser tratados como usuarios normales —deben ser accountable a un humano y tener permisos restringidos propios. Cada agente:
- Arranca con zero permissions
- Pide acceso a recursos específicos
- Recibe el recurso como typed binding (no credential cruda)
- Gatekeeper mediatiza cada conexión a servicios externos
- Cloudflare Access verifica cada usuario y cada request antes de otorgar acceso
El resultado: el security team puede dormir tranquilo mientras usuarios no-técnicos "go nuts" con vibe coding.
Open source: cómo deployar
Cloudflare OS está disponible en GitHub bajo licencia Apache 2.0.
Opciones de deployment:
- Self-hosted: deploy en tu propia cuenta de Cloudflare con tus Access policies, AI Gateway, datos e integraciones
- On-premise: correr enteramente sobre
workerden tus propios servidores - Próximamente managed: Cloudflare OS llegará al dashboard de Cloudflare como producto fully managed
- Vía partners: Presidio, Happy Cog y otros para deployment a medida
Podés explorar el código, probar el demo, o deployar en minutos con el starter repository.
Estado actual: early access
Cloudflare OS v2 es un complete rewrite de v1, tomando lo aprendido y poniéndolo en una nueva foundation. Es muy capaz pero tiene rough edges —Cloudflare lo reconoce y está trabajando en ello. Considerarlo un "early access" release.
En el roadmap:
- Cloudflare OS como producto fully managed en el dashboard
- Containers para development workflows
- Workspaces en Slack y otras herramientas de chat
- Software factory para generar Gatekeepers automáticamente desde API docs
Comparación con alternativas
| Plataforma | Tipo | Open source | Diferenciador |
|---|---|---|---|
| Cloudflare OS | AI workspace empresarial | Sí (Apache 2.0) | Gatekeepers, capability-based security, Gadgets, self-hostable |
| ChatGPT Enterprise | Chat de IA empresarial | No | Simple, amplio soporte, pero sin apps personalizables ni workflows |
| Microsoft Copilot 365 | IA integrada en Office | No | Integración nativa con Word/Excel/Teams, pero lock-in Microsoft |
| Google Workspace AI | IA en Google Workspace | No | Integración con Docs/Gmail, pero limitado al ecosistema Google |
| Notion AI | IA en Notion | No | Docs y DBs con IA, pero sin runtime de código ni workflows |
| Sandstorm.io | Personal app platform | Sí | Inspiración original de Cloudflare OS, pero sin IA |
Limitaciones honestas
- Early access con rough edges: v2 es un rewrite completo, todavía puliendo
- Requiere cuenta Cloudflare para deployment óptimo (aunque puede self-hostearse con workerd)
- No es un OS tradicional: es un workspace de IA, no maneja hardware ni kernels
- El ecosistema de Gatekeepers está creciendo: no todos los servicios tienen connector todavía, aunque MCP servers existentes funcionan
- Sin GUI nativa ni mobile app: es web-only por ahora
- El agente es tan bueno como el contexto que la empresa cure: requiere inversión inicial en skills y knowledge
- Dynamic Workers son eficientes pero limitados vs containers para ciertos workloads de desarrollo —containers están en el roadmap
Para quién es ideal
- Empresas que quieren IA con contexto propio sin construir desde cero
- Equipos no-técnicos que necesitan automatizar tareas y construir apps sin developers
- Security teams que necesitan governance y audit trails sobre agentes de IA
- Organizaciones que ya usan Cloudflare: deployment natural en su cuenta existente
- Empresas que exigen self-hosting: puede correr on-premise con workerd
- Cualquier empresa que quiera evitar vendor lock-in con ChatGPT Enterprise o Copilot 365
Conclusión
Cloudflare OS es la propuesta más seria de "sistema operativo de IA" para empresas que hemos visto en 2026. No es un chat más —es una plataforma completa donde agentes, apps y workflows viven juntos, con seguridad Zero Trust by default y capability-based security que permite a usuarios no-técnicos vibe codear sin riesgo.
El hecho de que sea open source (Apache 2.0) y self-hostable lo diferencia de todo lo demás en el mercado. ChatGPT Enterprise, Copilot 365 y Google Workspace AI son productos cerrados donde tus datos y procesos viven en la infraestructura del vendor. Cloudflare OS lo deployás en tu cuenta, con tus policies, tus modelos y tus datos.
Los Gatekeepers con simulación de acciones (el agente sigue trabajando mientras esperás aprobación) son ingeniería seria que resuelve un problema real: la tensión entre autonomía del agente y control humano.
Está en early access y tiene rough edges, pero la dirección es clara. Si tu empresa está evaluando cómo dar IA a todos los empleados sin perder control, Cloudflare OS es la opción a mirar. El código está en GitHub —podés probarlo hoy.