クラウドフラード OS:エージェント、アプリ、ワークのためのオープンプラットフォーム

2026/08/05 22:58

クラウドフラード OS:エージェント、アプリ、ワークのためのオープンプラットフォーム

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

要約は強力ですが、特定の機能(ライブドキュメント、データ観測の記録)および技術的な詳細(SQLite/V8 アイソレーツ)を含めることで、流れを損なうことなく精度を高めることができます。以下に若干改良したバージョンを示します:

まとめ:

Cloudflare は、安全で社内向けの企業利用に特化した AI プラットフォームである Cloudflare OS の大規模アップデートを開源化しました。以前の静的なバージョンとは異なり、この統合フレームワークはセキュリティをコアアーキテクチャに埋め込み、高度なゲートキーパー、サンドボックス環境、Durable Object Facet SQLite データベース上で動作する V8 アイソレーツを通じて機密 API キーとデータを隔離しています。この戦略的転換により、組織は下位コードベースを変更せずにカスタムのフルスタックアプリケーションを構築できるようになりました。

開源リリースには、非開発者がブラウザインターフェースを使用してスライドや電子表紙のようなライブ接続ドキュメント(ライブ・コネクテッド・ドキュメント)および決定論的なワークフローを作成するためのツールが含まれており、複雑なターミナルコマンドや専用サーバーを必要とする状況を取り除きます。Presidio と Happy Cog とのパートナーシップを通じて、このイニシアチブは幅広い従業員への簡単な展開とカスタマイズされたユーザーインターフェースを可能にします。さらに、管理者は Cloudflare AI ゲートウェイを利用してあらゆるモデルを統合できながら、推論コストに対して予算とレート制限を厳格に強制することができます。特に重要な点として、プラットフォームはエージェントの作業に関連するすべてのリソース観測を記録し、間接的なデータ漏洩(不正なダッシュボード表示など)を防ぎ、機密データアクセスに対する厳格なガバナンス下での安全でエンタープライズグレードの AI カスタマイジングへの重要な一歩を示しています。

本文

Cloudflare OS:組織ミッションの継承と実行のためにオープンソース化

組織には存立意義を示すミッションが存在します。そのミッションを、用語・手順・システム・標準・働き方として人材に継承し、一方で人材はその文脈と経験を活かし組織の実現へ尽力します。仕事はコードから書類・スライド、人間関係、物理的成果物まで多岐にわたります。

エージェントは開発者向けコード生成において成功しましたが、組織の残りの部門への展開はより困難な課題です。そのため、Cloudflare OSを開発し、企業がどのように機能するかを「エージェント」と「ワークスペース」を授けながら設計しました。2025 年 5 月に第 1 版を実装し、エンジニア以外を含め全社員が利用を開始しました。

Cloudflare OS のオープンソース化

本日、Cloudflare 内部で実証されたCloudflare OSをオープンソース化します。任意の組織がデプロイし、内部システムと連携させ、独自の環境へとカスタマイズしてご活用いただけます。

第 1 版の実験から学んだこと

現在オープンソース化する Cloudflare OS は、CIO サム・レア氏による詳細解説に基づき、第 1 版の運用経験で得た教訓を反映させています。

  • 孤立したランタイムとリソース消費の問題:初期バージョンはアプリが静的であり、内部システムに接続されておらず、確定型ジョブを実行するにはエージェントのスキルを再実行・モデルトークンを消費する必要がありました。
  • コラボレーションの課題:MCP サーバーへのアクセス権限を与えても、エージェントが実際に観測しているリソースや、共有時に許可されていない情報が露見しないよう確保する仕組み lacked していました。

これらを解決するため、セキュリティをプラットフォーム固有の機能として再構築しました。これにより、組織が自らのものと感じるプラットフォームへと進化し、インターフェースのカスタマイズやツール接続が可能になりました。

Cloudflare OS の紹介

ブラウザでの対話から始まり、組織が厳選した文脈とスキルに根ざした対話が特徴です。目標を与えると、既存のツール・データを駆使してタスクを達成します。

統合される 3 つの要素

  1. コンテキストとスキルに根ざしたエージェント・ワークスペース:企業選定の文脈・スキルに基づき、コード書いたり実行できたりする孤立したランタイム環境が備わっています。
  2. 新しいセキュリティおよびガバナンスフレームワーク:内部データとサービスへの安全なアクセスを実現。
  3. 変更可能なアプリのためのプラットフォーム:個人が構築し、共有し、継続的に変更できるアプリを生成。

エージェント・ワークスペースの活用

組織内の誰でもブラウザ上で利用可能。開発者知識やターミナル操作は不要です。永続的な状態や出力、リソースへのアクセス権限を含み、チームが蓄積した知見を自動ロードします。車輪の再発明を防ぎ、誰かが発見した効率的な方法を全員が共有できます。

  • 調査と質問:膨大なデータをモデルに読み込むのではなく、コードで情報を検索・フィルタリング・結合・分析します。
  • ドキュメント作成:調査結果を編集可能な文書、スライド、シートに変換し、外部サービス(Google Drive など)へのエクスポートも可能。
  • 協働型アプリの構築:独自インターフェースとロジックを備えたアプリを作成し、複数人が共同作業できます。
  • 確定型ワークフローの実行:判断が必要な箇所以外、予測可能なステップはコードで実行。モデルは価値追加部分のみ使用します。オンデマンドやスケジュール、イベント駆動で実行可能です。

セキュリティと接続管理には以下の仕組みを使用:

  • Gatekeepers:記録システムへの管理されたアクセス制御。
  • MCP Server Portals:組織既存の Model Context Protocol (MCP) サーバーとの接続。

安全なアクセスのためのセキュリティフレームワーク

初期要望である API キーの渡与は危険かつスケーラビリティに課題があります。エージェントは初期状態でアクセス権なしから開始します

  • 認証情報の完全分離:生成されたコードはリソースへのバインディングを受け取りますが、認証情報は隔離されます。サーバー側はネットワーク切断された Dynamic Worker で実行され、クライアントもサンドボックス化されています。
  • Gatekeepers の機能:サービス固有の Worker として、API リソースと操作を理解します。例:GitHub 全体へのアクセスではなく、単一リポジトリ限定、イシュー閲覧のみ、コード非公開、マスキング、承認フローなどを細かく制御。OAuth と認証情報管理、ポリシー強制、監査ログを提供します。
  • 観測記録の追跡:エージェントが観測したすべてのリソースを記録。ダッシュボード作成時の機密データ共有防止など、Gatekeepers がアクセス権限を検証し、外部リクエストのポリシー決定に利用します。

モバイル・変更可能なアプリプラットフォーム

固定されたアプリケーションセットではなく、「ファイル」一つ一つが独自のフルスタック・アプリケーションとなります。デプロイ前のプロトタイプではなく、クライアントコードとサーバーコードを備えた本番環境での動作が可能です。

  • すべてのアプリは Worker:エージェントは UI(クライアント)とロジック(サーバー)の両方を記述します。サーバーは Dynamic Worker としてオンデマンドロードされ、Durable Object Facet にてインスタンス化されます。Cap'n Web を通じてブラウザから呼び出し、エージェントも同様にメソッドを操作できます。
  • アプリの共有方法
    • アプリそのものを共有:同一状態でのリアルタイム協働が可能。
    • ブループリント(設計図)の共有:他の人がコピーを作成可能。元のコードは継承されますが、データや認証情報は新規発行されます。

コスト制御とモデル選択

Cloudflare OS はあらゆるモデルと併用可能です。推論呼び出しは Cloudflare AI Gateway を介行し、組織が一元的にモデルを選択・割り当てます。高価な最先端モデルを常に使用せず、タスクに応じて最適なモデルを選択することでコストを最適化します。管理者は支出場所の可視化、予算設定、レート制限管理が可能です。

パートナーとの連携

Cloudflare OS のソースコードだけでなく、文脈・スキル・ワークフロー・ポリシーが組織にとって有用性を決定します。戦略的パートナーである Presidio や Happy Cog は、以下を支援します:

  • 労働者全体への展開支援
  • 共有スキルの厳選と制度的文脈の構築
  • Gatekeepers や MCP Server Portals を通じた内部システム接続
  • セキュリティ・モデル・コスト制御の設定

組織固有のブランディングや連携を実現し、実際の働き方に合わせて設計された Cloudflare OS を提供します。

スタートするために

Cloudflare OS は本日 GitHub で利用可能です。以下のステップで始められます:

  • ソースコードの閲覧
  • デモの実行
  • スターターリポジトリを使用した数分でのデプロイ(独自の Cloudflare アカウント)

現在は開発ワークフロー用コンテナの追加や、Slack などのチャットツールへの統合など、完全管理型製品としての機能強化を進めています。チームとの対話をご希望の場合は、お問い合わせフォームよりご連絡ください。

同じ日のほかのニュース

一覧に戻る →

2026/08/06 3:52

Zed デルタ DB

## Japanese Translation: DeltaDB は、すべてのコード変更を生成した特定のエージェント会話を密接に連携させることで、進行中の作業を記録する次世代のバージョン管理システムです。従来のコミットおよびプッシュサイクルを必要とするシステムとは異なり、DeltaDB ではワークツリーをバーチャライズ化することで、開発履歴のどの時点においても、エージェントがタスクを実行している最中であっても自由なオンデマンドブランチングを実現します。 本システムは各操作に安定したアイデンティティを付与し、コードの経時的な進化を高精度に追跡可能としています。最も重要なのは、すべての変更が元の会話に明示的に結び付けられており、ユーザーは任意のロジックを形作ったメッセージを瞬時に追跡したり、チャットログから影響を受けたファイルへナビゲートしたりできることです。これにより、アクティブなスレッド内でのリアルタイムコラボレーションをサポートし、摩擦を排除します。 その結果、チームメンバーは進行中のエージェントタスクに参加して実行中のエージェントと対話し、変更が生じるにつれて注釈を追加し、新たなブランチを容易に作成することが可能になります。このアプローチは、すべての利害関係者にコード変更の背後にある根拠が見える化されることにより、AI 支援開発における透明性と説明責任を高めると同時に、レビューヤーや注釈付け者が堅牢なコミットサイクルを待ったりワークフローを中断したりすることなくライブプロジェクトにシームレスに統合できることを可能にします。

2026/08/06 1:19

発見のループ

## Japanese Translation: Discovery Loop は、最先端 AI と莫大な計算能力を活用して反復的な実験ループを完全に自動化し、科学的進歩の変革を目指しています。Jeff Dean、Sanjay Ghemawat、Quoc Le、Oriol Vinyals など、AI および分散システムの分野で最も引用されている研究者の一部を代表する先駆者們が率い、Google Search、TensorFlow、AlphaFold、Gemini などの重要インフラの背後で数十年にわたる協力を有しています。彼らのビジョンは、少量で精悍なチームが並行して数千もの実験を同時に提案し、実行し、そこから学習することを可能にし、従来の大規模チームよりもはるかに高い研究品質を達成しつつイテレーション時間を大幅に圧縮することです。 当初は自身の技術スタックの最適化を行っていましたが、Discovery Loop は次に機械学習を超えて、より広範な科学と工学の領域へと展開する計画を立てています。この自動発見インフラをスケールさせることで、より良い医薬品の開発、ヘルスケア情報学の進歩、太陽エネルギーの価格低廉化、安全な水のアクセス確保、サイバー空間の保護、科学的発見のためのツールの設計といった重要な世界的課題に取り組んでいます。結局のところ、同社は機械学習および工学タスク向けの完全自動化システムを通じて、無数の分野でイノベーションを加速させ、人類が迅速な進歩を遂げられることを目的とした世界規模のソリューションを提供することを目指しています。

2026/08/06 4:50

AndroidからLinuxへのスマートフォン乗り換えを決意しました

## Japanese Translation: 2026 年 8 月 2 日、著者は Google の Android プラットフォームの方向性に日益の不満を抱き、主にプライバシー保護とジェスチャー操作に優れた Linux ベースのオペレーティングシステムである SailfishOS に主たる Android スマートフォンを切り替えることを決断した。具体的には、AI 機能の必須化、深いカスタマイズを妨げるロックされたデバイスツリー、ユーザーの自由を制限するアプリストアポリシーといった不満があった。Fairphone 4 (AOSP) から移行する過程において著者は SailfishOS で重大な障害に直面した。これらには、古くなったシステムライブラリ (Python および glibc)、Waydroid などのコンテナアプリとの互換性の破損、GPS サポートの問題、そして品質の低いコミュニティ製アプリケーション(コードが不適切な WhatsApp クライアントを含む)が含まれる。Ubuntu Touch も検討されたものの、アプリエコシステムの悪さ、Bitwarden に影響する通知/クリップボード同期の問題、平均的なネイティブアプリ、VIVO ユーザーによる電話番号のブロック機能の欠如という理由で却下された。その結果として著者は 2 台の端末を用いたハイブリッド構成を維持している:現在の Fairphone は重要な Android 固有サービス(ノルウェーおよびブラジルにおいて必要な銀行検証ソフトウェア、ブラジルにおける Uber などのセキュリティアプリ)へのアクセスのためにホットスポットとして機能する一方、新しい SailfishOS デバイスは代替 OS の実験に使われている。今後の計画には、この旅路を文書化し、ノルウェーへ戻った際により良いハードウェアサポートを受けられる Jolla Phone 2 を購入することを含み、プライバシーに注力する代替手段と不可欠なプロプライエタリアプリの世界的必要性との間にある持続的なギャップを浮き彫りにするものである。著者はこの構成に加えて Galaxy A17 をバックアップ用スマートフォンとしても使用している。

クラウドフラード OS:エージェント、アプリ、ワークのためのオープンプラットフォーム | そっか~ニュース