9 июня 2026 года на Investor Day в Нью-Йорке Cloudflare вынесла Cloudflare OS из внутренней кухни на публику. Как сообщает The New Stack, это не еще один корпоративный чат с LLM, а AI-рабочее пространство, где сотрудники получают доступ к данным, инструментам и моделям под единым контролем. Для IT-команд это важный сдвиг: спор теперь не только о том, какая модель умнее, а о том, кто даст ей контекст и не устроит утечку.
Судя по выступлению CIO Сэма Реи, Cloudflare OS задумывалась как turnkey-слой для всей компании, а не только для разработчиков. Каждый сотрудник может в один клик запустить облачного агента, автоматизировать задачу, собрать документ или приложение, а workflow продолжает работать и после того, как ноутбук закрыт. Cloudflare явно бьет по очень приземленной боли enterprise-рынка: большинство компаний до сих пор используют ИИ как дорогой буфер обмена между браузером, CRM, почтой и корпоративной базой знаний.
Главная идея тут не в красивом интерфейсе, а в маршрутизации доступа. Cloudflare объясняет, что агент не ходит в корпоративные системы учета и записи напрямую: для этого используется режим Code Mode, где код исполняется в isolate внутри сети и уже он обращается к нужным сервисам. Такой обход решает сразу две проблемы. Первая — безопасность: все вызовы видны и управляемы. Вторая — банальная физика контекстного окна: если без разбора тащить в модель сотни внутренних инструментов и таблиц, она начнет тонуть в собственном брифе.
Все AI-запросы в этой схеме идут через AI Gateway. Для ИТ- и security-команд это почти важнее самой модели: можно централизованно видеть использование, маршрутизировать задачи на нужный движок и не тратить дорогую reasoning-модель на пересказ письма из почты. В reference architecture, обновленной 14 июля 2026 года, Cloudflare уже описывает этот слой как enterprise AI agent workspace: с Workers и Durable Objects для состояния, MCP-порталами для корпоративных инструментов, Sandbox SDK и Dynamic Workers для изолированного исполнения, плюс Zero Trust на входе и аудит по дороге. Иначе говоря, компания продает не магию, а дисциплину.
В этом и заключается главный тезис всей истории: публичная LLM почти ничего не знает о вашей компании, пока ей не дали аккуратно собранный контекст и разрешенный доступ. Внутренние термины, процессы, кейсы, письма, записи в CRM, согласования, старые презентации и странные регламенты не лежат в одном месте и точно не должны без фильтра улетать наружу. Поэтому рынок начинает переходить от схемы «подключим чат-бот к базе знаний» к более сложной конструкции — агентному рабочему пространству, где контекст централизован, инструменты выдаются по списку, а действие можно отследить задним числом.
Для разработчиков сценарий выглядит вполне прагматично. По словам Реи, каждая отправка кода в репозитории Cloudflare проходит через AI-проверку, завязанную на внутренний контекст и правила качества. Если система находит проблему, она не просто ворчит, а возвращает инструкции, которые можно отдать агенту на исправление; при необходимости тот поднимет песочницу, прогонит сборку и тесты, а затем вернется с результатом. Cloudflare OS здесь работает не как «автопилот программиста», а скорее как терпеливый ревьюер, который не устает к третьему pull request за день.
Но, пожалуй, интереснее то, что платформа задумана не только для R&D. В примере для sales система готовит исследование по одному, десяткам или сотням потенциальных клиентов, а затем до начала рабочего дня сама проходит по Salesforce, Jira, календарю и почте, собирая список приоритетов. Следующий шаг — персонализированная презентация под конкретного заказчика, отрасль и регион, а не вечная «единая корпоративная дека», которую потом все правят вручную. Еще один кейс пришел из лиссабонского офиса: сотрудница event-marketing собрала прототип инструмента, который убирает хаос из десятков таблиц и ручной координации вокруг международных мероприятий.
Рынок на такое, похоже, реагирует без лишней философии. На сессии вопросов и ответов Мэттью Принс прямо сказал, что каждый раз, когда Cloudflare показывает эту систему заказчикам, слышит примерно одно и то же: «мы хотим так же». Президент по выручке Марк Андерсон добавил, что после упоминания платформы на earnings call в компанию пошел поток запросов от клиентов. Это важный сигнал: спрос смещается с «дайте нам еще один корпоративный copilot» к более скучной, но дорогой инфраструктуре вокруг агентов — доступам, логам, политике, маршрутизации и правам на действие.
Для русскоязычного IT-рынка смысл истории довольно приземленный. Если внедрение ИИ в компании все еще выглядит как копипаст между закрытыми системами и чужим чатом, то потолок уже виден. Следующая конкуренция пойдет не только между моделями, а между корпоративными AI-рабочими средами, которые умеют держать контекст, права доступа и журнал действий в одной точке. Главный вопрос теперь не в том, нужен ли бизнесу еще один чат-бот. Вопрос в том, готов ли он покупать слой управления вокруг него, и именно в эту нишу Cloudflare OS сейчас пытается зайти всерьез.