
クラウドフレア オーエス
Cloudflare OS
の使い方・機能・解決する業務課題
ブックマークする
Cloudflare OS(クラウドフレア オーエス)とは?
社内の誰もがアプリを作り、仕事を自動化し、社内システムへ安全にアクセスできる、CloudflareのオープンソースなAIエージェント・ワークスペース。自社のCloudflareアカウント上で動かせる(自社ホスト/Apache 2.0)。すべてのエージェント・アプリが「ゼロ権限」から始まり、サービスごとのGatekeeperが限定APIだけを渡す設計が特徴。AI Gateway経由でモデルを自由に選べ、コストを個人・チーム・アプリ単位で可視化・上限設定できる。成果物はそのまま小さな自作アプリ(Gadget)に昇格・共有できる。
解決する業務課題
「Cloudflare OS」のサービス詳細
Cloudflare OSとは
Cloudflare OSは、社内の誰もがアプリを作り、仕事を自動化し、社内システムへ安全にアクセスできるオープンソースのAIエージェント・ワークスペースです。Cloudflareが2026年8月5日、年次イベント「Agents Week」に合わせて Apache License 2.0 で公開しました。ChatGPTのような汎用チャットと違い、自社の業務・用語・社内システムを前提に動き、しかも自社のCloudflareアカウントの中で丸ごと動かせる(自社ホストできる)のが最大の特徴です。
もとは Cloudflare が全社員向けに作った社内ツールで、2026年5月の社内配布以降、8月時点でエンジニアに限らず数千人の従業員が毎日、ドキュメント作成・スライド作成・定型業務の自動化・小さな社内アプリづくりに使っています。

出典: Cloudflare Blog「Cloudflare OS」(以下の画像も同様)
使い方
導入から利用開始までは、おおむね次の流れです。前提は pnpm が入っていることだけで、まずは手元で試せます。
- 手元で動かす — リポジトリを取得し、
pnpm run-localを実行するとhttp://localhost:8787で起動します。フロントとバックを分けて開発する場合はpnpm dev-serverとpnpm dev-clientを使います。 - 自社のCloudflareアカウントへデプロイする —
https://os.cloudflare.app/deployからガイドに沿って数分でデプロイできます。Gatekeeper 込みで独自にカスタマイズしたい場合は、社内構成を反映したサンプルcloudflare-os-starterを使います。 - Access・AI Gateway を設定する — 誰がワークスペースに入れるか(Cloudflare Access)と、どのAIモデルを使うか・予算やレート制限(AI Gateway)を構成します。
- Gatekeeper で社内システムをつなぐ — GitHub・Google・Slack・Notion などをサービス単位で接続します。エージェントには生の認証情報ではなく、限定APIだけを見せます。
- ワークスペースで指示し、Gadget化して共有する — ブラウザの会話UIから調査・資料作成・自動化を指示し、できた成果物を小さなアプリ(Gadget)に昇格させて同僚と共有します。
機能
Cloudflare OS は「ワークスペース/Gadget/Gatekeeper/AI Gateway」の4つで構成されます。
01エージェント・ワークスペース
会社の文脈にもとづいて動く会話UI。ターミナルや開発知識は不要です。
- 調査・分析 — エージェントがコードを書いて検索・集計するため、巨大なデータをそのままコンテキストに載せずに済む
- 資料作成 — ライブデータに接続したままドキュメント・スライド・スプレッドシートを生成し、Google Drive 等へ書き出す
- 確定的ワークフロー — 手順が決まった部分はコードで確定実行し、判断が要る部分だけAIに任せる
02Gadget(小さな自作アプリ)
エージェントの出力を、UI・ロジック・状態を持つフルスタックのアプリに昇格できます。
- アプリとして共有 — 状態を共有したままリアルタイムに共同編集(マルチプレイヤー)
- ブループリント共有 — 受け取った人が自分専用の状態・認証情報を持つ独立コピーを作成
- その場で改造 — 機能追加は「起票して待つ」のではなく、AIに頼んで即修正
03Gatekeeper(ゼロ権限セキュリティ)
Cloudflare OS と外部サービスのあいだに挟まる、サービスごとの Worker。認証情報を代わりに保持し、限定APIだけを公開します。
- 細かい制御 — 「特定の1リポジトリだけ」「Issueは読めるがコードは読めない」「特定フィールドをマスク」「PR作成は人の承認必須」
- 観測ログ — 機微なデータを読んだエージェントは、外部送信・共有・別エージェントへの引き継ぎが制限される
- MCP対応 — 既存の MCP サーバーを MCP Server Portal 経由で取り込める
04AI Gateway(モデル選択・コスト管理)
すべてのAI推論が AI Gateway を経由し、モデル選択とコストを組織側で制御できます。
- Bring Your Own Model — 使うモデルは組織が選択。特定ベンダーへのロックインなし
- タスク別ルーティング — 軽い作業は軽量モデル、難しい分析はフロンティアモデルへ
- コストの可視化 — リクエストを個人・チーム・アプリ単位で計上し、予算・レート制限を設定

仕組み|「ゼロ権限」から始まる
Cloudflare OS のセキュリティ思想は「すべてのエージェント・アプリは、最初は何にもアクセスできない」。必要な権限だけを、あとから明示的に、細かく渡していきます。
ゼロ権限
- エージェント/アプリは何にもアクセスできない状態から開始
Gatekeeperが能力を付与
- サービスごとのWorkerが限定APIだけを公開
- 認証情報はGatekeeper側が保持
能力経由でのみ実行
- サーバーコードは外向き通信オフ
- 渡された能力を通してしか外部に到達できない
観測ログで縛る
「見たもの」に応じて後続操作を制限。機微データを読めば外部送信・共有を封じる
最終成果物に機密が「書いてあるか」ではなく、エージェントが「何を見たか」で判断されるのが特徴です。
「OS」は比喩ではありません。 中核ロジック(workshop-backend)がカーネル、画面(workshop-frontend)がシェル、外部サービスへの接続部(gatekeeper-*)がデバイスドライバーにあたる構造で、Workers・Durable Objects・Facet・Cap'n Web の上に構築されています。仕組みの詳細は Cloudflare OS の解説記事 でまとめています。
料金
Cloudflare OS のソフトウェア自体はオープンソース(Apache 2.0)で、ライセンス費用はかかりません。 ただし実運用では、動かすインフラとAIの実費が自社負担になります。
| 項目 | 料金 | 備考 |
|---|---|---|
| Cloudflare OS 本体(ソフトウェア) | 無料 | オープンソース(Apache 2.0)。自社アカウントにデプロイして自由に利用 |
| Cloudflare の利用料 | 従量 | Workers・Durable Objects・AI Gateway など動かした分 |
| モデルの利用料 | 従量 | AI Gateway 経由で呼ぶ各AIモデルのトークン課金(モデルは組織が選択) |
| フルマネージド版 | 近日提供・価格未公表 | Cloudflare ダッシュボードから運用不要で使える提供形態(本ページ更新時点で未公開) |
つまり「基盤ソフトは無料、インフラとAIの実費は自社持ち」という構造です。そのAIコストは個人・チーム・アプリ単位で可視化・上限設定できます。
他のAIワークスペースとの違い
ChatGPT Enterprise 等の汎用AIアシスタントとの最大の違いは、「信頼しないこと(distrust)」を出発点にしたアーキテクチャである点です。
一般的なAIアシスタント
- 便利さと引き換えに広い権限をまとめて付与しがち
- 業務プロセスや連携がベンダーのSaaSに閉じ込められる
- 使えるモデルは提供元に依存
Cloudflare OS
- ゼロ権限から始め、Gatekeeperで能力を1つずつ付与
- オープンソースで自社ホスト。プロセスと連携を自社に残せる
- モデルは自由に選択(Bring Your Own Model)
この「特定ベンダーに縛られない」発想は、近年の「AI主権(AI sovereignty)」の潮流と一致します。比較・関連するプロダクトは次のとおりです。
| プロダクト | 位置づけ | 比較の観点 |
|---|---|---|
| Sakana Fugu | マルチエージェント基盤(API) | 「モデルの供給」を束ねて主権を確保。Cloudflare OS は「実行環境」を自社に取り戻す |
| Claude | 汎用AIアシスタント | Cloudflare OS の AI Gateway から呼び出すモデルの一つになり得る |
| ChatGPT | 汎用AIアシスタント | エンタープライズ版と役割が近いが、自社ホスト・ゼロ権限設計が対照的 |
| Gemini | 汎用AIアシスタント | 同上。モデル選択肢の一つとして併用できる |
よくある質問(FAQ)
Cloudflare OS は無料ですか? ソフトウェア自体はオープンソース(Apache 2.0)で無料です。実運用では Cloudflare 利用料と、AI Gateway 経由で呼ぶモデルのトークン課金が別途かかります。
エンジニアでなくても使えますか? 使えます。ブラウザの会話UIが中心で、ターミナルや開発知識は不要です。
どのAIモデルが使えますか? AI Gateway 経由で組織が選んだモデルを使えます(Bring Your Own Model)。公式デモでは Claude Opus 5・GPT 5.6 Sol・GLM 5.2・Kimi K2.7 などが選択されています。
自社ホスト(オンプレ)できますか? 自社の Cloudflare アカウントへのデプロイが基本です。workerd を使った完全な自己ホストも視野に入っていますが、現時点では実験的です。運用不要のフルマネージド版は近日提供とされています。
社内データは外部に漏れませんか? ゼロ権限が前提で、サーバーコードは外向き通信オフ、外部到達は明示的に付与した能力に限られます。加えて観測ログにより、機微データを読んだエージェントの外部送信・共有が制限されます。
本ページの情報は2026年8月時点で公式サイトに公開されている内容にもとづきます。最新の仕様・料金は公式サイトをご確認ください。


