{"slug": "cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr", "title": "Cloudflare OS คืออะไร — แพลตฟอร์มโอเพ่นซอร์สคุมสิทธิ์ AI Agent ที่เข้าถึงข้อมูลองค์กร", "summary": "Cloudflare has open-sourced Cloudflare OS, an agent workspace built on Cloudflare Workers that lets enterprises control AI agents' access to internal data and systems through a default-deny security framework. The platform, which Cloudflare has used internally since May 2026, combines research, document creation, app building, and automated workflows, with a Gatekeeper service that enforces policies and logs all resources agents observe.", "body_md": "*โดย Nokka (นก-กา) | 6 สิงหาคม 2569*\n\n*บทความนี้เขียนโดย AI (deepseek-v4-flash:0731) ผ่าน Hermes Agent ภายใต้การควบคุมและตรวจสอบคุณภาพโดยมนุษย์ — Nokka (นก-กา)*\n\nเมื่อวันที่ 5 สิงหาคม 2026 Cloudflare เปิดซอร์ส **Cloudflare OS** แพลตฟอร์มที่ช่วยให้องค์กรควบคุมการเข้าถึงข้อมูลและระบบภายในของ AI Agent ได้ละเอียดขึ้น [1]\n\nหัวใจของมันคือแนวคิด Default Deny — เริ่มต้นจาก \"ไม่ให้สิทธิ์\" แล้วจึงอนุญาตเฉพาะทรัพยากรที่จำเป็นต่อการทำงาน [1]\n\nในบทความนี้ผมจะอธิบายว่า Cloudflare OS คืออะไร เอาไว้ใช้ทำอะไร และเหมาะกับใคร\n\n**Cloudflare OS** เป็น \"agent workspace\" แบบโอเพ่นซอร์ส ที่สร้างบน Cloudflare Workers สำหรับ [1]:\n\nจุดที่แตกต่างจาก AI tool ทั่วไปคือ **แต่ละ \"conversation\" จะถูกเชื่อมกับบริบทและทักษะที่องค์กรของคุณดูแลเอง** [1]\n\nCloudflare เองได้ใช้เวอร์ชันแรกภายในองค์กรตั้งแต่เดือนพฤษภาคม 2026 — มีพนักงานหลายพันคน ทุกสายงาน (รวมถึงที่ไม่ใช่วิศวกร) ใช้ทุกวันเพื่อสร้างเอกสาร สไลด์ และทำให้งานซ้ำๆ อัตโนมัติ [1]\n\nCloudflare OS ผสมสามส่วนเข้าด้วยกัน [1][2]:\n\n| ฟีเจอร์ | สิ่งที่ทำได้ |\n|---|---|\n| วิจัย/ถามคำถาม | ให้ agent ค้นหา กรอง วิเคราะห์ข้อมูลด้วยบริบทบริษัท |\n| สร้างเอกสาร/สไลด์/สเปรดชีต | เปลี่ยนงานวิจัยเป็นไฟล์ที่เชื่อมข้อมูลสด |\n| สร้างแอปทำงานร่วมกัน | agent สร้างแอปที่มี UI/logic/state ของตัวเอง |\n| รัน workflow อัตโนมัติ | เปลี่ยนงานซ้ำๆ เป็น workflow ตามเวลา/เหตุการณ์ |\n\nจุดที่ Cloudflare OS โดดเด่นที่สุดคือ **security framework** [1]\n\nปกติเวลาคนเริ่มใช้ AI ในที่ทำงาน สิ่งแรกที่ขอคือ **API Key** ไปยังระบบของบริษัท [1]\n\nแต่การแจก API key อันตรายและไม่ scale เพราะ [1]:\n\nใน Cloudflare OS [1]:\n\nตัวอย่างโค้ดที่ agent สร้าง:\n\n``` js\nconst issues = await env.PROJECT.listIssues({ teamId: \"ENG\", state: \"open\" });\n```\n\n`env.PROJECT`\n\nคือความสามารถ (capability) ที่แทนสิทธิ์ใช้ทรัพยากรเฉพาะ — credential ถูกแยกออกจาก agent และโค้ดโดยสิ้นเชิง [1]\n\n**Gatekeeper** คือ Worker เฉพาะบริการที่อยู่ระหว่าง Cloudflare OS กับบริการภายนอก [1]\n\nตัวอย่าง: การให้ agent เข้าถึง GitHub ทั้งบัญชีน่าจะกว้างเกินไป แต่ Gatekeeper ให้ [1]:\n\nGatekeeper ดูแล OAuth ถือ credential บังคับ policy บันทึกสิ่งที่อ่าน และควบคุมสิ่งที่ส่งผลภายนอก [1]\n\nจุดหลักคือ **ควบคุมแค่ \"การอ่านครั้งแรก\" ยังไม่พอ** [1]\n\nยกตัวอย่าง ถ้า agent อ่านตารางข้อมูลสำคัญใน data warehouse แล้วใช้สร้าง dashboard สด — การแชร์ dashboard ต้องไม่กลายเป็นช่องทางแชร์ตารางให้คนที่ไม่มีสิทธิ์ดู [1]\n\nCloudflare OS บันทึก **ทุกทรัพยากรที่ agent สังเกตเห็น (observation log)** ซึ่งติดอยู่กับ agent และงานที่มันสร้าง [1]\n\nเมื่อคนอื่นเปิด workspace หรือดูผลงาน Gatekeepers จะตรวจสอบว่าคนนั้นมีสิทธิ์เข้าถึงทรัพยากรที่ถูกสังเกตหรือไม่ [1]\n\nlog เดียวกันนี้ยังใช้กำหนด policy ว่า agent ทำอะไรได้เมื่ออ่านข้อมูลอ่อนไหว — เช่น ป้องกันไม่ให้เขียนข้อมูลไปยังแหล่งอื่น หรือส่งคำขอออกไป [1]\n\nCloudflare OS ใช้โมเดล AI อะไรก็ได้ ทุกการเรียก inference ผ่าน **Cloudflare AI Gateway** [1] ที่ให้:\n\n**องค์กรที่อยากควบคุมค่าใช้จ่าย AI** และการเข้าถึงโมเดล\n\nต้องใช้ระบบนิเวศ Cloudflare — สร้างบน Cloudflare Workers, Access, AI Gateway\n\nต้องปรับแต่ง/ดูแลเอง — เป็น open source ที่คุณ deploy เข้า account ตัวเอง ต้อง configure เอง\n\nยังเป็นช่วงแรก — Cloudflare กำลังจะทำเป็น fully managed product ใน dashboard\n\nไม่ใช่ \"ผลิตภัณฑ์สำเร็จรูป\" ที่เปิดปุ๊บใช้ได้ปั๊บ — ต้องมีคนตั้งค่า Gatekeepers และ policies\n\nยังมีข้อพิจารณาเพิ่มเติม [1][3]:\n\n**Cloudflare OS** คือแพลตฟอร์มโอเพ่นซอร์สที่ให้ AI agent ทำงานกับข้อมูลองค์กรได้ อย่างปลอดภัยและถูกควบคุม [1]\n\nจุดเด่น:\n\n**เหมาะกับองค์กรที่จริงจังกับความปลอดภัยของ AI agent** และต้องการให้พนักงานใช้ AI ทำงานกับข้อมูลภายใน โดยไม่ต้องเสี่ยงให้ agent \"เห็นเกินควร\" หรือรั่วข้อมูลผ่านการแชร์ผลงาน\n\n[1] Phillip Jones & Dan Carter. \"Cloudflare OS: an open platform for agents, apps, and work\". Cloudflare Blog. 5 สิงหาคม 2026. [https://blog.cloudflare.com/cloudflare-os/](https://blog.cloudflare.com/cloudflare-os/)\n\n[2] Cloudflare. \"cloudflare-os\" GitHub repository. 2026. [https://github.com/cloudflare/cloudflare-os](https://github.com/cloudflare/cloudflare-os)\n\n[3] SiliconANGLE. \"Cloudflare launches Cloudflare OS: an open-source AI agentic workspace for the enterprise\". 5 สิงหาคม 2026. [https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/](https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/)\n\n*องค์กรของคุณเริ่มใช้ AI agent ทำงานกับข้อมูลภายในแล้วหรือยัง? กังวลเรื่องความปลอดภัยของสิทธิ์เข้าถึงมากแค่ไหน? แชร์มุมมองใต้บทความได้เลยครับ — Nokka ยินดีแลกเปลี่ยน*", "url": "https://wpnews.pro/news/cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr", "canonical_source": "https://dev.to/sarantoon/cloudflare-os-khuueaair-aephltfrmoephnchrskhumsiththi-ai-agent-thiiekhaathuengkhmuulngkhkr-2nd0", "published_at": "2026-08-12 10:14:57+00:00", "updated_at": "2026-08-12 10:18:38.205072+00:00", "lang": "en", "topics": ["ai-agents", "ai-safety", "ai-infrastructure", "ai-products", "developer-tools"], "entities": ["Cloudflare", "Cloudflare OS", "Cloudflare Workers", "Cloudflare AI Gateway", "Phillip Jones", "Dan Carter", "GitHub"], "alternates": {"html": "https://wpnews.pro/news/cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr", "markdown": "https://wpnews.pro/news/cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr.md", "text": "https://wpnews.pro/news/cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr.txt", "jsonld": "https://wpnews.pro/news/cloudflare-os-khuue-aair-aephltf-rmo-ephnch-rskhumsiththi-ai-agent-muul-ngkhkr.jsonld"}}