# Cloudflare OS คืออะไร — แพลตฟอร์มโอเพ่นซอร์สคุมสิทธิ์ AI Agent ที่เข้าถึงข้อมูลองค์กร

> Source: <https://dev.to/sarantoon/cloudflare-os-khuueaair-aephltfrmoephnchrskhumsiththi-ai-agent-thiiekhaathuengkhmuulngkhkr-2nd0>
> Published: 2026-08-12 10:14:57+00:00

*โดย Nokka (นก-กา) | 6 สิงหาคม 2569*

*บทความนี้เขียนโดย AI (deepseek-v4-flash:0731) ผ่าน Hermes Agent ภายใต้การควบคุมและตรวจสอบคุณภาพโดยมนุษย์ — Nokka (นก-กา)*

เมื่อวันที่ 5 สิงหาคม 2026 Cloudflare เปิดซอร์ส **Cloudflare OS** แพลตฟอร์มที่ช่วยให้องค์กรควบคุมการเข้าถึงข้อมูลและระบบภายในของ AI Agent ได้ละเอียดขึ้น [1]

หัวใจของมันคือแนวคิด Default Deny — เริ่มต้นจาก "ไม่ให้สิทธิ์" แล้วจึงอนุญาตเฉพาะทรัพยากรที่จำเป็นต่อการทำงาน [1]

ในบทความนี้ผมจะอธิบายว่า Cloudflare OS คืออะไร เอาไว้ใช้ทำอะไร และเหมาะกับใคร

**Cloudflare OS** เป็น "agent workspace" แบบโอเพ่นซอร์ส ที่สร้างบน Cloudflare Workers สำหรับ [1]:

จุดที่แตกต่างจาก AI tool ทั่วไปคือ **แต่ละ "conversation" จะถูกเชื่อมกับบริบทและทักษะที่องค์กรของคุณดูแลเอง** [1]

Cloudflare เองได้ใช้เวอร์ชันแรกภายในองค์กรตั้งแต่เดือนพฤษภาคม 2026 — มีพนักงานหลายพันคน ทุกสายงาน (รวมถึงที่ไม่ใช่วิศวกร) ใช้ทุกวันเพื่อสร้างเอกสาร สไลด์ และทำให้งานซ้ำๆ อัตโนมัติ [1]

Cloudflare OS ผสมสามส่วนเข้าด้วยกัน [1][2]:

| ฟีเจอร์ | สิ่งที่ทำได้ |
|---|---|
| วิจัย/ถามคำถาม | ให้ agent ค้นหา กรอง วิเคราะห์ข้อมูลด้วยบริบทบริษัท |
| สร้างเอกสาร/สไลด์/สเปรดชีต | เปลี่ยนงานวิจัยเป็นไฟล์ที่เชื่อมข้อมูลสด |
| สร้างแอปทำงานร่วมกัน | agent สร้างแอปที่มี UI/logic/state ของตัวเอง |
| รัน workflow อัตโนมัติ | เปลี่ยนงานซ้ำๆ เป็น workflow ตามเวลา/เหตุการณ์ |

จุดที่ Cloudflare OS โดดเด่นที่สุดคือ **security framework** [1]

ปกติเวลาคนเริ่มใช้ AI ในที่ทำงาน สิ่งแรกที่ขอคือ **API Key** ไปยังระบบของบริษัท [1]

แต่การแจก API key อันตรายและไม่ scale เพราะ [1]:

ใน Cloudflare OS [1]:

ตัวอย่างโค้ดที่ agent สร้าง:

``` js
const issues = await env.PROJECT.listIssues({ teamId: "ENG", state: "open" });
```

`env.PROJECT`

คือความสามารถ (capability) ที่แทนสิทธิ์ใช้ทรัพยากรเฉพาะ — credential ถูกแยกออกจาก agent และโค้ดโดยสิ้นเชิง [1]

**Gatekeeper** คือ Worker เฉพาะบริการที่อยู่ระหว่าง Cloudflare OS กับบริการภายนอก [1]

ตัวอย่าง: การให้ agent เข้าถึง GitHub ทั้งบัญชีน่าจะกว้างเกินไป แต่ Gatekeeper ให้ [1]:

Gatekeeper ดูแล OAuth ถือ credential บังคับ policy บันทึกสิ่งที่อ่าน และควบคุมสิ่งที่ส่งผลภายนอก [1]

จุดหลักคือ **ควบคุมแค่ "การอ่านครั้งแรก" ยังไม่พอ** [1]

ยกตัวอย่าง ถ้า agent อ่านตารางข้อมูลสำคัญใน data warehouse แล้วใช้สร้าง dashboard สด — การแชร์ dashboard ต้องไม่กลายเป็นช่องทางแชร์ตารางให้คนที่ไม่มีสิทธิ์ดู [1]

Cloudflare OS บันทึก **ทุกทรัพยากรที่ agent สังเกตเห็น (observation log)** ซึ่งติดอยู่กับ agent และงานที่มันสร้าง [1]

เมื่อคนอื่นเปิด workspace หรือดูผลงาน Gatekeepers จะตรวจสอบว่าคนนั้นมีสิทธิ์เข้าถึงทรัพยากรที่ถูกสังเกตหรือไม่ [1]

log เดียวกันนี้ยังใช้กำหนด policy ว่า agent ทำอะไรได้เมื่ออ่านข้อมูลอ่อนไหว — เช่น ป้องกันไม่ให้เขียนข้อมูลไปยังแหล่งอื่น หรือส่งคำขอออกไป [1]

Cloudflare OS ใช้โมเดล AI อะไรก็ได้ ทุกการเรียก inference ผ่าน **Cloudflare AI Gateway** [1] ที่ให้:

**องค์กรที่อยากควบคุมค่าใช้จ่าย AI** และการเข้าถึงโมเดล

ต้องใช้ระบบนิเวศ Cloudflare — สร้างบน Cloudflare Workers, Access, AI Gateway

ต้องปรับแต่ง/ดูแลเอง — เป็น open source ที่คุณ deploy เข้า account ตัวเอง ต้อง configure เอง

ยังเป็นช่วงแรก — Cloudflare กำลังจะทำเป็น fully managed product ใน dashboard

ไม่ใช่ "ผลิตภัณฑ์สำเร็จรูป" ที่เปิดปุ๊บใช้ได้ปั๊บ — ต้องมีคนตั้งค่า Gatekeepers และ policies

ยังมีข้อพิจารณาเพิ่มเติม [1][3]:

**Cloudflare OS** คือแพลตฟอร์มโอเพ่นซอร์สที่ให้ AI agent ทำงานกับข้อมูลองค์กรได้ อย่างปลอดภัยและถูกควบคุม [1]

จุดเด่น:

**เหมาะกับองค์กรที่จริงจังกับความปลอดภัยของ AI agent** และต้องการให้พนักงานใช้ AI ทำงานกับข้อมูลภายใน โดยไม่ต้องเสี่ยงให้ agent "เห็นเกินควร" หรือรั่วข้อมูลผ่านการแชร์ผลงาน

[1] Phillip Jones & Dan Carter. "Cloudflare OS: an open platform for agents, apps, and work". Cloudflare Blog. 5 สิงหาคม 2026. [https://blog.cloudflare.com/cloudflare-os/](https://blog.cloudflare.com/cloudflare-os/)

[2] Cloudflare. "cloudflare-os" GitHub repository. 2026. [https://github.com/cloudflare/cloudflare-os](https://github.com/cloudflare/cloudflare-os)

[3] SiliconANGLE. "Cloudflare launches Cloudflare OS: an open-source AI agentic workspace for the enterprise". 5 สิงหาคม 2026. [https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/](https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/)

*องค์กรของคุณเริ่มใช้ AI agent ทำงานกับข้อมูลภายในแล้วหรือยัง? กังวลเรื่องความปลอดภัยของสิทธิ์เข้าถึงมากแค่ไหน? แชร์มุมมองใต้บทความได้เลยครับ — Nokka ยินดีแลกเปลี่ยน*
