Cloudflare OS คืออะไร — แพลตฟอร์มโอเพ่นซอร์สคุมสิทธิ์ AI Agent ที่เข้าถึงข้อมูลองค์กร Cloudflare has open-sourced Cloudflare OS, an agent workspace built on Cloudflare Workers that lets enterprises control AI agents' access to internal data and systems through a default-deny security framework. The platform, which Cloudflare has used internally since May 2026, combines research, document creation, app building, and automated workflows, with a Gatekeeper service that enforces policies and logs all resources agents observe. โดย Nokka นก-กา | 6 สิงหาคม 2569 บทความนี้เขียนโดย AI deepseek-v4-flash:0731 ผ่าน Hermes Agent ภายใต้การควบคุมและตรวจสอบคุณภาพโดยมนุษย์ — Nokka นก-กา เมื่อวันที่ 5 สิงหาคม 2026 Cloudflare เปิดซอร์ส Cloudflare OS แพลตฟอร์มที่ช่วยให้องค์กรควบคุมการเข้าถึงข้อมูลและระบบภายในของ AI Agent ได้ละเอียดขึ้น 1 หัวใจของมันคือแนวคิด Default Deny — เริ่มต้นจาก "ไม่ให้สิทธิ์" แล้วจึงอนุญาตเฉพาะทรัพยากรที่จำเป็นต่อการทำงาน 1 ในบทความนี้ผมจะอธิบายว่า Cloudflare OS คืออะไร เอาไว้ใช้ทำอะไร และเหมาะกับใคร Cloudflare OS เป็น "agent workspace" แบบโอเพ่นซอร์ส ที่สร้างบน Cloudflare Workers สำหรับ 1 : จุดที่แตกต่างจาก AI tool ทั่วไปคือ แต่ละ "conversation" จะถูกเชื่อมกับบริบทและทักษะที่องค์กรของคุณดูแลเอง 1 Cloudflare เองได้ใช้เวอร์ชันแรกภายในองค์กรตั้งแต่เดือนพฤษภาคม 2026 — มีพนักงานหลายพันคน ทุกสายงาน รวมถึงที่ไม่ใช่วิศวกร ใช้ทุกวันเพื่อสร้างเอกสาร สไลด์ และทำให้งานซ้ำๆ อัตโนมัติ 1 Cloudflare OS ผสมสามส่วนเข้าด้วยกัน 1 2 : | ฟีเจอร์ | สิ่งที่ทำได้ | |---|---| | วิจัย/ถามคำถาม | ให้ agent ค้นหา กรอง วิเคราะห์ข้อมูลด้วยบริบทบริษัท | | สร้างเอกสาร/สไลด์/สเปรดชีต | เปลี่ยนงานวิจัยเป็นไฟล์ที่เชื่อมข้อมูลสด | | สร้างแอปทำงานร่วมกัน | agent สร้างแอปที่มี UI/logic/state ของตัวเอง | | รัน workflow อัตโนมัติ | เปลี่ยนงานซ้ำๆ เป็น workflow ตามเวลา/เหตุการณ์ | จุดที่ Cloudflare OS โดดเด่นที่สุดคือ security framework 1 ปกติเวลาคนเริ่มใช้ AI ในที่ทำงาน สิ่งแรกที่ขอคือ API Key ไปยังระบบของบริษัท 1 แต่การแจก API key อันตรายและไม่ scale เพราะ 1 : ใน Cloudflare OS 1 : ตัวอย่างโค้ดที่ agent สร้าง: js const issues = await env.PROJECT.listIssues { teamId: "ENG", state: "open" } ; env.PROJECT คือความสามารถ capability ที่แทนสิทธิ์ใช้ทรัพยากรเฉพาะ — credential ถูกแยกออกจาก agent และโค้ดโดยสิ้นเชิง 1 Gatekeeper คือ Worker เฉพาะบริการที่อยู่ระหว่าง Cloudflare OS กับบริการภายนอก 1 ตัวอย่าง: การให้ agent เข้าถึง GitHub ทั้งบัญชีน่าจะกว้างเกินไป แต่ Gatekeeper ให้ 1 : Gatekeeper ดูแล OAuth ถือ credential บังคับ policy บันทึกสิ่งที่อ่าน และควบคุมสิ่งที่ส่งผลภายนอก 1 จุดหลักคือ ควบคุมแค่ "การอ่านครั้งแรก" ยังไม่พอ 1 ยกตัวอย่าง ถ้า agent อ่านตารางข้อมูลสำคัญใน data warehouse แล้วใช้สร้าง dashboard สด — การแชร์ dashboard ต้องไม่กลายเป็นช่องทางแชร์ตารางให้คนที่ไม่มีสิทธิ์ดู 1 Cloudflare OS บันทึก ทุกทรัพยากรที่ agent สังเกตเห็น observation log ซึ่งติดอยู่กับ agent และงานที่มันสร้าง 1 เมื่อคนอื่นเปิด workspace หรือดูผลงาน Gatekeepers จะตรวจสอบว่าคนนั้นมีสิทธิ์เข้าถึงทรัพยากรที่ถูกสังเกตหรือไม่ 1 log เดียวกันนี้ยังใช้กำหนด policy ว่า agent ทำอะไรได้เมื่ออ่านข้อมูลอ่อนไหว — เช่น ป้องกันไม่ให้เขียนข้อมูลไปยังแหล่งอื่น หรือส่งคำขอออกไป 1 Cloudflare OS ใช้โมเดล AI อะไรก็ได้ ทุกการเรียก inference ผ่าน Cloudflare AI Gateway 1 ที่ให้: องค์กรที่อยากควบคุมค่าใช้จ่าย AI และการเข้าถึงโมเดล ต้องใช้ระบบนิเวศ Cloudflare — สร้างบน Cloudflare Workers, Access, AI Gateway ต้องปรับแต่ง/ดูแลเอง — เป็น open source ที่คุณ deploy เข้า account ตัวเอง ต้อง configure เอง ยังเป็นช่วงแรก — Cloudflare กำลังจะทำเป็น fully managed product ใน dashboard ไม่ใช่ "ผลิตภัณฑ์สำเร็จรูป" ที่เปิดปุ๊บใช้ได้ปั๊บ — ต้องมีคนตั้งค่า Gatekeepers และ policies ยังมีข้อพิจารณาเพิ่มเติม 1 3 : Cloudflare OS คือแพลตฟอร์มโอเพ่นซอร์สที่ให้ AI agent ทำงานกับข้อมูลองค์กรได้ อย่างปลอดภัยและถูกควบคุม 1 จุดเด่น: เหมาะกับองค์กรที่จริงจังกับความปลอดภัยของ AI agent และต้องการให้พนักงานใช้ AI ทำงานกับข้อมูลภายใน โดยไม่ต้องเสี่ยงให้ agent "เห็นเกินควร" หรือรั่วข้อมูลผ่านการแชร์ผลงาน 1 Phillip Jones & Dan Carter. "Cloudflare OS: an open platform for agents, apps, and work". Cloudflare Blog. 5 สิงหาคม 2026. https://blog.cloudflare.com/cloudflare-os/ https://blog.cloudflare.com/cloudflare-os/ 2 Cloudflare. "cloudflare-os" GitHub repository. 2026. https://github.com/cloudflare/cloudflare-os https://github.com/cloudflare/cloudflare-os 3 SiliconANGLE. "Cloudflare launches Cloudflare OS: an open-source AI agentic workspace for the enterprise". 5 สิงหาคม 2026. https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/ https://siliconangle.com/2026/08/05/cloudflare-launches-cloudflare-os-open-source-ai-agentic-workspace-enterprise/ องค์กรของคุณเริ่มใช้ AI agent ทำงานกับข้อมูลภายในแล้วหรือยัง? กังวลเรื่องความปลอดภัยของสิทธิ์เข้าถึงมากแค่ไหน? แชร์มุมมองใต้บทความได้เลยครับ — Nokka ยินดีแลกเปลี่ยน