top of page

El espacio de trabajo administrado para agentes de Cloudflare OS pasa de código abierto a un servicio con lista de espera

hace 2 horas
15 min de lectura

Cloudflare ha abierto una lista de espera para su primer espacio de trabajo para agentes de Cloudflare OS totalmente administrado, apenas un mes después de publicar la plataforma subyacente como código abierto. El cambio transforma Cloudflare OS de un proyecto que las empresas deben operar por su cuenta en un servicio que Cloudflare pretende administrar para ellas.

Esto podría parecer una edición alojada convencional, pero Cloudflare aspira a desempeñar un papel mayor. Quiere proporcionar a cada empleado un espacio de trabajo persistente que comprenda los procedimientos de la empresa y pueda actuar en sistemas autorizados. El espacio de trabajo puede investigar información, crear documentos, modificar código y convertir tareas repetidas en aplicaciones.

La presión recae sobre Microsoft, Google y otros proveedores de nube que ya venden plataformas de agentes empresariales. Sus productos se benefician de posiciones consolidadas en suites de oficina y cuentas en la nube. Cloudflare apuesta a que la identidad, los controles de red, el enrutamiento de modelos y la ejecución aislada pueden convertirse en una base igualmente importante para los agentes en el lugar de trabajo.

El espacio de trabajo administrado para agentes de Cloudflare OS entra en la fase de lista de espera

Cloudflare no está anunciando disponibilidad general. Está probando si las empresas quieren la plataforma de código abierto sin la carga operativa.

Cloudflare anunció la opción administrada el 1 de octubre de 2026. Las organizaciones pueden unirse a una lista de espera, pero la empresa no ha proporcionado una fecha de lanzamiento, compromiso de nivel de servicio, lista de disponibilidad regional ni condiciones comerciales.

La distinción es importante porque la versión de código abierto ya está disponible. Las empresas pueden implementarla en sus propias cuentas de Cloudflare, personalizar su interfaz y conectarla a recursos internos. También deben configurar, operar, actualizar y proteger esa implementación.

Cloudflare propone ahora una división distinta de responsabilidades. Los clientes elegirían usuarios autorizados, contexto empresarial, capacidades organizativas, sistemas conectados, un dominio personalizado y políticas de acceso pertinentes. Cloudflare se encargaría del resto del trabajo de implementación y operación.

Según el anuncio de la opción administrada, las organizaciones también seleccionarán el AI Gateway que utilizará su implementación. AI Gateway se sitúa entre el espacio de trabajo y los proveedores de modelos, donde puede aplicar controles de enrutamiento, registro y políticas.

Cloudflare afirma que miles de organizaciones comenzaron a utilizar Cloudflare OS durante el mes posterior a su lanzamiento como código abierto. Esa cifra procede de Cloudflare y no ha sido verificada de forma independiente. La empresa no ha revelado cuántas implementaciones están activas, son experimentales o se utilizan en organizaciones completas.

Aun así, la lista de espera refleja una lección concreta del lanzamiento de código abierto. Publicar código elimina barreras de licencias y personalización, pero no elimina el trabajo de implementación. Una empresa aún debe establecer reglas de identidad, conectar sistemas, proteger credenciales, probar actualizaciones e investigar fallos.

El servicio administrado es la respuesta de Cloudflare a esa brecha de adopción. Ofrece a las empresas personalización sin exigir que cada cliente establezca un proceso de operaciones dedicado en torno a la plataforma.

El momento también revela el mercado al que apunta Cloudflare. Cloudflare OS no se presenta únicamente como un kit de desarrollo de agentes para equipos de software. La empresa describe un espacio de trabajo para empleados de ventas, finanzas, soporte, operaciones e ingeniería.

Una reunión con un cliente ilustra el alcance. Un empleado podría pedir a un agente que revise registros de cuentas, examine tickets de soporte, analice el uso del producto y prepare una presentación. La tarea atraviesa varios sistemas y produce un resultado de trabajo editable, en lugar de una breve respuesta de chat.

Cloudflare también actualizó la plataforma durante su primer mes. Los usuarios ahora pueden conectar repositorios de GitHub y pedir a los agentes que inspeccionen código, editen archivos, creen commits o abran pull requests. Estas funciones incorporan el desarrollo de software a un producto presentado inicialmente en torno a un trabajo del conocimiento más amplio.

La integración con Google Workspace también se ha ampliado. Cloudflare afirma que los agentes pueden investigar hilos de Gmail, crear borradores, enviar mensajes y utilizar recursos conectados de Drive. Los administradores pueden exponer un Drive completo, una carpeta o un documento individual.

El espacio de trabajo puede exportar documentos y datos como archivos de Excel, CSV, PDF, Markdown o HTML. Las exportaciones a Word y PowerPoint están previstas, pero no estaban disponibles cuando Cloudflare publicó el anuncio.

Estas incorporaciones amplían el trabajo que puede abordar el producto. También amplían su superficie de riesgo. Un agente que puede leer correo electrónico, acceder a archivos, modificar código y enviar mensajes necesita controles más estrictos que un chatbot que solo redacta texto.

Esa tensión conduce directamente al principal argumento de Cloudflare. La empresa vende operaciones administradas, pero su afirmación más amplia se refiere al acceso gobernado a datos empresariales.

El verdadero producto es una capa de ejecución gobernada

Cloudflare OS combina un espacio de trabajo orientado a empleados con infraestructura que controla lo que los agentes pueden ver, ejecutar, conservar y compartir.

Un espacio de trabajo contiene conversaciones, archivos, resultados, permisos, tareas y eventos programados. A diferencia de una sesión de chat ordinaria, puede conservar el estado después de que el usuario cierre el navegador. Esa persistencia permite proyectos que continúan a lo largo de varias sesiones.

La arquitectura de referencia de Cloudflare sitúa Workers y Agents SDK en la capa de orquestación. Durable Objects mantiene el estado, mientras que Dynamic Workers y contenedores sandbox ejecutan tareas que requieren código.

AI Gateway controla el acceso a modelos autorizados. Los portales de Model Context Protocol conectan el espacio de trabajo con herramientas empresariales. MCP es una interfaz estándar mediante la cual los agentes descubren las herramientas disponibles e invocan sus operaciones.

La arquitectura mantiene el modelo separado de las credenciales y la aplicación de políticas. Esa separación es importante porque un modelo de lenguaje no debería recibir una clave de API con privilegios amplios cada vez que necesita datos de la empresa.

Cloudflare utiliza servicios denominados Gatekeepers entre Cloudflare OS y sistemas externos. Cada Gatekeeper comprende el servicio de destino, los recursos disponibles, las operaciones permitidas y las políticas organizativas relacionadas.

Un GitHub Gatekeeper podría exponer un repositorio sin exponer una cuenta completa. Podría permitir el acceso a incidencias mientras retiene el código fuente. También podría exigir aprobación humana antes de que un agente fusione un pull request.

El agente ve una interfaz de programación limitada en lugar de la credencial subyacente. Cloudflare afirma que las credenciales permanecen aisladas del código generado. El código del lado del servidor también se ejecuta con acceso a la red saliente deshabilitado, salvo que un administrador proporcione una capacidad autorizada.

Este modelo comienza sin acceso. Un agente o aplicación generada debe recibir permiso para cada recurso que utilice. Esa estructura sigue el principio de mínimo privilegio, que limita una identidad a los recursos necesarios para su tarea asignada.

Cloudflare va más allá al rastrear los recursos que observa un agente. Si un agente lee un conjunto de datos restringido y crea un panel, el panel conserva una relación con esa fuente.

Cuando otro empleado abre el resultado, los Gatekeepers pueden comprobar si ese empleado puede acceder a los recursos observados. El objetivo es impedir que los resultados generados eludan los permisos asociados a los datos originales.

Ese problema se ha vuelto central para los agentes empresariales. La autorización tradicional responde si un usuario puede abrir un archivo o consultar una aplicación. Los sistemas agénticos pueden combinar información de varios recursos y producir un nuevo artefacto.

El nuevo artefacto podría contener datos sensibles sin conservar los controles de acceso del sistema original. Un resumen, gráfico, aplicación o borrador de correo electrónico puede convertirse en una vía indirecta para sortear los límites de datos.

El enfoque de Cloudflare trata la procedencia de la información como parte de la autorización. La plataforma intenta recordar lo que vio un agente y utilizar después ese historial al determinar quién puede acceder a su trabajo.

Esto es más que un marco de conectores. Es un intento de gobernar los datos después de que un agente los haya transformado.

La publicación de lanzamiento de código abierto explica por qué Cloudflare reconstruyó la plataforma en torno a este requisito. Su primera versión interna admitía espacios de trabajo privados, pero la colaboración expuso riesgos relacionados con aplicaciones y resultados compartidos.

Cloudflare concluyó que el acceso a una herramienta MCP no revelaba todos los recursos subyacentes observados mediante esa herramienta. Por ello, añadió controles que operan por debajo de la interfaz del espacio de trabajo.

El diseño también separa el trabajo determinista de la inferencia del modelo. Un agente puede convertir un procedimiento recurrente en código y utilizar un modelo solo donde se necesita juicio.

Consideremos un panel de soporte. El software puede recuperar recuentos de tickets, agrupar registros y generar gráficos sin pedir a un modelo que repita esos pasos. Un modelo puede seguir disponible para clasificar casos inusuales o redactar respuestas sugeridas.

Esta separación puede reducir la inferencia innecesaria y crear flujos de trabajo más predecibles. También facilita la inspección del resultado porque el código estándar gestiona operaciones repetibles.

Cloudflare afirma que sus propios equipos utilizaron este patrón para informes internos de tickets. Un agente creó una aplicación conectada a datos de tickets, mientras los empleados conservaron autoridad de revisión sobre las respuestas redactadas.

Sigue siendo un ejemplo comunicado por la empresa, no un estudio de rendimiento independiente. Sin embargo, ilustra la progresión prevista por la plataforma: conversación, flujo de trabajo reutilizable y aplicación persistente.

El repositorio de código fuente de la empresa también incluye una clara advertencia de acceso anticipado. Describe la versión dos como una reescritura completa con asperezas pendientes. Esa advertencia debería orientar cualquier evaluación del servicio administrado.

Una implementación alojada puede simplificar las operaciones, pero no puede convertir automáticamente un software inacabado en algo adecuado para flujos de trabajo críticos. Los compradores deben distinguir la gestión de infraestructura de la madurez de la aplicación.

Microsoft y Google dominan las aplicaciones, mientras Cloudflare apunta al plano de control

El principal desafío de Cloudflare no es construir otro agente. Es superar a rivales que ya controlan dónde trabajan los empleados.

Microsoft puede integrar agentes en Microsoft 365, Teams, SharePoint, Dynamics y Power Platform. Google puede conectar agentes a Workspace, Cloud, Drive, Gmail y la búsqueda organizativa.

Estas posiciones reducen la fricción de adopción. Los empleados pueden encontrar agentes dentro de aplicaciones conocidas, mientras que los administradores pueden reutilizar controles existentes de identidad, cumplimiento y datos.

El plan para agentes empresariales de Microsoft abarca herramientas de bajo código, entornos de ejecución administrados, conectores y servicios para desarrolladores. Copilot Studio da soporte a equipos empresariales, mientras que Microsoft Foundry se dirige a desarrolladores que crean sistemas más personalizados.

Google sigue una estrategia de plataforma similar. Sus productos empresariales combinan interfaces para empleados, acceso a modelos, búsqueda, conectores, creación de agentes y administración centralizada.

Cloudflare carece de la propiedad de una gran suite de productividad. No puede asumir que los empleados ya pasan su jornada dentro de un editor de documentos, bandeja de entrada, hoja de cálculo o aplicación de colaboración de Cloudflare.

En cambio, está posicionando Cloudflare OS por encima de esos sistemas. El espacio de trabajo se conecta con herramientas existentes mientras Cloudflare proporciona ejecución, redes, aplicación de identidad y gobernanza de modelos.

Esta es una estrategia de plano de control. Un plano de control establece políticas y coordina recursos, mientras que las aplicaciones conectadas siguen siendo sistemas de registro.

El enfoque crea ventajas potenciales para entornos mixtos. Muchas organizaciones utilizan aplicaciones de Microsoft, servicios de Google, GitHub, Salesforce, bases de datos internas y varios proveedores de modelos. En teoría, un espacio de trabajo neutral puede abarcar esos límites.

Cloudflare OS también permite a los clientes elegir los modelos a los que acceden mediante AI Gateway. Este diseño evita vincular la interfaz del espacio de trabajo a una sola familia de modelos, aunque las integraciones disponibles y los términos del servicio gestionado siguen sin estar claros.

La arquitectura se alinea con la posición existente de Cloudflare en las redes corporativas y la seguridad de aplicaciones. Es posible que los clientes ya utilicen Cloudflare Access para el acceso a aplicaciones basado en identidad o AI Gateway para los controles del tráfico de modelos.

Para esas organizaciones, Cloudflare OS puede extender una capa de políticas ya establecida a los agentes de los empleados. El argumento de venta es más sólido cuando el cliente ya ha configurado los servicios circundantes.

Sin embargo, la neutralidad tiene un coste. Microsoft y Google pueden ofrecer un comportamiento nativo más profundo dentro de sus propias suites. Cloudflare debe reproducir o mediar esas acciones mediante Gatekeepers y API externas.

Cada integración añade trabajo de mantenimiento. El comportamiento de las API cambia, los flujos de autenticación evolucionan y los permisos empresariales varían entre tenants. Cloudflare debe mantener esas conexiones fiables si quiere que el producto gestionado se perciba como un único espacio de trabajo.

La plataforma también debe competir con la infraestructura gestionada para agentes de los proveedores cloud. El runtime AgentCore de Amazon gestiona el escalado, el manejo de sesiones, la infraestructura y el aislamiento de los agentes desplegados.

AgentCore se centra más directamente en ejecutar aplicaciones de agentes, mientras que Cloudflare OS incluye una interfaz para empleados y herramientas para producir trabajo persistente. Los productos se solapan en la capa de ejecución gestionada, incluso cuando sus experiencias de usuario difieren.

Esta competencia muestra cómo el mercado se está dividiendo en varias capas. Los proveedores de modelos suministran sistemas de razonamiento. Las plataformas cloud ejecutan agentes. Las suites de productividad proporcionan superficies de usuario. Los servicios de integración conectan herramientas empresariales.

Cloudflare intenta empaquetar varias capas sin ser propietario de las aplicaciones que hay debajo. Su diferenciación depende de si la gobernanza y la ejecución entre sistemas compensan la comodidad de los agentes nativos de cada suite.

Eso hace que el contexto de adquisición sea decisivo. Una empresa estandarizada en Microsoft 365 puede preferir su entorno administrativo actual. Una organización con sistemas heterogéneos puede otorgar más valor a un espacio de trabajo neutral respecto a modelos y aplicaciones.

Los desarrolladores se enfrentan a una elección similar. Pueden crear agentes separados para trabajos individuales o proporcionar a los empleados un espacio de trabajo compartido que pueda crear herramientas conforme surjan las necesidades.

El modelo de espacio de trabajo puede reducir la fragmentación. Los empleados mantienen un único historial de agentes, un único conjunto de capacidades aprobadas y una sola biblioteca de habilidades organizativas. Los equipos pueden compartir procedimientos en lugar de recrear prompts para cada tarea.

También puede concentrar el riesgo. Un espacio de trabajo conectado a muchos sistemas se convierte en un límite de seguridad importante. Un error de configuración o una integración defectuosa podría afectar a varios flujos de trabajo en lugar de a un único agente limitado.

Esta contrapartida explica por qué importa la edición gestionada. Cloudflare pide a los clientes que le confíen la operación de un espacio de trabajo que abarca sistemas sensibles, no solo el alojamiento de una interfaz web.

Las operaciones gestionadas no resuelven el problema de confianza

La lista de espera elimina parte del trabajo de despliegue, pero Cloudflare todavía no ha aportado pruebas suficientes para resolver las cuestiones de seguridad, fiabilidad y adopción.

La primera incertidumbre se refiere a la madurez del producto. Cloudflare OS sigue siendo software open source de acceso anticipado, y el servicio gestionado no tiene una fecha de disponibilidad anunciada.

Una lista de espera puede medir el interés antes de que Cloudflare comprometa capacidad y recursos de soporte. También significa que los compradores todavía no pueden evaluar un contrato final, un límite de servicio ni un modelo operativo.

Cloudflare no ha publicado detalles del servicio gestionado sobre residencia de datos, políticas de copias de seguridad, respuesta a incidentes, calendarios de actualizaciones, objetivos de recuperación o integraciones compatibles. Esos detalles importarán más que la comodidad de instalación.

La segunda incertidumbre se refiere a la precisión de las autorizaciones. El seguimiento de los recursos observados es una respuesta meditada a la filtración de datos, pero los permisos empresariales reales son complejos.

Las reglas de acceso pueden depender del rol, la ubicación, el proyecto, la postura del dispositivo, los campos de un registro, retenciones legales o excepciones temporales. Un Gatekeeper debe interpretar correctamente estas restricciones tanto durante la lectura como al compartir.

Las aplicaciones generadas añaden otra capa. Una aplicación puede conservar datos, transformar campos, almacenar resultados en caché y aceptar datos de varios usuarios. La aplicación de políticas debe sobrevivir a todas esas transiciones.

Cloudflare afirma que Gatekeepers registra observaciones y comprueba el acceso cuando se comparte trabajo. Las pruebas independientes no han establecido cómo maneja este modelo cada transformación, revocación o inferencia indirecta.

La revocación merece especial atención. Si un empleado pierde acceso a una fuente después de que un agente cree una salida, el sistema debe decidir si ese empleado puede conservar el material derivado.

Los administradores también necesitarán registros de auditoría comprensibles. Un registro que muestre que un agente llamó a una herramienta es insuficiente si los investigadores no pueden determinar qué registros influyeron en una salida.

La tercera incertidumbre se refiere al código generado. Cloudflare OS permite que los agentes escriban y ejecuten software dentro de entornos aislados. El aislamiento reduce la exposición, pero el código generado todavía puede contener errores lógicos.

Un flujo de trabajo podría seleccionar los registros equivocados, aplicar mal un filtro, enviar un informe incompleto o realizar una acción no deseada. Estos fallos pueden ocurrir sin escapar del sandbox.

Los controles de aprobación pueden limitar los efectos secundarios dañinos. También pueden generar trabajo de revisión constante si cada acción significativa necesita confirmación humana.

Las organizaciones necesitarán distintos niveles de autonomía para distintas tareas. Leer un documento aprobado presenta menos riesgo que enviar correo electrónico, modificar código fuente o actualizar un registro de cliente.

La cuarta incertidumbre se refiere a la profundidad de las integraciones. Cloudflare destaca GitHub y Google Workspace, pero la mayoría de las empresas dependen de muchos otros sistemas. Un espacio de trabajo gestionado solo resulta útil cuando sus conectores se ajustan al trabajo real.

Conectar un sistema no es suficiente. La integración debe comprender permisos granulares, mantener una autenticación estable, manejar fallos y exponer acciones de una forma que los agentes puedan utilizar con seguridad.

La quinta incertidumbre se refiere a la adopción. Dar a cada empleado un agente no garantiza que los empleados rediseñen su trabajo en torno a él.

Los trabajadores necesitan habilidades organizativas fiables, ejemplos claros, prácticas de revisión y soporte. Los equipos también necesitan acordar qué resultados requieren verificación.

Cloudflare afirma que miles de sus empleados utilizan la plataforma interna y que los equipos han creado miles de herramientas. Estas cifras demuestran actividad interna, pero siguen siendo estimaciones de la empresa desde su propio entorno.

Los empleados de Cloudflare también tienen un acceso inusual a las personas que crean el producto. Los clientes externos pueden enfrentarse a condiciones diferentes de incorporación, soporte, cumplimiento y gestión del cambio.

Un despliegue gestionado puede reducir el trabajo de infraestructura. No puede seleccionar el conocimiento de la empresa, resolver procedimientos poco claros ni decidir qué flujos de trabajo merecen automatización.

Las organizaciones deberían tratar esa preparación como un proyecto de gestión del conocimiento. Una base de conocimiento de equipo fiable necesita responsables, reglas de acceso, material actualizado y procesos para corregir orientaciones obsoletas.

Cloudflare OS depende de contexto seleccionado y habilidades reutilizables. Si esas entradas entran en conflicto o se vuelven obsoletas, el agente puede ejecutar el procedimiento equivocado de forma más eficiente.

Por tanto, el servicio gestionado debe demostrar dos cosas. Cloudflare debe operar la plataforma técnica de forma fiable, mientras que los clientes deben mantener la capa organizativa que proporciona instrucciones útiles a los agentes.

Ninguna de las dos responsabilidades desaparece tras unos pocos clics de despliegue.

Tres señales mostrarán si Cloudflare OS puede convertirse en infraestructura empresarial

La siguiente etapa depende de los detalles del servicio, pruebas de producción y evidencia de que el modelo de gobernanza de Cloudflare funciona fuera de su propia organización.

La primera señal es un lanzamiento definido del servicio gestionado. Cloudflare debe publicar la disponibilidad, las regiones compatibles, la cobertura de integraciones, los controles administrativos y los límites de responsabilidad.

Un lanzamiento sin esos detalles debilitaría el argumento de infraestructura. Un modelo operativo documentado lo reforzaría, especialmente para los equipos de seguridad y cumplimiento que evalúan el uso a largo plazo.

Los compradores deberían buscar respuestas claras sobre la ubicación de los datos, el enrutamiento de modelos, los registros, las copias de seguridad, la gestión de incidentes, las actualizaciones y el aislamiento de tenants. También deberían examinar en qué se diferencian los despliegues gestionados de las instalaciones operadas por los clientes.

La segunda señal es la adopción independiente en producción. La afirmación de Cloudflare sobre miles de organizaciones describe el interés inicial, pero no revela un uso sostenido.

Una evidencia más sólida incluiría clientes identificados, flujos de trabajo definidos, escala de despliegue, comentarios de administradores y tasas de error medidas. Los estudios de caso deberían explicar cómo las organizaciones gestionaron los permisos y la revisión humana.

La profundidad de uso importa más que el tamaño de la lista de espera. Un piloto que crea presentaciones de muestra tiene una importancia distinta de un espacio de trabajo conectado a sistemas operativos.

Cloudflare también debería distinguir a los usuarios activos de los usuarios registrados. El valor de la plataforma depende del trabajo recurrente, las aplicaciones reutilizables y las habilidades organizativas compartidas.

La tercera señal es cómo responden Microsoft, Google y Amazon al modelo de espacio de trabajo. Sus productos ya cubren muchas capacidades circundantes, y cada uno puede cerrar brechas mediante una integración más estrecha.

Si las principales plataformas añaden una procedencia más sólida entre sistemas y habilidades organizativas portables, la distinción de gobernanza de Cloudflare se reducirá. Si siguen centradas en sus propias suites, la posición neutral de Cloudflare se vuelve más valiosa.

Cloudflare también debe demostrar que sus versiones open source y gestionada pueden avanzar juntas. El código abierto atrae personalización y escrutinio, mientras que un servicio alojado genera presión por la estabilidad.

Esta combinación puede convertirse en una ventaja si los clientes pueden inspeccionar la plataforma, controlar las integraciones y cambiar entre modelos operativos. Se convierte en una desventaja si las versiones cambian demasiado rápido para que las empresas puedan validarlas.

Por lo tanto, el espacio de trabajo gestionado de agentes de Cloudflare OS es más que un anuncio de alojamiento. Pone a prueba si las empresas quieren un entorno gobernado donde los empleados puedan investigar, crear, programar y automatizar en sistemas existentes.

Cloudflare ha presentado una arquitectura creíble para ese entorno. Todavía no ha presentado un producto gestionado terminado ni evidencia independiente de que el modelo funcione en empresas variadas.

Las organizaciones que consideren la lista de espera deberían empezar con flujos de trabajo limitados y reversibles. Deberían identificar los datos necesarios, las acciones permitidas, los puntos de aprobación humana y la responsabilidad sobre las habilidades organizativas.

La pregunta más útil no es si cada empleado debería recibir un agente. Es si un espacio de trabajo gobernado puede sustituir de forma segura una colección creciente de experimentos de agentes desconectados.

Cloudflare ahora debe demostrar que las operaciones gestionadas, el acceso granular y los productos de trabajo persistentes pueden responder a esa pregunta en producción.

 
 

Empieza gratis

Un asistente de IA local-first con gestión del conocimiento personal

Para ofrecer una mejor experiencia con la IA,

actualmente remio solo es compatible con Windows 10+ (x64) y M-Chip Macs.

Tu aliado de IA para el trabajo
Haz más con remio

Planifica. Crea. Entrega.
Todo en un solo lugar.

bottom of page