企業並不缺乏模型,而是缺少一個能讓代理在大規模環境中安全且有效運作的作業層。Cloudflare 內部平台 Cloudflare OS 的誕生,是因為熱衷的團隊突然能用代理自動化工作,但若只是發放廣泛的 API 金鑰,則無法實現。該作業層介於模型與生產系統之間,強制執行身份感知權限、範圍限定的資料存取、執行沙盒及可審計的行動。這種轉變將討論焦點從提示工程轉向運營設計:代理扮演誰的身份?擁有哪些能力?在哪裡運行?決策如何被審查?當這些問題被解答後,代理便能在不擴大安全風險的前提下,有效加速工作。
一個明顯的證明是 Cloudflare 的工程法典(Engineering Codex):一個明確定義跨領域「良好」標準的上下文層。代理利用它來規劃、審查設計並控制合併。成效顯著——數千次阻擋合併與早期偵測架構問題——因為作業層不會增加存取權限,而是將現有的零信任規則與領域標準套用到每個代理行動。這是與以模型為中心的系統的關鍵差異:作業層將上下文、政策與問責視為核心要素,而非附加功能。它將臨時實驗轉化為受控工作流程,確保團隊與工具間行為一致。
對決策者而言,Cloudflare OS 提供了一個實用的代理採用模式。在投資更多模型之前,先盤點身份架構、權限設定、上下文存儲、執行環境與評估迴圈,這些將限制並塑造代理。如果這些元素尚未存在,正確的做法是建立或購買該作業層,而非擴大默默累積技術、資料與合規負債的試點。回報是速度與安全並重:更快的審查、可靠的自動化,以及每個代理與行動清晰的責任鏈。換言之,生產級代理是一項 IT 能力,而非聊天機器人。


