企业并不缺少模型;缺少的是一个能让代理在大规模环境中安全且高效运行的操作层。Cloudflare 内部平台 Cloudflare OS 的诞生源于热情团队突然能够用代理自动化工作,但直接发放广泛的 API 密钥不可行。该操作系统位于模型与生产系统之间,执行身份感知权限、限定数据访问、执行沙箱和可审计操作。这一转变将讨论焦点从提示工程转向运营设计:代理扮演谁的身份,拥有哪些能力,能在哪里运行,其决策如何被审查?回答这些问题后,代理能够在不增加安全风险的前提下显著加速工作。
一个有力的证明是 Cloudflare 的工程法典:一个明确界定各领域“良好”标准的上下文层。代理利用它进行规划、设计审查和合并门控。成效显著——成千上万次阻止的合并和早期发现的架构问题——因为操作系统并未增加访问权限,而是将现有的零信任规则和领域标准应用于每个代理操作。这是与以模型为中心的框架的关键区别:操作系统将上下文、策略和问责视为核心要素,而非附加功能。它将零散实验转化为受控工作流,确保团队和工具间行为一致。
对于决策者来说,Cloudflare OS 提供了一个实用的代理采用模式。在投资更多模型之前,应清点身份结构、权限管理、上下文存储、执行环境和评估循环,这些将限制并塑造代理。如果这些元素缺失,正确的做法是构建或购买该操作层,而非扩展悄然积累技术、数据和合规债务的试点。回报是速度与安全并重:更快的审查、可靠的自动化以及每个代理和操作的明确责任链。换言之,生产级代理是一项 IT 能力,而非简单聊天机器人。


