کلادفلر پلتفرم «vibe-coding» را برای افراد غیرمتخصص متن‌باز کرد

کلادفلر پلتفرم Cloudflare OS را که ابتدا به‌عنوان محیطی داخلی برای ساخت اپلیکیشن با کمک ایجنت‌های هوش مصنوعی توسعه داده بود، متن‌باز کرده است. این پلتفرم به کارکنان، حتی افراد فاقد دانش برنامه‌نویسی، اجازه می‌دهد با توصیف فرایندها به زبان طبیعی، اپلیکیشن بسازند و در عین حال با استفاده از سندباکس‌های ایزوله، ریسک ایجاد آسیب‌پذیری و نشت داده را کاهش دهند.

Cloudflare, Inc. (NASDAQ:NET) is expected to announce a fiscal quarter earnings report on August 6, 2026. (Photo by Mike Campbell/NurPhoto via Getty Images)

کلادفلر پلتفرم Cloudflare OS را که ابتدا به‌عنوان یک محیط کاری داخلی برای کارکنان خود توسعه داده بود، متن‌باز کرده است. این پلتفرم به افراد امکان می‌دهد با استفاده از ایجنت‌های هوش مصنوعی اپلیکیشن بسازند؛ حتی اگر توسعه‌دهنده یا مهندس نرم‌افزار نباشند. این شرکت همچنین یک چارچوب امنیتی برای این سیستم طراحی کرده که ریسک ایجاد آسیب‌پذیری‌های جدی یا وقوع نشت داده در جریان کدنویسی با کمک هوش مصنوعی را کاهش می‌دهد.

کلادفلر چند ماه زمانصرف توسعه و آزمایش داخلی Cloudflare OS کرده است. این پلتفرم به کارکنان اجازه می‌دهد فرایندهای کاری خود را با زبان طبیعی توصیف کنند تا یک ایجنت هوش مصنوعی آن‌ها را به اپلیکیشن تبدیل کند. کلادفلر در مطلبی که ۵ اوت درباره انتشار نسخه متن‌باز این پلتفرم در گیت‌هاب منتشر کرد، مدعی شد هزاران نفر از کارکنان این شرکت به‌صورت روزانه از Cloudflare OS برای «ایجاد اسناد و اسلایدها، خودکارسازی وظایف تکرارشونده و ساخت اپلیکیشن‌های کوچک برای بصری‌سازی داده‌ها و کمک به انجام کارهایشان» استفاده می‌کنند.

کنتون واردا، مهندس ارشد کلادفلر، در مطلبی در شبکه اجتماعی X گفت: «این یک پلتفرم کامل برای وایب‌کدنویسی اپلیکیشن‌های شخصی است که سندباکس آن آن‌قدر امن طراحی شده که تقریباً می‌توانید هر کاری انجام دهید؛ هوش مصنوعی نمی‌تواند یک باگ امنیتی قابل‌توجه وارد سیستم کند.» او افزود: «ما معتقدیم تیم امنیت یک شرکت می‌تواند با خیال راحت به کاربران غیرفنی اجازه وایب‌کدنویسی بدهد و شب‌ها هم آسوده بخوابد.»

ساخت سندباکس‌های بهتر

واردا توضیح داد که مدل امنیتی این پلتفرم بر ایجاد نمونه‌های بسیار دقیق و مجزا از اپلیکیشن‌ها متکی است؛ به‌طوری که برای مثال، در یک اپلیکیشن ویرایش اسناد، هر سند در یک نمونه جداگانه و در یک سندباکس مستقل اجرا می‌شود. پلتفرم Cloudflare OS مدیریت می‌کند که چه کسانی اجازه دسترسی به هر نمونه را دارند و هر کاربر نیز نسخه اختصاصی خودش از کد را در اختیار دارد که می‌تواند آزادانه آن را تغییر دهد.

این سازوکار سندباکس که بر قابلیت از پیش موجود کلادفلر با نام Dynamic Workers متکی است، از کانتینرهای نرم‌افزاری معمول استفاده نمی‌کند. در عوض، «ایزوله‌ها» را ایجاد می‌کند؛ یعنی نمونه‌هایی از موتور اجرای جاوااسکریپت V8 که تنها در چند میلی‌ثانیه راه‌اندازی می‌شوند و فقط چند مگابایت حافظه مصرف می‌کنند. به گفته کلادفلر، ایزوله‌ها ۱۰۰ برابر سریع‌تر و از نظر مصرف حافظه بین ۱۰ تا ۱۰۰ برابر بهینه‌تر از یک کانتینر استاندارد هستند.

برای به حداقل رساندن دسترسی به داده‌های شرکت، ایجنت‌های هوش مصنوعی کار خود را بدون هیچ مجوزی برای دسترسی یا اشتراک‌گذاری منابع آغاز می‌کنند و باید درخواست دسترسی خود را از طریق پلتفرم Cloudflare OS ارسال کنند. طبق مطلب اصلی کلادفلر، کد سمت سرور با قابلیت «شبکه خروجی سراسری غیرفعال» اجرا می‌شود، در حالی که کد سمت کاربر «در یک فریم سندباکس‌شده در مرورگر اجرا می‌شود»؛ به این معنا که «هیچ‌کدام نمی‌توانند به اینترنت دسترسی داشته باشند، مگر از طریق قابلیت‌هایی که شما به‌طور صریح در اختیارشان قرار می‌دهید.»

این سازوکار سندباکس و فرایند مدیریت مجوز که در چارچوب Cloudflare OS تعبیه شده، حتی با وجود اینکه هیچ سیستمی کاملاً مصون از خطا نیست، می‌تواند در عمل بسیار مفید باشد. پژوهشگران شرکت Pillar Security نیز به‌تازگی گزارشی درباره فرار از سندباکس و دور زدن مرزهای امنیتی در ایجنت‌های محبوب کدنویسی مبتنی بر هوش مصنوعی مانند Cursor، Codex، Gemini CLI و Antigravity منتشر کرده‌اند.

کم‌کردن بی‌قاعدگی در وایب‌کدنویسی

Cloudflare OS تقریباً با هر مدل هوش مصنوعی کار می‌کند و به سازمان‌ها اجازه می‌دهد مناسب‌ترین مدل را برای هر وظیفه انتخاب کنند. سم ریا، مدیر ارشد اطلاعات کلادفلر، در مطلبی جداگانه گفت: «هر کاربری به حالت حداکثر توان استدلال جدیدترین مدل آزمایشگاه‌های پیشرو نیاز ندارد. ما هم نیازی نداریم اعضای تیم هر ساعت ۲۰ دلار هزینه کنند تا صندوق inbox ایمیلشان را خلاصه کنند.»

به گفته ریا، این شرکت همچنین پلتفرم را به‌گونه‌ای بهبود داده که اجرای فایل‌های مهارتی برای فرایندهای کاری مشخص، بیشتر بر مراحل قطعی و قابل‌پیش‌بینی متکی باشد و تنها در مواقع ضروری از استنتاج هوش مصنوعی استفاده کند؛ به‌جای اینکه هر بار به یک «جلسه استنتاج پرمصرف از نظر توکن» نیاز داشته باشد.

این پلتفرم همچنین به مدیران اجازه می‌دهد هزینه مصرف استنتاج هوش مصنوعی توسط کارکنان را زیر نظر داشته باشند و برای آن بودجه و محدودیت نرخ تعیین کنند؛ قابلیتی مهم در شرایطی که شرکت‌ها و کاربران به این نتیجه رسیده‌اند که مصرف مدل‌های هوش مصنوعی می‌تواند به‌سادگی بودجه‌های تعیین‌شده را به پایان برساند. البته اگر مدیران سازمان‌ها کارکنان را به «توکن‌مکسینگ» یا استفاده افراطی از ابزارهای هوش مصنوعی تشویق کنند، این قابلیت نمی‌تواند مانع چنین رفتارهایی شود.

کلادفلر در مسیر توسعه Cloudflare OS و تلاش برای استفاده بهینه از ابزارهای هوش مصنوعی، برخی درس‌های سختی را که آموخته با دیگران به اشتراک گذاشته است. یکی از اشتباهات اولیه این بود که شرکت به همه افراد خارج از تیم مهندسی، «همان ابزارها را با رابط‌های کاربری کمی ساده‌تر» ارائه کرد؛ زیرا ابزارهای کدنویسی مبتنی بر هوش مصنوعی که مهندسان معمولاً استفاده می‌کنند، برای کارهای دانشی که شامل «خروجی‌های موردی و پروژه‌هایی با ده‌ها سیستم ثبت اطلاعات» هستند، چندان مناسب نیستند.

ریا در مطلب خود نوشت: «اگر به همه یک محیط کاری بدهید که در نوشتن کد عالی باشد، در نهایت بسیار بیشتر از آنچه نیاز دارید کد تولید خواهید کرد.» به گفته او، نتیجه این کار «سیلی از اپلیکیشن‌های وایب‌کدشده بود که به دنبال مشکلی برای حل کردن می‌گشتند.»

افزایش استفاده از ایجنت‌های هوش مصنوعی در سازمان نیز به این معنا بود که «هر کسی در کلادفلر حالا می‌توانست به لطف هوش مصنوعی، کد بد را سریع‌تر بنویسد.» به همین دلیل، این سازمان Cloudflare Engineering Codex را ایجاد کرد؛ یک «راهنمای مرجع» که به مهندسان انسانی و ایجنت‌های هوش مصنوعی کمک می‌کند کدها را بررسی کرده و مشکلات احتمالی را شناسایی کنند.

تیمو رایمان، مهندس سیستم‌های کلادفلر، در مطلبی درباره Engineering Codex و نحوه استفاده این شرکت از ایجنت‌های هوش مصنوعی برای حفظ استانداردهای مهندسی گفت طی چهار ماه گذشته، بازبین کد مبتنی بر هوش مصنوعی این شرکت «نزدیک به ۲۵۰ هزار مورد انحراف از استانداردهای مهندسی کلادفلر را شناسایی کرده و جلوی ۱۶ هزار ادغام کد (Merge) را گرفته است.»

متن‌باز است، اما رایگان نیست

اکنون که کلادفلر Cloudflare OS را برای استفاده دیگران متن‌باز کرده است، توسعه‌دهندگان می‌توانند تلاش کنند کل پشته نرم‌افزاری آن را روی سیستم‌های خود اجرا کنند. با این حال، یک محدودیت مهم وجود دارد: بخش Backend مربوط به Cloudflare OS تنها توسط کاربرانی قابل استقرار است که در طرح پولی Workers کلادفلر، یعنی Workers Paid، اشتراک داشته باشند.

این الزام برای داشتن اشتراک پولی در ابتدا به‌صورت شفاف اعلام نشده بود. یکی از کاربران گیت‌هاب این موضوع را مطرح کرد و تصویری را به اشتراک گذاشت که نشان می‌داد فرایند استقرار بخش Backend مربوط به Cloudflare OS در میانه کار، به دلیل استفاده از طرح رایگان Workers متوقف شده است.

کاربر گیت‌هاب با نام mac2net نوشت: «حق دارید برای این سرویس هزینه دریافت کنید، اما الزامات باید پیش از شروع فرایند استقرار مشخص شوند. من ۲۰ دقیقه از وقتم را هدر دادم که دیگر هرگز برنمی‌گردد.»

البته کلادفلر خیلی سریع فرایند استقرار را به‌روزرسانی کرد تا کاربران از همان ابتدای کار درباره نیاز به استفاده از طرح پولی مطلع شوند. یکی از نمایندگان این شرکت نیز به این موضوع در گیت‌هاب پاسخ داد.