Cloudflare API MCP Server

Offizieller MCP-Server von Cloudflare: die gesamte Cloudflare-API über nur zwei Werkzeuge, ergänzt durch ein Dutzend produktspezifischer MCP-Server.

Beschreibung

Cloudflare betreibt einen Katalog verwalteter, gehosteter MCP-Server für das eigene Cloudflare-Konto. Der zentrale Cloudflare API MCP Server macht dabei über 2.500 API-Endpunkte – von DNS über Workers und R2 bis Zero Trust – über nur zwei Werkzeuge zugänglich: search() und execute(). Statt für jeden Endpunkt ein eigenes Werkzeug zu definieren, schreibt das Sprachmodell JavaScript gegen eine typisierte Darstellung der OpenAPI-Spezifikation; der generierte Code läuft in einer isolierten Worker-Sandbox. Laut Cloudflare verbraucht dieser "Code Mode"-Ansatz rund 1.000 Token unabhängig von der Anzahl verfügbarer Endpunkte, während ein klassischer MCP-Server mit einem nativen Werkzeug pro Endpunkt über eine Million Token belegen würde.

Weitere produktspezifische MCP-Server

Neben dem API-Server bietet Cloudflare rund ein Dutzend fokussierte MCP-Server für einzelne Produkte, jeweils unter eigener Subdomain erreichbar, etwa: Dokumentation (docs.mcp.cloudflare.com), Workers Bindings (bindings.mcp.cloudflare.com), Observability/Logs (observability.mcp.cloudflare.com), Radar für Internet-Traffic-Daten (radar.mcp.cloudflare.com), Sandbox-Container (containers.mcp.cloudflare.com), Browser-Rendering (browser.mcp.cloudflare.com), AI Gateway (ai-gateway.mcp.cloudflare.com) sowie Audit-Logs, DNS-Analytics und GraphQL-Analytics.

Zusätzlich: Cloudflare-Skills-Plugin

Für Claude Code, Cursor, OpenCode, OpenAI Codex und weitere Agenten mit Unterstützung für den Agent-Skills-Standard bündelt das Plugin cloudflare/skills die MCP-Server zusammen mit passenden Skills und Slash-Befehlen für die Arbeit mit Cloudflare.

Der Code-Mode-Ansatz im Detail

Klassische MCP-Server definieren für jede Aktion ein eigenes Werkzeug mit fester Signatur – bei über 2.500 Cloudflare-API-Endpunkten wäre das im Kontextfenster des Modells nicht praktikabel. Der Code-Mode-Ansatz dreht das Prinzip um: Das Modell erhält eine typisierte, durchsuchbare Darstellung der gesamten API und schreibt selbst JavaScript-Code, der in einer isolierten Worker-Sandbox ausgeführt wird. Für Nutzer bedeutet das, dass auch sehr spezifische, mehrstufige Cloudflare-Aufgaben – etwa "aktualisiere alle DNS-Einträge einer bestimmten Zone und protokolliere die Änderungen" – in einem einzigen Werkzeugaufruf abgebildet werden können, statt viele einzelne API-Calls zu verketten.

Für wen sich die Cloudflare-MCP-Server eignen

Besonders nützlich sind die Server für DevOps- und Infrastrukturteams, die Cloudflare bereits aktiv für DNS, Sicherheit oder Workers-Deployments nutzen und wiederkehrende Konfigurationsaufgaben automatisieren wollen. Die produktspezifischen Server eignen sich zusätzlich für fokussierte Anwendungsfälle: der Radar-Server etwa für Analysen zu Internet-Traffic-Trends, der Observability-Server für das Durchsuchen von Logs bei der Fehlersuche. Für einmalige, einfache Konfigurationsänderungen über die reguläre Cloudflare-Oberfläche lohnt sich der Einrichtungsaufwand eines MCP-Clients dagegen meist nicht.

Häufige Fragen

Muss ich alle produktspezifischen Server gleichzeitig einrichten? Nein, jeder Server lässt sich unabhängig anbinden; für die meisten Aufgaben genügt der zentrale API-Server oder ein einzelner fokussierter Server. Funktioniert der Zugriff auch ohne OAuth? Ja, für Automatisierung steht alternativ ein API-Token als Bearer-Token zur Verfügung. Sind die Server auf Zero-Trust-Konten beschränkt? Nein, sie funktionieren mit jedem Cloudflare-Konto und decken je nach Berechtigung DNS, Workers, R2, Zero Trust und weitere Produkte ab.

Voraussetzungen

Ein Cloudflare-Konto sowie ein MCP-Client mit Unterstützung für Remote-Server über HTTP und OAuth. Für CI/CD-Nutzung alternativ ein Cloudflare-API-Token mit den benötigten Rechten.

Installationsanleitung

Den Remote-Server im MCP-Client eintragen:

{
  "mcpServers": {
    "cloudflare-api": { "url": "https://mcp.cloudflare.com/mcp" }
  }
}

Beim ersten Verbindungsaufbau öffnet sich der OAuth-Dialog von Cloudflare, in dem die gewünschten Berechtigungen für den Agenten ausgewählt werden. Für CI/CD-Automatisierung lässt sich statt OAuth ein Cloudflare-API-Token (Nutzer- oder Konto-Token) als Bearer-Token im Authorization-Header verwenden.

Für Claude Code bietet sich alternativ das Skills-Plugin an, das die MCP-Server samt Kontext-Skills bündelt:

/plugin marketplace add cloudflare/skills

Authentifizierung

OAuth-Autorisierung am eigenen Cloudflare-Konto, im Client ausgelöst; dabei werden die gewünschten Berechtigungen für den Agenten festgelegt. Für Automatisierung alternativ ein Cloudflare-API-Token (Nutzer- oder Konto-Token) als Bearer-Token.

Benötigte Zugriffsrechte

Der effektive Zugriff entspricht den beim OAuth-Fluss ausgewählten Berechtigungen bzw. den Rechten des verwendeten API-Tokens. Über den Code-Mode-Ansatz kann der Agent im Prinzip jeden der über 2.500 Cloudflare-API-Endpunkte aufrufen, begrenzt durch diese Berechtigungen – von reinen Lesezugriffen auf Analytics bis zu schreibenden Änderungen an DNS, Workers oder Sicherheitsregeln.

Übertragene oder gespeicherte Daten

Anfragen laufen über die von Cloudflare gehostete Infrastruktur unter *.mcp.cloudflare.com. Der vom Sprachmodell erzeugte JavaScript-Code wird in einer isolierten Dynamic-Worker-Sandbox ausgeführt und spricht von dort die Cloudflare-API an. Antworten enthalten Konfigurations- und Analysedaten des eigenen Cloudflare-Kontos und werden an den MCP-Client sowie dessen Sprachmodell zurückgegeben.

Sicherheitsrisiken

Da der Server im Rahmen der gewährten Berechtigungen schreibend auf zentrale Infrastruktur wie DNS, Workers oder Zero-Trust-Regeln zugreifen kann, kann ein fehlgeleiteter Agent reale Ausfälle oder Sicherheitslücken verursachen (z. B. fehlerhafte DNS-Änderungen oder gelockerte Firewall-Regeln). Beim OAuth-Flow nur die tatsächlich benötigten Berechtigungen gewähren, für automatisierte Abläufe ein eng begrenztes API-Token statt vollem Kontozugriff verwenden und schreibende Aktionen an produktiver Infrastruktur zunächst in einer Testumgebung prüfen.

Lizenz und Kosten

Lizenz
Apache-2.0
Kosten
kostenlos

Die MCP-Server selbst sind ohne gesonderte Lizenzgebühr nutzbar, der Quellcode ist quelloffen (Apache-2.0). Vorausgesetzt wird ein Cloudflare-Konto; kostenpflichtige Cloudflare-Funktionen und -Pläne werden unabhängig von den MCP-Servern abgerechnet.

Alternativen

Noch nicht erfasst.

Auf einen Blick

Anbieter
Cloudflare
Status
Offizieller Server
Betriebsart
Remote
Aktuelle Version
Noch nicht erfasst.
GitHub-Sterne
4,323
Zuletzt geprüft
07.09.2026

Repository und Dokumentation

Kategorien

Unterstützte Clients