Cloudflare API MCP Server
Offizieller MCP-Server von Cloudflare: die gesamte Cloudflare-API über nur zwei Werkzeuge, ergänzt durch ein Dutzend produktspezifischer MCP-Server.
- Skill Road
- Cloudflare API MCP Server
Kategorien
Beschreibung
Cloudflare betreibt einen Katalog verwalteter, gehosteter MCP-Server für das eigene Cloudflare-Konto. Der zentrale Cloudflare API MCP Server macht dabei über 2.500 API-Endpunkte – von DNS über Workers und R2 bis Zero Trust – über nur zwei Werkzeuge zugänglich: search() und execute(). Statt für jeden Endpunkt ein eigenes Werkzeug zu definieren, schreibt das Sprachmodell JavaScript gegen eine typisierte Darstellung der OpenAPI-Spezifikation; der generierte Code läuft in einer isolierten Worker-Sandbox. Laut Cloudflare verbraucht dieser "Code Mode"-Ansatz rund 1.000 Token unabhängig von der Anzahl verfügbarer Endpunkte, während ein klassischer MCP-Server mit einem nativen Werkzeug pro Endpunkt über eine Million Token belegen würde.
Weitere produktspezifische MCP-Server
Neben dem API-Server bietet Cloudflare rund ein Dutzend fokussierte MCP-Server für einzelne Produkte, jeweils unter eigener Subdomain erreichbar, etwa: Dokumentation (docs.mcp.cloudflare.com), Workers Bindings (bindings.mcp.cloudflare.com), Observability/Logs (observability.mcp.cloudflare.com), Radar für Internet-Traffic-Daten (radar.mcp.cloudflare.com), Sandbox-Container (containers.mcp.cloudflare.com), Browser-Rendering (browser.mcp.cloudflare.com), AI Gateway (ai-gateway.mcp.cloudflare.com) sowie Audit-Logs, DNS-Analytics und GraphQL-Analytics.
Zusätzlich: Cloudflare-Skills-Plugin
Für Claude Code, Cursor, OpenCode, OpenAI Codex und weitere Agenten mit Unterstützung für den Agent-Skills-Standard bündelt das Plugin cloudflare/skills die MCP-Server zusammen mit passenden Skills und Slash-Befehlen für die Arbeit mit Cloudflare.
Der Code-Mode-Ansatz im Detail
Klassische MCP-Server definieren für jede Aktion ein eigenes Werkzeug mit fester Signatur – bei über 2.500 Cloudflare-API-Endpunkten wäre das im Kontextfenster des Modells nicht praktikabel. Der Code-Mode-Ansatz dreht das Prinzip um: Das Modell erhält eine typisierte, durchsuchbare Darstellung der gesamten API und schreibt selbst JavaScript-Code, der in einer isolierten Worker-Sandbox ausgeführt wird. Für Nutzer bedeutet das, dass auch sehr spezifische, mehrstufige Cloudflare-Aufgaben – etwa "aktualisiere alle DNS-Einträge einer bestimmten Zone und protokolliere die Änderungen" – in einem einzigen Werkzeugaufruf abgebildet werden können, statt viele einzelne API-Calls zu verketten.
Für wen sich die Cloudflare-MCP-Server eignen
Besonders nützlich sind die Server für DevOps- und Infrastrukturteams, die Cloudflare bereits aktiv für DNS, Sicherheit oder Workers-Deployments nutzen und wiederkehrende Konfigurationsaufgaben automatisieren wollen. Die produktspezifischen Server eignen sich zusätzlich für fokussierte Anwendungsfälle: der Radar-Server etwa für Analysen zu Internet-Traffic-Trends, der Observability-Server für das Durchsuchen von Logs bei der Fehlersuche. Für einmalige, einfache Konfigurationsänderungen über die reguläre Cloudflare-Oberfläche lohnt sich der Einrichtungsaufwand eines MCP-Clients dagegen meist nicht.
Häufige Fragen
Muss ich alle produktspezifischen Server gleichzeitig einrichten? Nein, jeder Server lässt sich unabhängig anbinden; für die meisten Aufgaben genügt der zentrale API-Server oder ein einzelner fokussierter Server. Funktioniert der Zugriff auch ohne OAuth? Ja, für Automatisierung steht alternativ ein API-Token als Bearer-Token zur Verfügung. Sind die Server auf Zero-Trust-Konten beschränkt? Nein, sie funktionieren mit jedem Cloudflare-Konto und decken je nach Berechtigung DNS, Workers, R2, Zero Trust und weitere Produkte ab.
Voraussetzungen
Ein Cloudflare-Konto sowie ein MCP-Client mit Unterstützung für Remote-Server über HTTP und OAuth. Für CI/CD-Nutzung alternativ ein Cloudflare-API-Token mit den benötigten Rechten.
Installationsanleitung
Den Remote-Server im MCP-Client eintragen:
{
"mcpServers": {
"cloudflare-api": { "url": "https://mcp.cloudflare.com/mcp" }
}
}
Beim ersten Verbindungsaufbau öffnet sich der OAuth-Dialog von Cloudflare, in dem die gewünschten Berechtigungen für den Agenten ausgewählt werden. Für CI/CD-Automatisierung lässt sich statt OAuth ein Cloudflare-API-Token (Nutzer- oder Konto-Token) als Bearer-Token im Authorization-Header verwenden.
Für Claude Code bietet sich alternativ das Skills-Plugin an, das die MCP-Server samt Kontext-Skills bündelt:
/plugin marketplace add cloudflare/skills
Authentifizierung
OAuth-Autorisierung am eigenen Cloudflare-Konto, im Client ausgelöst; dabei werden die gewünschten Berechtigungen für den Agenten festgelegt. Für Automatisierung alternativ ein Cloudflare-API-Token (Nutzer- oder Konto-Token) als Bearer-Token.
Benötigte Zugriffsrechte
Der effektive Zugriff entspricht den beim OAuth-Fluss ausgewählten Berechtigungen bzw. den Rechten des verwendeten API-Tokens. Über den Code-Mode-Ansatz kann der Agent im Prinzip jeden der über 2.500 Cloudflare-API-Endpunkte aufrufen, begrenzt durch diese Berechtigungen – von reinen Lesezugriffen auf Analytics bis zu schreibenden Änderungen an DNS, Workers oder Sicherheitsregeln.
Übertragene oder gespeicherte Daten
Anfragen laufen über die von Cloudflare gehostete Infrastruktur unter *.mcp.cloudflare.com. Der vom Sprachmodell erzeugte JavaScript-Code wird in einer isolierten Dynamic-Worker-Sandbox ausgeführt und spricht von dort die Cloudflare-API an. Antworten enthalten Konfigurations- und Analysedaten des eigenen Cloudflare-Kontos und werden an den MCP-Client sowie dessen Sprachmodell zurückgegeben.
Sicherheitsrisiken
Da der Server im Rahmen der gewährten Berechtigungen schreibend auf zentrale Infrastruktur wie DNS, Workers oder Zero-Trust-Regeln zugreifen kann, kann ein fehlgeleiteter Agent reale Ausfälle oder Sicherheitslücken verursachen (z. B. fehlerhafte DNS-Änderungen oder gelockerte Firewall-Regeln). Beim OAuth-Flow nur die tatsächlich benötigten Berechtigungen gewähren, für automatisierte Abläufe ein eng begrenztes API-Token statt vollem Kontozugriff verwenden und schreibende Aktionen an produktiver Infrastruktur zunächst in einer Testumgebung prüfen.
Lizenz und Kosten
- Lizenz
- Apache-2.0
- Kosten
- kostenlos
Die MCP-Server selbst sind ohne gesonderte Lizenzgebühr nutzbar, der Quellcode ist quelloffen (Apache-2.0). Vorausgesetzt wird ein Cloudflare-Konto; kostenpflichtige Cloudflare-Funktionen und -Pläne werden unabhängig von den MCP-Servern abgerechnet.
Alternativen
Noch nicht erfasst.
Auf einen Blick
- Anbieter
- Cloudflare
- Status
- Offizieller Server
- Betriebsart
- Remote
- Aktuelle Version
- Noch nicht erfasst.
- GitHub-Sterne
- 4,323
- Zuletzt geprüft
- 07.09.2026
Repository und Dokumentation
Kategorien
Unterstützte Clients
Passende Ratgeber
Anleitungen und Hintergrund, die zu diesem Eintrag passen.
Fakechat-Plugin für Claude Code einrichten
Das Fakechat-Plugin installieren, Claude Code mit Channels-Schalter starten und über eine lokale Browser-Oberfläche Nachrichten und Dateien testen.
30.09.2026
Asana-Plugin für Claude Code einrichten
Eine eigene Asana-OAuth-App anlegen, das Claude-Code-Plugin installieren und die Verbindung zu Asanas V2-MCP-Server per /asana-setup herstellen.
30.09.2026
Laravel Boost einrichten
Laravel Boost in einer Laravel-Anwendung installieren und mit Claude Code, Cursor oder Codex verbinden.
29.09.2026
Zernio MCP Server einrichten
Zernio MCP Server per OAuth oder API-Schlüssel anbinden, soziale Konten verbinden und Schreibzugriffe auf Beiträge, Postfächer und Werbekampagnen bewusst absichern.
28.09.2026