Cloudflare MCP Server einrichten

Cloudflare API MCP Server per OAuth anbinden, passende produktspezifische Server ergänzen und Berechtigungen eng halten.

Veröffentlicht am 09.09.2026

Cloudflare betreibt einen zentralen API-MCP-Server sowie ein gutes Dutzend produktspezifischer MCP-Server, alle gehostet und über OAuth abgesichert.

Den zentralen API-Server anbinden

Den Remote-Server im MCP-Client eintragen:

{
  "mcpServers": {
    "cloudflare-api": { "url": "https://mcp.cloudflare.com/mcp" }
  }
}

Beim ersten Aufruf öffnet sich der OAuth-Dialog von Cloudflare. Dort werden die Berechtigungen ausgewählt, die der Agent erhalten soll – nur das auswählen, was für die geplante Aufgabe tatsächlich nötig ist.

Produktspezifische Server ergänzen

Für gezielte Aufgaben lohnt sich oft ein fokussierter Server statt des breiten API-Servers, etwa der Dokumentations-Server (https://docs.mcp.cloudflare.com/mcp) für Nachschlagefragen, der Observability-Server (https://observability.mcp.cloudflare.com/mcp) für Logs und Analytics, oder der Radar-Server (https://radar.mcp.cloudflare.com/mcp) für Internet-Traffic-Daten. Jeder produktspezifische Server läuft unter einer eigenen Subdomain und wird genauso per URL im Client eingetragen.

Mit dem Skills-Plugin einrichten

Für Claude Code, Cursor, OpenCode, OpenAI Codex und weitere Agenten mit Agent-Skills-Unterstützung bündelt das Plugin cloudflare/skills die MCP-Server mit passenden Skills und Slash-Befehlen. In Claude Code:

/plugin marketplace add cloudflare/skills

Für Automatisierung: API-Token statt OAuth

Für CI/CD-Pipelines oder wiederkehrende automatisierte Abläufe lässt sich statt der interaktiven OAuth-Anmeldung ein Cloudflare-API-Token mit eng begrenzten Rechten erzeugen und als Bearer-Token im Authorization-Header übergeben. Sowohl Nutzer- als auch Konto-Token werden unterstützt.

Berechtigungen eng halten

Der Agent kann im Rahmen der gewährten Berechtigungen auf reale Produktionsinfrastruktur zugreifen – DNS-Einträge, Workers-Deployments, Firewall- und Zero-Trust-Regeln eingeschlossen. Für automatisierte Abläufe ein Token mit möglichst engem Zuschnitt verwenden und schreibende Aktionen zunächst an einer Testumgebung statt an produktiven Zonen ausprobieren.

Einrichtung prüfen

Nach dem Verbinden mit einer harmlosen, lesenden Aufgabe testen, etwa „Liste meine DNS-Einträge für die Domain X" oder „Zeig mir die Traffic-Analytics der letzten 24 Stunden". Erst danach schreibende Aktionen zulassen.

Häufige Probleme bei der Einrichtung

Öffnet sich der OAuth-Dialog nicht automatisch, prüfen, ob der Client Pop-ups blockiert; die URL lässt sich in diesem Fall meist manuell öffnen. Bei der Skills-Plugin-Installation über den Marketplace-Befehl sollte sichergestellt sein, dass Claude Code auf die aktuelle Version aktualisiert ist, da ältere Versionen den Agent-Skills-Standard möglicherweise nicht unterstützen.

Mehrere produktspezifische Server kombinieren

Für komplexere Workflows lassen sich mehrere produktspezifische Server parallel im selben Client konfigurieren, etwa der Observability-Server für Logs zusammen mit dem zentralen API-Server für Konfigurationsänderungen. Jeder Server benötigt dabei einen eigenen, eindeutigen Namen in der Client-Konfiguration, damit der Agent klar zwischen ihnen unterscheiden kann.

Quelle: developers.cloudflare.com/agents/model-context-protocol/cloudflare/servers-for-cloudflare/ und github.com/cloudflare/mcp-server-cloudflare, geprüft am 06.09.2026.

Veröffentlicht am 09.09.2026

Kategorien

Häufige Fragen

Was ist der Unterschied zwischen dem API-Server und den produktspezifischen Servern?

Der Cloudflare API MCP Server deckt über 2.500 Endpunkte via search()/execute() ab und eignet sich für breite Aufgaben. Die produktspezifischen Server (Dokumentation, Observability, Radar u. a.) sind fokussierter, oft einfacher für gezielte Anfragen und laufen jeweils unter einer eigenen Subdomain.

Warum nutzt der API-Server nur zwei Werkzeuge statt eines pro Endpunkt?

Mit dem sogenannten Code-Mode-Ansatz schreibt das Sprachmodell JavaScript gegen eine typisierte Darstellung der API, statt Tausende einzelner Werkzeugdefinitionen zu laden. Laut Cloudflare senkt das den Token-Verbrauch von über einer Million auf rund 1.000 Token.

Was kostet die Nutzung der Cloudflare-MCP-Server?

Die Server selbst sind kostenlos und quelloffen (Apache-2.0). Vorausgesetzt wird ein Cloudflare-Konto; kostenpflichtige Cloudflare-Pläne und -Funktionen werden unabhängig von den MCP-Servern abgerechnet.

Kann ich die Server auch ohne interaktive Anmeldung nutzen?

Ja, für CI/CD und Automatisierung lässt sich ein Cloudflare-API-Token (Nutzer- oder Konto-Token) mit den benötigten Rechten erzeugen und als Bearer-Token im Authorization-Header übergeben, statt den OAuth-Dialog zu durchlaufen.

Welche Agenten unterstützt das Cloudflare-Skills-Plugin?

Laut Cloudflare funktioniert das Plugin mit jedem Agenten, der den Agent-Skills-Standard unterstützt, darunter Claude Code, Cursor, OpenCode, OpenAI Codex und Pi.