通过受控方式调用 Cloudflare API,安全管理配置与运维操作。
该 MCP 工具材料很少,且声明会通过未披露细节的 MAD MCP Portal 代发 Cloudflare API 请求;虽为开源,但来源为第三方目录、社区采用度几乎为空,整体应谨慎使用。未见要求本地密钥是正面信号,但网络外发路径与实际权限边界不清晰。
材料明确写明“无”密钥/环境变量,未见要求用户提供 API token、账号口令或本地敏感凭证;基于现有材料,直接凭证泄露面较低。但仍需核对源码是否在运行时隐式依赖 Portal 侧鉴权。
描述称其会“through the MAD MCP Portal”发起 Cloudflare API 请求,但远程 host 栏位写“无”,与实际联网能力不一致;这意味着用户请求/Cloudflare 操作数据可能经由未明确披露的第三方中转端点外发,属于具体红旗。
系统检查项标记为 executes-code,说明该 MCP 具备在本机启动进程/执行代码的常规工具能力;当前材料未披露额外系统级权限、提权或执行任意无关命令的证据,因此以需留意为宜。
材料未声明需要读取本地文件或广泛访问主机数据,功能表述主要集中在代发 Cloudflare API 请求;但“guarded write and destructive operations”说明其可能对 Cloudflare 侧资源执行写入或破坏性操作,实际资源范围需以源码和权限模型核实。
正面因素是存在开源仓库,可进行代码审计;但其来源仅为 third_party_registry,许可证未声明、社区采用为 0 star、维护状态未知,信任度与成熟度都偏弱。未到高风险,但供应链质量需要额外核查。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"Cloudflare MCP" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请通过 Cloudflare MCP 获取我的站点区域列表,并检查 example.com 的 DNS 记录配置,汇总关键记录与潜在问题。
返回区域与 DNS 记录摘要,并指出配置异常、缺失或风险项。
请通过 Cloudflare MCP 审查 example.com 的安全、WAF 和缓存相关配置,列出当前设置并给出优化建议。
输出当前安全与缓存设置概览,以及可执行的优化建议清单。
请通过 Cloudflare MCP 为 example.com 新增一条缓存规则:对 /assets/* 路径启用更长缓存时间;先说明将执行的变更与风险,再请求确认。
先生成变更说明与风险提示,在确认后执行受控更新并返回结果。
通过 MCP 安全连接 PostgreSQL 数据库,实现查询、分析与受控写入操作。