Cloudflare MCP Servers 是什么?
Cloudflare MCP Servers 是一组按用途拆分的远程连接器,分别覆盖文档、Workers、构建、日志、浏览器和审计等能力。你可以只接入当前任务需要的端点,不必一次开放整个 Cloudflare 账号。
一句话理解按用途连接 Cloudflare 文档、Bindings、构建、可观测性、浏览器和审计等远程服务器。
为什么需要它?
把不同 Cloudflare 能力拆成独立端点,避免为了查文档就开放整套账户管理权限。
接入前,AI 只能依赖你粘贴的材料、截图或旧上下文;接入后,它可以在你授权的范围内调用真实工具,并把结果、来源和状态带回当前任务。
核心能力
按域连接文档与 Workers 能力
把真实信息带回当前任务,减少反复复制和手动核对。
查询构建、日志和分析信息
在明确授权范围内调用工具,并保留执行过程和结果。
通过 OAuth 连接受支持的远程服务
回读来源、状态与限制,方便继续处理和人工验收。
适合谁?怎么用?
- 查 Cloudflare 配置、部署和故障证据
- 已经使用 Cloudflare,希望在明确账户和服务范围内检查文档、构建或日志的团队。
- 能区分文档、构建、DNS 和账号管理端点,并附官方来源。
- 不适合为了查文档就开放 DNS、域名或生产 Worker 写权限。
- 不同端点可能读取日志、请求内容、构建和账户配置
- 部分工具可能改变线上资源
怎么接入?
- 1准备
从官方 README 选择单一端点,例如文档或 Observability,不一次接入全部服务器。
- 2授权
支持远程 MCP 的客户端直接登记对应 HTTPS 地址;否则按官方说明使用
mcp-remote。 - 3连接
完成 Cloudflare OAuth,并核对授权账号与权限。
- 4开始使用
列出工具并确认只出现所选域的能力。
安装命令
添加 Cloudflare MCP Servers
codex mcp add cloudflare-docs --url https://docs.mcp.cloudflare.com/mcp这里先接只读文档端点。日志、构建、DNS 等其他端点要按任务分别添加和授权。
检查命令
确认 MCP 已经登记
codex mcp list不想自己操作终端时,把下面整段发给 Codex。它会先核对官方说明和前置条件,遇到凭证或占位符会停下来询问。
发给 Codex
自助接入 Cloudflare MCP Servers
请帮我在当前电脑上接入并验证 Cloudflare MCP Servers。
官方来源:https://github.com/cloudflare/mcp-server-cloudflare
目标接入命令:codex mcp add cloudflare-docs --url https://docs.mcp.cloudflare.com/mcp
请按以下步骤执行:
1. 先阅读官方 README,核对当前推荐接入方式与上述命令。如果官方说明已经变化,先告诉我差异,不要盲目执行旧命令。
2. 检查运行环境、登录状态、Token、项目 ID、允许访问路径等前置条件。不要在输出中显示任何凭证,也不要把凭证写入仓库。
3. 如果命令中有需要替换的占位符,先列出需要我提供的值并停下来,不要自行猜测。
4. 条件满足后执行接入命令,再运行 codex mcp list,确认 Cloudflare MCP Servers 已登记,并回报实际服务名、传输方式和检查结果。
5. 用下面这个只读任务验证连接:请用 Cloudflare 文档 MCP 查 Pages 部署失败的官方排查步骤,只读取文档,不修改 DNS 或 Worker。
6. 不要创建、修改、删除、发送内容,也不要连接生产环境;需要写权限或更高权限时先征求我确认。- 复制完整指令,发给一个有终端和当前项目访问权限的 Codex 任务。
- Codex 会先核对官方来源和本机环境;遇到 Token、项目 ID、路径或其他占位符时,应停下来向你确认。
- 接入后运行
codex mcp list,再用 Cloudflare MCP Servers 的只读首测任务回读结果。
第一次调用示例
登记完成后,新开一个任务,先用下面这句做只读验证,把目标、范围和停止条件一次说清楚。
发给 Codex
第一次只读任务
请用 Cloudflare 文档 MCP 查 Pages 部署失败的官方排查步骤,只读取文档,不修改 DNS 或 Worker。怎样算成功
能区分文档、构建、DNS 和账号管理端点,并附官方来源。
- 先执行只读文档或日志查询。
- 限定账户、Zone、Worker 和时间范围。
- 把结果与 Cloudflare 控制台回读核对。
- 部署、DNS 或安全策略变更必须单独授权。
权限与安全
凭证与连接方式
远程 HTTP;先接只读文档端点,其他能力按用途分开授权。
- 不同端点可能读取日志、请求内容、构建和账户配置
- 部分工具可能改变线上资源
- 必须按端点、账户和最小角色授权并保留审计
