Installation überspringen. In unter 2 Minuten einsatzbereit.
Starte eine kostenlose Testphase auf cloud.anythingmcp.com, füge Cloudflare mit einem Klick hinzu und richte deinen KI-Client (Claude, ChatGPT, Copilot oder Cursor) auf den erzeugten MCP-Endpoint. Kein Docker, kein git clone, keinerlei Entwicklungserfahrung nötig.
Zusammenfassung
Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.
Frag einfach
Beispiel-Prompts für Cloudflare
Klick auf einen Prompt, um ihn zu kopieren. In Claude, ChatGPT, Cursor, Gemini, Copilot oder OpenClaw einfügen — und gegen diesen Connector laufen lassen.
Claude ist KI und kann Fehler machen. Bitte Antworten gegenprüfen.
💡 Keine Installation? Nutze cloud.anythingmcp.com direkt. Einloggen, Connectors → Cloudflare klicken, Zugangsdaten einfügen, MCP-API-Key erzeugen, fertig. Kein Docker, kein
git clone, kein lokaler Server.
Cloudflare + ChatGPT
Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.
Voraussetzungen
Die vollständige Setup-Anleitung ist in den Connector eingebaut (im Store sichtbar, wenn du den Connector auswählst). Benötigte Umgebungsvariablen für diesen Connector:
CLOUDFLARE_API_TOKEN
Schritt 1 — Zugangsdaten holen
- Öffne im Cloudflare-Dashboard My Profile → API Tokens (https://dash.cloudflare.com/profile/api-tokens), klicke auf Create Token und dann ganz unten auf Create Custom Token. Du kannst auch mit der Vorlage Read all resources starten und die beiden Schreibrechte unten ergänzen.
- Gib dem Token einen Namen (zum Beispiel „AnythingMCP“) und füge diese Berechtigungen hinzu:
- Zone → Zone → Read, DNS → Edit (Read für ein reines Lese-Setup), Cache Purge → Purge
- Zone → Zone Settings, Page Rules, Analytics und Workers Routes → Read
- Für Regeln: Zone → Single Redirect, Transform Rules, Cache Rules, Origin Rules, Config Rules und Zone WAF → Read (jede Regelart braucht ihre eigene Berechtigung)
- Account → Account Settings, Workers Scripts, Workers R2 Storage und Account Analytics → Read
- Wähle unter Zone Resources Include → All zones from an account oder Specific zone, wenn die KI nur einige deiner Domains erreichen soll. Nimm unter Account Resources dein Konto auf. Optional kannst du Client IP Address Filtering einschränken und eine TTL setzen.
- Klicke auf Continue to summary → Create Token, kopiere den Token (Cloudflare zeigt ihn nur einmal an) und trage ihn ohne das Wort Bearer in
CLOUDFLARE_API_TOKENein, dann installiere den Connector. Verwende nicht den Global API Key. - Beginne mit
cloudflare_list_zones: Das Tool zeigt, welche Zonen (Domains) der Token sieht, mit Status und Tarif.
Konto-eigene Tokens: Ein Token unter Manage Account → Account API Tokens funktioniert ebenfalls, nur nicht für Page Rules: Damit kann cloudflare_list_page_rules sie nicht lesen.
Nur lesen: Gib DNS nur Read, lass Cache Purge weg und schalte cloudflare_create_dns_record, cloudflare_update_dns_record und cloudflare_purge_cache aus. Zoneneinstellungen, Regeln, Analysen, Workers und R2 sind in diesem Connector ohnehin nur lesbar.
Bei der Installation ausgeschaltet: cloudflare_delete_dns_record und cloudflare_purge_everything. Ein gelöschter Eintrag legt innerhalb von Sekunden lahm, was davon abhing (eine Website, die Mailzustellung, eine Domain-Verifizierung), exportiere die Zone also vorher mit cloudflare_export_dns_records. Den ganzen Cache zu leeren schickt die nächste Anfrage jedes Besuchers an deinen Origin-Server, was eine viel besuchte Website überlasten kann; meist reicht cloudflare_purge_cache mit einzelnen URLs.
DNS-Änderungen: Änderungen sind innerhalb von Sekunden live, ein falscher Eintrag kann also eine Website oder ihre E-Mail sofort lahmlegen. Die KI liest den Eintrag zuerst und zeigt dir alten und neuen Wert, bevor sie etwas ändert. Ein CNAME darf seinen Namen mit keinem anderen Eintrag teilen, und einen identischen Eintrag lehnt Cloudflare ab.
Cache leeren: cloudflare_purge_cache entfernt pro Aufruf bis zu 100 URLs, Cache-Tags, Hostnamen oder Präfixe, in jedem Tarif. Im Free-Tarif sind 5 Purge-Anfragen pro Minute nach Tag, Host oder Präfix erlaubt.
Analysen: cloudflare_get_zone_traffic liefert pro Tag Anfragen, Datenvolumen, gecachten Traffic, Bedrohungen, Seitenaufrufe und eindeutige Besucher, aufgeschlüsselt nach Statuscode und Land. Für alles andere (meistaufgerufene Pfade, Firewall-Ereignisse, Worker-Aufrufe) nutzt die KI cloudflare_graphql_analytics. Wie weit du zurückschauen kannst, hängt vom Tarif ab; im Free-Tarif sind es die letzten Wochen.
Workers und R2: cloudflare_get_worker_settings zeigt die Bindings eines Workers, aber nie geheime Werte. R2 muss im Konto aktiviert sein (Storage & databases → R2, das kostenlose Kontingent reicht), bevor cloudflare_list_r2_buckets antwortet; sonst kommt 403 „NotEntitled“.
Limits: Cloudflare erlaubt 1.200 API-Anfragen pro 5 Minuten und Token, die Nutzung des Dashboards eingerechnet. Darüber antwortet Cloudflare mit 429 und blockiert 5 Minuten lang jeden Aufruf: Warte und versuche es erneut. Analyseabfragen haben ein eigenes Limit von etwa 300 pro 5 Minuten.
Häufige Fehler: 400 mit Code 6003 heißt meist, dass statt eines API-Tokens der Global API Key eingetragen wurde. 401 heißt, dass der Token falsch, abgelaufen, deaktiviert oder auf andere Client-IP-Adressen beschränkt ist: Prüfe ihn unter My Profile → API Tokens. 403 (Code 10000 oder 9109) heißt, dass dem Token eine Berechtigung für diesen Aufruf oder diese Zone fehlt: Bearbeite den Token und füge sie hinzu, zum Beispiel Zone Read oder DNS Read. 404 ist eine unbekannte Zone, ein unbekannter Eintrag oder Ruleset; bei cloudflare_get_phase_rules heißt es nur, dass die Zone keine Regeln dieser Art hat. „An identical record already exists“ oder „A CNAME record with that host already exists“ nennt den Eintrag, der im Weg ist.
Der Connector bearbeitet keine Rulesets, Page Rules oder Zoneneinstellungen und unterstützt keine SSL/TLS-Zertifikate, kein Deployen oder Löschen von Workers, keine KV-, D1- oder R2-Objekte, kein Zero Trust, keinen Registrar und keine Abrechnung.
Schritt 2 — Adapter installieren
curl -fsSL https://raw.githubusercontent.com/HelpCode-ai/anythingmcp/main/docker-compose.quickstart.yml -o docker-compose.yml
printf 'JWT_SECRET=%s\nENCRYPTION_KEY=%s\n' "$(openssl rand -hex 32)" "$(openssl rand -hex 32)" > .env
docker compose up -d
Schritt 3 — Connector in ChatGPT hinzufügen
Deine Server-URL: Öffne in AnythingMCP MCP Servers → den Server, auf dem dieser Connector liegt, und kopiere seine URL (
https://cloud.anythingmcp.com/mcp/…). Setze sie überall ein, wo diese AnleitungYOUR_SERVER_IDzeigt.
ChatGPT verbindet MCP-Server als eigene Apps im Entwicklermodus (Developer mode). Den gibt es in den kostenpflichtigen Tarifen, nicht im kostenlosen. In Business- und Enterprise-Workspaces muss ihn eventuell erst ein Admin freigeben.
- Öffne in ChatGPT Settings → Security and login und aktiviere Developer mode.
- Geh zu chatgpt.com/plugins und klicke auf +.
- Gib einen Namen und eine kurze Beschreibung ein, z. B. Name:
Cloudflare. - Trag unter Connection die MCP-Server-URL
https://cloud.anythingmcp.com/mcp/YOUR_SERVER_IDein und erstelle die Verbindung. - Wenn ChatGPT danach fragt, meldest du dich bei AnythingMCP an (OAuth) und erlaubst den Zugriff.
Verfügbare Tools
| Tool | What it does |
|---|---|
cloudflare_list_zones | List the zones (domains) the token can see: id, name, status (active, pending, initializing, moved), plan, name_servers, paused and account… |
cloudflare_get_zone | Get one zone: name, status, plan, name servers (the ones Cloudflare assigned and the original ones), account, created and activated dates… |
cloudflare_list_accounts | List the Cloudflare accounts the token has access to: id, name, type and settings |
cloudflare_list_zone_settings | Read all settings of a zone, each as id, value and editable: SSL mode (ssl), always_use_https, min_tls_version, cache_level… |
cloudflare_get_zone_setting | Read one zone setting by its id, e.g. ssl, always_use_https, min_tls_version, security_level, cache_level, development_mode: value… |
cloudflare_list_dns_records | List a zone's DNS records with filters: id, type, name, content, proxied, ttl (1 = automatic), priority, comment, tags and modified_on |
cloudflare_get_dns_record | Get one DNS record by id: type, name, content, proxied, ttl, priority, data (SRV, CAA ...), comment, tags, created_on and modified_on |
cloudflare_export_dns_records | Export all DNS records of a zone as a BIND zone file (plain text), handy for a backup before changes or to review everything at once |
cloudflare_create_dns_record | Create a DNS record in a zone |
cloudflare_update_dns_record | Change fields of an existing DNS record (only the fields given), e.g. point it at a new IP, switch proxying on or off, change the TTL or… |
cloudflare_delete_dns_record | Delete a DNS record |
cloudflare_purge_cache | Remove cached content from Cloudflare's edge so the next request fetches it from the origin |
cloudflare_purge_everything | Purge the zone's entire cache |
cloudflare_list_rulesets | List a zone's rulesets: id, name, kind (zone, managed, custom), phase and last_updated |
cloudflare_get_ruleset | Get one ruleset with all its rules: for each rule id, description, expression (the filter, e.g. http.host eq "example.com"), action… |
cloudflare_get_phase_rules | Get the zone's own rules for one phase (its entry point ruleset): e.g. http_request_dynamic_redirect for single redirects… |
cloudflare_list_page_rules | List a zone's legacy Page Rules: id, targets (URL patterns), actions (forwarding_url, cache_level, always_use_https ...), priority and… |
cloudflare_get_zone_traffic | Daily traffic of a zone between two dates from the GraphQL Analytics API: per day requests, bytes, cached requests and bytes, threats, page… |
cloudflare_graphql_analytics | Run a query against Cloudflare's GraphQL Analytics API (read-only) for anything cloudflare_get_zone_traffic does not cover: e.g.… |
cloudflare_list_workers | List the Workers scripts of an account: id (the script name), created_on, modified_on, usage_model, handlers (fetch, scheduled ...)… |
cloudflare_get_worker_settings | Get a Worker's settings: bindings (KV, R2, D1, Durable Objects, environment variables; secret values are never returned), compatibility… |
cloudflare_get_worker_content | Download a Worker's deployed code as text, cut at 200 KB |
cloudflare_list_worker_routes | List a zone's Worker routes: id, pattern (e.g. example.com/api/*) and the script that handles it |
cloudflare_list_worker_domains | List the custom domains attached to Workers in an account: hostname, zone, service (the Worker) and environment |
cloudflare_list_r2_buckets | List an account's R2 buckets: name, creation_date, location and jurisdiction |
cloudflare_get_r2_bucket | Get one R2 bucket: name, creation_date, location, jurisdiction and storage_class |
Beispiel-Prompts
- „Zeig mir alle DNS-Einträge von acme.com und sag mir, welche nicht über Cloudflare geproxied werden.“
- „Welche Redirect-Regeln sind auf acme.com eingerichtet, und wohin wird /blog weitergeleitet?“
- „Wie viel Traffic hatte acme.com letzte Woche pro Tag, und aus welchen Ländern kamen die meisten Anfragen?“
- „Lass den A-Eintrag für shop.acme.com auf 198.51.100.24 zeigen, behalte den Proxy bei und zeig mir vor der Änderung den alten Wert.“
FAQ
Funktioniert der kostenlose ChatGPT-Tarif mit eigenen MCP-Connectors? Nein. Eigene MCP-Verbindungen brauchen den Entwicklermodus, und den gibt es nur in kostenpflichtigen Tarifen.
Nächste Schritte
- Connector-Startseite
- Mit Claude verbinden
- Mit Cursor verbinden
- Mit Gemini verbinden
- Mit Meta Muse verbinden
War dieser Guide hilfreich?