Connector-Anleitung8 Minuten Lesezeit26 MCP-Tools7 Sprachen

Cloudflare über MCP mit Gemini verbinden

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

HCVom HelpCode-TeamAktualisiert 8 Min. Lesezeit Open Source auf GitHub

Keine Kreditkarte · 7 Tage Test · Self-Hosting-Alternative verfügbar

Cloudflare

Cloudflare

Let your AI manage your Cloudflare zones: review and change DNS records, purge the cache, read zone settings, redirect, transform and cache rules, check traffic analytics, and list Workers and R2 buckets. With an API token limited to what it should touch.

Tools

26

Region

INTL

Kategorie

Infrastruktur

Authentifizierung

Bearer Token

Benötigte Env-Vars

CLOUDFLARE_API_TOKEN
Mit einem Klick in der Cloud installieren

7 Tage kostenlos testen · Keine Kreditkarte

  • 7 Tage kostenlos
    Keine Kreditkarte nötig
  • DSGVO & SOC 2 ready
    EU-Datenhaltung, Audit-Logs
  • Open Source auf GitHub
    Open-Source · AGPL-3.0
  • Funktioniert mit ChatGPT, Claude, Gemini
    Jeder MCP-kompatible Client

Installation überspringen. In unter 2 Minuten einsatzbereit.

Starte eine kostenlose Testphase auf cloud.anythingmcp.com, füge Cloudflare mit einem Klick hinzu und richte deinen KI-Client (Claude, ChatGPT, Copilot oder Cursor) auf den erzeugten MCP-Endpoint. Kein Docker, kein git clone, keinerlei Entwicklungserfahrung nötig.

Kostenlos testen

Zusammenfassung

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Frag einfach

Beispiel-Prompts für Cloudflare

Klick auf einen Prompt, um ihn zu kopieren. In Claude, ChatGPT, Cursor, Gemini, Copilot oder OpenClaw einfügen — und gegen diesen Connector laufen lassen.

Cloudflare · live via MCP
Teilen
Opus 4.7

Claude ist KI und kann Fehler machen. Bitte Antworten gegenprüfen.

💡 Keine Installation? Nutze cloud.anythingmcp.com direkt. Einloggen, Connectors → Cloudflare klicken, Zugangsdaten einfügen, MCP-API-Key erzeugen, fertig. Kein Docker, kein git clone, kein lokaler Server.

Cloudflare + Gemini

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Voraussetzungen

Die vollständige Setup-Anleitung ist in den Connector eingebaut (im Store sichtbar, wenn du den Connector auswählst). Benötigte Umgebungsvariablen für diesen Connector:

CLOUDFLARE_API_TOKEN

Schritt 1 — Zugangsdaten holen

  1. Öffne im Cloudflare-Dashboard My Profile → API Tokens (https://dash.cloudflare.com/profile/api-tokens), klicke auf Create Token und dann ganz unten auf Create Custom Token. Du kannst auch mit der Vorlage Read all resources starten und die beiden Schreibrechte unten ergänzen.
  2. Gib dem Token einen Namen (zum Beispiel „AnythingMCP“) und füge diese Berechtigungen hinzu:
    • Zone → Zone → Read, DNS → Edit (Read für ein reines Lese-Setup), Cache Purge → Purge
    • Zone → Zone Settings, Page Rules, Analytics und Workers Routes → Read
    • Für Regeln: Zone → Single Redirect, Transform Rules, Cache Rules, Origin Rules, Config Rules und Zone WAF → Read (jede Regelart braucht ihre eigene Berechtigung)
    • Account → Account Settings, Workers Scripts, Workers R2 Storage und Account Analytics → Read
  3. Wähle unter Zone Resources Include → All zones from an account oder Specific zone, wenn die KI nur einige deiner Domains erreichen soll. Nimm unter Account Resources dein Konto auf. Optional kannst du Client IP Address Filtering einschränken und eine TTL setzen.
  4. Klicke auf Continue to summary → Create Token, kopiere den Token (Cloudflare zeigt ihn nur einmal an) und trage ihn ohne das Wort Bearer in CLOUDFLARE_API_TOKEN ein, dann installiere den Connector. Verwende nicht den Global API Key.
  5. Beginne mit cloudflare_list_zones: Das Tool zeigt, welche Zonen (Domains) der Token sieht, mit Status und Tarif.

Konto-eigene Tokens: Ein Token unter Manage Account → Account API Tokens funktioniert ebenfalls, nur nicht für Page Rules: Damit kann cloudflare_list_page_rules sie nicht lesen.

Nur lesen: Gib DNS nur Read, lass Cache Purge weg und schalte cloudflare_create_dns_record, cloudflare_update_dns_record und cloudflare_purge_cache aus. Zoneneinstellungen, Regeln, Analysen, Workers und R2 sind in diesem Connector ohnehin nur lesbar.

Bei der Installation ausgeschaltet: cloudflare_delete_dns_record und cloudflare_purge_everything. Ein gelöschter Eintrag legt innerhalb von Sekunden lahm, was davon abhing (eine Website, die Mailzustellung, eine Domain-Verifizierung), exportiere die Zone also vorher mit cloudflare_export_dns_records. Den ganzen Cache zu leeren schickt die nächste Anfrage jedes Besuchers an deinen Origin-Server, was eine viel besuchte Website überlasten kann; meist reicht cloudflare_purge_cache mit einzelnen URLs.

DNS-Änderungen: Änderungen sind innerhalb von Sekunden live, ein falscher Eintrag kann also eine Website oder ihre E-Mail sofort lahmlegen. Die KI liest den Eintrag zuerst und zeigt dir alten und neuen Wert, bevor sie etwas ändert. Ein CNAME darf seinen Namen mit keinem anderen Eintrag teilen, und einen identischen Eintrag lehnt Cloudflare ab.

Cache leeren: cloudflare_purge_cache entfernt pro Aufruf bis zu 100 URLs, Cache-Tags, Hostnamen oder Präfixe, in jedem Tarif. Im Free-Tarif sind 5 Purge-Anfragen pro Minute nach Tag, Host oder Präfix erlaubt.

Analysen: cloudflare_get_zone_traffic liefert pro Tag Anfragen, Datenvolumen, gecachten Traffic, Bedrohungen, Seitenaufrufe und eindeutige Besucher, aufgeschlüsselt nach Statuscode und Land. Für alles andere (meistaufgerufene Pfade, Firewall-Ereignisse, Worker-Aufrufe) nutzt die KI cloudflare_graphql_analytics. Wie weit du zurückschauen kannst, hängt vom Tarif ab; im Free-Tarif sind es die letzten Wochen.

Workers und R2: cloudflare_get_worker_settings zeigt die Bindings eines Workers, aber nie geheime Werte. R2 muss im Konto aktiviert sein (Storage & databases → R2, das kostenlose Kontingent reicht), bevor cloudflare_list_r2_buckets antwortet; sonst kommt 403 „NotEntitled“.

Limits: Cloudflare erlaubt 1.200 API-Anfragen pro 5 Minuten und Token, die Nutzung des Dashboards eingerechnet. Darüber antwortet Cloudflare mit 429 und blockiert 5 Minuten lang jeden Aufruf: Warte und versuche es erneut. Analyseabfragen haben ein eigenes Limit von etwa 300 pro 5 Minuten.

Häufige Fehler: 400 mit Code 6003 heißt meist, dass statt eines API-Tokens der Global API Key eingetragen wurde. 401 heißt, dass der Token falsch, abgelaufen, deaktiviert oder auf andere Client-IP-Adressen beschränkt ist: Prüfe ihn unter My Profile → API Tokens. 403 (Code 10000 oder 9109) heißt, dass dem Token eine Berechtigung für diesen Aufruf oder diese Zone fehlt: Bearbeite den Token und füge sie hinzu, zum Beispiel Zone Read oder DNS Read. 404 ist eine unbekannte Zone, ein unbekannter Eintrag oder Ruleset; bei cloudflare_get_phase_rules heißt es nur, dass die Zone keine Regeln dieser Art hat. „An identical record already exists“ oder „A CNAME record with that host already exists“ nennt den Eintrag, der im Weg ist.

Der Connector bearbeitet keine Rulesets, Page Rules oder Zoneneinstellungen und unterstützt keine SSL/TLS-Zertifikate, kein Deployen oder Löschen von Workers, keine KV-, D1- oder R2-Objekte, kein Zero Trust, keinen Registrar und keine Abrechnung.

Schritt 2 — Adapter installieren

curl -fsSL https://raw.githubusercontent.com/HelpCode-ai/anythingmcp/main/docker-compose.quickstart.yml -o docker-compose.yml
printf 'JWT_SECRET=%s\nENCRYPTION_KEY=%s\n' "$(openssl rand -hex 32)" "$(openssl rand -hex 32)" > .env
docker compose up -d

Schritt 3 — Connector in Gemini hinzufügen

Deine Server-URL: Öffne in AnythingMCP MCP Servers → den Server, auf dem dieser Connector liegt, und kopiere seine URL (https://cloud.anythingmcp.com/mcp/…). Setze sie überall ein, wo diese Anleitung YOUR_SERVER_ID zeigt.

Gemini CLI liest MCP-Server aus ~/.gemini/settings.json (unter Windows %USERPROFILE%\.gemini\settings.json). Füge hinzu:

{
  "mcpServers": {
    "anythingmcp": {
      "httpUrl": "https://cloud.anythingmcp.com/mcp/YOUR_SERVER_ID",
      "headers": { "X-API-Key": "YOUR_MCP_API_KEY" }
    }
  }
}
  1. Erstelle in AnythingMCP unter MCP Servers → dein Server → API keys einen MCP-API-Key und setze ihn anstelle von YOUR_MCP_API_KEY ein.
  2. Speichere die Datei und starte gemini neu.
  3. Führe in der Gemini CLI /mcp aus (oder gemini mcp list im Terminal): anythingmcp sollte als verbunden erscheinen.
  4. Leg los: Gemini CLI kann jetzt die Cloudflare-Tools aufrufen.

Verfügbare Tools

ToolWhat it does
cloudflare_list_zonesList the zones (domains) the token can see: id, name, status (active, pending, initializing, moved), plan, name_servers, paused and account…
cloudflare_get_zoneGet one zone: name, status, plan, name servers (the ones Cloudflare assigned and the original ones), account, created and activated dates…
cloudflare_list_accountsList the Cloudflare accounts the token has access to: id, name, type and settings
cloudflare_list_zone_settingsRead all settings of a zone, each as id, value and editable: SSL mode (ssl), always_use_https, min_tls_version, cache_level…
cloudflare_get_zone_settingRead one zone setting by its id, e.g. ssl, always_use_https, min_tls_version, security_level, cache_level, development_mode: value…
cloudflare_list_dns_recordsList a zone's DNS records with filters: id, type, name, content, proxied, ttl (1 = automatic), priority, comment, tags and modified_on
cloudflare_get_dns_recordGet one DNS record by id: type, name, content, proxied, ttl, priority, data (SRV, CAA ...), comment, tags, created_on and modified_on
cloudflare_export_dns_recordsExport all DNS records of a zone as a BIND zone file (plain text), handy for a backup before changes or to review everything at once
cloudflare_create_dns_recordCreate a DNS record in a zone
cloudflare_update_dns_recordChange fields of an existing DNS record (only the fields given), e.g. point it at a new IP, switch proxying on or off, change the TTL or…
cloudflare_delete_dns_recordDelete a DNS record
cloudflare_purge_cacheRemove cached content from Cloudflare's edge so the next request fetches it from the origin
cloudflare_purge_everythingPurge the zone's entire cache
cloudflare_list_rulesetsList a zone's rulesets: id, name, kind (zone, managed, custom), phase and last_updated
cloudflare_get_rulesetGet one ruleset with all its rules: for each rule id, description, expression (the filter, e.g. http.host eq "example.com"), action…
cloudflare_get_phase_rulesGet the zone's own rules for one phase (its entry point ruleset): e.g. http_request_dynamic_redirect for single redirects…
cloudflare_list_page_rulesList a zone's legacy Page Rules: id, targets (URL patterns), actions (forwarding_url, cache_level, always_use_https ...), priority and…
cloudflare_get_zone_trafficDaily traffic of a zone between two dates from the GraphQL Analytics API: per day requests, bytes, cached requests and bytes, threats, page…
cloudflare_graphql_analyticsRun a query against Cloudflare's GraphQL Analytics API (read-only) for anything cloudflare_get_zone_traffic does not cover: e.g.…
cloudflare_list_workersList the Workers scripts of an account: id (the script name), created_on, modified_on, usage_model, handlers (fetch, scheduled ...)…
cloudflare_get_worker_settingsGet a Worker's settings: bindings (KV, R2, D1, Durable Objects, environment variables; secret values are never returned), compatibility…
cloudflare_get_worker_contentDownload a Worker's deployed code as text, cut at 200 KB
cloudflare_list_worker_routesList a zone's Worker routes: id, pattern (e.g. example.com/api/*) and the script that handles it
cloudflare_list_worker_domainsList the custom domains attached to Workers in an account: hostname, zone, service (the Worker) and environment
cloudflare_list_r2_bucketsList an account's R2 buckets: name, creation_date, location and jurisdiction
cloudflare_get_r2_bucketGet one R2 bucket: name, creation_date, location, jurisdiction and storage_class

Beispiel-Prompts

  • „Zeig mir alle DNS-Einträge von acme.com und sag mir, welche nicht über Cloudflare geproxied werden.“
  • „Welche Redirect-Regeln sind auf acme.com eingerichtet, und wohin wird /blog weitergeleitet?“
  • „Wie viel Traffic hatte acme.com letzte Woche pro Tag, und aus welchen Ländern kamen die meisten Anfragen?“
  • „Lass den A-Eintrag für shop.acme.com auf 198.51.100.24 zeigen, behalte den Proxy bei und zeig mir vor der Änderung den alten Wert.“

FAQ

Wo sucht Gemini CLI nach MCP-Servern? In ~/.gemini/settings.json für deinen Benutzer oder in .gemini/settings.json innerhalb eines Projekts. gemini mcp list zeigt jeden Server und ob er sich verbindet.

Nächste Schritte

War dieser Guide hilfreich?

Dein Cloudflare-Agent ist nur einen Klick entfernt.

Connector installieren, Schlüssel einfügen, Gemini fragen. 7 Tage kostenlos, keine Kreditkarte.

Verwandte Anleitungen

Connectors

Cloudflare zu MCP: Cloudflare aus jedem KI-Agent steuern

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Connectors

Cloudflare über MCP mit ChatGPT verbinden

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Connectors

Cloudflare über MCP mit Claude verbinden

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Connectors

Cloudflare über MCP mit Cursor verbinden

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Connectors

Cloudflare über MCP mit Meta Muse verbinden

Lass deine KI deine Cloudflare-Zonen verwalten: DNS-Einträge prüfen und ändern, den Cache leeren, Zoneneinstellungen sowie Redirect-, Transform- und Cache-Regeln lesen, Traffic-Analysen ansehen und Workers und R2-Buckets auflisten. Mit einem API-Token, das auf genau das beschränkt ist, was sie anfassen soll.

Connectors

API-Football über MCP mit Gemini verbinden

Lass deine KI mit API-Football Fußball verfolgen: Live-Ergebnisse und Spielereignisse, Spielpläne, Tabellen, Team- und Spielerstatistiken, Aufstellungen, Verletzungen, Transfers, direkte Duelle, Spielprognosen und Buchmacherquoten für Ligen und Pokale weltweit. Mit einem API-Key aus deinem API-Sports-Konto.