Sáltate la instalación. Funcionando en menos de 2 minutos.
Inicia una prueba gratuita en cloud.anythingmcp.com, añade Cloudflare con un clic y apunta tu cliente de IA (Claude, ChatGPT, Copilot o Cursor) al endpoint MCP generado. Sin Docker, sin git clone, sin experiencia de desarrollo.
Resumen
Deja que tu IA gestione tus zonas de Cloudflare: revisa y cambia registros DNS, purga la caché, lee la configuración de la zona y las reglas de redirección, transformación y caché, consulta las analíticas de tráfico y lista Workers y buckets de R2. Con un token de API limitado a lo que debe tocar.
Prueba a pedir
Prompts de ejemplo para Cloudflare
Haz clic en un prompt para copiarlo. Pégalo en Claude, ChatGPT, Cursor, Gemini, Copilot u OpenClaw para ejecutarlo contra este conector.
Claude es IA y puede equivocarse. Verifica siempre las respuestas.
💡 ¿Sin instalación? Usa cloud.anythingmcp.com directamente. Inicia sesión, pulsa Connectors → Cloudflare, pega tus credenciales, genera una MCP API key y listo. Sin Docker, sin
git clone, sin servidor local.
Cloudflare + ChatGPT
Deja que tu IA gestione tus zonas de Cloudflare: revisa y cambia registros DNS, purga la caché, lee la configuración de la zona y las reglas de redirección, transformación y caché, consulta las analíticas de tráfico y lista Workers y buckets de R2. Con un token de API limitado a lo que debe tocar.
Requisitos previos
Las instrucciones de configuración completas están incluidas en el conector (visibles en el store al seleccionarlo). Las variables de entorno requeridas:
CLOUDFLARE_API_TOKEN
Paso 1 — Obtener credenciales
- En el panel de Cloudflare abre My Profile → API Tokens (https://dash.cloudflare.com/profile/api-tokens), haz clic en Create Token y luego, abajo del todo, en Create Custom Token. También puedes partir de la plantilla Read all resources y añadir los dos permisos de escritura de abajo.
- Ponle un nombre al token (por ejemplo "AnythingMCP") y añade estos permisos:
- Zone → Zone → Read, DNS → Edit (Read para una configuración de solo lectura), Cache Purge → Purge
- Zone → Zone Settings, Page Rules, Analytics y Workers Routes → Read
- Para las reglas: Zone → Single Redirect, Transform Rules, Cache Rules, Origin Rules, Config Rules y Zone WAF → Read (cada tipo de regla necesita su propio permiso)
- Account → Account Settings, Workers Scripts, Workers R2 Storage y Account Analytics → Read
- En Zone Resources elige Include → All zones from an account, o Specific zone para limitar la IA a algunos de tus dominios. En Account Resources incluye tu cuenta. Si quieres, restringe Client IP Address Filtering y define un TTL.
- Haz clic en Continue to summary → Create Token, copia el token (Cloudflare lo muestra una sola vez) y pégalo en
CLOUDFLARE_API_TOKENsin la palabra Bearer, e instala el conector. No uses la Global API Key. - Empieza con
cloudflare_list_zones: muestra qué zonas (dominios) ve el token, con su estado y su plan.
Tokens de cuenta: un token creado en Manage Account → Account API Tokens también funciona, salvo para las Page Rules: con él cloudflare_list_page_rules no puede leerlas.
Solo lectura: da al DNS solo Read, deja fuera Cache Purge y desactiva cloudflare_create_dns_record, cloudflare_update_dns_record y cloudflare_purge_cache. La configuración de la zona, las reglas, las analíticas, Workers y R2 son de solo lectura en este conector de todos modos.
Desactivadas al instalar: cloudflare_delete_dns_record y cloudflare_purge_everything. Un registro eliminado deja de dar servicio en segundos a lo que dependía de él (un sitio web, la entrega de correo, una verificación de dominio), así que exporta antes la zona con cloudflare_export_dns_records. Purgar toda la caché envía la siguiente solicitud de cada visitante a tu servidor de origen, lo que puede sobrecargar un sitio con mucho tráfico; normalmente basta con cloudflare_purge_cache y URLs concretas.
Cambios de DNS: los cambios se aplican en segundos, así que un registro erróneo puede dejar sin servicio al instante un sitio web o su correo. La IA lee primero el registro y te muestra el valor antiguo y el nuevo antes de cambiar nada. Un CNAME no puede compartir su nombre con ningún otro registro, y Cloudflare rechaza un registro idéntico.
Purgas de caché: cloudflare_purge_cache elimina hasta 100 URLs, etiquetas de caché, nombres de host o prefijos por llamada, en cualquier plan. El plan Free permite 5 solicitudes de purga por minuto por etiqueta, host o prefijo.
Analíticas: cloudflare_get_zone_traffic da por día las solicitudes, el volumen de datos, el tráfico servido desde caché, las amenazas, las páginas vistas y los visitantes únicos, desglosados por código de estado y país. Para todo lo demás (rutas más solicitadas, eventos del firewall, invocaciones de Workers) la IA usa cloudflare_graphql_analytics. Hasta dónde puedes mirar atrás depende de tu plan; el plan Free cubre las últimas semanas.
Workers y R2: cloudflare_get_worker_settings muestra los bindings de un Worker, pero nunca los valores secretos. R2 debe estar activado en la cuenta (Storage & databases → R2, basta con el nivel gratuito) para que cloudflare_list_r2_buckets responda; si no, falla con 403 "NotEntitled".
Límites: Cloudflare permite 1.200 solicitudes a la API cada 5 minutos por token, incluido el uso del panel. Si se supera, Cloudflare responde 429 y bloquea todas las llamadas durante 5 minutos: espera y vuelve a intentarlo. Las consultas de analíticas tienen su propio límite de unas 300 cada 5 minutos.
Errores frecuentes: 400 con el código 6003 suele significar que se pegó la Global API Key en lugar de un token de API. 401 significa que el token es incorrecto, caducó, está desactivado o limitado a otras direcciones IP de cliente: revísalo en My Profile → API Tokens. 403 (códigos 10000 o 9109) significa que al token le falta un permiso para esa llamada o esa zona: edita el token y añádelo, por ejemplo Zone Read o DNS Read. 404 es una zona, un registro o un ruleset desconocido; en cloudflare_get_phase_rules solo significa que la zona no tiene reglas de ese tipo. "An identical record already exists" o "A CNAME record with that host already exists" indican el registro que estorba.
El conector no edita rulesets, Page Rules ni la configuración de la zona, y no gestiona certificados SSL/TLS, el despliegue o la eliminación de Workers, objetos de KV, D1 o R2, Zero Trust, el registrador ni la facturación.
Paso 2 — Instalar el adapter
curl -fsSL https://raw.githubusercontent.com/HelpCode-ai/anythingmcp/main/docker-compose.quickstart.yml -o docker-compose.yml
printf 'JWT_SECRET=%s\nENCRYPTION_KEY=%s\n' "$(openssl rand -hex 32)" "$(openssl rand -hex 32)" > .env
docker compose up -d
Paso 3 — Añadir el conector en ChatGPT
La URL de tu servidor: en AnythingMCP abre MCP Servers → el servidor donde está este conector y copia su URL (
https://cloud.anythingmcp.com/mcp/…). Úsala donde esta guía muestraYOUR_SERVER_ID.
ChatGPT se conecta a servidores MCP como apps personalizadas en modo desarrollador (Developer mode), disponible en los planes de pago, no en el gratuito. En los espacios Business y Enterprise puede que un administrador tenga que habilitarlo antes.
- En ChatGPT, abre Settings → Security and login y activa Developer mode.
- Ve a chatgpt.com/plugins y pulsa +.
- Escribe un nombre y una descripción breve, por ejemplo Name:
Cloudflare. - En Connection, introduce la URL del servidor MCP
https://cloud.anythingmcp.com/mcp/YOUR_SERVER_IDy crea la conexión. - Cuando ChatGPT lo pida, inicia sesión en AnythingMCP (OAuth) y permite el acceso.
Herramientas disponibles
| Tool | What it does |
|---|---|
cloudflare_list_zones | List the zones (domains) the token can see: id, name, status (active, pending, initializing, moved), plan, name_servers, paused and account… |
cloudflare_get_zone | Get one zone: name, status, plan, name servers (the ones Cloudflare assigned and the original ones), account, created and activated dates… |
cloudflare_list_accounts | List the Cloudflare accounts the token has access to: id, name, type and settings |
cloudflare_list_zone_settings | Read all settings of a zone, each as id, value and editable: SSL mode (ssl), always_use_https, min_tls_version, cache_level… |
cloudflare_get_zone_setting | Read one zone setting by its id, e.g. ssl, always_use_https, min_tls_version, security_level, cache_level, development_mode: value… |
cloudflare_list_dns_records | List a zone's DNS records with filters: id, type, name, content, proxied, ttl (1 = automatic), priority, comment, tags and modified_on |
cloudflare_get_dns_record | Get one DNS record by id: type, name, content, proxied, ttl, priority, data (SRV, CAA ...), comment, tags, created_on and modified_on |
cloudflare_export_dns_records | Export all DNS records of a zone as a BIND zone file (plain text), handy for a backup before changes or to review everything at once |
cloudflare_create_dns_record | Create a DNS record in a zone |
cloudflare_update_dns_record | Change fields of an existing DNS record (only the fields given), e.g. point it at a new IP, switch proxying on or off, change the TTL or… |
cloudflare_delete_dns_record | Delete a DNS record |
cloudflare_purge_cache | Remove cached content from Cloudflare's edge so the next request fetches it from the origin |
cloudflare_purge_everything | Purge the zone's entire cache |
cloudflare_list_rulesets | List a zone's rulesets: id, name, kind (zone, managed, custom), phase and last_updated |
cloudflare_get_ruleset | Get one ruleset with all its rules: for each rule id, description, expression (the filter, e.g. http.host eq "example.com"), action… |
cloudflare_get_phase_rules | Get the zone's own rules for one phase (its entry point ruleset): e.g. http_request_dynamic_redirect for single redirects… |
cloudflare_list_page_rules | List a zone's legacy Page Rules: id, targets (URL patterns), actions (forwarding_url, cache_level, always_use_https ...), priority and… |
cloudflare_get_zone_traffic | Daily traffic of a zone between two dates from the GraphQL Analytics API: per day requests, bytes, cached requests and bytes, threats, page… |
cloudflare_graphql_analytics | Run a query against Cloudflare's GraphQL Analytics API (read-only) for anything cloudflare_get_zone_traffic does not cover: e.g.… |
cloudflare_list_workers | List the Workers scripts of an account: id (the script name), created_on, modified_on, usage_model, handlers (fetch, scheduled ...)… |
cloudflare_get_worker_settings | Get a Worker's settings: bindings (KV, R2, D1, Durable Objects, environment variables; secret values are never returned), compatibility… |
cloudflare_get_worker_content | Download a Worker's deployed code as text, cut at 200 KB |
cloudflare_list_worker_routes | List a zone's Worker routes: id, pattern (e.g. example.com/api/*) and the script that handles it |
cloudflare_list_worker_domains | List the custom domains attached to Workers in an account: hostname, zone, service (the Worker) and environment |
cloudflare_list_r2_buckets | List an account's R2 buckets: name, creation_date, location and jurisdiction |
cloudflare_get_r2_bucket | Get one R2 bucket: name, creation_date, location, jurisdiction and storage_class |
Ejemplos de prompts
- "Muéstrame todos los registros DNS de acme.com y dime cuáles no pasan por el proxy de Cloudflare."
- "¿Qué reglas de redirección hay configuradas en acme.com y adónde acaba /blog?"
- "¿Cuánto tráfico tuvo acme.com cada día la semana pasada y de qué países llegaron más solicitudes?"
- "Apunta el registro A de shop.acme.com a 198.51.100.24, mantén el proxy activado y enséñame el valor antiguo antes de cambiarlo."
FAQ
¿Funciona el plan gratuito de ChatGPT con conectores MCP personalizados? No. Las conexiones MCP personalizadas necesitan el modo desarrollador, que solo está en los planes de pago.
Siguientes pasos
¿Te ha sido útil esta guía?