solvegate-mcp
Officialsolvegate-mcp
Un servidor MCP que le permite a un agente resolver Cloudflare Turnstile: comprobar si una página tiene uno y, si lo tiene, resolverlo.
Tres herramientas. Una de ellas no necesita clave.
Herramienta | Qué hace | Necesita clave |
| Obtiene una URL e informa de si Cloudflare Turnstile está presente, su sitekey, cómo se renderiza, su configuración | No |
| Resuelve un desafío Turnstile o WAF de Turnstile y devuelve un token. | Sí |
| Obtiene una resolución por su id: gratis, nunca vuelve a cobrar. | Sí |
Instalación
npx solvegate-mcpClaude Desktop / cualquier cliente MCP, en tu configuración:
{
"mcpServers": {
"solvegate": {
"command": "npx",
"args": ["-y", "solvegate-mcp"],
"env": { "SOLVEGATE_API_KEY": "sk_test_…" }
}
}
}Deja fuera SOLVEGATE_API_KEY y inspect_page seguirá funcionando. Es una decisión deliberada: deberías poder ver qué hace el servidor antes de decidir si registrarte en algo.
Obtén una clave en solvegate.io. Una clave de sandbox sk_test_ gratuita no requiere tarjeta y devuelve un token determinista al instante: ideal para configurar esto, y nunca resuelve una barrera real.
Related MCP server: cloudscraper-mcp
Por qué existe inspect_page
El error más habitual con un servicio de resolución es llamarlo cuando deberías haber mirado antes. Tres casos cubren la mayoría de las ocasiones:
La página contiene reCAPTCHA o hCaptcha, no Turnstile. Son productos distintos de proveedores diferentes. Este servidor no los resuelve, y SolveGate tampoco.
inspect_pagelo dice claramente en lugar de descubrirlo tú a través de un422.Es un desafío WAF, no un widget. Una página de verificación intersticial de Cloudflare no tiene
data-sitekey, porque el desafío pertenece a una regla de zona y no a un widget que tú insertes. No hay nada que leer de la página, y la barrera eswaf, en lugar deturnstile.El sitekey se renderiza mediante script con la carga. En ese caso no está en el HTML entregado, y la herramienta lo indica en lugar de adivinar.
La inspección es gratuita, tarda alrededor de un segundo y, con frecuencia, es toda la repuesta necessaria.
Lo que no te dirá
El modo del widget. Los modos administrado, no interactivo e invisible se guardan en la configuración de la cuenta de Cloudflare que posee el sitekey. La página solo tiene la clave, así que ninguna herramienta puede leer el modo a partir del código fuente, incluida esta y cualquier cosa que diga lo contrario.
No influye la resolución: los tres modos desembocan en la misma solicitud. Un sitekey, una URL de página y un token como respuesta.
La única excepción son los cinco sitekeys de demostración documentados de Cloudflare, de quellos el propio Cloudflare publica el modo de widget. inspect_page los detecta, y encontrar uno en una página te dice algo útil: estás ante un entorno de staging, no de producción.
Configuración
La clave se lee del entorno y no es un argumento de herramienta; un argumento de herramienta es visible para el modelo y queda en las transcripciones.
Variable | Valor por defecto | Qué hace |
| — | Tún clave. |
|
| Base de la URL de la API. |
|
| Fichero / URL desde la que se ejecuta |
|
| Tiempo de espera por petición. |
|
| Tiempo máximo que |
Notas sobre el comportamiento
La resolución es asíncrona por debajo. solve_turnstile crea la resolución con async: true y la consulta, en lugar de mantener una conexión abierta durante todo el intento. Una llamada de herramienta de un agente tiene un tiempo de espera que no está bajo su control, y una resolución síncrona haría que una barrera lenta pareciera una herramienta sin respuesta. También implica que un tiempo de espera aquí te deja con un id de resolución: el error señala ese id, y get_solve lo o recupera en lugar de perder una resolución que ya se ha cobrado.
Los errores son resultados, no excepciones. Cada fallo vuelve como resultado isError que incluye el error.code de SolveGate: balance_empty, unknown_sitekey, rate_limited y forbidden_target. Un modelo puede trabajar con estos códigos. No puede sacar nada útil de una stack trace.
Los tokens son de un solo uso y de corta validez. expiresAt es una marca Unix en segundos. Una vez ver acumulado, Cloudflare deja de aceptar el token y el registro de la resolución es solo un registro. Solicita un token en el momento de querer usarlo.
Comprueba mode antes de confiar en un token. Una clave sk_test_ devuelve mode: "sandbox", y un token de sandbox no supera una barrera real. Este campo existe para que una clave de prueba en una configuración de producción falle en lugar de silenciosamente.
Uso aceptable
Resuelve solo contra las propiedades que poseas o que estén autorizadas para probar. Esto está pensado para pruebas de extremo a extremo que siguen fallando por un desafío, CI contra tu propio entorno de staging y supervisión sintética de tu producción. La política de uso aceptable es la versión vinculantes, y los objetivos de la lista de bloqueo devuelven 403 forbidden_target independientemente de lo que pide un agente.
Desarrollo
npm install
npm run build
npm test # spawns the built server and speaks MCP to it
OFFLINE=1 npm test # skips the two tests that reach the networkLas pruebas se ejecutan sobre un transporte stdio real en lugar de llamar directamente a las devoluciones de llamada de las herramientas. Es a propósito: un esquemagrama de datos que rechaza el SDK al registrar, o una escritura inesperada en stdout, que corrompe el transporte, ya que stdout es el transporte, solo aparece cuando aprovechable argumento que de verdad habla el protocolo con él.
Enlaces
Comprobador de Turnstile : la misma inspección que expone este servidor, en el navegador
MIT.
Maintenance
Related MCP Servers
AlicenseAqualityDmaintenanceEnables AI agents to scrape websites protected by Cloudflare, DataDome, and Akamai, bypassing anti-bot measures to retrieve page content.2MIT- FlicenseNot gradedqualityDmaintenanceEnables AI agents to bypass Cloudflare protection and scrape web content, returning clean Markdown with smart chunking and file export.1
- AlicenseNot gradedqualityDmaintenanceProvides a real browser that bypasses bot detection (Cloudflare, Turnstile) for AI agents, enabling navigation, clicking, typing, screenshots, and data collection through MCP tools.71MIT

disasm.dev MCP serverofficial
AlicenseAqualityCmaintenanceEnables AI assistants to generate DataDome and Incapsula clearance tokens without a headless browser, for development and prototyping.6MIT
Related MCP Connectors
Stealth scraping & search. Bypasses Cloudflare, DataDome & LinkedIn via Cyborg HITL approach.
Web scraping for AI agents. Converts URLs to clean, LLM-ready Markdown with anti-bot bypass.
The most accurate web access API. Stop getting blocked.
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/SolveGate/solvegate-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server