mcp-cloudflare-crunchtools
MCP Cloudflare CrunchTools
Ein sicherer MCP-Server (Model Context Protocol) für Cloudflare DNS, Transform Rules, Page Rules und Cache-Verwaltung.
Übersicht
Dieser MCP-Server wurde entwickelt, um:
Standardmäßig sicher – Umfassende Bedrohungsmodellierung, Eingabevalidierung und Token-Schutz
Keine Drittanbieter-Dienste – Läuft lokal über stdio, Ihr API-Token verlässt nie Ihren Rechner
Plattformübergreifend – Funktioniert unter Linux, macOS und Windows
Automatisch aktualisiert – GitHub Actions überwachen CVEs und aktualisieren Abhängigkeiten
Containerisiert – Verfügbar unter
quay.io/crunchtools/mcp-cloudflare, basierend auf dem Hummingbird Python-Basisimage
Related MCP server: Cloudflare API MCP
Namenskonvention
Komponente | Name |
GitHub-Repository | |
Container |
|
Python-Paket (PyPI) |
|
CLI-Befehl |
|
Modulimport |
|
Warum Hummingbird?
Das Container-Image basiert auf dem Hummingbird Python-Basisimage von Project Hummingbird, das Folgendes bietet:
Minimale CVE-Exposition – Hummingbird-Images werden mit einem minimalen Paketsatz erstellt, wodurch die Angriffsfläche im Vergleich zu Allzweck-Images drastisch reduziert wird
Regelmäßige Updates – Sicherheitspatches werden zeitnah angewendet, wodurch die CVE-Anzahl niedrig bleibt
Für Python optimiert – Vorkonfigurierte Python-Umgebung mit uv-Paketmanager für schnelle, reproduzierbare Builds
Produktionsreif – Entwickelt für Produktionsworkloads mit ordnungsgemäßer Signalverarbeitung und Nicht-Root-Benutzerstandards
Das bedeutet, dass Ihr MCP-Server in einer gehärteten Umgebung mit weniger Schwachstellen läuft als typische Python-Container-Images.
Funktionen
Zonenverwaltung (2 Tools)
list_zones– Listet alle Zonen auf, die für Ihr API-Token zugänglich sindget_zone– Ruft Zonendetails anhand von ID oder Domainname ab
DNS-Einträge (5 Tools)
list_dns_records– Listet DNS-Einträge mit Filterung aufget_dns_record– Ruft einen einzelnen DNS-Eintrag abcreate_dns_record– Erstellt A-, AAAA-, CNAME-, MX-, TXT-, NS-, SRV- und CAA-Einträgeupdate_dns_record– Aktualisiert vorhandene Einträgedelete_dns_record– Löscht Einträge
Transform Rules (6 Tools)
list_request_header_rules/set_request_header_rules– Ändert Anforderungsheaderlist_response_header_rules/set_response_header_rules– Ändert Antwortheaderlist_url_rewrite_rules/set_url_rewrite_rules– URL-Pfad-/Abfrage-Umschreibungen
Page Rules (4 Tools)
list_page_rules– Listet alle Page Rules aufcreate_page_rule– Erstellt Weiterleitungen, Cache-Einstellungen, SSL-Modiupdate_page_rule– Ändert vorhandene Regelndelete_page_rule– Entfernt Regeln
Cache-Verwaltung (1 Tool)
purge_cache– Leert nach URL, Tag, Host, Präfix oder alles
Installation
Mit uvx (empfohlen)
uvx mcp-cloudflare-crunchtoolsMit pip
pip install mcp-cloudflare-crunchtoolsMit Container
podman run -e CLOUDFLARE_API_TOKEN=your_token \
quay.io/crunchtools/mcp-cloudflareKonfiguration
Erstellen eines Cloudflare-API-Tokens
Navigieren Sie zu API-Tokens
Gehen Sie zu https://dash.cloudflare.com/profile/api-tokens
Klicken Sie auf "Create Token"
Klicken Sie neben "Create Custom Token" auf "Get started"
Token-Namen konfigurieren
Geben Sie ein:
mcp-cloudflare-crunchtools
Berechtigungen konfigurieren
Der Abschnitt "Permissions" hat drei Dropdowns pro Zeile:
Erstes Dropdown: Ressourcentyp (
AccountoderZone)Zweites Dropdown: Spezifische Berechtigungskategorie
Drittes Dropdown: Zugriffsstufe (
ReadoderEdit)
Klicken Sie auf "+ Add more", um jede Berechtigungszeile hinzuzufügen. Für die vollständige Verwaltung fügen Sie hinzu:
Ressource
Berechtigung
Zugriff
Zone
Zone
Read
Zone
DNS
Edit
Zone
Page Rules
Edit
Zone
Transform Rules
Edit
Zone
Cache Purge
Purge
Zonenressourcen konfigurieren
Erstes Dropdown: Wählen Sie "Include"
Zweites Dropdown: Wählen Sie "All zones" oder "Specific zone"
Client-IP-Adressfilterung konfigurieren (optional)
Klicken Sie auf die Schaltfläche "Use my IP", um das Token auf Ihre aktuelle IP zu beschränken
Token erstellen und kopieren
Klicken Sie auf "Continue to summary" → "Create Token"
WICHTIG: Kopieren Sie das Token sofort – es wird nur einmal angezeigt!
Zu Claude Code hinzufügen
claude mcp add mcp-cloudflare-crunchtools \
--env CLOUDFLARE_API_TOKEN=your_token_here \
-- uvx mcp-cloudflare-crunchtoolsOder für die Container-Version:
claude mcp add mcp-cloudflare-crunchtools \
--env CLOUDFLARE_API_TOKEN=your_token_here \
-- podman run -i --rm -e CLOUDFLARE_API_TOKEN quay.io/crunchtools/mcp-cloudflareBerechtigungssätze nach Anwendungsfall
Schreibgeschützt (nur Anzeigen)
Ressource | Berechtigung | Zugriff |
Zone | Zone | Read |
Zone | DNS | Read |
Nur DNS-Verwaltung
Ressource | Berechtigung | Zugriff |
Zone | Zone | Read |
Zone | DNS | Edit |
Vollständige Verwaltung (alle Funktionen)
Ressource | Berechtigung | Zugriff |
Zone | Zone | Read |
Zone | DNS | Edit |
Zone | Page Rules | Edit |
Zone | Transform Rules | Edit |
Zone | Cache Purge | Purge |
Anwendungsbeispiele
Ihre Zonen auflisten
User: List my Cloudflare zones
Assistant: [calls list_zones]Einen DNS-Eintrag erstellen
User: Create an A record for www.example.com pointing to 192.168.1.1
Assistant: [calls create_dns_record with type=A, name=www, content=192.168.1.1]Sicherheitsheader hinzufügen
User: Add X-Content-Type-Options: nosniff to all responses for zone abc123...
Assistant: [calls set_response_header_rules with appropriate rule]Cache leeren
User: Purge the cache for https://example.com/styles.css
Assistant: [calls purge_cache with files=["https://example.com/styles.css"]]Sicherheit
Dieser Server wurde mit Sicherheit als Hauptanliegen entwickelt. Siehe SECURITY.md für:
Bedrohungsmodell und Angriffsvektoren
Defense-in-Depth-Architektur
Best Practices für die Token-Behandlung
Regeln für die Eingabevalidierung
Audit-Protokollierung
Wichtige Sicherheitsfunktionen
Token-Schutz
Gespeichert als SecretStr (wird nie versehentlich protokolliert)
Nur als Umgebungsvariable (nie in Dateien oder Argumenten)
Aus allen Fehlermeldungen bereinigt
Eingabevalidierung
Pydantic-Modelle für alle Eingaben
Whitelist für Eintragstypen und Aktionen
Strenge Formatvalidierung für IDs
API-Härtung
Fest codierte API-Basis-URL (verhindert SSRF)
TLS-Zertifikatsvalidierung
Anforderungs-Timeouts
Antwortgrößenbegrenzungen
Automatisiertes CVE-Scannen
GitHub Actions scannen Abhängigkeiten wöchentlich
Automatische PRs für Sicherheitsupdates
Dependabot-Warnungen aktiviert
Entwicklung
Einrichtung
git clone https://github.com/crunchtools/mcp-cloudflare.git
cd mcp-cloudflare
uv syncTests ausführen
uv run pytestLint und Typprüfung
uv run ruff check src tests
uv run mypy srcContainer erstellen
podman build -t mcp-cloudflare .Lizenz
AGPL-3.0-or-later
Mitwirken
Beiträge sind willkommen! Bitte lesen Sie SECURITY.md, bevor Sie sicherheitsrelevante Änderungen einreichen.
Links
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-quality-maintenanceA lightweight MCP server for managing DNS records, purging cache, and interacting with the Cloudflare API through natural language commands.24
- Alicense-qualityDmaintenanceA lightweight MCP server that enables agents to interface with Cloudflare's REST API, allowing management of DNS records and other Cloudflare services.515GPL 2.0
- Alicense-quality-maintenanceA token-efficient MCP server for managing Cloudflare DNS zones and records with full CRUD support and bulk operations. It can be deployed locally via stdio or as a Cloudflare Worker for remote HTTP access.
- Alicense-qualityCmaintenanceMCP server for managing Cloudflare DNS across multiple zones from a single API token, enabling bulk operations like toggling proxy, listing records, and batch updates.18MIT
Related MCP Connectors
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Cloud-hosted MCP server for durable AI memory
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/crunchtools/mcp-cloudflare'
If you have feedback or need assistance with the MCP directory API, please join our Discord server