mcp-cloudflare-crunchtools
MCP Cloudflare CrunchTools
Un servidor MCP (Model Context Protocol) seguro para la gestión de DNS de Cloudflare, reglas de transformación, reglas de página y caché.
Resumen
Este servidor MCP está diseñado para ser:
Seguro por defecto - Modelado de amenazas integral, validación de entrada y protección de tokens
Sin servicios de terceros - Se ejecuta localmente mediante stdio, tu token de API nunca sale de tu máquina
Multiplataforma - Funciona en Linux, macOS y Windows
Actualizado automáticamente - GitHub Actions monitorea CVEs y actualiza dependencias
Contenerizado - Disponible en
quay.io/crunchtools/mcp-cloudflareconstruido sobre la imagen base Hummingbird Python
Related MCP server: Cloudflare API MCP
Convención de Nombres
Componente | Nombre |
Repositorio de GitHub | |
Contenedor |
|
Paquete de Python (PyPI) |
|
Comando CLI |
|
Importación de módulo |
|
¿Por qué Hummingbird?
La imagen del contenedor está construida sobre la imagen base Hummingbird Python de Project Hummingbird, que proporciona:
Exposición mínima a CVE - Las imágenes Hummingbird se construyen con un conjunto mínimo de paquetes, reduciendo drásticamente la superficie de ataque en comparación con imágenes de propósito general
Actualizaciones periódicas - Los parches de seguridad se aplican rápidamente, manteniendo bajos los recuentos de CVE
Optimizado para Python - Entorno Python preconfigurado con el gestor de paquetes uv para compilaciones rápidas y reproducibles
Listo para producción - Diseñado para cargas de trabajo de producción con manejo adecuado de señales y valores predeterminados de usuario no root
Esto significa que tu servidor MCP se ejecuta en un entorno reforzado con menos vulnerabilidades que las imágenes típicas de contenedores Python
Características
Gestión de Zonas (2 herramientas)
list_zones- Lista todas las zonas accesibles por tu token de APIget_zone- Obtiene detalles de la zona por ID o nombre de dominio
Registros DNS (5 herramientas)
list_dns_records- Lista registros DNS con filtradoget_dns_record- Obtiene un solo registro DNScreate_dns_record- Crea registros A, AAAA, CNAME, MX, TXT, NS, SRV, CAAupdate_dns_record- Actualiza registros existentesdelete_dns_record- Elimina registros
Reglas de Transformación (6 herramientas)
list_request_header_rules/set_request_header_rules- Modifica cabeceras de solicitudlist_response_header_rules/set_response_header_rules- Modifica cabeceras de respuestalist_url_rewrite_rules/set_url_rewrite_rules- Reescribe rutas/consultas de URL
Reglas de Página (4 herramientas)
list_page_rules- Lista todas las reglas de páginacreate_page_rule- Crea redirecciones, configuraciones de caché, modos SSLupdate_page_rule- Modifica reglas existentesdelete_page_rule- Elimina reglas
Gestión de Caché (1 herramienta)
purge_cache- Purga por URL, etiqueta, host, prefijo o todo
Instalación
Con uvx (Recomendado)
uvx mcp-cloudflare-crunchtoolsCon pip
pip install mcp-cloudflare-crunchtoolsCon Contenedor
podman run -e CLOUDFLARE_API_TOKEN=your_token \
quay.io/crunchtools/mcp-cloudflareConfiguración
Creación de un Token de API de Cloudflare
Navega a Tokens de API
Haz clic en "Crear Token"
Haz clic en "Comenzar" junto a "Crear Token Personalizado"
Configura el Nombre del Token
Introduce:
mcp-cloudflare-crunchtools
Configura los Permisos
La sección de Permisos tiene tres menús desplegables por fila:
Primer menú desplegable: Tipo de recurso (
AccountoZone)Segundo menú desplegable: Categoría de permiso específica
Tercer menú desplegable: Nivel de acceso (
ReadoEdit)
Haz clic en "+ Añadir más" para añadir cada fila de permisos. Para una gestión completa, añade:
Recurso
Permiso
Acceso
Zone
Zone
Read
Zone
DNS
Edit
Zone
Page Rules
Edit
Zone
Transform Rules
Edit
Zone
Cache Purge
Purge
Configura los Recursos de Zona
Primer menú desplegable: Selecciona "Incluir"
Segundo menú desplegable: Selecciona "Todas las zonas" o "Zona específica"
Configura el Filtrado de Dirección IP del Cliente (Opcional)
Haz clic en el botón "Usar mi IP" para restringir el token a tu IP actual
Crea y Copia el Token
Haz clic en "Continuar al resumen" → "Crear Token"
IMPORTANTE: Copia el token inmediatamente - ¡solo se muestra una vez!
Añadir a Claude Code
claude mcp add mcp-cloudflare-crunchtools \
--env CLOUDFLARE_API_TOKEN=your_token_here \
-- uvx mcp-cloudflare-crunchtoolsO para la versión de contenedor:
claude mcp add mcp-cloudflare-crunchtools \
--env CLOUDFLARE_API_TOKEN=your_token_here \
-- podman run -i --rm -e CLOUDFLARE_API_TOKEN quay.io/crunchtools/mcp-cloudflareConjuntos de Permisos por Caso de Uso
Solo Lectura (solo visualización)
Recurso | Permiso | Acceso |
Zone | Zone | Read |
Zone | DNS | Read |
Solo Gestión de DNS
Recurso | Permiso | Acceso |
Zone | Zone | Read |
Zone | DNS | Edit |
Gestión Completa (todas las funciones)
Recurso | Permiso | Acceso |
Zone | Zone | Read |
Zone | DNS | Edit |
Zone | Page Rules | Edit |
Zone | Transform Rules | Edit |
Zone | Cache Purge | Purge |
Ejemplos de Uso
Lista tus Zonas
User: List my Cloudflare zones
Assistant: [calls list_zones]Crea un Registro DNS
User: Create an A record for www.example.com pointing to 192.168.1.1
Assistant: [calls create_dns_record with type=A, name=www, content=192.168.1.1]Añade Cabeceras de Seguridad
User: Add X-Content-Type-Options: nosniff to all responses for zone abc123...
Assistant: [calls set_response_header_rules with appropriate rule]Purga la Caché
User: Purge the cache for https://example.com/styles.css
Assistant: [calls purge_cache with files=["https://example.com/styles.css"]]Seguridad
Este servidor fue diseñado con la seguridad como preocupación principal. Consulta SECURITY.md para:
Modelo de amenazas y vectores de ataque
Arquitectura de defensa en profundidad
Mejores prácticas de manejo de tokens
Reglas de validación de entrada
Registro de auditoría
Características Clave de Seguridad
Protección de Tokens
Almacenado como SecretStr (nunca se registra accidentalmente)
Solo variable de entorno (nunca en archivos o argumentos)
Saneado de todos los mensajes de error
Validación de Entrada
Modelos Pydantic para todas las entradas
Lista blanca para tipos de registros, acciones
Validación estricta de formato para IDs
Endurecimiento de API
URL base de API codificada (previene SSRF)
Validación de certificados TLS
Tiempos de espera de solicitudes
Límites de tamaño de respuesta
Escaneo Automatizado de CVE
GitHub Actions escanea dependencias semanalmente
PRs automáticos para actualizaciones de seguridad
Alertas de Dependabot habilitadas
Desarrollo
Configuración
git clone https://github.com/crunchtools/mcp-cloudflare.git
cd mcp-cloudflare
uv syncEjecutar Pruebas
uv run pytestLint y Verificación de Tipos
uv run ruff check src tests
uv run mypy srcConstruir Contenedor
podman build -t mcp-cloudflare .Licencia
AGPL-3.0-or-later
Contribuciones
¡Las contribuciones son bienvenidas! Por favor, lee SECURITY.md antes de enviar cambios relacionados con la seguridad.
Enlaces
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Alicense-quality-maintenanceA lightweight MCP server for managing DNS records, purging cache, and interacting with the Cloudflare API through natural language commands.24
- Alicense-qualityDmaintenanceA lightweight MCP server that enables agents to interface with Cloudflare's REST API, allowing management of DNS records and other Cloudflare services.515GPL 2.0
- Alicense-quality-maintenanceA token-efficient MCP server for managing Cloudflare DNS zones and records with full CRUD support and bulk operations. It can be deployed locally via stdio or as a Cloudflare Worker for remote HTTP access.
- Alicense-qualityCmaintenanceMCP server for managing Cloudflare DNS across multiple zones from a single API token, enabling bulk operations like toggling proxy, listing records, and batch updates.18MIT
Related MCP Connectors
MCP server for AI agents to plan, verify, and deploy Cloudflare-native apps.
Cloud-hosted MCP server for durable AI memory
A MCP server built for developers enabling Git based project management with project and personal…
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/crunchtools/mcp-cloudflare'
If you have feedback or need assistance with the MCP directory API, please join our Discord server