Cloudflare

☁️ 零配置管理 Cloudflare 全栈基础设施

通过 ClawLink 安全代理连接 Cloudflare API,支持零配置管理 DNS、Workers、防火墙规则等核心基础设施,适合需要聊天式运维的开发者与 DevOps 团队。

收藏
7.8k
安装
2.3k
版本
1.0.4
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

Cloudflare Infrastructure 技能评估

核心用法

该技能通过 ClawLink 中间件桥接 OpenClaw 与 Cloudflare 官方 API,实现聊天驱动的基础设施管理。用户无需手动配置 API Token,仅需三步完成配对即可调用 Zones、DNS Records、Workers、WAF Rules、Load Balancers、Tunnels 等全量 API。所有请求由 ClawLink 代持 Token 并代理转发,支持自动注入认证信息。

显著优点

  • 零配置接入:摒弃传统 API Token 复制粘贴,通过 OAuth 式配对流程(clawlink_begin_pairing → Dashboard 授权)完成安全托管
  • 全功能覆盖:涵盖 Zones 生命周期、DNS 记录 CRUD、WAF 自定义列表、Bot Management、Tunnel 配置等企业级场景
  • 安全设计:写操作强制确认(askBefore)、高危动作(删 Zone/删 DNS)显式标记、支持 clawlink_preview_tool 预演变更
  • 实时发现:通过 clawlink_list_tools --integration cloudflare 动态获取当前可用工具,避免硬编码假设

潜在局限

  • 依赖第三方代理:ClawLink 作为闭源托管服务,若其可用性或策略变更可能影响功能;需信任 ClawLink 的 Token 存储安全
  • 网络链路复杂度:请求路径为 OpenClaw → ClawLink → Cloudflare,增加延迟单点与故障排查难度
  • 权限黑盒:Token 权限由 ClawLink 代管,用户无法直观审计实际授权范围(需通过 Cloudflare Dashboard 反向确认)
  • Tunnel 配置风险cloudflare_update_tunnel_configuration 为全量替换模式,误操作易丢失现有规则

适合人群

  • 需要 快速排查 DNS、调整防火墙规则 的 DevOps/SRE 工程师
  • 偏好 对话式运维 而非 Dashboard 点击的开发者
  • 管理 多域名、多账号 且希望统一入口的团队

常规风险

  • 误删风险:Zone 与 DNS 记录删除不可逆,虽有人工确认环节,但快速对话场景下仍需警惕
  • Token 泄露链:若 ClawLink 服务端遭入侵,托管的 Cloudflare Token 可能批量泄露(尽管文档声称安全存储)
  • 配置漂移:Tunnel 全量更新、DNS 部分更新等语义差异易导致预期外状态
  • 依赖锁定:深度绑定 ClawLink 生态,迁移至其他 MCP/Skill 方案需重新对接 Cloudflare API

安全解读

核心用法

本 Skill 是一个纯文档型集成工具,通过 ClawLink 托管代理实现对 Cloudflare API 的安全访问。用户无需自行配置 API Token 或理解复杂的 REST 接口,仅需在聊天中发送自然语言指令即可完成基础设施管理。

典型操作流程分为三步:首先通过 clawlink_list_integrations 确认 Cloudflare 连接状态;其次使用 clawlink_list_tools --integration cloudflare 查看可用工具清单;最后根据场景调用具体工具,如查询 Zone 列表 cloudflare_list_zones、创建 DNS 记录 cloudflare_create_dns_record、配置防火墙规则 cloudflare_list_firewall_rules 等。

所有写操作(创建、更新、删除)均强制要求用户确认,Skill 内置的 Execution Workflow 明确区分了只读操作与危险操作的处理路径,确保运维安全。

显著优点

零配置门槛:ClawLink 托管了 OAuth 流程和 API Token 的安全存储,用户无需在本地管理敏感凭据,降低了密钥泄露风险。

完整功能覆盖:支持 Zone 管理、DNS 全生命周期操作、Account 成员权限查看、Load Balancer 监控、WAF 规则与自定义列表、Cloudflare Tunnel 配置、Bot Management 设置等核心场景。

安全设计优先:文档明确标注所有写入操作需经 clawlink_preview_tool 预览并获得用户显式确认;破坏性操作(如删除 Zone、删除 WAF 列表)被标记为高影响,强制二次确认。

清晰的操作指引:Discovery Workflow 和 Execution Workflow 提供了标准化的交互模式,帮助用户(和 Agent)在面对不熟悉的工具时也能安全探索。

潜在缺点与局限性

依赖外部托管服务:核心功能完全依赖 ClawLink 平台的可用性和安全态势,若 ClawLink 服务中断或遭受攻击,Skill 将失效。用户需信任 ClawLink 作为中间代理的安全承诺。

T3 来源可信度:Skill 由个人开发者 hith3sh 通过 ClawHub 发布,虽经平台审核,但非 Cloudflare 官方或企业级供应商维护,长期维护承诺和版本更新节奏存在不确定性。

功能边界受限于 ClawLink:实际可调用的 Cloudflare API 子集由 ClawLink 决定,并非 Cloudflare API 的完整映射。若 ClawLink 未及时跟进 Cloudflare 新特性(如新发布的 API 端点),用户将无法通过本 Skill 使用。

纯文档无本地执行:本 Skill 本身不包含可执行代码,所有 API 调用均由 ClawLink 插件代理执行,这意味着调试信息、错误堆栈和性能指标对用户不完全透明。

适合的目标群体

  • DevOps 工程师与 SRE:需要频繁调整 DNS 记录、排查 WAF 规则、管理多域名的技术运维人员。
  • 全栈开发者:在开发测试环境中快速配置子域名、Workers 路由或 Tunnel ingress 规则。
  • 中小型团队管理员:缺乏专职基础设施团队,希望通过对话式界面降低 Cloudflare 管理复杂度的非专家用户。
  • 安全运维人员:需要审计 Account 成员权限、查看防火墙规则状态、导出 DNS 配置进行合规审查。

使用风险

权限范围风险:ClawLink 连接的 Cloudflare API Token 可能拥有超出实际需要的权限(如 Zone 删除权限),建议用户在 Cloudflare 后台为 Token 配置最小权限范围,遵循最小特权原则。

误操作风险:尽管 Skill 强制要求写操作确认,但用户若在未充分理解预览信息的情况下快速确认,仍可能导致生产 DNS 记录被误删、WAF 规则被覆盖等事故。

供应商锁定风险:Skill 与 ClawLink 深度绑定,迁移至其他管理工具或直接使用 Cloudflare API 需要重新配置认证流程,存在切换成本。

网络与可用性风险:ClawLink 与 Cloudflare API 之间的网络链路、ClawLink 自身服务的可用性直接影响 Skill 的响应,在关键运维窗口存在潜在的单点故障风险。

Token 泄露的级联影响:若 ClawLink 平台遭受安全事件导致托管的 API Token 泄露,攻击者可能获得用户 Cloudflare 账户的完全控制权限,建议定期轮换 Token 并监控 Cloudflare 审计日志。

Cloudflare 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件