Cloudflare

☁️ Cloudflare 基础设施一站式管理

通过 ClawLink 平台安全接入 Cloudflare API,一站式管理 DNS、Worker、WAF 等核心基础设施,适合运维人员快速完成域名与安全防护配置。

收藏
11.5k
安装
2.3k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与使用方式

cloudflare-infrastructure 是一款面向 Cloudflare 生态的运维管理 Skill,通过 ClawLink 托管平台实现 API Token 的安全托管与代理调用。用户无需手动配置 API 密钥,只需完成 ClawLink 插件安装、设备配对和 Cloudflare 账号授权三步,即可在聊天界面中直接调用 Cloudflare API。

核心能力覆盖

  • DNS 管理:Zone 创建与删除、DNS 记录的增删改查、批量分页检索
  • 安全防护:WAF 规则、防火墙规则、Bot 管理、自定义 IP/主机名列表管理
  • 边缘计算:Cloudflare Workers 与 Tunnel 配置管理
  • 负载均衡:Monitor 与 Origin Pool 的查看与管理
  • 账号治理:多账号列表、成员权限查看

显著优点

1. 零配置接入:ClawLink 托管 API Token,自动注入请求,消除密钥泄露风险
2. 操作安全设计:所有写操作(create/update/delete)强制要求用户显式确认,破坏性动作(如删除 Zone)标记为高影响

3. 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免依赖过时文档

4. 预览机制clawlink_preview_tool 可在执行前展示变更详情,降低误操作概率

潜在局限与风险

  • 功能边界:当前仅支持 Cloudflare 官方 API 已暴露的操作,部分 Beta 或早期功能可能缺失
  • Tunnel 配置覆盖风险:更新 Tunnel 配置时会替换完整规则集,需先拉取现有配置合并后再提交
  • WAF 列表配额限制:Free 计划仅支持 1 个自定义列表,Pro/Business 10 个,Enterprise 1000 个
  • 第三方依赖:核心功能依赖 ClawLink 平台的可用性与安全实践,若 ClawLink 服务中断或凭证托管出现异常,将直接影响 Skill 调用

适合人群

  • 需要频繁调整 DNS 记录、SSL 设置、WAF 规则的 DevOps/SRE 工程师
  • 管理多域名、多 Zone 的中小团队运维人员
  • 希望通过自然语言快速完成 Cloudflare 配置查询与变更的技术管理者

常规风险提醒

  • 权限范围:Skill 权限受限于 Cloudflare API Token 的授权范围,过度授权可能导致意外资源暴露
  • 误操作可能:尽管有确认机制,批量删除 DNS 记录或 Zone 仍可能造成服务中断,建议在变更前通过 clawlink_preview_tool 验证
  • Token 安全:虽然 ClawLink 托管 Token,但用户仍需确保 Cloudflare 账号本身安全,避免在 ClawLink 平台使用弱密码或共享账号

使用建议

  • 优先使用 read/list/get 类操作熟悉资源现状,再执行写操作
  • 涉及 Tunnel、Load Balancer 等关键基础设施变更时,先在测试环境验证
  • 定期通过 clawlink_list_integrations 检查连接状态,确保 Token 未过期

安全解读

核心用法

Cloudflare Infrastructure Skill 是一款面向 OpenClaw 平台的纯文档型技能,通过 ClawLink 中间层托管连接,实现与 Cloudflare API 的安全交互。用户无需自行配置 API Token,只需完成插件安装、账户配对、Cloudflare 授权三步,即可在对话中直接管理域名资源。

该技能覆盖六大核心模块:Zones 域名管理(创建/更新/删除/查询)、DNS 记录运维(A/CNAME/MX 等全类型记录的生命周期管理)、账户与成员权限负载均衡器监控WAF 防火墙规则与自定义列表Cloudflare Tunnel 隧道配置及 Bot Management 设置。所有操作均通过 clawlink_call_tool 统一调用,支持分页查询、参数校验和结果预览。

显著优点

1. 零配置开箱即用:ClawLink 托管 API Token,用户无需处理密钥存储和注入,降低凭证泄露风险。
2. 细粒度权限控制:所有写操作强制要求用户显式确认,删除类高危操作额外标记为高影响行为。

3. 完整操作闭环:提供从发现(list_integrations)、描述(describe_tool)、预览(preview_tool)到执行的全流程工具链,减少误操作。

4. 实时工具发现:通过 clawlink_list_tools --integration cloudflare 动态获取当前可用工具列表,避免硬编码导致的版本滞后。

5. 丰富代码示例:文档内置完整的 Zones、DNS Records 增删改查命令模板,降低学习成本。

潜在缺点与局限性

1. 依赖 ClawLink 生态:功能可用性完全绑定 ClawLink 服务,若 ClawLink 平台故障或下线,技能将失效。
2. Tunnel 配置非增量更新update_tunnel_configuration 会替换完整配置,需先获取现有配置再修改,存在覆盖风险。

3. WAF 列表数量受限:免费版账户仅支持 1 个自定义列表,Pro/Business 版 10 个,需提前规划。

4. 无本地缓存机制:每次查询均实时调用 Cloudflare API,高频操作可能触发速率限制。

5. T3 来源可信度:维护者为个人开发者(hith3sh),虽当前版本安全,但长期维护能力需持续观察。

适合的目标群体

  • DevOps / SRE 工程师:需要快速排查 DNS 解析问题、批量调整防火墙规则。
  • 中小企业技术负责人:管理少量域名资源,希望降低 Cloudflare 控制台操作门槛。
  • 全栈开发者:在部署流程中自动化 DNS 记录创建或 Workers 配置更新。
  • 安全运维人员:通过对话方式审计账户成员权限、审查 WAF 规则有效性。

使用风险

1. 授权链安全:用户需跳转至 claw-link.dev 完成 OAuth 授权,存在钓鱼仿冒风险,务必核对域名。
2. 误操作不可逆:Zone 删除会连带清除所有 DNS 记录,且 API 层面无软删除或回收站机制。

3. Token 权限范围:ClawLink 申请的 Token 权限取决于用户授权时的选择,过度授权可能导致权限扩散。

4. 网络稳定性:ClawLink 作为中间代理,增加了一层网络依赖,跨国网络波动可能影响操作响应。

5. 版本兼容性:Skill 文档版本(1.0.1)与 Cloudflare API 演进可能存在滞后,关键操作建议对照官方 API 文档验证。

Cloudflare 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件