Cloudflare

☁️ 零配置管理 Cloudflare 全栈基础设施

通过 ClawLink 安全代理连接 Cloudflare API,实现 DNS、Workers、防火墙等基础设施的零配置管理,适合需要快速运维的开发者。

收藏
9.3k
安装
2.3k
版本
1.0.6
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心功能

cloudflare-infrastructure 是一套基于 ClawLink 托管连接的 Cloudflare 基础设施管理工具,用户无需自行配置 API Token 即可通过对话完成域名、DNS、Workers、防火墙规则等资源的全生命周期管理。

显著优点

1. 零配置接入:通过 ClawLink 托管的 OAuth 流程完成授权,无需在本地存储或管理 Cloudflare API Token,降低凭证泄露风险。
2. 覆盖全面:支持 Zones、DNS Records、Load Balancers、WAF Rules、Tunnels、Bot Management 等核心资源,满足从基础域名解析到高级安全防护的完整需求。

3. 安全执行模型:所有写操作(创建、更新、删除)强制要求用户显式确认, destructive 操作额外标记为高影响,防止误操作。

4. 实时工具发现:通过 clawlink_list_tools 动态获取可用工具列表,避免依赖静态文档,确保功能与 Cloudflare API 最新状态同步。

5. 预览机制:写操作前支持 clawlink_preview_tool 预览变更,降低生产环境操作风险。

潜在局限与风险

1. 依赖第三方托管:ClawLink 作为中介服务,其可用性和安全实践直接影响本技能的可靠性。若 ClawLink 服务中断,所有 Cloudflare 操作将不可用。
2. 权限粒度受限:实际权限受限于 Cloudflare API Token 的授权范围,无法突破 Token 本身的权限边界。

3. 网络延迟:请求需经 ClawLink 代理转发,相比直连 Cloudflare API 存在额外网络跳数,可能增加延迟。

4. 隧道配置覆盖风险cloudflare_update_tunnel_configuration 采用全量替换模式,未获取当前配置直接更新将导致现有规则丢失。

5. WAF 列表数量限制:受 Cloudflare 套餐限制(Free 套餐仅 1 个列表),超出限额的操作将失败。

适合人群

  • DevOps/SRE 工程师:需要快速查询或修改 DNS、防火墙规则,处理紧急运维场景。
  • 全栈开发者:管理个人或小型团队的 Cloudflare 资源,无需深入学习 Cloudflare API 细节。
  • 安全运维人员:批量管理 WAF 规则、IP 黑白名单,响应安全事件。

常规风险

| 风险类型 | 说明 |
|---------|------|
| 误删数据 | 删除 Zone 或 DNS 记录操作不可逆,需严格遵循确认流程 |
| 权限过大 | 若用户授权时选择了过宽的 Token 权限,技能可执行超出预期的操作 |
| 配置漂移 | 隧道配置全量更新机制易导致 unintended 配置丢失 |
| 第三方依赖 | ClawLink 服务稳定性、数据处理方式需用户自行评估信任度 |

建议用户定期检查 ClawLink 连接状态,生产环境关键操作前通过 clawlink_describe_tool 验证参数,并保留 Cloudflare Dashboard 作为备用管理通道。

安全解读

核心用法

Cloudflare Infrastructure Skill 是一款面向运维工程师和开发者的对话式基础设施管理工具。用户通过自然语言指令即可完成 Cloudflare 平台的资源查询与配置操作,涵盖 Zone 管理、DNS 记录、负载均衡、WAF 规则、Tunnel 隧道等核心服务。

该 Skill 采用 ClawLink 托管认证架构:用户无需在聊天环境中暴露 API Token,所有凭证由 ClawLink 服务安全存储并代理注入。工作流程分为三步:安装 ClawLink 插件 → 设备配对 → 云端授权连接,即可在对话中直接调用 Cloudflare 全量 API 能力。

典型操作场景

  • 快速查询全账户 Zone 列表与 DNS 记录分布
  • 批量创建或更新 DNS 记录(A/AAAA/CNAME/MX 等)
  • 配置防火墙规则与 WAF 自定义列表
  • 管理 Cloudflare Tunnel 隧道 ingress 规则
  • 审计账户成员权限与负载均衡器健康状态

所有工具调用通过 clawlink_call_tool 统一入口,支持参数化查询与分页处理。对于写操作(创建/更新/删除),Skill 强制要求 预览-确认 工作流,避免误操作。

显著优点

1. 零凭证暴露:API Token 由 ClawLink 托管,聊天环境中完全不接触敏感凭证,从根本上杜绝密钥泄露风险。

2. 全功能覆盖:支持 Zone、DNS、WAF、Load Balancer、Tunnel、Bot Management 等 15+ 个工具类别,覆盖 Cloudflare 核心基础设施能力。

3. 安全操作设计:写操作强制二次确认,破坏性操作(如 Zone 删除)标记为高影响级别,支持 clawlink_preview_tool 变更预览。

4. T2 可信来源:由 ClawHub 平台发布,hith3sh 维护,MIT-0 开源协议,静态代码审计 96 分,外部域名全部白名单可信。

5. 无缝集成体验:与 OpenClaw 生态深度整合,支持插件化安装、实时工具发现、动态权限校验。

潜在缺点与局限性

1. 外部依赖耦合:核心功能强依赖 ClawLink 托管服务,若 ClawLink 服务中断或变更策略,可能影响 Skill 可用性。用户需接受第三方代理架构的信任假设。

2. 网络可达性要求:所有 API 调用需经过 ClawLink 代理转发,对网络延迟敏感的场景可能存在性能损耗,且无法离线使用。

3. 权限粒度受限:实际权限边界由用户在 ClawLink 面板授权时决定,Skill 本身无法突破预配置的 Token 权限范围,复杂最小权限场景需额外配置。

4. 无原生 CLI 回退:Skill 未提供备用直连模式,ClawLink 连接异常时无法通过本地 cfcli 或 curl 降级操作。

5. Tunnel 配置风险:Tunnel 更新操作为全量替换(replace),必须先获取当前配置再修改,否则易丢失现有规则,对新手有一定学习成本。

适合的目标群体

  • DevOps / SRE 工程师:需要快速排查域名解析问题、批量调整 DNS 记录、配置防火墙规则
  • 全栈开发者:在部署流程中集成 DNS 自动化、管理 Worker 脚本与路由规则
  • 中小企业技术负责人:无专职运维团队,希望通过对话式界面降低基础设施管理门槛
  • 安全运维人员:审计 Cloudflare 账户成员权限、监控 WAF 列表与防火墙策略合规性

使用风险与注意事项

1. 权限误配置风险:Cloudflare API Token 授权范围若过于宽松,可能导致 Zone 误删、DNS 记录污染等生产事故。建议严格遵循最小权限原则,定期轮换 Token。

2. 全量替换风险:Tunnel 配置更新和 WAF 列表操作存在覆盖性写入,务必先执行读取操作备份现有配置。

3. 第三方服务可用性:ClawLink 作为中间代理层,其服务稳定性、数据驻留策略、合规认证(SOC2/ISO27001)应纳入企业风险评估。

4. 确认流程绕过:虽然 Skill 设计上强制写确认,但部分极端场景(如会话劫持)可能存在社会工程学攻击面,建议结合 MFA 与操作审计日志监控。

5. 版本兼容性:Cloudflare API 持续演进,Skill 工具列表以实时发现为准,部分新功能可能存在延迟支持,关键操作前建议查阅官方 API 文档核对。

Cloudflare 内容

手动下载zip · 5.5 kB
skill-card.mdtext/markdown
请选择文件