Cloudflare

☁️ 零配置托管 Cloudflare 全栈管理

通过 ClawLink 安全代理连接 Cloudflare API,实现 DNS、Workers、防火墙等基础设施管理,无需手动配置 Token。

收藏
7k
安装
2.3k
版本
1.0.2
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

Cloudflare Infrastructure Skill 是一套面向 Cloudflare 平台的托管式集成工具,通过 ClawLink 中间件代理用户请求至 Cloudflare 官方 API。用户仅需在 ClawLink Dashboard 完成 OAuth 授权,即可在 OpenClaw 聊天环境中直接调用 zones、DNS records、Workers、WAF rules、tunnels 等资源的管理能力。

典型工作流包括:1) 安装 ClawLink 插件并完成设备配对;2) 在 Dashboard 连接 Cloudflare 账户;3) 使用 clawlink_call_tool 调用具体工具,如 cloudflare_list_zonescloudflare_create_dns_record 等。所有 API Token 由 ClawLink 安全托管并自动注入请求,用户无需接触凭据。

显著优点

  • 零配置接入:无需手动创建 Cloudflare API Token 或管理权限范围,降低配置门槛。
  • 统一权限管控:ClawLink 作为可信中间层,提供集中化的 Token 轮换与审计能力。
  • 读写分离的安全设计:所有写操作强制要求用户显式确认,破坏性操作(如 delete zone)标记为高影响。
  • 实时工具发现:通过 clawlink_list_tools 动态获取当前可用的 Cloudflare 工具列表,避免依赖静态文档。
  • 多资源覆盖:涵盖 Zones、DNS、Load Balancers、WAF Lists、Tunnels、Bot Management 等核心基础设施。

潜在缺点与局限性

  • 供应商锁定风险:ClawLink 作为托管代理,若服务中断或停止维护,将直接影响功能可用性。
  • 功能滞后性:Cloudflare API 新特性需等待 ClawLink 侧适配,可能存在功能延迟。
  • 网络依赖:所有请求经 ClawLink 转发,引入额外网络跳点,对延迟敏感场景或有影响。
  • WAF Lists 配额限制:免费版账户仅支持 1 个列表,Pro/Business 10 个,Enterprise 1000 个,超出需升级套餐。
  • Tunnel 配置全量替换cloudflare_update_tunnel_configuration 会覆盖完整配置,需先获取现有配置避免误删规则。

适合人群

  • 需频繁管理 Cloudflare DNS、WAF、Workers 的运维工程师与 DevOps 团队;
  • 希望避免手动 API Token 配置、追求开箱即用体验的技术管理者;
  • 需要在聊天界面快速执行诊断或变更操作的 on-call 工程师。

常规风险

  • 误操作风险:DNS 记录删除、Zone 删除等操作不可逆,虽有多重确认机制,仍需仔细核对。
  • 权限扩散:若 ClawLink 连接的 Cloudflare Token 权限过宽,可能通过聊天界面执行预期外的高权限操作。
  • Token 泄露的级联影响:虽然 ClawLink 托管 Token,若 ClawLink 平台自身出现安全事件,可能影响所有关联账户。
  • ID 依赖陷阱:Zone ID、DNS Record ID 等需通过 list 工具查询获取,直接硬编码可能导致操作错误资源。

安全解读

核心用法

该 Skill 是面向 Cloudflare 基础设施管理的纯文档型技能,通过 ClawLink 插件代理完成所有 API 调用。用户无需自行配置 API Token,只需三步即可完成环境搭建:安装 ClawLink 插件、完成设备配对、在仪表板连接 Cloudflare 账户。连接成功后,可通过自然语言对话直接调用 20+ 种 Cloudflare 管理工具,覆盖 Zones 域名管理、DNS 记录操作、Load Balancer 监控、WAF 防火墙规则、Tunnel 隧道配置等核心场景。

操作流程遵循"发现-描述-预览-执行"的安全模式。所有工具调用均需先通过 clawlink_list_tools 获取实时目录,陌生操作使用 clawlink_describe_tool 查看参数规范,写操作必须通过 clawlink_preview_tool 预览变更内容并获得用户显式确认后方可执行。

显著优点

零配置接入:借助 ClawLink 托管的连接流,用户无需处理复杂的 API Token 管理和权限配置,大幅降低使用门槛。全功能覆盖:支持从基础的 DNS 记录增删改查,到高级的 WAF 自定义列表、Bot Management、Tunnel 配置等企业级功能。安全设计完善:所有写操作强制要求用户确认,破坏性操作(如删除 Zone、DNS 记录)标记为高影响级别,配合预览机制有效防止误操作。权限最小化:实际 API 调用权限严格受限于用户在 Cloudflare 仪表板中授予的 Token 权限范围。

潜在缺点与局限性

依赖外部服务:核心功能完全依赖 ClawLink 代理服务,若 ClawLink 服务中断或网络不可达,将导致所有 Cloudflare 操作失效。功能边界受限:当前未覆盖 R2 对象存储、Pages 静态托管、Stream 视频等新兴 Cloudflare 产品,需要后续版本扩展。Token 权限刚性:用户无法在当前对话中动态调整权限范围,如需更高权限需重新前往 ClawLink 仪表板授权。Tunnel 配置风险:更新隧道配置会替换完整规则集,若未先获取当前配置易导致现有规则丢失。分页操作繁琐:大型 Zone 或 DNS 记录列表需手动处理分页参数,缺乏自动遍历封装。

适合的目标群体

该 Skill 特别适合以下用户场景:运维工程师需要快速查询或批量调整 DNS 记录;DevOps 团队管理多域名环境的防火墙规则和负载均衡配置;安全管理员审计 WAF 规则和成员权限;开发者调试 Worker 和 Tunnel 连接;以及任何希望通过对话式交互替代 Cloudflare Dashboard 繁琐点击操作的 Cloudflare 用户。对于完全没有 API 使用经验的用户,该 Skill 提供了最友好的入门路径。

常规使用风险

性能层面:所有请求需经过 ClawLink 代理转发,相比直连 Cloudflare API 增加约 50-150ms 延迟,高频批量操作场景下累积延迟可能影响效率。依赖项风险:ClawLink 插件与 OpenClaw 网关版本需保持兼容,版本不匹配可能导致工具目录无法加载。操作不可逆性:Zone 删除、DNS 记录删除等操作在 Cloudflare 侧即时生效且无回收站机制,尽管 Skill 要求二次确认,仍需用户仔细核对目标资源 ID。配置漂移风险:Tunnel 等全量替换型配置若与其他管理渠道混用,可能导致配置状态不一致。建议建立配置备份习惯,关键变更前使用 list/get 工具确认当前状态。

Cloudflare 内容

手动下载zip · 5.4 kB
skill-card.mdtext/markdown
请选择文件