Cloudflare

🛡️ 零配置管理 Cloudflare 全栈基础设施

通过 Cloudflare API 管理域名、DNS、Workers、防火墙规则等核心基础设施,支持自动化运维与安全防护。

收藏
10.4k
安装
2.3k
版本
0.1.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能与用法

Cloudflare Infrastructure Skill 是一个面向 OpenClaw 平台的基础设施管理工具,通过 ClawLink 托管连接层与 Cloudflare API 进行安全代理通信。用户无需手动配置 API Token,只需完成插件安装、设备配对和账号授权三步即可使用。

核心能力覆盖

该 Skill 提供对 Cloudflare 生态的全方位管理能力:

| 领域 | 关键操作 |
|------|---------|
| **域名管理** | 创建、更新、删除 DNS Zone;查询 Zone 列表 |
| **DNS 记录** | A/AAAA/CNAME/MX/TXT 等全类型记录的增删改查 |
| **安全防护** | 防火墙规则配置、WAF 自定义列表管理 |
| **负载均衡** | 监控器(Monitor)与源站池(Pool)管理 |
| **边缘计算** | Cloudflare Tunnel 配置、Bot Management 设置 |
| **账号治理** | 多账号切换、成员权限查看 |

典型工作流

只读操作(安全)list → get → describe → call
写入操作(需确认)list → get → describe → preview → confirm → call

执行写入前必须调用 clawlink_preview_tool 预览变更,经用户显式确认后方可执行。

---

显著优点

1. 零配置接入:ClawLink 托管 Token,避免敏感凭证暴露在对话历史中
2. 权限最小化:操作范围受限于用户授权时授予的 API Token 权限

3. 操作可审计:所有写入类操作强制要求用户确认,降低误操作风险

4. 实时工具发现:通过 clawlink_list_tools 动态获取当前可用的 Cloudflare 工具列表,避免使用过时的硬编码接口

5. 企业级覆盖:支持从 Free 到 Enterprise 全套餐的功能差异(如 WAF 列表数量限制)

---

局限性与风险

| 局限类型 | 具体说明 |
|---------|---------|
| **功能边界** | 不支持 Workers 脚本部署(仅支持 Tunnel 和 Bot Management 配置读取) |
| **套餐限制** | WAF 自定义列表数量受套餐层级限制(Free:1, Pro/Business:10, Enterprise:1000) |
| **配置覆盖风险** | Tunnel 配置更新为全量替换,需先获取现有配置避免规则丢失 |
| **依赖外部服务** | 工具可用性依赖 ClawLink 服务状态,若 ClawLink 不可用则无法认证 |
| **无回滚机制** | 删除 Zone 或 DNS 记录为永久操作,无内置回收站或自动回滚 |

---

适用人群

  • SRE/DevOps 工程师:批量管理 DNS 记录、自动化域名配置
  • 安全工程师:配置 WAF 规则、管理 IP 黑白名单
  • 初创团队技术负责人:快速搭建多域名基础设施,无需深入 Cloudflare Dashboard
  • MSP(托管服务提供商):代管客户 Cloudflare 资源,通过 OpenClaw 统一入口操作

---

常规风险

1. 误删风险cloudflare_delete_zone 会级联删除该 Zone 下所有 DNS 记录,操作前必须二次确认
2. 配置漂移:Tunnel 配置全量更新特性可能导致预期外的 Ingress 规则丢失

3. 权限扩散:ClawLink 存储的 Token 权限范围需定期审计,避免过度授权

4. API 限流:高频操作可能触发 Cloudflare API 速率限制,需关注 result_info 中的分页信息

安全解读

核心用法

Cloudflare Infrastructure Skill 是一款面向开发者和运维人员的纯文档型工具,通过 ClawLink 托管服务桥接 OpenClaw 与 Cloudflare API。用户无需手动配置 API Token 或理解复杂的 REST API 细节,即可通过自然语言对话完成 Zone 管理、DNS 记录操作、WAF 规则配置、Load Balancer 监控及 Tunnel 管理等任务。

使用流程分为三步:首先安装 ClawLink 插件并重启 OpenClaw;其次完成设备配对,访问 ClawLink 仪表板授权 Cloudflare 账户;最后通过 clawlink_call_tool 调用具体工具,如列出 Zone、创建 DNS 记录或更新防火墙规则。所有 API 请求均由 ClawLink 代理转发,用户仅需关注业务逻辑而非底层认证细节。

Skill 内置了完整的工具发现机制,建议先调用 clawlink_list_tools --integration cloudflare 查看实时可用的工具目录,再使用 clawlink_describe_tool 获取参数详情。对于写操作(Create/Update/Delete),系统强制要求用户显式确认,形成"预览-确认-执行"的安全工作流。

显著优点

零配置接入:通过 OAuth 风格的 ClawLink 仪表板完成授权,免除手动生成和保管 API Token 的负担,显著降低凭证泄露风险。

覆盖场景全面:支持 Zone 全生命周期管理、DNS 记录 CRUD、WAF 自定义列表、Load Balancer 监控、Cloudflare Tunnel 配置及 Bot Management 设置,满足从域名托管到边缘计算的主流需求。

安全设计到位:区分读写操作权限,所有破坏性操作(如删除 Zone、删除 DNS 记录)均标记为高影响并强制确认;文档明确倡导最小权限原则,建议为 Token 限定特定 Zone 而非全局授权。

自然语言友好:用户无需记忆 curl 命令或 API 端点,通过描述性对话即可完成复杂操作,特别适合多云环境下的快速诊断和紧急响应。

潜在缺点与局限性

第三方依赖风险:Skill 本身无本地可执行代码,全部功能依赖 ClawLink 托管服务。若 ClawLink 服务不可用或遭受入侵,将直接影响功能可用性及 API Token 安全。用户需自行评估对 ClawLink 的信任度。

网络中转延迟:所有请求需经过 claw-link.dev 代理转发至 Cloudflare,相比直连 API 存在一定延迟,且流量路径增加了一个潜在监控点。

Tunnel 配置覆盖风险cloudflare_update_tunnel_configuration 会替换整个配置而非增量更新,若未先获取现有配置易导致规则丢失,操作门槛较高。

功能边界依赖 ClawLink:Skill 实际能力取决于 ClawLink 实现的工具集,若 Cloudflare 推出新 API 而 ClawLink 未及时更新,用户无法直接使用最新功能。

T3 来源可信度:发布者为 ClawHub 个人用户 hith3sh,非知名组织背书,虽无恶意记录,但代码审查和长期维护承诺弱于企业级项目。

适合的目标群体

  • 中小团队 DevOps 工程师:需要快速管理域名解析、SSL 证书及基础防火墙规则,但不愿维护复杂的基础设施代码。
  • 全栈开发者:在开发调试阶段频繁修改 DNS 记录或 Workers 配置,追求"对话即操作"的效率体验。
  • 技术负责人:需要在紧急情况下(如 DDoS 攻击时快速调整 WAF 规则)通过自然语言快速响应,降低操作失误概率。
  • 多云环境管理者:同时维护 Cloudflare 与其他云厂商资源,希望通过统一对话界面减少上下文切换成本。

常规使用风险

性能与可用性:ClawLink 服务的中断将直接导致 Skill 不可用,建议在关键运维场景中保留 Cloudflare Dashboard 或 API 直连作为备用方案。

凭证供应链风险:API Token 由 ClawLink 托管存储,存在第三方凭证代理的固有风险。建议定期审查 Cloudflare 账户的 Token 使用日志,并为 Token 配置 IP 白名单及过期时间。

误操作导致的服务中断:Zone 删除、DNS 记录误改等操作可能立即导致服务不可用。尽管有确认机制,但在高压场景下仍需保持警惕,建议关键变更先在测试域名验证。

WAF 列表计划限制:免费版账户仅能创建 1 个自定义列表,Pro/Business 版 10 个,Enterprise 版 1000 个。超出限制的操作将失败,需提前规划列表使用策略。

Cloudflare 内容

手动下载zip · 5.6 kB
skill-card.mdtext/markdown
请选择文件