Cloudflare MCP AI agent kini punya lapisan panduan operasional resmi: pada 10 Oktober 2026, Cloudflare API MCP server mulai menyajikan Cloudflare Skills lewat Skills over MCP, sementara akses API tetap lewat OAuth atau token dengan scope yang Anda pilih.
Jadi endpoint tetap https://mcp.cloudflare.com/mcp. Yang berubah: client yang mendukung fitur remote menemukan skill dengan skills/list dan membaca berkas panduan lewat URI skill://<name>/<path>.
Bagi tim yang sudah memakai Cloudflare untuk DNS, Workers, R2, WAF, atau Zero Trust, kombinasi MCP + skills terdengar seperti shortcut audit dan maintenance. Namun skill tidak menambah hak akses—hanya instruksi. Write/delete tetap bergantung permission OAuth atau API token, plus keputusan Anda soal human approval. Artikel ini merangkum mekanisme resmi Cloudflare tanpa hype, dengan penekanan least privilege.
Highlight
Cloudflare MCP, Skills over MCP, dan batas permission
- Changelog 10 Okt 2026: API MCP server menyajikan Cloudflare Skills; discovery via
skills/list, baca file viaskill://…. - Tools API tetap dua:
search()danexecute()(Code Mode)—bukan ribuan native tool per endpoint. - Cloudflare membandingkan Code Mode ~1.000 token vs native MCP penuh ~1,17 juta token; angka spesifik implementasi Cloudflare, bukan benchmark universal.
- Skills = panduan; MCP tools = aksi/baca data; OAuth/token = batas permission—jangan disamakan.
- Client MCP ≠ otomatis mendukung Skills over MCP; plugin
cloudflare/skillsterpisah untuk Cursor/Claude Code dan sejenisnya.
Perubahan Cloudflare API MCP dan Skills over MCP
Menurut changelog Cloudflare (10 Oktober 2026), API MCP server mereka kini menyajikan Cloudflare Skills melalui Skills over MCP. Client yang mendukung fitur itu dapat menemukan skill dengan skills/list dan membaca resource skill saat agent membutuhkan konteks workflow.
Extension ini bukan jalur eksekusi API baru. Cloudflare merujuk spesifikasi Skills over MCP ke repositori MCP; fokusnya metadata skill dan penyajian SKILL.md plus resource pendukung agar model membaca prosedur, bukan otomatis memperluas scope OAuth.
Kalau agent “tahu” cara audit DNS, itu dari teks skill. Tetapi bila agent benar-benar membaca record DNS, akses masih lewat tool MCP dan token yang Anda setujui.
Untuk membandingkan dengan ekosistem CMS, pola serupa muncul saat WordPress.org memublikasikan MCP Adapter: remote server, kredensial yang bisa dicabut, dan least privilege pada ability yang diekspos—baca MCP Adapter WordPress di WordPress.org bila Anda mengevaluasi agent untuk stack WordPress + edge Cloudflare sekaligus.
Skills, MCP Tools, dan OAuth Bukan Satu Hak Akses

Kesalahan paling mahal saat onboarding agent: mengira install skill atau menambah server MCP langsung membuka write access ke seluruh akun. Lantaran itu Cloudflare memisahkan tiga lapisan yang sering dicampur.
MCP tools (API server): hampir seluruh permukaan API (>2.500 endpoint lintas produk) Cloudflare merangkum ke dua tool. search() menemukan operasi yang relevan; execute() menjalankan kode yang dihasilkan.
Skills: paket instruksi dan referensi (repository cloudflare/skills) yang bisa Anda mount di IDE/agent atau server remote sajikan lewat Skills over MCP.
OAuth / API token: sumber kebenaran permission. OAuth interaktif untuk sesi manusia; bearer token untuk CI/CD di header Authorization.
Agent bisa memiliki skill “deploy Workers” di disk lokal tanpa permission deploy di token—atau sebaliknya token write luas tanpa skill yang mengingatkan rollback. Keduanya harus Anda selaraskan manual.
Code Mode Cloudflare MCP: search() dan execute()
Dokumentasi Cloudflare MCP servers menjelaskan pola search-and-execute Code Mode. Selanjutnya model menulis JavaScript terhadap representasi typed dari OpenAPI Cloudflare. Sandbox Dynamic Worker menjalankan kode itu—isolated, tanpa ribuan native MCP tool schema terpisah.
Kemudian Cloudflare mempublikasikan perbandingan token untuk implementasi mereka. Code Mode dengan dua tool ≈1.000 token. Native MCP skema penuh ≈1.170.000 token; native MCP parameter wajib saja ≈244.000 token. Angka itu relevan saat Anda memilih server MCP Cloudflare vs desain server custom, bukan sebagai aturan semua vendor MCP.
Sementara koneksi baru sebaiknya memakai Streamable HTTP di path /mcp. Dokumentasi mencatat spesifikasi MCP 2026-07-28 dan permintaan stateless dari client Streamable HTTP 2025. URL historis /sse masih alias handler yang sama—client yang memaksa SSE perlu beralih ke Streamable HTTP atau deteksi otomatis. Contoh konfigurasi client:
{
"mcpServers": {
"cloudflare-api": {
"url": "https://mcp.cloudflare.com/mcp"
}
}
}
Saat client pertama kali connect, browser OAuth Cloudflare meminta Anda memilih permission untuk agent. Untuk pipeline otomatis, buat token dengan scope minimal lalu kirim sebagai bearer—user token dan account token keduanya didukung menurut docs.
Task audit cocok dengan permission sempit: baca konfigurasi DNS, snapshot setting keamanan/performa, inventaris Workers/R2, atau eksplorasi capability API via search() tanpa execute() yang mengubah state. Tim security sering mulai di sini—selaras praktik hardening di panduan konfigurasi Cloudflare WAF, meski agent MCP tidak menggantikan review rule manual.
Use Case Audit Read-Only vs Tugas Write
Tugas write—edit DNS, deploy Worker, ubah firewall rule, rotate credential—butuh scope eksplisit plus strategi approval. Tentukan siapa yang mengecek diff, backup DNS export, dan rollback plan. Cloudflare tidak menjanjikan agent “aman tanpa human”; changelog skills menambah konteks prosedural, bukan guardrail otomatis.
Walau fokus artikel di MCP, perubahan produk Cloudflare lain tetap relevan sebagai latar. Contoh nyata: penghapusan label enterprise-only pada beberapa fitur (lihat Cloudflare enterprise for all) memengaruhi apa yang bisa Anda audit via API, terlepas dari MCP.
Risiko Cloudflare MCP AI Agent di Produksi
Enam risiko praktis muncul berulang saat agent menyentuh infrastruktur edge. Jadikan daftar ini baseline review sebelum credential produksi Anda simpan di client:
- OAuth atau token dengan scope lebih luas dari kebutuhan task (account-wide write untuk sekadar baca DNS).
- Agent menjalankan
execute()yang mengubah atau menghapus resource tanpa diff review. - Prompt injection dari konten yang agent baca—instruksi tersembunyi di halaman web yang di-fetch tool lain dalam sesi yang sama.
- Konflik antara skill lokal dan skill remote, atau skill usang vs API terbaru.
- Salah interpretasi output
search()lalu memanggil operasi API yang mirip nama tetapi berbeda efek. - Automation CI tanpa rotasi/revoke token setelah pipeline selesai.
Jadi Cloudflare menyarankan least privilege; praktiknya selaras hygiene token umum. Pilih permission minimal, pisahkan token automation dari token personal, revoke yang tidak terpakai, dan gunakan read-only bila tugas hanya audit. Bila concern Anda lebih ke kompromi website pasca-ubah DNS atau cache, materi bagaimana website bisa diretas membantu memetakan dampak konfigurasi yang salah—not menggantikan audit Cloudflare via MCP.
Client MCP, AI Agent, dan Plugin Skills
Cloudflare mendokumentasikan managed MCP server untuk client seperti Claude, Windsurf, AI Playground Cloudflare, dan SDK MCP-compatible. Namun itu belum berarti setiap client sudah mendukung fitur Skills over MCP—server MCP dasar bisa berbeda versi capability.
Cloudflare juga mempromosikan plugin cloudflare/skills yang bundling MCP server + skills + slash commands untuk agent yang mengikuti standar Agent Skills (Claude Code, Cursor via marketplace atau remote rule GitHub, OpenCode, Codex, Pi, atau npx skills add). Plugin path berguna bila Anda ingin skills di filesystem lokal; Skills over MCP berguna bila client hanya talk ke remote server tanpa clone repo.
Sebelum produksi, uji di zona staging atau akun dev. Pastikan client memanggil skills/list, OAuth scope tercermin di audit log Cloudflare, dan execute() gagal bila scope read-only—verifikasi empiris mengalahkan daftar kompatibilitas di marketing page.
Siapa yang Sebaiknya Mencoba Cloudflare MCP AI Agent
Profil pembaca yang paling untung: admin Cloudflare yang sudah paham DNS/Workers, developer yang memakai MCP di Cursor atau Claude Code, dan tim DevOps yang ingin mempercepat audit read-only. Namun pemilik website tanpa akses API Cloudflare better menunggu karena agent tidak magic tanpa token.
Setelah itu evaluasi agent secara disiplin mirip kerangka Microsoft dalam AX Practitioner Playbook—docs, tool surface, dan batas autonomy. Lihat ringkasan evaluasi coding agent ala Microsoft sebelum Anda menyerahkan credential produksi.
Checklist verifikasi singkat sebelum go-live: (1) scope OAuth/token documented per environment; (2) satu sesi uji read-only tanpa execute() write; (3) log review setelah sesi uji write di staging; (4) rencana revoke token; (5) SOP human approval untuk perubahan DNS/WAF. Bila semua lulus, barulah pertimbangkan automasi berkala—with monthly permission review, bukan set-and-forget.
Akhirnya, Cloudflare MCP AI agent bukan pengganti panel dashboard atau Infrastructure as Code yang sudah Anda pakai. Ia accelerator untuk eksplorasi API dan prosedur—Skills over MCP sebagai peta kerja, Code Mode sebagai mesin panggilan API, OAuth/token sebagai gembok yang hanya Anda pegang kuncinya.