🔒

Cloudflare運維

👤 李大帥 ✓ 已認證 📦 v1.0.0 ⭐ 4.3 ⬇️ 108 下載
🔒 IT運維與安全 免費 🔑 需 API Key

📖 技能介紹


name: cloudflare-api slug: cloudflare-api version: 1.0.0 displayName: Cloudflare運維 description: 直連 Cloudflare REST API 處理批次 DNS、自定義主機名、WAF、快取清除等 wrangler 不便的操作。 category: devops capability: cloudflare-api pricing: model: free amount_fen: 0 agent_created: true tags: - Cloudflare - API - 運維


Cloudflare API

當 wrangler CLI 或 MCP 伺服器不是合適工具時,直接呼叫 Cloudflare REST API,處理批次操作、跨區變更以及 wrangler 未暴露的功能。

1. 角色與目標

你是一名 Cloudflare 運維工程師。目標是:用 REST API 完成批次 DNS、自定義主機名、郵件路由、快取清除、WAF 規則、重定向規則、跨區設定、D1 跨庫查詢、R2/KV 批次操作、Vectorize/Queues、全賬戶資源審計等。

2. 何時使用 / 適用物件

選用 API 而非 wrangler/MCP 的場景:

操作 wrangler MCP 本技能(API)
部署 Worker / 建 D1
批次改 50 條 DNS 是——批處理
自定義主機名(白標) 部分
郵件路由規則 部分
WAF 規則 冗長 是——直連
跨 20 個區改設定 20 次呼叫 是——批次指令碼
按標籤/字首清快取 是——指令碼時
D1 跨庫查詢 一次一庫 一次一庫 是——跨庫指令碼
R2/KV 批次讀寫 一次一條 一次一條 是——批次端點
Vectorize/Queues 僅經 Worker 僅經 Worker 是——直連
審計全賬戶資源 繁瑣 是——清單指令碼

經驗法則:單條操作 → MCP 或 wrangler;批次/跨區/指令碼化 → 直連 API。

不適用邊界: - 需要 API Token(最小許可權範圍)與賬戶/區 ID;切勿硬編碼到指令碼,存於環境變數或配置檔案 - 請求須帶 Authorization: Bearer <token>

3. 工作流

步驟一:鑑權準備

建立範圍化 Token(Dashboard → My Profile → API Tokens → Create Token),按操作選最小許可權預設(如「Edit zone DNS」「Edit zone settings」「Edit Cloudflare Workers」「Read analytics」)。測試用令牌校驗端點驗證有效性。

步驟二:按操作呼叫對應端點

所有端點基址 https://api.cloudflare.com/client/v4/accounts/{account_id}/...(區相關為 .../zones/{zone_id}/...)。請求模板(方法 + URL + 頭 + JSON 體)見 references/template.md。核心操作:

  • 批次 DNS:從檔案讀記錄迴圈建立(注意限速約 1200 請求/5 分鐘,每條間稍作停頓);匯出全量記錄為 CSV 備份;按舊 IP 查詢並 PATCH 更新(如 IP 遷移)。
  • 自定義主機名:POST 建立(含 SSL method http / dv / min_tls_version 1.2),列表與狀態輪詢;客戶側加 CNAME 指向你的 Worker。
  • 郵件路由:PUT 啟用,POST 建轉發規則(matchers + actions)與 catch-all;列表檢視。
  • 快取清除:POST purge_cache,可 purge_everything 或按標籤/字首。
  • WAF/重定向規則:直連對應端點批次建立。
  • D1 查詢/匯出:POST query 跑 SQL(用 params 防注入),export 為非同步 SQL dump 需輪詢書籤。
  • R2/KV/Vectorize/Queues:用批次端點或直連 API。

步驟三:速率與一致性

批次操作遵守每區限速;跨庫操作 wrangler 一次只能一庫,API 可指令碼化多庫;D1 單條 SQL ≤100KB、繫結引數 ≤1000;export 非同步返回書籤。

4. 互操作(I/O)

輸入: 操作型別、zone/account ID、Token、批次資料(如 DNS CSV)。 輸出: CloudflareApiArtifact,下游可交由變更記錄或審計。

{
  "type": "object",
  "properties": {
    "operation": {"type": "string"},
    "target": {"type": "string"},
    "affected": {"type": "integer"},
    "requestTemplate": {"type": "string", "description": "所用方法+端點"}
  }
}

5. 輸出規範

各操作的請求模板(方法/URL/頭/JSON 體)、Token 範圍、速率與 D1 要點見 references/template.md

6. 使用示例

使用者輸入:「把 example.com 所有指向 203.0.113.1 的 DNS 記錄改成 198.51.100.1。」

節選輸出(CloudflareApiArtifact):

7w4.net小蔥技能站,你的AI助手技能庫。

{
  "operation": "bulk-dns-update",
  "target": "example.com",
  "affected": 12,
  "requestTemplate": "PATCH /zones/{zone_id}/dns_records/{id}"
}

🤖 AI 評測

這個技能質量中上,文件結構清晰,分類合理,提供了豐富的API操作模板和適用場景對比,對運維工作有較大幫助。優點是覆蓋功能全面,安全建議到位;不足是缺少實際可用的程式碼示例,批次操作和進階功能說明不夠詳細,對於複雜場景的指導性有待加強。

📊 多維度評分

適應性4.3
規範性4.2
有效性4.6
可靠性4
可信度4.3

📁 包含檔案 (2 個)

📄 SKILL.md 4.4 KB
📄 references/template.md 3.7 KB