Cloudflare MCP サーバーを Claude Code で使うには、claude mcp add --transport http cloudflare-api https:/ / mcp.cloudflare.com/ mcp で登録し、Claude Code の中で / mcp を開いて OAuth でログインするだけです。この「Cloudflare API MCP サーバー」は Code Mode という方式で作られていて、2,500 を超える API エンドポイントを search と execute の 2 つのツール(と docs)で扱います1 2 。そのため、Claude Code の文脈を圧迫せずに Workers・D1・DNS などを会話から操作できます。この記事では、接続の手順、Code Mode でトークンが減る仕組み、実際の使い方と注意点を、筆者が手元で実行した出力つきで説明します(2026 年 10 月時点の情報です)。
Cloudflare MCP サーバーは、Cloudflare が自社で運用している MCP(Model Context Protocol:AI エージェントが外部のツールやデータにつながるための共通の規格)のサーバー群です。どれもリモートの MCP サーバーで、URL を登録するだけで使えます。自分でサーバーを立てる必要はありません3 。
中心になるのは、Cloudflare API 全体を扱える Cloudflare API MCP サーバー (https:/ / mcp.cloudflare.com/ mcp)です。DNS・Workers・R2・Zero Trust など、2,500 を超える API エンドポイントにこの 1 本でアクセスできます3 。ほかに、用途を絞ったプロダクト別のサーバーも公開されています。
サーバー URL できること Cloudflare API(Code Mode) https:/ / mcp.cloudflare.com/ mcpAPI 全体(Workers・D1・R2・KV・DNS など)の検索と実行 Documentation https:/ / docs.mcp.cloudflare.com/ mcpCloudflare の開発者ドキュメントの検索 Workers Bindings https:/ / bindings.mcp.cloudflare.com/ mcpストレージ・AI などのバインディングを使った開発 Workers Builds https:/ / builds.mcp.cloudflare.com/ mcpWorkers Builds のビルドの確認 Observability https:/ / observability.mcp.cloudflare.com/ mcpWorkers のログと分析を使ったデバッグ Agents SDK Documentation https:/ / agents.cloudflare.com/ mcpAgents SDK のドキュメント検索
表は公式の一覧から開発でよく使うものを抜き出したものです。公式の一覧には、ほかに Radar・Browser Run・AI Gateway・Audit Logs・GraphQL など 16 のプロダクト別サーバーが載っています(2026 年 7 月 28 日更新時点)3 。
結論として、まずは API サーバー(Code Mode)とドキュメントサーバーの 2 本をつなげば十分 です。API サーバーは操作、ドキュメントサーバーは「正しい設定の書き方」の確認に使います。
Code Mode は、ツールを 1 つずつ呼ばせる代わりに、AI に API を呼ぶコードを書かせて、サーバー側の隔離環境で実行する 方式です。Cloudflare は 2025 年 9 月 26 日のブログで、LLM は特殊なツール呼び出しよりも、学習データに大量にある「普通のコード」を書く方が得意だという考えを示しました4 。2026 年 2 月 20 日には、この方式で Cloudflare API 全体を扱う MCP サーバーを公開しています1 。
Claude Code が search で OpenAPI 仕様からエンドポイントを探し、execute で Cloudflare API を呼ぶ流れ。仕様はサーバー側に置いたまま 図: 筆者作成。数値は cloudflare/mcp の README による
流れは次の 2 段階です2 。
search :AI が JavaScript を書き、サーバー上の OpenAPI 仕様(spec.paths)を検索する。一致したエンドポイントだけが返る
execute :見つけたエンドポイントを cloudflare.request() で呼ぶ JavaScript を書いて実行する。API の結果だけが返る
コードは Dynamic Worker と呼ばれる V8 の隔離環境で実行されます。ファイルシステムも環境変数もなく、外部への fetch は既定で無効です1 。この仕組みは Workers の Dynamic Worker Loader API で作られています5 。
普通の作り方では、エンドポイントを 1 つずつ MCP のツールとして登録します。すると、ツールの定義(名前・説明・入力スキーマ)がすべて AI の文脈に入ります。公式 README の比較では、その差は次のとおりです2 。
Cloudflare API を MCP で公開したときのトークン数(方式別) データを表で見る Cloudflare API を MCP で公開したときのトークン数(方式別) 方式 トークン数(トークン) OpenAPI 仕様をそのまま渡す 2,000,000 ネイティブ MCP(完全なスキーマ) 1,170,523 ネイティブ MCP(必須パラメータのみ) 244,047 Code Mode(3 ツール) 1,100
出典: cloudflare/mcp README の Token Comparison(OpenAPI 仕様は約 2,000,000、Code Mode は約 1,100 と記載)。2026-10-05 参照
方式 ツール数 トークン数 20 万トークンの文脈に対する割合 OpenAPI 仕様をそのまま渡す — 約 2,000,000 977% ネイティブ MCP(完全なスキーマ) 2,594 1,170,523 585% ネイティブ MCP(必須パラメータのみ) 2,594 244,047 122% Code Mode 3 約 1,100 0.5%
Cloudflare はブログで、Code Mode によって入力トークンを 99.9% 減らせると説明しています1 。ツールを 1 つずつ並べる方式では、必須パラメータだけに絞っても 20 万トークンの文脈に収まりません。Code Mode なら、Claude Code に Cloudflare をつないでも、コードや会話に使える文脈はほとんど減りません。
Claude Code が実際に送るのは、次のようなコードです(README の例を短くしたもの)2 。
search ({
code : `async () => {
const results = [];
for (const [path, methods] of Object.entries(spec.paths)) {
for (const [method, op] of Object.entries(methods)) {
if (op.tags?.some(t => t.toLowerCase() === "workers")) {
results.push({ method: method.toUpperCase(), path, summary: op.summary });
}
}
}
return results;
}` ,
});
execute ({
code : `async () => {
const res = await cloudflare.request({
method: "GET",
path: \`/accounts/\${accountId}/workers/scripts\`,
});
return res.result;
}` ,
});
人がこのコードを書く必要はありません。「Workers の一覧を出して」と頼めば、Claude Code が仕様を探してコードを組み立てます。複数の API をまたぐ処理(ページ送りや、取得した ID を使った次の呼び出し)も 1 回の execute にまとめられるため、途中のデータが文脈に積み上がりません1 。
理由は 3 つあります。
公式サーバーが API 全体をカバーした :以前のプロダクト別サーバーに加えて、2026 年 2 月に API 全体を扱う Code Mode のサーバーが公開されました1 。公式の一覧も 2026 年 7 月 28 日に更新されています3
Claude Code 側の準備が整った :Claude Code はリモートの HTTP(Streamable HTTP)サーバーと OAuth に標準で対応し、/ mcp から認証できます6
Cloudflare の記事と検索が増えている :Qiita の cloudflare タグの記事は、2026 年 10 月 5 日までの 14 日間で 3 件でした。その前の 14 日間は 0 件です(Qiita API で筆者集計)7 。Google トレンド(日本・過去 90 日、2026-10-05 取得)の相対値でも、「Cloudflare Workers」は直近 4 週の平均が 2.0(その前の 8 週の平均は 0.8)、「MCP サーバー」は 5.0(同 4.8)でした8
Google トレンドの検索の伸び(日本・直近 4 週平均とその前 8 週平均) データを表で見る Google トレンドの検索の伸び(日本・直近 4 週平均とその前 8 週平均) 語 その前 8 週の平均 直近 4 週の平均 Cloudflare Workers 0.8 2 MCP サーバー 4.8 5
出典: Google トレンド(日本・過去 90 日、2026-10-05 取得)の相対値。同じ回で比べた GitHub Copilot の直近 4 週平均は 26.7
Cloudflare でアプリを作るなら、Wrangler(Cloudflare の CLI)に加えて、MCP 経由で「ダッシュボードで確認していた作業」も Claude Code に任せられる段階に来ています。
前提は、Claude Code(筆者は 2.1.289 で確認)と Cloudflare のアカウントです。Wrangler のインストールは不要です。
claude mcp add で Cloudflare API と Documentation の MCP サーバーを登録し、claude mcp list で状態を確かめる様子 筆者が Claude Code 2.1.289 で実行した出力(2026-10-05)。他のサーバーの行は省略
プロジェクトのディレクトリで、次のコマンドを実行します6 。
claude mcp add --transport http cloudflare-api https://mcp.cloudflare.com/mcp
実行すると、次のように表示されます(筆者の環境での実際の出力)。
Added HTTP MCP server cloudflare-api with URL: https://mcp.cloudflare.com/mcp to local config
File modified: /Users/<you>/.claude.json [project: /path/to/my-app]
--scope を付けないと local(自分だけ・このプロジェクトだけ)になります。すべてのプロジェクトで使うなら --scope user を付けます6 。
スコープ 使える範囲 保存先 local(既定)このプロジェクトで自分だけ ~/ .claude.jsonprojectこのプロジェクトをチームで共有 プロジェクト直下の .mcp.json user自分のすべてのプロジェクト ~/ .claude.json
登録した直後は、まだ認証していません。claude mcp list を実行すると、次のように表示されます。
cloudflare-api: https://mcp.cloudflare.com/mcp (HTTP) - ! Needs authentication
このときサーバーは 401 を返し、WWW-Authenticate ヘッダーで OAuth の情報を伝えています。筆者が curl で確かめたところ、要求されるスコープは user:read account:read でした。
HTTP/2 401
www-authenticate: Bearer realm="OAuth", resource_metadata="https://mcp.cloudflare.com/.well-known/oauth-protected-resource/mcp", scope="user:read account:read"
Claude Code を起動して / mcp を開き、cloudflare-api を選んで認証します。ブラウザで Cloudflare のログイン画面が開き、どの権限を渡すかを自分で選んで 許可します1 3 。トークンは macOS ならキーチェーンに保存され、期限が切れると自動で更新されます6 。ターミナルから claude mcp login cloudflare-api で認証することもできます6 。
設定の書き方を調べる用途には、ドキュメントサーバーを足しておくと便利です。こちらは認証なしで接続できます。
claude mcp add --transport http cloudflare-docs https://docs.mcp.cloudflare.com/mcp
筆者が tools/ list を送って確かめたところ、search_cloudflare_documentation と migrate_pages_to_workers_guide の 2 つのツールが返りました(2026 年 10 月 5 日時点)。
ブラウザを開けない CI や、権限をトークンで管理したい場合は、API トークンを Bearer トークンとして渡します2 3 。
export CLOUDFLARE_API_TOKEN="(ダッシュボードで作ったトークン)"
claude mcp add --transport http cloudflare-api https://mcp.cloudflare.com/mcp \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN "
ユーザートークンとアカウントトークンのどちらも使えます。アカウントトークンには Account Resources : Read の権限を含めると、サーバーがアカウント ID を自動で見つけます2 。トークンの作り方は公式ドキュメントにあります9 。
チームで同じ設定を使うなら、--scope project で .mcp.json に書き出します。トークンは環境変数で展開し、ファイルに直接書かないようにします6 。
{
"mcpServers" : {
"cloudflare-api" : {
"type" : "http" ,
"url" : "https://mcp.cloudflare.com/mcp"
} ,
"cloudflare-docs" : {
"type" : "http" ,
"url" : "https://docs.mcp.cloudflare.com/mcp"
}
}
}
OAuth で使う場合は、上のように URL だけを書けば十分です。各メンバーが自分のアカウントで / mcp から認証します。
つないだあとは、Claude Code に日本語で頼むだけです。公式 README の例は「Workers を一覧して」「my-cache という KV の名前空間を作って」「api.example.com の A レコードを 192.0.2.1 に向けて追加して」です2 。開発の場面ごとに、次のように使い分けられます。
場面 頼み方の例 主に使う API 調査 「このアカウントの Workers を、最終更新日つきで一覧にして」 Workers Scripts 実装 「wrangler.jsonc の D1 の database_id が本物と合っているか確かめて」 D1 のデータベース一覧 運用 「本番の D1 で SELECT count(*) FROM articles を実行して」 D1 のクエリ 設定 「staging.example.com の CNAME を追加して」 DNS Records 分析 「このゾーンの直近 7 日のリクエスト数を日別に出して」 GraphQL Analytics
GraphQL Analytics API も同じ execute で呼べます2 。ダッシュボードを開いて数字を拾っていた作業を、会話の中で済ませられます。
Workers のアプリを Claude Code で作る全体の流れは Claude Code で Cloudflare Workers アプリを作る全手順 を、D1 を使う API は Hono+D1 の REST API を Claude Code で作る を参照してください。
execute は書き込みも削除もできます。Claude Code の許可設定では、MCP のツールを mcp__<サーバー名>__<ツール名> の形で指定できます10 。たとえば、検索は自動で許可し、実行は毎回確認するなら次のように書きます。
{
"permissions" : {
"allow" : [
"mcp__cloudflare-api__search" ,
"mcp__cloudflare-api__docs" ,
"mcp__cloudflare-docs__*"
] ,
"ask" : [ "mcp__cloudflare-api__execute" ]
}
}
あわせて、OAuth の同意画面や API トークンでは、必要な権限だけを渡します。AI に渡せるのは、ユーザーが明示的に許可した権限だけです1 。
迷ったら、デプロイやローカル開発は Wrangler、アカウントの状態の確認や設定の変更は API MCP サーバー と分けるのが分かりやすいです。
方法 向いている作業 注意点 Wrangler(CLI) wrangler dev・wrangler deploy・マイグレーションなど、コードと一緒に管理する作業Claude Code からは Bash で呼ぶ。手順がリポジトリに残る Cloudflare API MCP(Code Mode) アカウント全体の確認・DNS・設定変更・分析など、API でできるほぼすべて 書き込みもできるので、権限と許可ルールを絞る プロダクト別 MCP(Observability など) ログの調査など、特定の作業を手早くする 用途ごとに登録が必要 Documentation MCP 設定の書き方・制限値の確認 読み取り専用で認証不要
すでに自分のクライアント側で Code Mode を使っている場合は、URL に ?codemode=false を付けると、エンドポイントごとのツールとして登録されます。ただし約 1,000 トークンが約 24 万トークンに増えるため、README も必要なときだけにするよう勧めています2 。
自分で MCP サーバーを作って Cloudflare に置きたい場合は、Cloudflare Workers にリモート MCP サーバーをデプロイする を、状態を持つエージェントを作るなら Cloudflare Agents SDK で AI エージェントを作る を参照してください。
症状 原因 対処 ! Needs authentication のままOAuth を済ませていない Claude Code で / mcp を開いて認証する。または claude mcp login cloudflare-api6 API トークンで接続できない トークンに「Client IP Address Filtering」を設定している IP 制限付きのトークンは未対応。制限なしのトークンを使う2 アカウント ID を毎回聞かれる アカウントトークンに Account Resources : Read がない 権限を足すか、プロンプトでアカウント ID を伝える2 一覧の途中で結果が切れる ツールの結果は既定で約 6,000 トークンに切り詰められる(--- TRUNCATED --- の印が付く) 条件を絞って頼む。クライアント側で結果を制限できる場合だけ ?truncateToolResult=false を付ける2 大きな結果で警告が出る Claude Code は MCP の出力が 1 万トークンを超えると警告し、既定の上限は 2 万 5,000 トークン 必要なら MAX_MCP_OUTPUT_TOKENS で上限を変える6 意図しない変更が怖い execute は書き込みもできる読み取りだけの権限で認証し、execute を ask にする
特に、本番のアカウントにつなぐときは「まず読み取り権限だけで試す」ことをおすすめします。書き込みが必要になったら、権限を足して認証し直せば済みます。
Cloudflare MCP サーバーは claude mcp add --transport http cloudflare-api https:/ / mcp.cloudflare.com/ mcp で登録し、/ mcp で OAuth 認証すれば使える
Code Mode の API サーバーは docs・search・execute の 3 ツールで、2,500 超のエンドポイントを約 1,100 トークンに収める(ネイティブ MCP なら 1,170,523 トークン)
CI では API トークンを Authorization: Bearer で渡す。IP 制限付きのトークンは使えない
書き込みは許可ルール(mcp__cloudflare-api__execute を ask)と OAuth の権限で絞る
次にやること:Documentation サーバーも足し、「このアカウントの Workers を一覧して」から試す
MCP サーバーへの接続そのものに料金の記載はなく、操作した Cloudflare の各サービス(Workers・D1 など)の料金体系がそのまま適用されます。公式のドキュメントにも MCP サーバー自体の料金は書かれていません(2026 年 10 月時点)3 。
Code Mode の API サーバーは、1 本で Cloudflare API 全体を扱えます。プロダクト別サーバーは Observability や Radar など用途ごとに分かれています3 。操作の幅が必要なら API サーバー、ログ調査など決まった作業ならプロダクト別サーバーが手早いです。
使えます。URL(https:/ / mcp.cloudflare.com/ mcp)を登録できる MCP クライアントなら、OAuth か API トークンで接続できます。公式ドキュメントは mcpServers の JSON 設定の例を載せています3 。
コードは Dynamic Worker の隔離環境で動き、ファイルシステムや環境変数はなく、外部 fetch も既定で無効です1 。ただし、渡した権限の範囲では書き込みや削除もできます。読み取りだけの権限で認証し、Claude Code の許可ルールで execute を毎回確認にすると安全です。
基本的には不要です。Code Mode のサーバーはツール定義が約 1,100 トークンしかありません2 。Claude Code は MCP ツールの検索(tool search)も既定で有効にしています6 。大きな結果を扱うときだけ、MAX_MCP_OUTPUT_TOKENS の調整を検討します。