Leitfaden · Cloudflare

Cloudflare sicher von KI ändern lassen

Cloudflare-Einstellungen haben eine große Reichweite: Ein DNS-Eintrag oder eine SSL-Einstellung kann eine Site oder Ihre E-Mail lahmlegen. KI-Agenten helfen hier viel, wenn sie zuerst diagnostizieren und nur mit menschlicher Freigabe ändern.

Aktualisiert im Oktober 2026

Kurz gesagt

Nutzen Sie KI-Agenten mit Cloudflare in zwei Stufen. Zuerst nur lesend: Der Agent beantwortet mit einem Nur-Lese-Token Fragen zu Traffic, DNS, Einstellungen und Deployments, und Sie setzen seine Empfehlungen selbst um. Dann, mit einer Freigabe-Warteschlange, schlägt er Änderungen vor, die Sie prüfen und freigeben, bevor sie gelten. Geben Sie einem Agenten nie direkt ein Bearbeitungs-Token, halten Sie Änderungen möglichst umkehrbar und protokollieren Sie, was sich warum geändert hat.

Die Reichweite kennen

  • DNS-Einträge: Ein falsches Ziel oder ein gelöschter Eintrag nimmt eine Site oder E-Mail offline.
  • SSL und HSTS: Der falsche SSL-Modus legt eine Site lahm; ein langes HSTS-max-age lässt Browser für diese ganze Zeit auf HTTPS bestehen.
  • Firewall und Rate-Limits: zu breit, und echte Kunden werden blockiert.
  • Cache leeren: harmlos, aber störend zu Spitzenzeiten.
  • Pages-Deploys und Rollbacks: schnell angewendet, aber ein schlechter Build erreicht alle.

Nur lesend bringt schon den Großteil des Nutzens

Die meisten Cloudflare-Fragen beantwortet man durch Lesen: welche Site diese Woche Fehler hatte, welcher SSL-Modus gilt, welche DNS-Einträge fehlen, warum der letzte Deploy scheiterte. Ein Nur-Lese-Token kann nichts kaputt machen, also beginnen Sie dort. Lassen Sie sich vom Agenten eine Änderung mit Begründung empfehlen und setzen Sie sie selbst um, bis Sie einen Freigabeschritt haben.

Ein Änderungsablauf, der funktioniert

  • Vorschlagen: Der Agent schreibt die genaue Änderung, vorher und nachher, und warum.
  • Prüfen: Ein Mensch gleicht sie mit dem ab, was der Agent gelesen hat.
  • Freigeben: ein bewusster Schritt, keine Antwort im Chat.
  • Kontrollieren: Der Agent liest das Ergebnis zurück und bestätigt, dass die Site noch antwortet.
  • Protokollieren: Vorschlag, Entscheidung und Ergebnis aufbewahren.

Tokens: begrenzt und außer Reichweite des Agenten

Geben Sie Agenten Nur-Lese-Tokens. Werden Änderungen per Software ausgeführt, liegt das Bearbeitungs-Token bei einem Vermittler auf Ihrem Rechner, der nur freigegebene Vorschläge ausführt, nie in der Konfiguration oder im Prompt des Agenten.

Checkliste

Cloudflare und KI-Agenten

  • Agenten nutzen ein Nur-Lese-Token.
  • Kein Bearbeitungs-Token liegt in Konfiguration, Umgebung oder Chat eines Agenten.
  • Jede Änderung wird vorgeschlagen, geprüft und freigegeben, bevor sie gilt.
  • Nach DNS-, SSL- und Firewall-Änderungen prüfen Sie die Site.
  • Änderungen werden mit Begründung protokolliert.

Wo MoltenRock Connect heute steht

MoltenRock Connect gibt Agenten heute Leserechte für Cloudflare, das Token bleibt auf Ihrem Mac. Die Human Queue für Cloudflare, in der Agenten Änderungen vorschlagen, die Sie mit Touch ID freigeben, kommt demnächst; wir nennen keine Daten.

Fragen

Ist es sicher, Claude ein Cloudflare-Bearbeitungs-Token zu geben?

Wir raten davon ab. Ein Bearbeitungs-Token in Reichweite eines Agenten kann jeden abgedeckten Eintrag und jede Einstellung ändern. Nutzen Sie ein Nur-Lese-Token und einen Freigabeschritt.

Was ist an HSTS riskant?

Mit langem max-age nutzen Browser, die es gesehen haben, für diese Zeit nur noch HTTPS; ein kaputtes Zertifikat lässt sich dann nicht durch Zurückschalten auf HTTP umgehen.

Wie machen wir eine schlechte Änderung rückgängig?

Bewahren Sie den vorherigen Wert im Änderungsprotokoll auf. DNS und die meisten Einstellungen lassen sich zurücksetzen; Deploys lassen sich auf ein früheres Deployment zurückrollen.

Wann kommen Freigaben für Cloudflare in MoltenRock?

Bald. Es gibt kein Datum; die Cloudflare-Seiten auf moltenrock.com haben ein Formular für eine E-Mail am Tag des Starts.

Weitere Ratgeber