Kurz gesagt
Nutzen Sie KI-Agenten mit Cloudflare in zwei Stufen. Zuerst nur lesend: Der Agent beantwortet mit einem Nur-Lese-Token Fragen zu Traffic, DNS, Einstellungen und Deployments, und Sie setzen seine Empfehlungen selbst um. Dann, mit einer Freigabe-Warteschlange, schlägt er Änderungen vor, die Sie prüfen und freigeben, bevor sie gelten. Geben Sie einem Agenten nie direkt ein Bearbeitungs-Token, halten Sie Änderungen möglichst umkehrbar und protokollieren Sie, was sich warum geändert hat.
Die Reichweite kennen
- DNS-Einträge: Ein falsches Ziel oder ein gelöschter Eintrag nimmt eine Site oder E-Mail offline.
- SSL und HSTS: Der falsche SSL-Modus legt eine Site lahm; ein langes HSTS-max-age lässt Browser für diese ganze Zeit auf HTTPS bestehen.
- Firewall und Rate-Limits: zu breit, und echte Kunden werden blockiert.
- Cache leeren: harmlos, aber störend zu Spitzenzeiten.
- Pages-Deploys und Rollbacks: schnell angewendet, aber ein schlechter Build erreicht alle.
Nur lesend bringt schon den Großteil des Nutzens
Die meisten Cloudflare-Fragen beantwortet man durch Lesen: welche Site diese Woche Fehler hatte, welcher SSL-Modus gilt, welche DNS-Einträge fehlen, warum der letzte Deploy scheiterte. Ein Nur-Lese-Token kann nichts kaputt machen, also beginnen Sie dort. Lassen Sie sich vom Agenten eine Änderung mit Begründung empfehlen und setzen Sie sie selbst um, bis Sie einen Freigabeschritt haben.
Ein Änderungsablauf, der funktioniert
- Vorschlagen: Der Agent schreibt die genaue Änderung, vorher und nachher, und warum.
- Prüfen: Ein Mensch gleicht sie mit dem ab, was der Agent gelesen hat.
- Freigeben: ein bewusster Schritt, keine Antwort im Chat.
- Kontrollieren: Der Agent liest das Ergebnis zurück und bestätigt, dass die Site noch antwortet.
- Protokollieren: Vorschlag, Entscheidung und Ergebnis aufbewahren.
Tokens: begrenzt und außer Reichweite des Agenten
Geben Sie Agenten Nur-Lese-Tokens. Werden Änderungen per Software ausgeführt, liegt das Bearbeitungs-Token bei einem Vermittler auf Ihrem Rechner, der nur freigegebene Vorschläge ausführt, nie in der Konfiguration oder im Prompt des Agenten.
Checkliste
Cloudflare und KI-Agenten
- Agenten nutzen ein Nur-Lese-Token.
- Kein Bearbeitungs-Token liegt in Konfiguration, Umgebung oder Chat eines Agenten.
- Jede Änderung wird vorgeschlagen, geprüft und freigegeben, bevor sie gilt.
- Nach DNS-, SSL- und Firewall-Änderungen prüfen Sie die Site.
- Änderungen werden mit Begründung protokolliert.
Wo MoltenRock Connect heute steht
MoltenRock Connect gibt Agenten heute Leserechte für Cloudflare, das Token bleibt auf Ihrem Mac. Die Human Queue für Cloudflare, in der Agenten Änderungen vorschlagen, die Sie mit Touch ID freigeben, kommt demnächst; wir nennen keine Daten.
- Claude Ihr Cloudflare lesen lassenAnalysen, DNS und Einstellungen, nur lesend, heute.
- DNS mit KI korrigieren (demnächst)Vom Agenten vorgeschlagen, von Ihnen freigegeben.
- SSL, Sicherheit & Cache (demnächst)Einstellungen und Cache-Leerungen mit Freigabe.
- Firewall & Regeln (demnächst)Regeln aus echtem Traffic vorgeschlagen.
Fragen
Ist es sicher, Claude ein Cloudflare-Bearbeitungs-Token zu geben?
Wir raten davon ab. Ein Bearbeitungs-Token in Reichweite eines Agenten kann jeden abgedeckten Eintrag und jede Einstellung ändern. Nutzen Sie ein Nur-Lese-Token und einen Freigabeschritt.
Was ist an HSTS riskant?
Mit langem max-age nutzen Browser, die es gesehen haben, für diese Zeit nur noch HTTPS; ein kaputtes Zertifikat lässt sich dann nicht durch Zurückschalten auf HTTP umgehen.
Wie machen wir eine schlechte Änderung rückgängig?
Bewahren Sie den vorherigen Wert im Änderungsprotokoll auf. DNS und die meisten Einstellungen lassen sich zurücksetzen; Deploys lassen sich auf ein früheres Deployment zurückrollen.
Wann kommen Freigaben für Cloudflare in MoltenRock?
Bald. Es gibt kein Datum; die Cloudflare-Seiten auf moltenrock.com haben ein Formular für eine E-Mail am Tag des Starts.
Weitere Ratgeber
- Private, sichere KI für Unternehmen: ein praktischer Ratgeber
- Eine einfache Schatten-KI-Richtlinie für kleine Unternehmen
- KI und Mandantengeheimnis: ein praktischer Ratgeber für Kanzleien und Treuhand
- Human in the Loop erklärt: Wann ein KI-Agent vorher fragen sollte
- KI-Agenten und Geld: ein Leitfaden für Erstattungen und Anfechtungen
- Secrets-Hygiene für KI-Agenten: OpenClaw, Hermes und Ihre API-Schlüssel
- E-Mail-Triage mit KI, ohne Senderecht
- Lösungen →