Cloudflare gratis: el precio real de MCP Portals

Cloudflare gratis incluye MCP Portals hasta 50 usuarios. Compara el plan Free, Pay-as-you-go, los gastos externos, los registros y la seguridad.

Saturday, September 26, 2026Omid Saffari
Cloudflare gratis: el precio real de MCP Portals

Sí. Con Cloudflare gratis, MCP Portals está disponible en el plan Free de Cloudflare One, que cuesta $0 y admite hasta 50 usuarios activos. Un equipo de 60 usuarios activos en Pay-as-you-go debe presupuestar $420 al mes solo para las licencias, sin contar el modelo, las suscripciones SaaS de origen, un servidor MCP alojado, el almacenamiento ni las funciones de seguridad empresarial.

Cloudflare gratis: ¿MCP Portals alcanza para tu equipo?

Cloudflare MCP Server Portals no tiene costo cuando la organización se mantiene dentro del límite de 50 usuarios de Cloudflare One Free y le bastan las condiciones de seguridad y registro del plan Free. En la tabla actual de planes de Cloudflare, el portal no tiene un precio independiente por cada llamada a una herramienta.

Tabla de planes de Cloudflare Zero Trust con las opciones Free, Pay-as-you-go y Contract
Planes de Cloudflare Zero Trust

La tabla vigente de planes de Zero Trust establece estos límites:

PlanPrecioLímite de usuariosRegistros estándar
Free$0 para siempre50 usuariosHasta 24 horas
Pay-as-you-go$7 por usuario/mesSin límiteHasta 30 días
ContractPersonalizado, con facturación anualSin límiteHasta 6 meses más Logpush

Por eso, Free sí puede funcionar como plano de control para un equipo pequeño, pero no equivale a una pila de agentes sin costo. Permite ofrecer a los usuarios autorizados un único endpoint para varios servidores MCP y registrar su actividad. No incluye el modelo que ejecuta el agente, la suscripción del servicio SaaS de origen ni la infraestructura donde se aloja un servidor propio.

Los precios, límites y prestaciones de esta guía se verificaron en las páginas públicas de Cloudflare el 26 de septiembre de 2026. Para esta reseña no se contó con una cuenta autenticada de Cloudflare, por lo que no se presenta ninguna factura del panel ni ningún resultado de llamadas a herramientas como prueba observada.

Qué cambió realmente el 24 de septiembre de 2026

El cambio fue la disponibilidad y la preparación para producción, no la aparición de un nuevo cargo independiente por el portal. El 24 de septiembre de 2026, Cloudflare puso los portales de servidores MCP a disposición general de todos sus clientes. La beta anterior ya estaba disponible en todos los planes y anunciaba hasta 50 licencias gratuitas.

Un portal es una puerta de entrada gobernada para servidores Model Context Protocol. El cliente de IA se conecta a un único endpoint del portal, Cloudflare Access verifica la identidad de la persona o del servicio y el portal muestra solo las herramientas y los prompts aprobados de sus servidores de origen.

La disponibilidad general también incorporó las piezas necesarias para que esa puerta de entrada resulte más práctica dentro de una organización: enrutamiento de Gateway para registros HTTP y análisis DLP, políticas para Code Mode, credenciales OAuth estáticas, controles de sesión, autenticación mediante tokens de servicio y compatibilidad con Logpush. Code Mode reduce la cantidad de definiciones de herramientas que entran en el contexto del modelo. Los tokens de servicio permiten que un agente no humano se autentique sin navegador.

El lanzamiento es relevante porque ahora se puede colocar un límite común de acceso y auditoría delante de las herramientas que usan los agentes de programación, respuesta a incidentes y operaciones. No significa que todas las funciones mencionadas en el anuncio estén incluidas en todos los planes. Logpush y el DLP más amplio son los dos ejemplos clave.

Precio de Cloudflare MCP Portals: el límite son los usuarios activos

La factura depende de las identidades activas, no del número de portales, servidores o llamadas a herramientas. Cloudflare define como usuario activo a la identidad que ocupa una licencia después de un evento de autenticación en Access o Gateway. Según la documentación sobre administración de licencias, una identidad consume una sola licencia, sin importar a cuántas aplicaciones acceda ni con qué frecuencia inicie sesión.

Esa diferencia cambia el cálculo:

  • Diez ingenieros que hacen miles de llamadas siguen representando diez licencias de usuarios activos.
  • Un ingeniero que usa cinco servidores MCP sigue representando un solo usuario activo.
  • Un empleado que ya salió de la empresa puede seguir ocupando una licencia hasta que un administrador elimine al usuario. Revocar las sesiones no libera la licencia por sí solo.
  • Un registro inactivo deja de contar únicamente cuando el usuario se elimina de una licencia. Cloudflare también ofrece una caducidad configurable para las licencias.

Para un despliegue de 60 usuarios activos en Pay-as-you-go, el cálculo es 60 × $7 = $420 al mes, o $5,040 al año, antes de cualquier otro servicio. El límite de 50 usuarios del plan Free es una frontera entre planes, no un crédito permanente de 50 licencias que pueda descontarse de una suscripción Pay-as-you-go.

Flujo de decisión arquitectónico que parte del número de usuarios activos y llega al costo de Cloudflare Free o Pay-as-you-go
La factura de licencias de Cloudflare One depende de los usuarios activos, no de las llamadas a herramientas

Qué incluye el plan Free de Cloudflare MCP Portal

Free ofrece a un equipo pequeño el plano de control del portal dentro del cupo de 50 usuarios de Cloudflare One. Los límites predeterminados de cuenta de Cloudflare contemplan hasta 20 portales MCP y 80 servidores MCP por portal. El límite técnico de 80 servidores no implica que haya 80 usuarios gratuitos ni demuestra que todos los servicios de origen sean gratis.

El conjunto útil de funciones de Free es más acotado y fácil de definir:

  • Un endpoint gobernado para servidores MCP HTTP remotos aprobados.
  • Políticas de Access basadas en selectores de identidad como correo electrónico, grupo, país y postura del dispositivo.
  • Actividad de herramientas, prompts y recursos en los registros de Cloudflare Access.
  • Hasta 24 horas de retención estándar de registros según la tabla de planes actual.
  • Algunos perfiles DLP predefinidos, no toda la oferta de DLP empresarial.

Para una startup de cinco personas que necesita compartir un sistema de incidencias de solo lectura y un endpoint de observabilidad, puede ser suficiente. No lo será para un operador regulado que deba exportar todas las acciones de sus agentes a un SIEM y conservarlas conforme a una política formal.

Los gastos del servidor MCP quedan fuera del portal de Cloudflare

El portal gobierna una solicitud, pero no compra los sistemas situados a ninguno de sus lados. La ruta de solicitud documentada por Cloudflare comienza en un cliente MCP, atraviesa Access y el portal, y después llega a un servidor MCP de origen que ejecuta el trabajo.

Eso abre cuatro posibles partidas:

  1. Modelo del cliente: Claude, ChatGPT, un modelo por API u otro cliente con agentes puede exigir su propio plan por licencia o por uso.
  2. Cloudflare One: el portal hereda el límite de usuarios de Free, Pay-as-you-go o Contract descrito antes.
  3. SaaS de origen: una cuenta de GitHub, Slack, gestión de incidentes, CRM o base de datos puede necesitar su propia suscripción y autorización de usuario.
  4. Alojamiento del servidor: un servidor MCP autogestionado sigue consumiendo recursos de procesamiento, almacenamiento, tráfico saliente y tiempo de operación dondequiera que se ejecute.
Arquitectura en corte que separa las facturas del modelo cliente, el portal de Cloudflare, el SaaS de origen y el servidor alojado
El portal es solo uno de los límites de gasto dentro de una pila de agentes más amplia

Entender esta separación es la mejor defensa frente a una estimación engañosa de $0. Un portal gratuito puede estar delante de un modelo de pago y de una cuenta SaaS de pago. También puede conectarse a un servidor que hoy aprovecha un cupo de cómputo gratuito y mañana comienza a generar cargos por el tráfico.

La comparativa general de gateways de agentes gestionados aplica el mismo criterio a distintos proveedores. Si la decisión se refiere a Cloudflare como plataforma de edge y desarrollo, y no solo a este portal, la reseña de Cloudflare analiza esa factura más amplia.

Seguridad y registros: Free es útil, pero no sustituye a Enterprise

Free incluye controles valiosos, aunque una función disponible de forma general no equivale a una prestación incluida en Free. La documentación de DLP de Cloudflare señala que Data Loss Prevention en sentido amplio es un complemento de Zero Trust Enterprise. Los usuarios de Free y Pay-as-you-go pueden utilizar los perfiles predefinidos de información financiera y números de Seguro Social, seguros, impuestos e identificación, además del registro de cargas útiles y el reporte de falsos positivos.

El DLP del portal también exige que el tráfico pase por Cloudflare Gateway. Para inspeccionar cuerpos HTTP cifrados se necesitan el filtrado HTTP de Gateway y el descifrado TLS. Crear un portal, por sí solo, no activa automáticamente la inspección de contenido.

Los registros tienen una frontera parecida. La tabla de planes vigente ofrece hasta 24 horas de retención estándar en Free y hasta 30 días en Pay-as-you-go. La integración Logpush de Zero Trust es exclusiva de Enterprise, y MCP Portal Logs figura entre los conjuntos de datos compatibles para exportación.

También hay límites en las políticas. Cuando se autoriza un servidor a través de un portal, Cloudflare indica que no se aplican al proceso de autorización de ese servidor la MFA independiente, la justificación de propósito ni la autenticación temporal. Sí siguen vigentes los selectores de correo electrónico, grupo, país y postura del dispositivo. Quien evalúe la seguridad debe revisar esta diferencia antes de tratar el portal como una puerta de aprobación universal.

Si estos controles son el centro de la compra, conviene comparar las opciones específicas de identidad y acceso para MCP, en lugar de suponer que la lista más larga de funciones de Cloudflare siempre será la mejor opción.

Qué implica para desarrolladores, operadores y compradores

Desarrolladores: la primera barrera es el transporte

Los desarrolladores pueden colocar detrás del portal servidores MCP HTTP remotos, incluidos los protegidos con OAuth, tokens bearer o encabezados personalizados. Un servidor local que solo use stdio no puede añadirse directamente. Según Cloudflare, primero debe alojarse detrás de un endpoint HTTP.

La compatibilidad tampoco queda garantizada después de esa conversión. Algunos proveedores de origen rechazan clientes que pasan por proxy y devuelven un 403 durante el registro. Las configuraciones manuales de OAuth pueden quedar a la espera de que el primer usuario las autorice, y los tokens OAuth de administrador pueden caducar sin enviar una notificación. Entonces, el servidor cambia a Error o Sync Required y deja de aparecer ante los usuarios hasta que un administrador vuelve a autenticarlo.

Es poco probable que el límite de 80 servidores por portal frene una prueba pequeña. La barrera más exigente es la responsabilidad operativa: alguien debe vigilar el estado del servidor, rotar credenciales, revisar herramientas nuevas y decidir si una herramienta debe seguir siendo de solo lectura.

Operadores: administrar las licencias también controla el gasto

Los operadores deben supervisar Zero Trust > Team & Resources > Users, no deducir la facturación a partir del número de empleados ni del volumen de llamadas a herramientas. Hay que eliminar las identidades de quienes ya salieron de la organización, activar la caducidad de licencias cuando encaje con la política y separar el acceso humano de las credenciales de máquina.

Conviene comenzar con un portal de bajo riesgo y un servidor remoto que solo exponga una acción de lectura reversible. Una consulta de incidencias en modo de solo lectura o una búsqueda de documentación genera registros útiles sin conceder a un plano de control nuevo permiso para desplegar código, borrar registros ni modificar datos de clientes.

Compradores: la auditoría define el plan antes que el número de empleados

Una organización de 30 personas cabe en Free por tamaño y aun así puede necesitar Contract si su política de evidencias exige Logpush o una oferta DLP más amplia. Una organización de 60 personas con requisitos de seguridad modestos termina en Pay-as-you-go porque supera el límite de usuarios de Free, incluso si realiza muy pocas llamadas a herramientas.

La decisión de compra tiene, por tanto, dos dimensiones: primero se cuentan las identidades activas y luego se determinan las evidencias de seguridad necesarias. El número de personas fija el plan mínimo; los requisitos de auditoría y DLP pueden obligar a subir de nivel.

Quién debería actuar ahora, quién debería esperar y a quién no le afecta

Actúe ahora si entre 2 y 50 personas activas ya utilizan varios servidores MCP HTTP remotos y el problema inmediato es compartir el acceso, reducir la exposición de herramientas y consultar registros recientes de actividad. Free es una prueba sensata cuando los permisos de origen son de solo lectura y basta una ventana de revisión de 24 horas.

Espere o negocie si el primer despliegue debe exportar eventos del portal a un SIEM, conservar registros durante meses, analizar con perfiles DLP personalizados o imponer un paso de aprobación que el modelo de políticas del portal no admite. Son requisitos de compra, no ajustes que convenga descubrir después del despliegue.

No cambie nada si un solo desarrollador se conecta directamente a un servidor MCP de confianza y no existe una necesidad de política o auditoría para el equipo. Un portal añadiría otra capa de autenticación y otro posible fallo sin resolver un problema real.

La acción para el lunes

Antes de conectar herramientas de producción, haga una verificación acotada de prestaciones:

  1. Anote el plan y las licencias activas

    Abra Cloudflare One y registre el plan de la cuenta junto con el número de usuarios activos que muestra la vista general. Después, vaya a Team & Resources > Users e identifique las identidades que todavía consumen licencias.

  2. Añada un servidor HTTP remoto de solo lectura

    Elija un servidor cuya herramienta no pueda escribir, desplegar, borrar ni cambiar la facturación. Confirme que expone un endpoint HTTP remoto; un servidor stdio local no sirve como objetivo para esta prueba.

  3. Cree la política de portal más pequeña posible

    Autorice una identidad de prueba, exponga únicamente la herramienta de solo lectura y reduzca al mínimo el alcance en el origen. Anote si el servidor exige OAuth por usuario o puede usar un token de servicio.

  4. Haga una llamada y compare las pantallas

    Autentíquese una vez, invoque la herramienta de solo lectura y compare el número de usuarios activos, los registros recientes del portal y la pantalla de facturación con los valores anotados antes de la llamada. El evento de costo esperado es la autenticación de la identidad, no la invocación de la herramienta. Considere el resultado del panel de su cuenta como la comprobación definitiva de las prestaciones.

Qué se exagera sobre el portal gratuito

La palabra gratis puede ocultar fácilmente gastos que corresponden a otros tres sistemas. Cloudflare no paga el modelo cliente, la suscripción de origen ni un servidor que usted aloje. Tampoco convierte una herramienta stdio exclusivamente local en un servicio remoto sin trabajo de alojamiento.

La promesa de seguridad exige la misma mesura. La disponibilidad general añadió enrutamiento de Gateway, integración DLP, políticas de Code Mode, tokens de servicio, gestión de sesiones y compatibilidad con Logpush. De ahí no se deduce que Free incluya todos los perfiles DLP ni la exportación por Logpush. Una función puede existir en el producto y, a la vez, requerir un plan superior para resultar útil en un entorno empresarial.

Por último, un portal no resuelve por completo la autorización. Centraliza las políticas y la visibilidad, pero OAuth en el origen sigue siendo importante, los tokens siguen caducando, la compatibilidad con proxies sigue variando y algunas funciones de política de alta seguridad no se aplican durante la autorización de un servidor a través del portal.

La afirmación que sí se sostiene es más acotada: Cloudflare ofrece ahora una puerta de entrada práctica de $0 para equipos de hasta 50 usuarios activos, siempre que entiendan qué gastos y controles permanecen fuera de ella.

Preguntas frecuentes

¿Cloudflare es gratis o de pago?

Ambas cosas. Cloudflare vende muchos productos, pero los planes relevantes de Cloudflare One son Free por $0 para hasta 50 usuarios, Pay-as-you-go por $7 por usuario al mes y un plan Contract anual con precio personalizado.

¿Cloudflare tiene un servidor MCP?

Sí. Cloudflare mantiene un catálogo de servidores MCP remotos gestionados, mientras que MCP Server Portals constituye la capa de acceso y gobierno que puede reunir servidores aprobados detrás de un único endpoint.

¿Cómo alojar un servidor MCP gratis?

Un portal de Cloudflare puede ser gratuito dentro del límite de 50 usuarios, pero el acceso al portal no incluye el alojamiento del servidor. Hace falta un endpoint MCP HTTP remoto en infraestructura propia o en el servicio de un proveedor, y esa capa de alojamiento tiene su propio cupo y su propia factura.

¿El Gobierno de Estados Unidos usa Cloudflare?

Cloudflare ofrece una plataforma para el sector público que describe como autorizada en FedRAMP High y GovRAMP Moderate. Eso confirma que existe una oferta preparada para organismos públicos, no qué agencias concretas son clientes, y no modifica el precio de MCP Portals.

¿Por qué está cayendo Cloudflare?

La pregunta es ambigua. Una caída en la cotización exige información actual del mercado; si lo que falla es una solicitud del portal, hay que revisar el estado del servidor, la política de Access, el estado de OAuth y la ruta de Gateway. Ninguno de esos casos cambia los límites publicados de Free y Pay-as-you-go.

¿Cuál es el mayor competidor de Cloudflare?

No hay una única respuesta que abarque CDN, Zero Trust, cómputo para desarrolladores y gobierno de MCP. El competidor relevante depende de la capa que se quiera comprar; para esta decisión, hay que comparar el acceso gobernado a MCP, no toda una nube de conectividad.

¿Qué puede sustituir a Cloudflare?

El reemplazo depende de la capa. Un CDN puede sustituir la entrega, un proxy basado en identidad puede sustituir Access y un gateway MCP puede sustituir el gobierno del portal, pero es posible que un solo producto no reemplace las tres funciones a la vez.

¿Cloudflare es una empresa rusa?

No. Cloudflare sitúa su sede en 101 Townsend Street, San Francisco.

¿Quiénes son los mayores clientes de Cloudflare?

Cloudflare publica casos de clientes identificados por nombre, pero no una lista ordenada por ingresos que permita responder de forma definitiva quiénes son sus “mayores clientes”.

¿Quiere convertir el próximo cambio en infraestructura de agentes en una decisión concreta de presupuesto y despliegue? Suscríbase al boletín.

Última actualización
26 sept 2026
Categoría
Build

Prefiera este sitio en Google

Añadir omidsaffari.com como fuente preferida en la Búsqueda de Google

Marque omidsaffari.com como fuente preferida y Google lo destacará para usted en Top Stories, AI Overviews y AI Mode.

Artículos relacionados
Cómo mejorar el rendimiento GPU con Agentic CUDA Optimizer

Cómo mejorar el rendimiento GPU con Agentic CUDA Optimizer

Mejora el rendimiento GPU con Agentic CUDA Optimizer: prepara un kernel, limita la búsqueda a siete intentos y valida el ahorro antes de desplegarlo.25 sept 2026Build
Runpod pricing en 2026: cuándo elegir Pods o Serverless

Runpod pricing en 2026: cuándo elegir Pods o Serverless

Compara los precios de Runpod para Pods, Serverless y almacenamiento, con cálculos de H100 y el punto de equilibrio según el tiempo facturable.25 sept 2026Build
Vercel Sandbox Drives: cómo crear espacios de trabajo persistentes

Vercel Sandbox Drives: cómo crear espacios de trabajo persistentes

Aprende a montar Vercel Sandbox Drives, conservar archivos entre sandboxes y medir almacenamiento, lecturas, escrituras y costos de cómputo.25 sept 2026Build
Web scraping: 7 alternativas a Firecrawl comparadas

Web scraping: 7 alternativas a Firecrawl comparadas

Comparamos 7 alternativas a Firecrawl para web scraping por costos, rastreo, Markdown, JSON, alojamiento propio y carga operativa en equipos pequeños.25 sept 2026Build
Alternativas a CodeRabbit: 7 opciones según precio y control

Alternativas a CodeRabbit: 7 opciones según precio y control

Comparamos 7 alternativas a CodeRabbit por precio, privacidad, compatibilidad con Git y control operativo para elegir la opción que mejor encaja con su equipo.25 sept 2026Build
CodeRabbit vs Greptile: precios, límites y cuál elegir

CodeRabbit vs Greptile: precios, límites y cuál elegir

Comparamos CodeRabbit vs Greptile en precio, límites, profundidad de revisión y compatibilidad para saber qué revisor de código con IA encaja mejor.25 sept 2026Build
Perplexity Computer en local: guía para Windows con AMD

Perplexity Computer en local: guía para Windows con AMD

Guía para usar Perplexity Computer en local con Windows y Ryzen AI Max: requisitos, permisos, prueba de archivos y control del acceso a la nube.25 sept 2026Build
AgentRun a prueba: flujos de trabajo con IA bajo control

AgentRun a prueba: flujos de trabajo con IA bajo control

Probamos AgentRun beta.4 para flujos de trabajo con IA: contratos tipados, ramas visibles, llamadas limitadas y escalamiento explícito frente a otras opciones.24 sept 2026Build
Newsletter

Una carta, cada domingo.Sistemas que funcionan, no opiniones calientes.

Semanal. Sin spam. Cancele cuando quiera.