Cloudflare MCP è gratis? Prezzi e limiti del portale

Scopri quando Cloudflare MCP Portals è gratis, quanto costano gli utenti attivi e quali spese per modelli, SaaS e server restano escluse dal piano.

Saturday, September 26, 2026Omid Saffari
Cloudflare MCP è gratis? Prezzi e limiti del portale

Sì. Cloudflare MCP Portals è disponibile nel piano Free da $0 di Cloudflare One per un massimo di 50 utenti attivi. Un team con 60 utenti attivi sul piano Pay-as-you-go deve prevedere $420 al mese per le licenze, prima di aggiungere il modello, gli abbonamenti SaaS a monte, l'hosting di un server MCP, lo storage o le funzionalità di sicurezza Enterprise.

Cloudflare MCP è gratis per il tuo team?

Cloudflare MCP Server Portals non costa nulla finché l'organizzazione resta entro il limite di 50 utenti di Cloudflare One Free e i vincoli del piano Free su sicurezza e conservazione dei log sono sufficienti. Nella tabella dei piani attuale di Cloudflare, il portale non ha un prezzo separato per ogni chiamata agli strumenti.

Tabella dei piani Cloudflare Zero Trust con Free, Pay-as-you-go e Contract
Piani Cloudflare Zero Trust

La tabella aggiornata dei piani Zero Trust di Cloudflare indica questi limiti:

PianoPrezzoLimite utentiLog standard
Free$0 per sempre50 utentiFino a 24 ore
Pay-as-you-go$7 per utente/meseNessun limiteFino a 30 giorni
ContractPersonalizzato, fatturato annualmenteNessun limiteFino a 6 mesi più Logpush

Free è quindi un control plane credibile per un piccolo team, non uno stack di agenti gratuito. Può offrire agli utenti autorizzati un unico endpoint per più server MCP e registrarne le attività. Non include il modello su cui gira l'agente, l'abbonamento al servizio SaaS a monte, né la capacità di calcolo che ospita un server gestito in proprio.

Prezzi, limiti e funzionalità incluse in questa guida sono stati verificati sulle pagine pubbliche aggiornate di Cloudflare il 26 settembre 2026. Per questa analisi non era disponibile un account Cloudflare autenticato: non riportiamo quindi come dati osservati né una fattura della dashboard né il risultato di una chiamata a uno strumento.

Che cosa è cambiato davvero il 24 settembre 2026

La novità riguarda la disponibilità e l'idoneità all'uso in produzione, non un nuovo costo autonomo per il portale. Il 24 settembre 2026 Cloudflare ha reso i portali per server MCP generalmente disponibili per tutti i clienti Cloudflare. La precedente versione beta era già disponibile su tutti i piani e pubblicizzata con fino a 50 licenze gratuite.

Un portale è un punto d'ingresso governato per i server Model Context Protocol. Il client AI si collega a un solo endpoint del portale, Cloudflare Access verifica l'identità della persona o del servizio e il portale mostra esclusivamente strumenti e prompt approvati provenienti dai server a monte.

La disponibilità generale ha introdotto anche gli elementi che rendono questo punto d'ingresso più pratico in azienda: routing tramite Gateway per i log HTTP e la scansione DLP, policy per Code Mode, credenziali OAuth statiche, controlli di sessione, autenticazione con service token e supporto per Logpush. Code Mode riduce il numero di definizioni degli strumenti inserite nel contesto del modello. I service token permettono a un agente non umano di autenticarsi senza browser.

Il rilascio è rilevante perché consente di collocare un perimetro comune di accesso e audit davanti agli strumenti usati da agenti di sviluppo, risposta agli incidenti e supporto operativo. Non significa però che ogni funzionalità citata nell'annuncio sia inclusa in tutti i piani. Logpush e il DLP più esteso sono i due esempi principali.

Prezzi di Cloudflare MCP Portals: conta l'utente attivo

La fattura dipende dalle identità attive, non dal numero di portali, server o chiamate agli strumenti. Per Cloudflare, un utente diventa attivo quando un evento di autenticazione tramite Access o Gateway gli assegna una licenza. Secondo la documentazione sulla gestione delle licenze, ogni identità occupa una sola licenza, indipendentemente dal numero di applicazioni raggiunte o dalla frequenza degli accessi.

Questa distinzione cambia la stima:

  • Dieci tecnici che effettuano migliaia di chiamate corrispondono comunque a dieci licenze di utenti attivi.
  • Un tecnico che usa cinque server MCP occupa comunque una sola licenza di utente attivo.
  • Chi ha lasciato l'azienda può continuare a occupare una licenza finché un amministratore non rimuove l'utente. Revocare soltanto le sessioni non libera la licenza.
  • Un record inattivo smette di essere conteggiato solo quando l'utente viene rimosso da una licenza. Cloudflare offre anche una scadenza configurabile delle licenze.

Per un deployment Pay-as-you-go con 60 utenti attivi, il calcolo è 60 × $7 = $420 al mese, ovvero $5,040 all'anno, prima di qualsiasi altro servizio. Il limite di 50 utenti del piano Free è una soglia distinta del piano, non un credito permanente di 50 licenze da sottrarre a un abbonamento Pay-as-you-go.

Flusso decisionale architetturale che parte dal numero di utenti attivi e porta al costo Cloudflare Free o Pay-as-you-go
Sono gli utenti attivi, non le chiamate agli strumenti, a determinare il costo delle licenze Cloudflare One

Piano Free di Cloudflare MCP Portal: che cosa include

Free mette a disposizione di un piccolo team il control plane del portale entro la soglia di 50 utenti di Cloudflare One. Nei limiti predefiniti dell'account, Cloudflare documenta fino a 20 portali MCP e 80 server MCP per portale. Il valore di 80 server è un limite tecnico di capacità, non dà diritto a 80 utenti gratuiti e non dimostra che ogni servizio a monte sia gratuito.

Il pacchetto utile del piano Free è più circoscritto e preciso:

  • Un endpoint governato per i server MCP HTTP remoti approvati.
  • Policy di Access basate su selettori di identità come email, gruppo, Paese e postura del dispositivo.
  • Attività relative a strumenti, prompt e risorse nei log di Cloudflare Access.
  • Fino a 24 ore di conservazione dei log standard secondo la tabella attuale dei piani.
  • Alcuni profili DLP predefiniti, non l'intera offerta Enterprise DLP.

Per una startup di cinque persone che deve condividere un issue tracker in sola lettura e un endpoint di osservabilità, può bastare. Non basta invece a un operatore regolamentato che deve esportare in un SIEM ogni azione degli agenti e conservarla secondo una policy formale.

I costi dei server Cloudflare MCP restano fuori dal portale

Il portale governa una richiesta, ma non acquista i sistemi che si trovano ai due estremi. Il percorso delle richieste documentato da Cloudflare parte da un client MCP, attraversa Access e il portale, quindi raggiunge un server MCP a monte che esegue il lavoro.

Ne derivano quattro possibili voci di spesa:

  1. Modello del client: Claude, ChatGPT, un modello via API o un altro client per agenti può richiedere un proprio piano a licenza o a consumo.
  2. Cloudflare One: il portale eredita il limite utenti del piano Free, Pay-as-you-go o Contract descritto sopra.
  3. SaaS a monte: un account GitHub, Slack, di incident management, CRM o database può richiedere un proprio abbonamento e l'autorizzazione dell'utente.
  4. Hosting del server: un server MCP self-hosted continua a consumare calcolo, storage, traffico in uscita e tempo operativo ovunque venga eseguito.
Architettura in sezione che separa i costi del modello client, del portale Cloudflare, del SaaS a monte e del server ospitato
Il portale è uno dei confini di costo all'interno di uno stack di agenti più ampio

Questa separazione è la principale difesa contro una stima fuorviante da $0. Un portale gratuito può fare da tramite a un modello e a un account SaaS a pagamento. Può anche collegarsi a un server che oggi rientra nella fascia gratuita di una piattaforma di calcolo, ma che domani diventa a pagamento con l'aumento del traffico.

Il più ampio confronto tra gateway per agenti gestiti applica lo stesso confine ai diversi provider. Se la scelta riguarda Cloudflare come piattaforma edge e per sviluppatori anziché questa funzione del portale, la recensione di Cloudflare analizza la spesa complessiva.

Sicurezza e log: Free è utile, ma non equivale a Enterprise

Free include controlli concreti, ma disponibilità generale della funzione e accesso nel piano Free non sono la stessa cosa. La documentazione DLP di Cloudflare specifica che il Data Loss Prevention completo è un add-on di Zero Trust Enterprise. Gli utenti Free e Pay-as-you-go possono usare i profili predefiniti Financial Information e Social Security, Insurance, Tax, and Identifier Numbers, oltre alla registrazione dei payload e alla segnalazione dei falsi positivi.

Il DLP del portale richiede inoltre che il traffico passi da Cloudflare Gateway. Per esaminare i corpi HTTP cifrati servono il filtro HTTP di Gateway e la decifratura TLS. La semplice creazione di un portale non attiva automaticamente l'ispezione dei contenuti.

Anche i log hanno un confine analogo. La tabella attuale dei piani assegna a Free fino a 24 ore di conservazione standard e a Pay-as-you-go fino a 30 giorni. L'integrazione Logpush di Zero Trust è riservata a Enterprise, mentre MCP Portal Logs è uno dei dataset supportati per l'esportazione.

Esistono anche limiti a livello di policy. Quando un server viene autorizzato attraverso un portale, Cloudflare dichiara che MFA indipendente, giustificazione dello scopo e autenticazione temporanea non vengono applicati all'autorizzazione di quel server. Restano validi i selettori per email, gruppo, Paese e postura del dispositivo. Chi acquista per esigenze di sicurezza dovrebbe esaminare questa distinzione prima di considerare il portale un meccanismo universale di approvazione.

Se questi controlli sono al centro dell'acquisto, è preferibile confrontare le soluzioni dedicate per identità e controllo degli accessi MCP, invece di dare per scontato che l'elenco più lungo di funzioni Cloudflare sia anche la scelta più adatta.

Che cosa cambia per sviluppatori, operatori e acquirenti

Sviluppatori: il primo ostacolo è il trasporto

Gli sviluppatori possono collocare dietro il portale server MCP HTTP remoti, inclusi quelli protetti da OAuth, bearer token o header personalizzati. Un server disponibile solo in locale tramite stdio non può essere aggiunto direttamente: secondo Cloudflare, deve prima essere esposto tramite un endpoint HTTP.

Dopo la conversione, la compatibilità non è comunque automatica. Alcuni provider a monte rifiutano i client basati su proxy e restituiscono un 403 durante la registrazione. Le configurazioni OAuth manuali possono restare in attesa dell'autorizzazione del primo utente, mentre i token OAuth amministrativi possono scadere senza notifiche. Il server passa quindi allo stato Error o Sync Required e scompare dalla vista degli utenti finché un amministratore non esegue una nuova autenticazione.

Il limite di 80 server per portale difficilmente frena un piccolo progetto pilota. L'ostacolo più impegnativo è la responsabilità operativa: qualcuno deve controllare lo stato dei server, ruotare le credenziali, esaminare i nuovi strumenti e decidere se debbano restare in sola lettura.

Operatori: gestire le licenze aiuta a controllare i costi

Gli operatori dovrebbero monitorare Zero Trust > Team & Resources > Users, senza dedurre la spesa dal numero di dipendenti o dal volume delle chiamate agli strumenti. Occorre rimuovere le identità di chi ha lasciato l'azienda, attivare la scadenza delle licenze quando è coerente con la policy e mantenere separati l'accesso umano e le credenziali macchina.

Conviene iniziare con un solo portale a basso rischio e un solo server remoto che esponga un'azione di lettura reversibile. La consultazione in sola lettura di un ticket o una ricerca nella documentazione producono log utili senza concedere a un nuovo control plane il permesso di distribuire codice, eliminare record o modificare i dati dei clienti.

Acquirenti: i requisiti di audit decidono il piano prima del numero di utenti

Un'organizzazione di 30 persone può rientrare in Free per numero di utenti e richiedere comunque Contract perché la sua policy sulle evidenze impone Logpush o un DLP più ampio. Un'organizzazione di 60 persone con requisiti di sicurezza leggeri ricade invece in Pay-as-you-go perché supera il limite utenti di Free, anche se effettua poche chiamate agli strumenti.

La regola di acquisto ha quindi due dimensioni: prima si contano le identità attive, poi si mappano le evidenze di sicurezza necessarie. Il numero di utenti determina il piano minimo; i requisiti di audit e DLP possono spostare l'organizzazione verso una fascia superiore.

Chi dovrebbe agire ora, chi aspettare e chi non ne ha bisogno

Agire ora ha senso quando da 2 a 50 persone attive usano già diversi server MCP HTTP remoti e il problema immediato è condividere l'accesso, limitare gli strumenti esposti e consultare i log recenti delle attività. Free è una scelta ragionevole per un progetto pilota se i permessi a monte sono in sola lettura e una finestra di revisione di 24 ore è sufficiente.

Aspettare o negoziare è preferibile quando il primo deployment deve esportare gli eventi del portale verso un SIEM, conservare i log per mesi, eseguire scansioni con profili DLP personalizzati o imporre un passaggio di approvazione non previsto dal modello di policy del portale. Sono requisiti di acquisto, non impostazioni da scoprire dopo il rollout.

Non cambia nulla per il singolo sviluppatore collegato direttamente a un server MCP affidabile, senza esigenze di policy o audit per un team. Un portale aggiungerebbe un ulteriore livello di autenticazione e un altro punto di errore, senza risolvere un problema attuale.

La mossa da fare lunedì

Prima di collegare strumenti di produzione, esegui un controllo circoscritto delle funzionalità incluse:

  1. Annota il piano e le licenze attive

    Apri Cloudflare One e annota il piano dell'account e il numero di utenti attivi mostrato nella panoramica. Poi apri Team & Resources > Users e individua le identità che occupano ancora una licenza.

  2. Aggiungi un server HTTP remoto in sola lettura

    Scegli un server il cui strumento non possa scrivere, distribuire codice, eliminare dati o modificare la fatturazione. Verifica che esponga un endpoint HTTP remoto: un server stdio locale non è un target di test valido.

  3. Crea la policy minima per il portale

    Autorizza una sola identità di test, esponi esclusivamente il singolo strumento in sola lettura e limita al minimo lo scope a monte. Annota se il server richiede OAuth per utente o può usare un service token.

  4. Esegui una chiamata e confronta le schermate

    Autenticati una volta, richiama lo strumento in sola lettura, quindi confronta il numero di utenti attivi, i log recenti del portale e la schermata di fatturazione con i valori annotati prima della chiamata. L'evento di costo previsto è l'autenticazione dell'identità, non l'invocazione dello strumento. Il risultato della dashboard del tuo account resta la verifica definitiva delle funzionalità incluse.

Che cosa viene sopravvalutato del portale gratuito

La parola gratis può facilmente inglobare costi che appartengono ad altri tre sistemi. Cloudflare non paga il modello del client, l'abbonamento a monte o il server gestito in proprio. E non trasforma uno strumento stdio solo locale in un servizio remoto senza lavoro di hosting.

Anche le promesse sulla sicurezza vanno valutate con misura. La disponibilità generale ha introdotto routing con Gateway, integrazione DLP, policy per Code Mode, service token, gestione delle sessioni e supporto Logpush. Questo non significa che Free includa ogni profilo DLP o l'esportazione Logpush. Una funzione può esistere nel prodotto, mentre la sua versione utile in ambito Enterprise richiede un piano superiore.

Infine, un portale non risolve ogni problema di autorizzazione. Centralizza policy e visibilità, ma OAuth a monte continua a essere rilevante, i token continuano a scadere, la compatibilità con i proxy continua a variare e alcune funzioni di policy ad alta garanzia non si applicano durante l'autorizzazione di un server attraverso il portale.

La conclusione sostenibile è più circoscritta: Cloudflare offre ora un punto d'ingresso pratico da $0 per un team con un massimo di 50 utenti attivi, a condizione che il team sappia che cosa resta fuori da quel perimetro.

Domande frequenti

Cloudflare è gratis o a pagamento?

Entrambi. Cloudflare vende molti prodotti, ma i piani Cloudflare One pertinenti sono Free a $0 fino a 50 utenti, Pay-as-you-go a $7 per utente al mese e Contract personalizzato con fatturazione annuale.

Cloudflare offre un server MCP?

Sì. Cloudflare gestisce un catalogo di server MCP remoti, mentre i portali per server MCP costituiscono il livello di accesso e governance che può riunire i server approvati dietro un solo endpoint.

Come ospitare gratis un server MCP?

Un portale Cloudflare può essere gratuito entro il limite di 50 utenti, ma l'accesso al portale non equivale all'hosting del server. Serve comunque un endpoint MCP HTTP remoto sulla propria infrastruttura o sul servizio di un provider, e quel livello di hosting ha una propria fascia inclusa e una propria fattura.

Il governo degli Stati Uniti usa Cloudflare?

Cloudflare offre una piattaforma per il settore pubblico che descrive come autorizzata FedRAMP High e GovRAMP Moderate. Questo conferma un'offerta predisposta per il settore governativo, non quali specifiche agenzie siano clienti, e non modifica i prezzi di MCP Portals.

Perché Cloudflare è in calo?

La domanda è ambigua. Per il calo del titolo azionario servono notizie di mercato aggiornate; se invece una richiesta al portale non riesce, vanno controllati lo stato del server, la policy di Access, lo stato OAuth e il percorso tramite Gateway. Nessuno dei due casi modifica i limiti pubblicati dei piani Free e Pay-as-you-go.

Qual è il principale concorrente di Cloudflare?

Non esiste un'unica risposta valida per CDN, Zero Trust, capacità di calcolo per sviluppatori e governance MCP. Il concorrente pertinente dipende dal livello che si sta acquistando; per questa scelta bisogna confrontare le soluzioni di accesso MCP governato, non intere piattaforme cloud per la connettività.

Che cosa può sostituire Cloudflare?

La sostituzione dipende dal livello. Una CDN può sostituire la distribuzione, un proxy identity-aware può sostituire Access e un gateway MCP può sostituire la governance del portale, ma un singolo prodotto potrebbe non rimpiazzare tutti e tre insieme.

Cloudflare è un'azienda russa?

No. Cloudflare indica la propria sede al 101 Townsend Street di San Francisco.

Quali sono i maggiori clienti di Cloudflare?

Cloudflare pubblica casi di studio con i nomi dei clienti, ma non una classifica per fatturato che permetta di stabilire in modo definitivo quali siano i «maggiori clienti».

Vuoi trasformare il prossimo cambiamento nell'infrastruttura per agenti in un budget e in un piano di rollout? Iscriviti alla newsletter.

Ultimo aggiornamento
26 set 2026
Categoria
Build

Preferisca questo sito su Google

Aggiungi omidsaffari.com come fonte preferita nella Ricerca Google

Segni omidsaffari.com come fonte preferita e Google lo mette in evidenza per lei in Top Stories, AI Overviews e AI Mode.

Prestazioni GPU: mettere alla prova Agentic CUDA Optimizer

Prestazioni GPU: mettere alla prova Agentic CUDA Optimizer

Scopri come testare Agentic CUDA Optimizer in sette tentativi, verificare ogni kernel e capire se il guadagno sulle prestazioni GPU ripaga davvero.25 set 2026Build
Runpod pricing 2026: quanto costano Pod e Serverless

Runpod pricing 2026: quanto costano Pod e Serverless

Runpod pricing spiegato con costi di Pod, Serverless e storage, un calcolo H100 con data certa e la soglia di pareggio basata sul tempo fatturabile.25 set 2026Build
Vercel Sandbox Drives: workspace persistenti per agenti

Vercel Sandbox Drives: workspace persistenti per agenti

Scopri come usare Vercel Sandbox Drives per conservare workspace, cache e file tra sandbox diverse, gestendo snapshot, regioni, limiti e costi.25 set 2026Build
Web crawler alternativi a Firecrawl: 7 opzioni a confronto

Web crawler alternativi a Firecrawl: 7 opzioni a confronto

Confronto tra 7 web crawler alternativi a Firecrawl: prezzi, modelli operativi e costi per pagina accettata, con un piano pratico per migrare.25 set 2026Build
AI code review: 7 alternative a CodeRabbit a confronto

AI code review: 7 alternative a CodeRabbit a confronto

Confronto tra 7 alternative a CodeRabbit per AI code review: prezzi, host Git, privacy, self-hosting e costi reali per un team di cinque sviluppatori.25 set 2026Build
AI code review: Greptile o CodeRabbit, quale conviene?

AI code review: Greptile o CodeRabbit, quale conviene?

Confronto tra Greptile e CodeRabbit per AI code review: prezzi, limiti, piattaforme, crediti e costi reali per un team di cinque sviluppatori.25 set 2026Build
Perplexity Computer su Windows: guida alla modalità locale

Perplexity Computer su Windows: guida alla modalità locale

Configura Perplexity Computer in locale su un PC Windows compatibile, scegli il modello giusto e prova un flusso ricorrente sui file con permessi cloud chiari.25 set 2026Build
Workflow AI sotto controllo: AgentRun alla prova

Workflow AI sotto controllo: AgentRun alla prova

AgentRun mette confini espliciti ai workflow AI: la prova di stato tipizzato, chiamate agli agenti, escalation, costi e limiti della beta.4.24 set 2026Build
Newsletter

Una lettera, ogni domenica.Sistemi che funzionano, non hot take.

Settimanale. Niente spam. Si cancella quando vuole.