Cloudflare MCP 서버 포털은 무료일까? 요금과 한계 정리
Cloudflare MCP 서버 포털의 무료 플랜 한도와 유료 좌석 비용을 확인합니다. 팀 에이전트를 연결하기 전에 사용자 50명 제한, 로그 보존 범위, 모델·업스트림 SaaS·서버 호스팅의 별도 비용과 보안 요건까지 한눈에 비교해 실제 월 예산과 도입 조건을 판단하세요.

그렇습니다. Cloudflare MCP Portals는 활성 사용자 최대 50명까지 Cloudflare One의 $0 Free 플랜에서 이용할 수 있습니다. 활성 사용자 60명인 팀이 Pay-as-you-go를 쓴다면 모델, 업스트림 SaaS 구독, 호스팅형 MCP 서버, 스토리지, 엔터프라이즈 보안 기능을 제외하고 좌석 비용만 월 $420을 잡아야 합니다.
우리 팀도 Cloudflare MCP 서버 포털을 무료로 쓸 수 있을까?
Cloudflare MCP Server Portals는 조직이 Cloudflare One Free의 사용자 50명 한도를 넘지 않고 Free 플랜의 보안 및 로그 범위만으로 충분하다면 무료입니다. 현재 Cloudflare 요금표에는 포털에 별도의 툴 호출당 요금이 없습니다.

Cloudflare의 실시간 Zero Trust 요금표에 나온 현재 기준은 다음과 같습니다.
따라서 Free는 소규모 팀을 위한 현실적인 제어 영역이지만, 무료 에이전트 스택은 아닙니다. 승인된 사용자에게 여러 MCP 서버로 연결되는 단일 엔드포인트를 제공하고 활동을 기록할 수는 있습니다. 그러나 에이전트가 구동하는 모델, 업스트림 SaaS 툴의 구독료, 직접 운영하는 서버의 컴퓨팅 비용까지 포함하지는 않습니다.
이 가이드의 가격, 한도, 이용 권한은 2026년 9월 26일 Cloudflare의 공개 페이지를 기준으로 확인했습니다. 이번 검토에는 인증된 Cloudflare 계정이 없었으므로 대시보드 청구 내역이나 툴 호출 결과를 실제 테스트 결과처럼 제시하지 않습니다.
2026년 9월 24일, 실제로 무엇이 달라졌나
달라진 것은 별도의 포털 요금이 새로 생긴 것이 아니라 이용 범위와 프로덕션 준비 수준입니다. Cloudflare는 2026년 9월 24일 MCP 서버 포털을 모든 Cloudflare 고객에게 정식 출시했습니다. 이전 베타도 이미 모든 플랜에서 이용할 수 있었으며 무료 좌석 최대 50개를 제공한다고 안내했습니다.
포털은 Model Context Protocol 서버로 들어가는 접근 통제형 관문입니다. AI 클라이언트가 하나의 포털 엔드포인트에 연결하면 Cloudflare Access가 사용자나 서비스의 ID를 확인하고, 포털은 업스트림 서버에서 승인된 툴과 프롬프트만 노출합니다.
정식 출시와 함께 조직에서 이 관문을 실제로 운영하는 데 필요한 기능도 갖춰졌습니다. HTTP 로그와 DLP 검사를 위한 Gateway 라우팅, Code Mode 정책, 정적 OAuth 자격 증명, 세션 제어, 서비스 토큰 인증, Logpush 지원이 추가됐습니다. Code Mode는 모델 컨텍스트에 들어가는 툴 정의 수를 줄입니다. 서비스 토큰을 사용하면 사람이 아닌 에이전트도 브라우저 없이 인증할 수 있습니다.
이 출시는 코딩 에이전트, 인시던트 대응 에이전트, 운영 어시스턴트가 쓰는 툴 앞에 공통 접근 및 감사 경계를 둘 수 있다는 점에서 의미가 있습니다. 다만 발표에 이름이 올라간 모든 기능을 모든 플랜에서 쓸 수 있다는 뜻은 아닙니다. Logpush와 더 폭넓은 DLP가 대표적인 예입니다.
Cloudflare 가격: MCP 포털 요금은 활성 사용자에서 갈린다
요금은 포털, 서버, 툴 호출 수가 아니라 활성 ID를 기준으로 매겨집니다. Cloudflare는 Access 또는 Gateway 인증 이벤트 후 좌석을 사용하는 ID를 활성 사용자로 정의합니다. 좌석 관리 문서에 따르면 하나의 ID는 접근하는 애플리케이션 수나 로그인 빈도와 관계없이 좌석 하나를 차지합니다.
이 차이를 반영하면 비용 계산은 다음처럼 달라집니다.
- 엔지니어 10명이 수천 번 호출해도 활성 사용자 좌석은 10개입니다.
- 엔지니어 1명이 MCP 서버 5개를 써도 활성 사용자 좌석은 1개입니다.
- 퇴사자는 관리자가 사용자를 삭제할 때까지 좌석을 계속 차지할 수 있습니다. 세션만 취소해서는 좌석이 반환되지 않습니다.
- 비활성 레코드는 사용자를 좌석에서 제거해야만 집계에서 빠집니다. Cloudflare는 설정 가능한 좌석 만료 기능도 제공합니다.
활성 사용자 60명이 Pay-as-you-go를 이용하면 계산은 60 × $7 = 월 $420, 즉 다른 모든 서비스 비용을 제외하고 연 $5,040입니다. Free 플랜의 사용자 50명 한도는 별도의 플랜 경계이지, Pay-as-you-go 구독료에서 계속 빼 주는 50석 크레딧이 아닙니다.

Cloudflare MCP 포털 Free 플랜에서 제공하는 것
Free는 Cloudflare One의 사용자 50명 허용 범위 안에서 소규모 팀에 포털 제어 영역을 제공합니다. Cloudflare의 기본 계정 한도 문서에는 MCP 포털 최대 20개, 포털당 MCP 서버 최대 80개로 나와 있습니다. 서버 80개는 기술적 용량 한도일 뿐, 무료 사용자 80명을 허용한다는 뜻도 아니고 모든 업스트림 서비스가 무료라는 증거도 아닙니다.
Free 플랜에서 실질적으로 쓸 수 있는 범위는 더 좁고 명확합니다.
- 승인된 원격 HTTP MCP 서버를 위한 단일 접근 통제형 엔드포인트
- 이메일, 그룹, 국가, 디바이스 상태 같은 ID 선택자를 기준으로 한 Access 정책
- Cloudflare Access 로그에 기록되는 툴, 프롬프트, 리소스 활동
- 현재 요금표 기준 최대 24시간의 표준 로그 보존
- 전체 Enterprise DLP 기능 대신 일부 사전 정의 DLP 프로필
공유 읽기 전용 이슈 트래커와 관측성 엔드포인트가 필요한 5명 규모 스타트업이라면 이 정도로 충분할 수 있습니다. 반면 모든 에이전트 활동을 SIEM으로 내보내고 공식 정책에 따라 보존해야 하는 규제 대상 운영 조직에는 맞지 않습니다.
MCP 서버 구축 비용은 Cloudflare 포털 밖에서 발생한다
포털은 요청을 통제할 뿐, 요청 양쪽의 시스템을 대신 구매해 주지 않습니다. Cloudflare가 문서화한 요청 경로는 MCP 클라이언트에서 출발해 Access와 포털을 거친 뒤, 실제 작업을 수행하는 업스트림 MCP 서버에 도달합니다.
따라서 비용은 네 곳에서 발생할 수 있습니다.
- 클라이언트 모델: Claude, ChatGPT, API 모델 또는 다른 에이전트 클라이언트에는 자체 좌석 요금이나 사용량 플랜이 필요할 수 있습니다.
- Cloudflare One: 포털에는 앞에서 설명한 Free, Pay-as-you-go 또는 Contract의 사용자 경계가 그대로 적용됩니다.
- 업스트림 SaaS: GitHub, Slack, 인시던트 관리, CRM 또는 데이터베이스 계정에 별도 구독과 사용자 권한이 필요할 수 있습니다.
- 서버 호스팅: 직접 호스팅하는 MCP 서버는 어디에서 실행하든 컴퓨팅, 스토리지, 이그레스, 운영 인력을 소모합니다.

이 구분은 $0이라는 잘못된 견적을 피하는 데 가장 중요합니다. 무료 포털 앞뒤에 유료 모델과 유료 SaaS 계정이 연결될 수 있습니다. 현재 무료 컴퓨팅 허용량에서 구동되다가 트래픽이 늘면 유료로 전환되는 서버와 연결될 수도 있습니다.
더 폭넓은 관리형 에이전트 게이트웨이 비교도 공급업체별 비용 경계를 같은 방식으로 나눕니다. 이번 결정이 포털 기능이 아니라 엣지 및 개발자 플랫폼으로서 Cloudflare 전반에 관한 것이라면 Cloudflare 리뷰에서 더 넓은 비용 구조를 확인할 수 있습니다.
보안과 로그: Free도 쓸 만하지만 Enterprise 수준은 아니다
Free에도 의미 있는 제어 기능이 들어 있지만, 정식 출시된 기능과 Free 이용 권한은 같은 말이 아닙니다. Cloudflare의 DLP 문서에 따르면 광범위한 Data Loss Prevention은 Zero Trust Enterprise의 애드온입니다. Free와 Pay-as-you-go 사용자는 금융 정보 및 사회보장번호·보험·세금·식별 번호의 사전 정의 프로필, 페이로드 로깅, 오탐 보고 기능을 사용할 수 있습니다.
포털 DLP를 쓰려면 트래픽이 Cloudflare Gateway를 통과해야 합니다. 암호화된 HTTP 본문을 검사하려면 Gateway HTTP 필터링과 TLS 복호화도 필요합니다. 포털을 만들었다고 콘텐츠 검사가 자동으로 켜지는 것은 아닙니다.
로그에도 비슷한 경계가 있습니다. 현재 요금표에서 Free의 표준 보존 기간은 최대 24시간, Pay-as-you-go는 최대 30일입니다. Cloudflare Zero Trust의 Logpush 연동은 Enterprise 전용이며, MCP Portal Logs는 지원되는 내보내기 데이터세트 중 하나입니다.
정책 자체에도 한계가 있습니다. Cloudflare에 따르면 포털을 통해 서버를 승인할 때 해당 서버 승인에는 독립적인 MFA, 목적 타당성 확인, 임시 인증이 적용되지 않습니다. 이메일, 그룹, 국가, 디바이스 상태 선택자는 계속 적용됩니다. 보안 구매 담당자라면 포털을 범용 승인 게이트로 보기 전에 이 차이를 검토해야 합니다.
이런 제어가 구매 결정의 핵심이라면 Cloudflare의 가장 긴 기능 목록이 곧 최적의 선택이라고 가정하지 말고, 전용 MCP ID 및 접근 관리 옵션을 비교하는 편이 낫습니다.
개발자·운영자·구매 담당자에게 미치는 영향
개발자: 첫 번째 장벽은 전송 방식이다
개발자는 OAuth, bearer token 또는 커스텀 헤더로 보호된 서버를 포함해 원격 HTTP MCP 서버를 포털 뒤에 둘 수 있습니다. 로컬 stdio 전용 서버는 직접 추가할 수 없습니다. Cloudflare에 따르면 먼저 HTTP 엔드포인트 뒤에 호스팅해야 합니다.
그렇게 전환해도 호환성이 자동으로 보장되지는 않습니다. 일부 업스트림 공급자는 프록시 기반 클라이언트를 거부하고 등록 중 403을 반환합니다. 수동 OAuth 구성은 첫 사용자의 승인을 기다릴 수 있고, 관리자 OAuth 토큰은 알림 없이 만료될 수 있습니다. 그러면 서버 상태가 Error 또는 Sync Required로 바뀌고, 관리자가 다시 인증할 때까지 사용자 화면에서 사라집니다.
포털당 서버 80개 한도는 소규모 파일럿에서 문제가 될 가능성이 작습니다. 더 어려운 과제는 소유권입니다. 누군가는 서버 상태를 지켜보고, 자격 증명을 교체하고, 새 툴을 검토하며, 해당 툴을 계속 읽기 전용으로 둘지 결정해야 합니다.
운영자: 좌석 정리가 비용 관리의 일부다
운영자는 직원 수나 툴 호출량으로 요금을 추정하지 말고 Zero Trust > Team & Resources > Users를 모니터링해야 합니다. 퇴사한 사용자의 ID를 삭제하고, 정책에 맞는 경우 좌석 만료를 켜며, 사람의 접근과 머신 자격 증명을 분리해야 합니다.
위험도가 낮은 포털 하나와 되돌릴 수 있는 읽기 작업을 노출하는 원격 서버 하나로 시작하는 편이 좋습니다. 읽기 전용 이슈 조회나 문서 검색이라면 새 제어 영역에 코드 배포, 레코드 삭제, 고객 데이터 변경 권한을 주지 않고도 유용한 로그를 만들 수 있습니다.
구매 담당자: 인원보다 감사 요건이 먼저 플랜을 결정한다
30명 규모 조직은 인원 기준으로 Free에 들어가더라도 증적 정책상 Logpush나 더 폭넓은 DLP가 필요하면 Contract를 선택해야 할 수 있습니다. 보안 요건이 가벼운 60명 규모 조직은 툴을 몇 번만 호출하더라도 Free 사용자 한도를 넘기 때문에 Pay-as-you-go를 써야 합니다.
따라서 구매 기준은 두 축으로 봐야 합니다. 먼저 활성 ID를 세고, 필요한 보안 증적을 대응시킵니다. 인원수가 최소 플랜을 결정하고, 감사 및 DLP 요건이 조직을 더 높은 플랜으로 올릴 수 있습니다.
지금 도입할 팀, 기다릴 팀, 영향받지 않는 팀
활성 사용자 2~50명이 이미 여러 원격 HTTP MCP 서버를 사용하고 있고 당장 필요한 것이 공동 접근, 더 제한적인 툴 노출, 최근 활동 로그라면 지금 도입해도 좋습니다. 업스트림 권한이 읽기 전용이고 24시간 검토 범위로 충분하다면 Free는 합리적인 파일럿 선택입니다.
첫 배포부터 포털 이벤트를 SIEM으로 내보내고, 수개월간 로그를 보존하고, 커스텀 DLP 프로필로 검사하거나, 포털 정책 모델이 지원하지 않는 승인 단계를 강제해야 한다면 기다리거나 협상해야 합니다. 이런 조건은 출시 후 설정 화면에서 뒤늦게 찾을 항목이 아니라 구매 요건입니다.
개발자 1명이 신뢰할 수 있는 MCP 서버 1개에 직접 연결하고 팀 정책이나 감사 요구가 없다면 영향이 없습니다. 포털은 현재 문제를 해결하지 못한 채 인증 단계와 장애 지점만 하나 더 늘릴 수 있습니다.
월요일에 바로 할 일
프로덕션 툴을 연결하기 전에 범위를 좁힌 이용 권한 점검을 한 번 수행하세요.
플랜과 활성 좌석 기록하기
Cloudflare One을 열고 계정 플랜과 개요에 표시된 활성 사용자 수를 기록합니다. 그런 다음 Team & Resources > Users에서 아직 좌석을 차지하는 ID를 확인합니다.
읽기 전용 원격 HTTP 서버 하나 추가하기
쓰기, 배포, 삭제, 결제 변경이 불가능한 툴을 가진 서버를 고릅니다. 원격 HTTP 엔드포인트를 제공하는지 확인하세요. 로컬 stdio 서버는 유효한 테스트 대상이 아닙니다.
가장 작은 포털 정책 만들기
테스트 ID 하나만 허용하고 읽기 전용 툴 하나만 노출하며 업스트림 범위도 최소화합니다. 서버가 사용자별 OAuth를 요구하는지, 서비스 토큰을 쓸 수 있는지 기록합니다.
한 번 호출한 뒤 화면 비교하기
한 번 인증해 읽기 전용 툴을 호출한 다음, 호출 전 기록과 활성 사용자 수, 최근 포털 로그, 결제 화면을 비교합니다. 예상되는 비용 이벤트는 툴 호출이 아니라 ID 인증입니다. 최종 이용 권한 판단은 해당 계정의 대시보드 결과를 기준으로 내립니다.
무료 포털을 둘러싼 과장
무료라는 말은 서로 다른 세 시스템의 비용까지 쉽게 가려 버립니다. Cloudflare는 클라이언트 모델, 업스트림 구독, 직접 호스팅하는 서버 비용을 대신 내주지 않습니다. 로컬 전용 stdio 툴도 호스팅 작업 없이 원격 서비스로 바꿔 주지 않습니다.
보안 역시 같은 절제가 필요합니다. 정식 출시로 Gateway 라우팅, DLP 연동, Code Mode 정책, 서비스 토큰, 세션 관리, Logpush 지원이 추가됐습니다. 그렇다고 Free에서 모든 DLP 프로필이나 Logpush 내보내기를 쓸 수 있는 것은 아닙니다. 제품에 기능이 존재하더라도 실질적인 엔터프라이즈 형태는 상위 플랜이 필요할 수 있습니다.
마지막으로 포털은 모든 권한 문제를 해결하는 만능책이 아닙니다. 정책과 가시성을 중앙화할 수는 있지만 업스트림 OAuth는 여전히 중요하고, 토큰은 만료되며, 프록시 호환성은 공급자마다 다르고, 일부 고보증 정책 기능은 포털을 통한 서버 승인 과정에 적용되지 않습니다.
오래 남을 결론은 훨씬 단순합니다. Cloudflare는 이제 활성 사용자 최대 50명인 팀에 실용적인 $0 관문을 제공합니다. 단, 팀이 그 관문 밖에 무엇이 남는지 이해해야 합니다.
자주 묻는 질문
Cloudflare는 무료인가요, 유료인가요?
둘 다입니다. Cloudflare는 다양한 제품을 판매하지만, 여기서 관련 있는 Cloudflare One 플랜은 사용자 최대 50명까지 $0인 Free, 사용자당 월 $7인 Pay-as-you-go, 맞춤형 연간 Contract입니다.
Cloudflare에도 MCP 서버가 있나요?
그렇습니다. Cloudflare는 관리형 원격 MCP 서버 카탈로그를 운영합니다. MCP 서버 포털은 승인된 서버를 하나의 엔드포인트 뒤에 묶을 수 있는 접근 및 거버넌스 계층입니다.
MCP 서버를 무료로 호스팅하려면 어떻게 해야 하나요?
Cloudflare 포털은 사용자 50명 한도 안에서 무료일 수 있지만, 포털 접근은 서버 호스팅이 아닙니다. 자체 인프라나 공급업체 서비스에 원격 HTTP MCP 엔드포인트가 여전히 필요하며, 이 호스팅 계층에는 별도의 허용량과 요금이 적용됩니다.
미국 정부도 Cloudflare를 사용하나요?
Cloudflare는 FedRAMP High 및 GovRAMP Moderate Authorized라고 설명하는 공공 부문 플랫폼을 제공합니다. 이는 정부 사용에 대비된 제품이 있다는 뜻이지, 특정 기관이 고객이라는 증거는 아닙니다. MCP 포털 가격에도 영향을 주지 않습니다.
Cloudflare가 왜 떨어지나요?
무엇이 떨어진다는 뜻인지에 따라 답이 다릅니다. 주가 하락이라면 현재 시장 보도를 확인해야 하고, 포털 요청이 실패한다면 서버 상태, Access 정책, OAuth 상태, Gateway 경로를 점검해야 합니다. 어느 쪽도 공개된 Free와 Pay-as-you-go 플랜 경계를 바꾸지는 않습니다.
Cloudflare의 가장 큰 경쟁사는 어디인가요?
CDN, Zero Trust, 개발자 컴퓨팅, MCP 거버넌스를 통틀어 하나의 답은 없습니다. 구매하려는 계층에 따라 경쟁사가 달라집니다. 이번 결정에서는 연결성 클라우드 전체가 아니라 접근 통제형 MCP를 비교해야 합니다.
Cloudflare를 무엇으로 대체할 수 있나요?
대체재는 계층마다 다릅니다. CDN은 전송 계층을, ID 인식 프록시는 Access를, MCP 게이트웨이는 포털 거버넌스를 대신할 수 있지만, 한 제품이 세 가지를 모두 대체하지는 못할 수 있습니다.
Cloudflare는 러시아 회사인가요?
아닙니다. Cloudflare가 공개한 본사 주소는 San Francisco의 101 Townsend Street입니다.
Cloudflare의 최대 고객은 어디인가요?
Cloudflare는 고객 사례를 실명으로 공개하지만, 매출순 목록을 공개하지 않으므로 ‘최대 고객’을 단정할 근거는 없습니다.
다음 에이전트 인프라 변화도 예산과 도입 결정으로 바꿔 보고 싶다면 뉴스레터를 구독하세요.
- 마지막 업데이트
- 2026년 9월 26일
- 카테고리
- Build







