Cloudflare MCP Server Portals 到底免费吗?套餐成本与限制
Cloudflare MCP Server Portals 可在 $0 免费套餐中供最多 50 名活跃用户使用。本文拆解免费版、$7/用户/月按量付费版的席位成本、日志保留、DLP 与 Logpush 边界,并解释 60 人团队为何每月需 $420,以及模型、上游 SaaS 和托管成本为何另算。

可以免费使用。Cloudflare MCP Server Portals 已包含在 Cloudflare One 的 $0 免费套餐中,最多支持 50 名活跃用户。如果团队有 60 名活跃用户并选择按量付费,仅席位每月就需预留 $420;模型、上游 SaaS 订阅、MCP Server 托管、存储及企业级安全功能均需另算。
Cloudflare MCP Server Portals 免费版适合你的团队吗?
只要组织未超过 Cloudflare One 免费套餐的 50 人上限,并且其安全与日志能力足够使用,Cloudflare MCP Server Portals 就可以免费部署。按照 Cloudflare 现行套餐表,Portal 本身不单独按工具调用次数收费。

Cloudflare 的 Zero Trust 实时套餐表 列出了以下边界:
因此,免费版可以成为小团队可靠的控制面,但它并不是一套完全免费的 AI Agent 技术栈。它能让获批用户通过一个端点访问多个 MCP Server,并记录相关活动;但 Agent 使用的模型、上游 SaaS 工具订阅,以及自建 Server 的运行成本都不在其中。
本文中的价格、限制和权益已于 2026年9月26日 对照 Cloudflare 实时公开页面核验。此次评测没有可用的 Cloudflare 登录账号,因此文中没有把控制台账单或工具调用结果写成实测结论。
2026年9月24日 究竟发生了什么变化?
这次变化是功能正式开放并达到生产可用状态,而不是新增一项独立的 Portal 收费。2026年9月24日,Cloudflare 面向所有 Cloudflare 客户正式开放 MCP Server Portals。在此之前,Beta 版其实已覆盖各档套餐,并宣传最多提供 50 个免费席位。
Portal 可以理解为 Model Context Protocol Server 的统一治理入口。AI 客户端只需连接一个 Portal 端点,由 Cloudflare Access 校验用户或服务身份,随后仅向其开放已获批准的上游 Server 工具和 Prompt。
正式版还补齐了企业落地所需的能力:通过 Gateway 路由 HTTP 日志并执行 DLP 扫描、为 Code Mode 设置策略、使用静态 OAuth 凭据、管理会话、通过 Service Token 认证,以及支持 Logpush。Code Mode 可以减少放入模型上下文的工具定义数量;Service Token 则让非人工 Agent 无需浏览器即可完成身份认证。
这次发布的价值在于,运营方可以在编程 Agent、事件响应 Agent 和运维助手所用工具之前,建立统一的访问控制与审计边界。但公告中出现的每项能力并不代表每个套餐都包含,其中最值得注意的两个例子就是 Logpush 和更完整的 DLP。
Cloudflare MCP Server Portals 如何计费:看活跃用户,不看调用量
账单取决于活跃身份数量,而不是 Portal、Server 或工具调用次数。Cloudflare 将活跃用户定义为:在 Access 或 Gateway 完成认证后占用一个席位的身份。根据席位管理文档,同一身份无论访问多少个应用、登录多少次,都只占一个席位。
这个区别会直接改变成本估算:
- 10 名工程师即使发起数千次调用,仍只计算 10 个活跃用户席位。
- 1 名工程师即使使用 5 个 MCP Server,也只占 1 个活跃用户席位。
- 员工离职后,只要管理员没有移除该用户,其身份仍可能继续占用席位;仅撤销会话并不会释放席位。
- 只有从席位中移除用户后,非活跃记录才停止计费。Cloudflare 也支持配置席位过期时间。
60 名活跃用户选择按量付费时,计算方式为 60 × $7 = 每月 $420,即 每年 $5,040,而且这还不包含其他服务。免费版的 50 人上限是独立的套餐边界,并不是转为按量付费后仍可抵扣的 50 个永久免费席位。

Cloudflare MCP Portal 免费版包含哪些能力?
免费版允许小团队在 Cloudflare One 的 50 人额度内使用 Portal 控制面。Cloudflare 默认账号限制文档显示,每个账号最多可创建 20 个 MCP Portal,每个 Portal 最多连接 80 个 MCP Server。这里的 80 是技术容量上限,不代表有 80 个免费用户,也不能证明每项上游服务都免费。
免费版真正有用的能力范围更窄,也更清晰:
- 用一个统一治理端点连接已获批准的远程 HTTP MCP Server。
- 根据邮箱、群组、国家/地区和设备状态等身份条件设置 Access 策略。
- 在 Cloudflare Access 日志中记录工具、Prompt 和资源活动。
- 按现行套餐表,标准日志最多保留 24 小时。
- 仅提供部分预定义 DLP 配置,而不是完整的 Enterprise DLP 能力。
对于只有 5 人、需要共享只读工单查询与可观测性端点的初创团队,这些能力可能已经足够。但对必须把每一次 Agent 操作导出到 SIEM、并按正式策略长期留存的受监管运营方而言,免费版就不合适。
Cloudflare MCP Server 的其他成本不包含在 Portal 内
Portal 负责治理请求,却不会替你购买请求两端的系统。Cloudflare 文档中的请求链路 从 MCP 客户端开始,经由 Access 和 Portal,最终到达真正执行任务的上游 MCP Server。
因此,整套方案可能产生四类费用:
- 客户端模型: Claude、ChatGPT、API 模型或其他 Agent 客户端可能有自己的席位费或用量套餐。
- Cloudflare One: Portal 沿用上文所述的免费版、按量付费版或合同版用户边界。
- 上游 SaaS: GitHub、Slack、事件管理、CRM 或数据库账号可能需要单独订阅并完成用户授权。
- Server 托管: 自托管 MCP Server 无论部署在哪里,仍会消耗算力、存储、出站流量和运维时间。

理解这种分层,是避免被 $0 估算误导的关键。免费的 Portal 前面可能是付费模型,后面也可能是付费 SaaS 账号;它还可能连接目前处于免费算力额度内、但流量增长后就会产生费用的 Server。
这份托管式 Agent 网关对比也用同样的方法拆分不同供应商的成本边界。如果你评估的是 Cloudflare 整个边缘与开发者平台,而不只是 Portal 功能,可以阅读这篇更全面的 Cloudflare 评测。
安全与日志:免费版实用,但达不到完整企业级标准
免费版确实提供了有价值的控制能力,但“正式版支持”和“免费套餐包含”并不是一回事。Cloudflare 的 DLP 文档 表明,完整的数据丢失防护功能是 Zero Trust Enterprise 的附加项。免费版和按量付费版用户可以使用 Financial Information 以及 Social Security、Insurance、Tax、Identifier Numbers 等预定义配置,也可使用载荷日志与误报反馈。
Portal DLP 还要求流量经由 Cloudflare Gateway 路由。要检查加密的 HTTP 正文,必须开启 Gateway HTTP 过滤与 TLS 解密。仅仅创建 Portal,并不会自动启用内容检查。
日志也有类似边界。现行套餐表规定,免费版标准日志最多保留 24 小时,按量付费版最多保留 30 天。Cloudflare Zero Trust 的 Logpush 集成仅面向 Enterprise,MCP Portal Logs 则是其支持导出的数据集之一。
策略本身同样有限制。Cloudflare 表示,通过 Portal 授权 Server 时,不会对该 Server 的授权过程执行独立 MFA、用途说明和临时认证要求;邮箱、群组、国家/地区和设备状态条件仍然有效。安全采购方不应把 Portal 当成万能审批网关,在此之前必须先核对这一区别。
如果采购重点就是这些控制能力,应直接对比专门的 MCP 身份与访问管理方案,不要因为 Cloudflare 的功能列表最长就默认它最合适。
对开发者、运营人员和采购方分别意味着什么?
开发者:首先要跨过传输协议这道门槛
开发者可以把远程 HTTP MCP Server 接入 Portal,包括使用 OAuth、Bearer Token 或自定义 Header 保护的 Server。本地 stdio-only Server 无法直接添加;Cloudflare 要求先把它托管到 HTTP 端点之后。
完成转换也不代表必然兼容。有些上游供应商会拒绝代理客户端,并在注册时返回 403。手动 OAuth 配置可能一直等待首位用户授权,管理员 OAuth Token 过期时也可能没有提醒。随后 Server 会进入 Error 或 Sync Required 状态,并从用户端消失,直至管理员重新完成认证。
每个 Portal 最多连接 80 个 Server,这一上限很难成为小规模试点的瓶颈。真正棘手的是责任归属:必须有人持续监控 Server 状态、轮换凭据、审核新增工具,并决定哪些工具只能保持只读。
运营人员:席位卫生也是成本管理的一部分
运营人员应查看 Zero Trust > Team & Resources > Users,而不是根据员工总数或工具调用量猜测账单。及时移除已离职身份,在符合内部政策时启用席位过期,并把人类访问与机器凭据分开管理。
试点可以从一个低风险 Portal 和一个只提供可逆读取操作的远程 Server 开始。只读工单查询或文档检索既能产出有用日志,也不会让尚未验证的新控制面获得部署代码、删除记录或修改客户数据的权限。
采购方:审计要求可能比人数更早决定套餐档位
一个 30 人组织按人数可以使用免费版,但如果证据留存政策要求 Logpush 或更完整的 DLP,仍可能必须选择合同版。一个 60 人组织即使工具调用次数很少,只要超出免费版用户上限,也会落入按量付费档。
因此,采购判断需要同时看两个维度:先统计活跃身份,再映射所需的安全证据。人数决定最低套餐,审计与 DLP 要求则可能把组织推向更高档位。
哪些团队该立即行动,哪些该等待,哪些不受影响?
如果已有 2 至 50 名活跃用户在使用多个远程 HTTP MCP Server,而当前痛点是统一访问、缩小工具暴露范围并查看近期活动日志,可以立即行动。当上游权限保持只读且 24 小时回溯窗口足够时,免费版很适合作为试点。
如果首次部署就必须把 Portal 事件导出到 SIEM、保留数月日志、使用自定义 DLP 配置,或执行 Portal 策略模型尚不支持的审批步骤,应该等待或议价。这些是采购要求,不应等到上线后才发现无法通过设置实现。
如果只是 1 名开发者直连 1 个可信 MCP Server,也没有团队策略或审计需求,则基本不受影响。此时增加 Portal 只会多出一层认证和故障面,并没有解决现实问题。
周一先做这件事
连接生产工具前,先完成一次范围最小的权益核验:
记录套餐与活跃席位
打开 Cloudflare One,记录概览页显示的账号套餐与活跃用户数。然后进入 Team & Resources > Users,确认仍在占用席位的身份。
添加一个只读远程 HTTP Server
选择无法执行写入、部署、删除或更改账单操作的 Server。确认它提供远程 HTTP 端点;本地 stdio Server 不能作为有效测试目标。
创建最小化 Portal 策略
仅允许一个测试身份,只开放这个只读工具,并把上游权限范围压到最低。记录该 Server 是要求逐用户 OAuth,还是可以使用 Service Token。
发起一次调用并对照前后页面
完成一次认证并调用只读工具,然后将活跃用户数、近期 Portal 日志和账单页面与调用前记录对比。预期的成本事件来自身份认证,而不是工具调用。你自己账号中的控制台结果才是最终的权益核验依据。
免费 Portal 的宣传中,哪些说法被夸大了?
“免费”很容易把另外三个系统的成本一并遮住。Cloudflare 不会替你支付客户端模型、上游订阅或自建 Server 的费用;它也不会在没有托管工作的前提下,把一个仅支持本地 stdio 的工具自动变成远程服务。
安全能力同样需要克制看待。正式版加入了 Gateway 路由、DLP 集成、Code Mode 策略、Service Token、会话管理与 Logpush 支持,但这并不意味着免费版包含所有 DLP 配置或 Logpush 导出。某项功能可以存在于产品中,而真正适用于企业的形态仍要求更高档套餐。
最后,Portal 也不是授权问题的万能解法。它能集中管理策略与可见性,但上游 OAuth 仍然重要,Token 仍会过期,代理兼容性仍有差异,而且一些高保障策略在通过 Portal 授权 Server 时并不生效。
真正经得起推敲的结论更简单:Cloudflare 现在为最多 50 名活跃用户的团队提供了一个实用的 $0 统一入口,前提是团队清楚这个入口之外还有哪些成本与责任。
常见问题
Cloudflare 是免费还是收费?
两者都有。Cloudflare 销售多种产品;与本文相关的 Cloudflare One 套餐中,免费版为 $0,最多支持 50 名用户;按量付费版为每位用户每月 $7;合同版则采用定制价格并按年计费。
Cloudflare 有 MCP Server 吗?
有。Cloudflare 运营着一套托管式远程 MCP Server 目录,而 MCP Server Portals 是访问与治理层,可将获批 Server 汇集到一个端点之后。
如何免费托管 MCP Server?
在 50 人限制内,Cloudflare Portal 可以免费使用,但 Portal 访问并不等于 Server 托管。你仍需在自己的基础设施或供应商服务上提供远程 HTTP MCP 端点,而这一托管层有自己的额度和账单。
美国政府使用 Cloudflare 吗?
Cloudflare 提供公共部门平台,并称其已获得 FedRAMP High 和 GovRAMP Moderate 授权。这只能证明它提供适用于政府场景的产品,不能说明具体有哪些机构是客户,也不会改变 MCP Portal 的定价。
为什么 Cloudflare 在下跌?
这个问题含义不明确。股价下跌需要查看当前市场报道;Portal 请求失败则应检查 Server 状态、Access 策略、OAuth 状态和 Gateway 链路。两者都不会改变已经公布的免费版与按量付费版边界。
Cloudflare 最大的竞争对手是谁?
CDN、Zero Trust、开发者计算和 MCP 治理各有不同的竞争格局,不存在一个适用于所有业务线的答案。就本文的采购决策而言,应比较受治理的 MCP 访问能力,而不是整套连接云平台。
什么产品可以替代 Cloudflare?
替代方案取决于具体层级:CDN 可以替换内容分发,身份感知代理可以替换 Access,MCP 网关可以替换 Portal 治理,但未必有一个产品能同时替代这三层。
Cloudflare 是俄罗斯公司吗?
不是。Cloudflare 公布的总部地址是旧金山 Townsend Street 101 号。
Cloudflare 最大的客户有哪些?
Cloudflare 发布了具名客户案例,但没有公布按收入排名的名单,因此无法据此给出确定的“最大客户”答案。
想把下一次 Agent 基础设施变化也拆成清晰的预算与上线决策?订阅 Newsletter。
- 最近更新
- 2026年9月26日
- 分类
- Build







