Cloudflare MCP Server Portals 到底免费吗?套餐成本与限制

Cloudflare MCP Server Portals 可在 $0 免费套餐中供最多 50 名活跃用户使用。本文拆解免费版、$7/用户/月按量付费版的席位成本、日志保留、DLP 与 Logpush 边界,并解释 60 人团队为何每月需 $420,以及模型、上游 SaaS 和托管成本为何另算。

Saturday, September 26, 2026Omid Saffari
Cloudflare MCP Server Portals 到底免费吗?套餐成本与限制

可以免费使用。Cloudflare MCP Server Portals 已包含在 Cloudflare One 的 $0 免费套餐中,最多支持 50 名活跃用户。如果团队有 60 名活跃用户并选择按量付费,仅席位每月就需预留 $420;模型、上游 SaaS 订阅、MCP Server 托管、存储及企业级安全功能均需另算。

Cloudflare MCP Server Portals 免费版适合你的团队吗?

只要组织未超过 Cloudflare One 免费套餐的 50 人上限,并且其安全与日志能力足够使用,Cloudflare MCP Server Portals 就可以免费部署。按照 Cloudflare 现行套餐表,Portal 本身不单独按工具调用次数收费。

Cloudflare Zero Trust 套餐表,列出免费版、按量付费版和合同版
Cloudflare Zero Trust 套餐

Cloudflare 的 Zero Trust 实时套餐表 列出了以下边界:

套餐价格用户上限标准日志
免费版永久 $050 名用户最多 24 小时
按量付费版$7/用户/月无上限最多 30 天
合同版定制定价,按年计费无上限最多 6 个月,另含 Logpush

因此,免费版可以成为小团队可靠的控制面,但它并不是一套完全免费的 AI Agent 技术栈。它能让获批用户通过一个端点访问多个 MCP Server,并记录相关活动;但 Agent 使用的模型、上游 SaaS 工具订阅,以及自建 Server 的运行成本都不在其中。

本文中的价格、限制和权益已于 2026年9月26日 对照 Cloudflare 实时公开页面核验。此次评测没有可用的 Cloudflare 登录账号,因此文中没有把控制台账单或工具调用结果写成实测结论。

2026年9月24日 究竟发生了什么变化?

这次变化是功能正式开放并达到生产可用状态,而不是新增一项独立的 Portal 收费。2026年9月24日,Cloudflare 面向所有 Cloudflare 客户正式开放 MCP Server Portals。在此之前,Beta 版其实已覆盖各档套餐,并宣传最多提供 50 个免费席位。

Portal 可以理解为 Model Context Protocol Server 的统一治理入口。AI 客户端只需连接一个 Portal 端点,由 Cloudflare Access 校验用户或服务身份,随后仅向其开放已获批准的上游 Server 工具和 Prompt。

正式版还补齐了企业落地所需的能力:通过 Gateway 路由 HTTP 日志并执行 DLP 扫描、为 Code Mode 设置策略、使用静态 OAuth 凭据、管理会话、通过 Service Token 认证,以及支持 Logpush。Code Mode 可以减少放入模型上下文的工具定义数量;Service Token 则让非人工 Agent 无需浏览器即可完成身份认证。

这次发布的价值在于,运营方可以在编程 Agent、事件响应 Agent 和运维助手所用工具之前,建立统一的访问控制与审计边界。但公告中出现的每项能力并不代表每个套餐都包含,其中最值得注意的两个例子就是 Logpush 和更完整的 DLP。

Cloudflare MCP Server Portals 如何计费:看活跃用户,不看调用量

账单取决于活跃身份数量,而不是 Portal、Server 或工具调用次数。Cloudflare 将活跃用户定义为:在 Access 或 Gateway 完成认证后占用一个席位的身份。根据席位管理文档,同一身份无论访问多少个应用、登录多少次,都只占一个席位。

这个区别会直接改变成本估算:

  • 10 名工程师即使发起数千次调用,仍只计算 10 个活跃用户席位。
  • 1 名工程师即使使用 5 个 MCP Server,也只占 1 个活跃用户席位。
  • 员工离职后,只要管理员没有移除该用户,其身份仍可能继续占用席位;仅撤销会话并不会释放席位。
  • 只有从席位中移除用户后,非活跃记录才停止计费。Cloudflare 也支持配置席位过期时间。

60 名活跃用户选择按量付费时,计算方式为 60 × $7 = 每月 $420,即 每年 $5,040,而且这还不包含其他服务。免费版的 50 人上限是独立的套餐边界,并不是转为按量付费后仍可抵扣的 50 个永久免费席位。

从活跃用户数判断 Cloudflare 免费版或按量付费成本的架构决策流程
Cloudflare One 的席位账单由活跃用户决定,而不是工具调用次数

Cloudflare MCP Portal 免费版包含哪些能力?

免费版允许小团队在 Cloudflare One 的 50 人额度内使用 Portal 控制面。Cloudflare 默认账号限制文档显示,每个账号最多可创建 20 个 MCP Portal,每个 Portal 最多连接 80 个 MCP Server。这里的 80 是技术容量上限,不代表有 80 个免费用户,也不能证明每项上游服务都免费。

免费版真正有用的能力范围更窄,也更清晰:

  • 用一个统一治理端点连接已获批准的远程 HTTP MCP Server。
  • 根据邮箱、群组、国家/地区和设备状态等身份条件设置 Access 策略。
  • 在 Cloudflare Access 日志中记录工具、Prompt 和资源活动。
  • 按现行套餐表,标准日志最多保留 24 小时。
  • 仅提供部分预定义 DLP 配置,而不是完整的 Enterprise DLP 能力。

对于只有 5 人、需要共享只读工单查询与可观测性端点的初创团队,这些能力可能已经足够。但对必须把每一次 Agent 操作导出到 SIEM、并按正式策略长期留存的受监管运营方而言,免费版就不合适。

Cloudflare MCP Server 的其他成本不包含在 Portal 内

Portal 负责治理请求,却不会替你购买请求两端的系统。Cloudflare 文档中的请求链路 从 MCP 客户端开始,经由 Access 和 Portal,最终到达真正执行任务的上游 MCP Server。

因此,整套方案可能产生四类费用:

  1. 客户端模型: Claude、ChatGPT、API 模型或其他 Agent 客户端可能有自己的席位费或用量套餐。
  2. Cloudflare One: Portal 沿用上文所述的免费版、按量付费版或合同版用户边界。
  3. 上游 SaaS: GitHub、Slack、事件管理、CRM 或数据库账号可能需要单独订阅并完成用户授权。
  4. Server 托管: 自托管 MCP Server 无论部署在哪里,仍会消耗算力、存储、出站流量和运维时间。
剖面架构图,将客户端模型、Cloudflare Portal、上游 SaaS 和托管 Server 的账单分开
Portal 只是整套 Agent 技术栈中的一个成本边界

理解这种分层,是避免被 $0 估算误导的关键。免费的 Portal 前面可能是付费模型,后面也可能是付费 SaaS 账号;它还可能连接目前处于免费算力额度内、但流量增长后就会产生费用的 Server。

这份托管式 Agent 网关对比也用同样的方法拆分不同供应商的成本边界。如果你评估的是 Cloudflare 整个边缘与开发者平台,而不只是 Portal 功能,可以阅读这篇更全面的 Cloudflare 评测。

安全与日志:免费版实用,但达不到完整企业级标准

免费版确实提供了有价值的控制能力,但“正式版支持”和“免费套餐包含”并不是一回事。Cloudflare 的 DLP 文档 表明,完整的数据丢失防护功能是 Zero Trust Enterprise 的附加项。免费版和按量付费版用户可以使用 Financial Information 以及 Social Security、Insurance、Tax、Identifier Numbers 等预定义配置,也可使用载荷日志与误报反馈。

Portal DLP 还要求流量经由 Cloudflare Gateway 路由。要检查加密的 HTTP 正文,必须开启 Gateway HTTP 过滤与 TLS 解密。仅仅创建 Portal,并不会自动启用内容检查。

日志也有类似边界。现行套餐表规定,免费版标准日志最多保留 24 小时,按量付费版最多保留 30 天。Cloudflare Zero Trust 的 Logpush 集成仅面向 Enterprise,MCP Portal Logs 则是其支持导出的数据集之一。

策略本身同样有限制。Cloudflare 表示,通过 Portal 授权 Server 时,不会对该 Server 的授权过程执行独立 MFA、用途说明和临时认证要求;邮箱、群组、国家/地区和设备状态条件仍然有效。安全采购方不应把 Portal 当成万能审批网关,在此之前必须先核对这一区别。

如果采购重点就是这些控制能力,应直接对比专门的 MCP 身份与访问管理方案,不要因为 Cloudflare 的功能列表最长就默认它最合适。

对开发者、运营人员和采购方分别意味着什么?

开发者:首先要跨过传输协议这道门槛

开发者可以把远程 HTTP MCP Server 接入 Portal,包括使用 OAuth、Bearer Token 或自定义 Header 保护的 Server。本地 stdio-only Server 无法直接添加;Cloudflare 要求先把它托管到 HTTP 端点之后。

完成转换也不代表必然兼容。有些上游供应商会拒绝代理客户端,并在注册时返回 403。手动 OAuth 配置可能一直等待首位用户授权,管理员 OAuth Token 过期时也可能没有提醒。随后 Server 会进入 Error 或 Sync Required 状态,并从用户端消失,直至管理员重新完成认证。

每个 Portal 最多连接 80 个 Server,这一上限很难成为小规模试点的瓶颈。真正棘手的是责任归属:必须有人持续监控 Server 状态、轮换凭据、审核新增工具,并决定哪些工具只能保持只读。

运营人员:席位卫生也是成本管理的一部分

运营人员应查看 Zero Trust > Team & Resources > Users,而不是根据员工总数或工具调用量猜测账单。及时移除已离职身份,在符合内部政策时启用席位过期,并把人类访问与机器凭据分开管理。

试点可以从一个低风险 Portal 和一个只提供可逆读取操作的远程 Server 开始。只读工单查询或文档检索既能产出有用日志,也不会让尚未验证的新控制面获得部署代码、删除记录或修改客户数据的权限。

采购方:审计要求可能比人数更早决定套餐档位

一个 30 人组织按人数可以使用免费版,但如果证据留存政策要求 Logpush 或更完整的 DLP,仍可能必须选择合同版。一个 60 人组织即使工具调用次数很少,只要超出免费版用户上限,也会落入按量付费档。

因此,采购判断需要同时看两个维度:先统计活跃身份,再映射所需的安全证据。人数决定最低套餐,审计与 DLP 要求则可能把组织推向更高档位。

哪些团队该立即行动,哪些该等待,哪些不受影响?

如果已有 2 至 50 名活跃用户在使用多个远程 HTTP MCP Server,而当前痛点是统一访问、缩小工具暴露范围并查看近期活动日志,可以立即行动。当上游权限保持只读且 24 小时回溯窗口足够时,免费版很适合作为试点。

如果首次部署就必须把 Portal 事件导出到 SIEM、保留数月日志、使用自定义 DLP 配置,或执行 Portal 策略模型尚不支持的审批步骤,应该等待或议价。这些是采购要求,不应等到上线后才发现无法通过设置实现。

如果只是 1 名开发者直连 1 个可信 MCP Server,也没有团队策略或审计需求,则基本不受影响。此时增加 Portal 只会多出一层认证和故障面,并没有解决现实问题。

周一先做这件事

连接生产工具前,先完成一次范围最小的权益核验:

  1. 记录套餐与活跃席位

    打开 Cloudflare One,记录概览页显示的账号套餐与活跃用户数。然后进入 Team & Resources > Users,确认仍在占用席位的身份。

  2. 添加一个只读远程 HTTP Server

    选择无法执行写入、部署、删除或更改账单操作的 Server。确认它提供远程 HTTP 端点;本地 stdio Server 不能作为有效测试目标。

  3. 创建最小化 Portal 策略

    仅允许一个测试身份,只开放这个只读工具,并把上游权限范围压到最低。记录该 Server 是要求逐用户 OAuth,还是可以使用 Service Token。

  4. 发起一次调用并对照前后页面

    完成一次认证并调用只读工具,然后将活跃用户数、近期 Portal 日志和账单页面与调用前记录对比。预期的成本事件来自身份认证,而不是工具调用。你自己账号中的控制台结果才是最终的权益核验依据。

免费 Portal 的宣传中,哪些说法被夸大了?

“免费”很容易把另外三个系统的成本一并遮住。Cloudflare 不会替你支付客户端模型、上游订阅或自建 Server 的费用;它也不会在没有托管工作的前提下,把一个仅支持本地 stdio 的工具自动变成远程服务。

安全能力同样需要克制看待。正式版加入了 Gateway 路由、DLP 集成、Code Mode 策略、Service Token、会话管理与 Logpush 支持,但这并不意味着免费版包含所有 DLP 配置或 Logpush 导出。某项功能可以存在于产品中,而真正适用于企业的形态仍要求更高档套餐。

最后,Portal 也不是授权问题的万能解法。它能集中管理策略与可见性,但上游 OAuth 仍然重要,Token 仍会过期,代理兼容性仍有差异,而且一些高保障策略在通过 Portal 授权 Server 时并不生效。

真正经得起推敲的结论更简单:Cloudflare 现在为最多 50 名活跃用户的团队提供了一个实用的 $0 统一入口,前提是团队清楚这个入口之外还有哪些成本与责任。

常见问题

Cloudflare 是免费还是收费?

两者都有。Cloudflare 销售多种产品;与本文相关的 Cloudflare One 套餐中,免费版为 $0,最多支持 50 名用户;按量付费版为每位用户每月 $7;合同版则采用定制价格并按年计费。

Cloudflare 有 MCP Server 吗?

有。Cloudflare 运营着一套托管式远程 MCP Server 目录,而 MCP Server Portals 是访问与治理层,可将获批 Server 汇集到一个端点之后。

如何免费托管 MCP Server?

在 50 人限制内,Cloudflare Portal 可以免费使用,但 Portal 访问并不等于 Server 托管。你仍需在自己的基础设施或供应商服务上提供远程 HTTP MCP 端点,而这一托管层有自己的额度和账单。

美国政府使用 Cloudflare 吗?

Cloudflare 提供公共部门平台,并称其已获得 FedRAMP High 和 GovRAMP Moderate 授权。这只能证明它提供适用于政府场景的产品,不能说明具体有哪些机构是客户,也不会改变 MCP Portal 的定价。

为什么 Cloudflare 在下跌?

这个问题含义不明确。股价下跌需要查看当前市场报道;Portal 请求失败则应检查 Server 状态、Access 策略、OAuth 状态和 Gateway 链路。两者都不会改变已经公布的免费版与按量付费版边界。

Cloudflare 最大的竞争对手是谁?

CDN、Zero Trust、开发者计算和 MCP 治理各有不同的竞争格局,不存在一个适用于所有业务线的答案。就本文的采购决策而言,应比较受治理的 MCP 访问能力,而不是整套连接云平台。

什么产品可以替代 Cloudflare?

替代方案取决于具体层级:CDN 可以替换内容分发,身份感知代理可以替换 Access,MCP 网关可以替换 Portal 治理,但未必有一个产品能同时替代这三层。

Cloudflare 是俄罗斯公司吗?

不是。Cloudflare 公布的总部地址是旧金山 Townsend Street 101 号。

Cloudflare 最大的客户有哪些?

Cloudflare 发布了具名客户案例,但没有公布按收入排名的名单,因此无法据此给出确定的“最大客户”答案。

想把下一次 Agent 基础设施变化也拆成清晰的预算与上线决策?订阅 Newsletter。

最近更新
2026年9月26日
分类
Build

在 Google 中优先显示本站

将 omidsaffari.com 添加为 Google 搜索的优先来源

把 omidsaffari.com 设为优先来源,Google 会在 Top Stories、AI Overviews 和 AI Mode 中为您优先展示。

Agentic CUDA Optimizer 实战:用 7 轮受控实验做 CUDA 性能优化

Agentic CUDA Optimizer 实战:用 7 轮受控实验做 CUDA 性能优化

本文用一个 float32 矩阵乘法内核,拆解 Agentic CUDA Optimizer 的 7 轮受控搜索:从固定 v0.0 commit、准备独立参考实现与输入用例,到审查 history.json、复跑 best.cu,并用完整 GPU、API 和人工成本判断加速是否值得上线。2026年9月25日Build
Runpod 价格详解:Pods 与 Serverless 怎么选

Runpod 价格详解:Pods 与 Serverless 怎么选

Runpod 价格到底怎么计算?本文对比 Secure Cloud Pods、Serverless Flex、Active workers 与存储费率,用 100 小时、730 小时和请求量场景拆解 H100 成本,并给出 60.33% 的盈亏平衡线,帮助你按真实 worker 时长选择方案。2026年9月25日Build
Vercel Sandbox Drive 实战:让 AI 编程工作区跨沙箱持久化

Vercel Sandbox Drive 实战:让 AI 编程工作区跨沙箱持久化

用 Vercel Sandbox Drive 把代码、依赖缓存和任务笔记保存在可跨沙箱挂载的持久工作区中。本指南通过 TypeScript 示例,讲清 Drive 的创建与挂载、单写入者与快照读取规则、区域限制,以及存储、读写与计算费用,并给出四项上线前验证方法,帮助 AI 编程代理减少重复安装和工作区重建时间。2026年9月25日Build
Firecrawl 替代方案怎么选:7 款网页抓取工具成本对比

Firecrawl 替代方案怎么选:7 款网页抓取工具成本对比

Firecrawl 替代方案指南:对比 Apify、Crawl4AI、ScrapFly、Jina Reader 等 7 款网页抓取工具,按验收通过页面核算价格与运维工时,并拆解 URL 发现、JavaScript 渲染、Markdown/JSON 输出边界和迁移验收方法,帮助小团队避开只看请求单价的选型误区。2026年9月25日Build
AI code review 工具怎么选:7 款 CodeRabbit 替代方案

AI code review 工具怎么选:7 款 CodeRabbit 替代方案

对比 7 款 CodeRabbit 替代方案,按 5 名 PR 作者、每月 300 次审查统一核算 Greptile、cubic、Qodo、PR-Agent、Kodus、Cursor Bugbot 与 GitHub Copilot 的成本,并从 Git 托管平台、数据边界、部署方式和计费单位判断团队是否值得迁移。2026年9月25日Build
Greptile 与 CodeRabbit:代码审查工具怎么选

Greptile 与 CodeRabbit:代码审查工具怎么选

Greptile 与 CodeRabbit 都是 AI 代码审查工具,但同为每位作者每月 $30,计费逻辑却截然不同。本文逐项对比积分、滚动限额、平台支持、运行时验证和五人团队成本,并给出可复核的选型与试用方法,帮你判断常规吞吐量该选 CodeRabbit,何时值得为 Greptile 的审查深度付费。2026年9月25日Build
Perplexity Portable Computer 使用指南:AMD Windows 本地运行全流程

Perplexity Portable Computer 使用指南:AMD Windows 本地运行全流程

AMD Windows 电脑如何本地运行 Perplexity Portable Computer?详解 Ryzen AI Max 硬件门槛、模型下载、文件夹权限、对账测试和定时任务设置,说明哪些步骤会转入云端、消耗 Computer credits,以及如何用已知异常验收结果,避免把系统内存误当成 GPU 可用内存。2026年9月25日Build
AgentRun 评测:AI 智能体工作流何时值得引入

AgentRun 评测:AI 智能体工作流何时值得引入

AgentRun 值得用于 AI 智能体工作流吗?本文实测 beta.4 的分支控制、schema 校验、升级机制、集成成本与定价,并与 TypeScript、LangGraph.js 和 Temporal 对比。结合 4 个客服案例、31 项测试及 31 行函数,说明适用团队、关键限制,以及何时该继续使用普通代码。2026年9月24日Build
订阅通讯

每周日,一封信。写运转中的系统,不写热评。

每周一期。无垃圾邮件。随时退订。