Cloudflare lanza cf: CLI agéntica con 3.000+ APIs

Cloudflare lanza cf, un CLI pensado desde cero para agentes de IA

El 28 de septiembre de 2026, Cloudflare presentó cf, una interfaz de línea de comandos que sustituye a Wrangler como puerta de entrada al ecosistema Cloudflare y que, según la propia empresa, fue diseñada “desde el primer momento” para que los agentes de IA la usen sin intermediarios. Se instala con npm i -g cf y abre acceso a más de 3.000 operaciones de la API de Cloudflare, frente a las ~280 que cubría Wrangler.

Para un founder esto importa porque cada vez más del código que despliega no lo escribe un humano: lo escribe, lo revisa y lo ejecuta un agente. Si la herramienta con la que ese agente se conecta a tu infraestructura no fue pensada para él, vas a pagar ese friction en tokens, en errores de configuración y en horas de debugging.

¿Por qué Cloudflare cambió Wrangler por una CLI nueva?

El blog oficial lo dice sin rodeos: en marzo de 2026, los agentes ya eran responsables de una cuarta parte del uso de Wrangler, y la semana antes del anuncio esa cifra había subido al 48%. Los agentes usan casi el doble de comandos distintos por día y son casi cuatro veces más propensos a encadenar seis o más operaciones seguidas.

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Ese volumen destapó un problema estructural: Wrangler se fue construyendo comando a comando, con cada equipo de producto aportando a su manera. La terminología era inconsistente — d1 info, hyperdrive get, workflows describe resolvían lo mismo con verbos distintos — y muchos comandos personalizados acabaron usándose en raras ocasiones. Reescribir Wrangler habría sido más confuso para los agentes que ya lo “conocen” por su entrenamiento, así que Cloudflare optó por una migración limpia: introducir cf como nueva herramienta, dejando Wrangler en mantenimiento durante 18 meses tras el fin de la beta abierta.

El motor de este salto es Forge, la nueva pipeline unificada de generación de API de Cloudflare. Como cada producto de la compañía ya tenía un esquema OpenAPI (el mismo que alimenta su documentación y sus SDK), Forge lo aprovecha para generar automáticamente los comandos del CLI. Eso permite pasar de cubrir ~280 rutas a cubrir toda la superficie de la API.

Qué trae cf que Wrangler no podía dar

  • Búsqueda en lenguaje natural: cf cli search permite al agente preguntar en lenguaje natural qué necesita hacer y recibir una lista de comandos relevantes. Se inyecta automáticamente la primera vez que el agente ejecuta --help.
  • JSON por defecto: los agentes ya no tienen que añadir --json ni filtrar con jq. La salida es JSON pretty para humanos y JSON condensado para agentes, lo que reduce el consumo de tokens por contexto.
  • Formularios validados para humanos: para acciones puntuales que requieren decisión personal (por ejemplo, comprar un dominio con reglas complejas), cf desglosa los requisitos en una serie de inputs validados en lugar de una cadena interminable de parámetros.
  • Configuración TypeScript con tipado fuerte: llega cloudflare.config.ts, un nuevo formato basado en defineConfig que el editor y el agente pueden autocompletar gracias al Language Server Protocol (LSP). Cloudflare asegura que sus archivos internos de configuración de Wrangler, de más de 5.000 líneas, se han condensado hasta un 40% usando este nuevo esquema.
  • Vite como base del entorno local: el plugin oficial de Cloudflare para Vite se convierte en la vía recomendada para construir Workers, con HMR, tree-shaking vía Rolldown y un ecosistema de plugins maduro. Los Workers de Rust y Python, y los que dependan de esbuild, seguirán delegando en Wrangler durante la transición.
  • Helpers de bindings y triggers: bindings.text(), bindings.kv(), bindings.d1(), bindings.queue() y triggers.fetch(), triggers.scheduled(), etc., centralizan en un solo bloque todas las variables, bases de datos, KV, colas y disparadores del Worker — algo que estaba desperdigado en el TOML de Wrangler.
  • Migración asistida: cf migrate convierte automáticamente los Workers que ya usan Vite al nuevo formato. cf init y cf deploy arrancan un proyecto nuevo con la configuración lista.

El contexto: los agentes ya son una parte real del tráfico

El movimiento de Cloudflare no ocurre en el vacío. Durante el segundo trimestre de 2026, la compañía reportó que más del 50% del tráfico que atraviesa su red ya era no humano, reflejo del crecimiento de agentes y de otro tráfico machine-to-machine, según reportó Yahoo Finance/Zacks. La misma nota recoge que Cloudflare cerró el trimestre con más de 7,4 millones de desarrolladores en su plataforma — casi dos millones añadidos solo en ese período — y que lanzó Monetization Gateway, Wallets y cloudflare.pay para habilitar transacciones entre agentes.

En paralelo, el resto de la industria está corriendo en la misma dirección. Google presentó Antigravity 2.0 en Google I/O 2026 con una CLI propia y un SDK para que los desarrolladores creen agentes sobre su herramienta de programación agéntica, según TechCrunch. Anthropic, OpenAI y otros grandes también han consolidado sus planes de pago por uso intensivo de IA en torno a rangos de US$100–US$200 mensuales.

¿Qué significa esto para tu startup?

Si tu producto corre sobre Cloudflare — Workers, Pages, R2, D1, KV, Vectorize, WAF, Access, etc. — cf cambia la ecuación de coste y velocidad en tres puntos:

  1. Menos código boilerplate, más configuración tipada. cloudflare.config.ts permite que el propio agente lea y edite tu configuración sin tener que recordar la sintaxis exacta de TOML o JSONC. Para equipos pequeños sin un platform engineer dedicado, esto reduce mucho la dependencia de “la persona que sabe cómo se despliega aquí”.
  2. Más superficie accesible sin escribir integraciones a medida. Si tu agente puede llamar a las ~3.000 operaciones de Cloudflare con un único CLI, dejas de necesitar SDKs o wrappers propios para casos como girar DNS, activar una regla de WAF, comprar un dominio o consultar logs. El time-to-first-automation baja.
  3. Riesgo de seguridad a vigilar. En septiembre de 2026, equipos como el de Unit 42 (Palo Alto Networks) y JPCERT/CC han alertado de que los agentes de programación son ya un vector de ataque real: prompt injection indirecta en páginas y archivos, y vulnerabilidades explotadas en sistemas sin parchear. Darle a un agente acceso a toda tu cuenta Cloudflare exige al menos las mismas precauciones que a cualquier integración con credenciales de producción.

Acciones concretas esta semana

  • Prueba cf en un proyecto paralelo antes de migrar el principal. Instálalo con npm i -g cf y lanza cf init en un repositorio de pruebas. Verifica si tu Worker actual migra limpio con cf migrate o si necesitas mantener Wrangler para la build.
  • Define un AGENTS.md por repositorio. Cloudflare se apoya en este archivo para contextualizar al agente. Documenta ahí qué entornos existen (production, staging), qué bindings son sensibles y qué comandos están vetados. Es la versión agent-friendly de tu .editorconfig o tu README de despliegue.
  • Aísla credenciales de producción de los directorios donde trabaja el agente. Mantén las API keys y tokens de Cloudflare fuera del árbol que el agente puede leer. Si tu agente necesita acceso, usa tokens de scoped (solo lectura para explorar, solo escritura para desplegar) y rótalos con frecuencia.
  • Audita las llamadas que haga tu agente en su primer día. Pídele que cf deploy contra un entorno de staging y revisa el diff antes de promover a producción. Lo mismo que harías con cualquier PR de un desarrollador externo.

El horizonte: la CLI se convierte en API para agentes

Lo que Cloudflare está construyendo con Forge y cf apunta a una dirección que el resto del sector ya ha empezado a explorar: tratar el CLI como una API agéntica y no como una herramienta de terminal para humanos. Cuando el esquema OpenAPI de un producto genera directamente los comandos del CLI, añadir una nueva operación deja de ser un proyecto aparte: el agente ya la encuentra, ya la ejecuta y ya la configura con tipado fuerte. Para una startup, eso significa que el tiempo entre “Cloudflare anuncia una nueva capacidad” y “mi agente la usa sin que yo escriba una línea” se acerca cada vez más a cero.

La pregunta práctica para los próximos meses no es si tu equipo adoptará herramientas agénticas — el 88% de las empresas ya reporta adopción de IA en al menos una función, según el 2026 AI Adoption & Risk Report de Cyberhaven Labs — sino qué tan explícito es tu contrato con esos agentes: qué pueden hacer, qué no, con qué credenciales y bajo qué auditoría.

Fuentes

🤖 La IA no es solo para leer sobre ella

En la comunidad la aplicamos: automatización, agentes IA y herramientas reales para emprender, no solo para informarte.

👥 Aplicarla en la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...