Présentation
Cloudflare a lancé en open‑beta une interface en ligne de commande (CLI) baptisée cf. Cette nouvelle CLI expose plus de 3 000 opérations d’API, contre environ 280 chemins de commande proposés par l’outil Wrangler dédié aux Workers. Le format de sortie par défaut est du JSON, ce qui facilite l’intégration avec des agents automatisés et des pipelines CI/CD.
Architecture et fonctionnalités
Le cœur de cf repose sur un générateur de clients API qui parcourt la spécification OpenAPI de Cloudflare. Chaque point d’extrémité est traduit en sous‑commande typée, et la configuration est centralisée dans un fichier cloudflare.config.ts. Cette approche permet d’utiliser le typage TypeScript pour valider les paramètres avant l’envoi de la requête. L’outil intègre également une recherche en langage naturel, où l’utilisateur saisit une description et le moteur propose la commande la plus proche, réduisant ainsi la courbe d’apprentissage.
Le développement de la CLI s’appuie sur Vite, le même bundler utilisé pour les projets front‑end modernes. Vite assure un démarrage rapide, un rechargement à chaud et une compilation optimisée des modules TypeScript. La migration depuis Wrangler est facilitée par des chemins de compatibilité qui redirigent les anciennes commandes vers leurs équivalents cf, tout en conservant les options spécifiques aux Workers.
Analyse d’impact
En multipliant le nombre d’opérations accessibles via la ligne de commande, Cloudflare vise à simplifier l’automatisation de la gestion d’infrastructure. Les agents d’orchestration peuvent désormais récupérer les états de DNS, de pare‑feu, de Workers ou de KV Store en une seule invocation, sans devoir composer des appels HTTP manuels. Le choix du JSON comme format natif élimine la phase de conversion souvent nécessaire avec les sorties texte de Wrangler, ce qui réduit le temps de traitement dans les scripts Bash ou Python.
Le typage TypeScript introduit une couche de validation statique qui diminue le risque d’erreurs de paramétrage, notamment pour les opérations sensibles comme la mise à jour de certificats TLS. La recherche en langage naturel, quant à elle, ouvre la porte à des interfaces vocales ou à des assistants IA capables de générer des commandes à la volée, renforçant l’interopérabilité avec les modèles de génération de code.
Limites et perspectives
Le déploiement reste en phase d’open‑beta ; la couverture complète de toutes les API Cloudflare n’est pas encore garantie, et certaines fonctionnalités héritées de Wrangler peuvent présenter des différences de comportement. L’exposition de plus de 3 000 points d’accès via une CLI augmente la surface d’attaque potentielle, imposant aux équipes de sécurité de surveiller les logs d’utilisation et d’appliquer des politiques de moindre privilège. Enfin, la dépendance à Vite implique que les environnements sans Node.js récent ne pourront pas exploiter pleinement la CLI, ce qui pourrait contraindre les organisations à mettre à jour leurs chaînes d’outils.