> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Cloudflare WAF

> Conecta el Cloudflare WAF a Myrmex con un token de API: crea el token y agrega la integración.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecta el **Cloudflare WAF** para que Myrmex pueda revisar las reglas personalizadas de tu zona, el rate limiting, los conjuntos de reglas administradas, las IP Lists y los Security Events, y, con tu aprobación, ayudarte a administrarlos. Myrmex accede a la **API de Cloudflare** a través de un [Collector](/es/documentation/agent-endpoint-security/collector-mode) en tu red, consultándola en tiempo real.

## Qué puede hacer Myrmex

<CardGroup cols={2}>
  <Card title="Reglas y rate limiting" icon="shield-halved">
    Revisa las reglas personalizadas de la zona y el rate limiting, y propone ajustes.
  </Card>

  <Card title="Conjuntos de reglas administradas" icon="layer-group">
    Inspecciona los conjuntos de reglas administradas desplegados y su configuración.
  </Card>

  <Card title="IP Lists" icon="list">
    Revisa las IP Lists de la cuenta usadas en tus reglas.
  </Card>

  <Card title="Security Events" icon="magnifying-glass">
    Consulta los Security Events durante las investigaciones, en tiempo real.
  </Card>
</CardGroup>

## Antes de comenzar

* Un **Collector** que pueda acceder a la API de Cloudflare (`https://api.cloudflare.com`) sobre HTTPS. Consulta [Despliegue del agente](/es/documentation/agent-endpoint-security/installation).
* Tu **Zone ID de Cloudflare** (para las reglas y eventos del WAF de zona) y tu **Account ID** (para las IP Lists y los conjuntos de reglas administradas).
* Permiso para crear un **token de API**.

## Paso 1 — Crear el token de API en Cloudflare

La credencial que Myrmex necesita es un **token de API**, usado como token Bearer, con permisos de WAF.

<Steps>
  <Step title="Abre API Tokens">
    En el panel de Cloudflare, ve a **My Profile → API Tokens → Create Token** e inicia un token personalizado.
  </Step>

  <Step title="Otorga permisos de WAF">
    Agrega **Zone → Zone WAF** y **Zone → Firewall Services** (para reglas personalizadas, rate limiting y Security Events), además de permisos a nivel de cuenta para **IP Lists** y **managed rulesets**: solo lectura para el análisis, edición para permitir cambios.
  </Step>

  <Step title="Crea y copia el token">
    Finaliza la creación del token y **cópialo ahora**: se muestra una sola vez.
  </Step>

  <Step title="Encuentra tu Zone ID y Account ID">
    El **Zone ID** está en la página de resumen de la zona; el **Account ID** está en la página de inicio de tu cuenta.
  </Step>
</Steps>

<Tip>
  Prefiere el mínimo privilegio: otorga primero permisos de solo lectura y agrega alcances de edición solo cuando quieras que los agentes apliquen cambios.
</Tip>

## Paso 2 — Agregar la integración en Myrmex

Desde el **Directory**, elige **Add Integration → Cloudflare WAF** y luego completa:

| Field           | Descripción                                                                                                   |
| --------------- | ------------------------------------------------------------------------------------------------------------- |
| **Name**        | Un nombre único para esta instancia de Cloudflare WAF.                                                        |
| **Description** | Nota opcional para identificar la zona o la cuenta.                                                           |
| **API Token**   | El token de API de Cloudflare (Bearer) del Paso 1.                                                            |
| **Account ID**  | Tu account ID de Cloudflare (para operaciones de WAF con alcance de cuenta: listas, managed rulesets).        |
| **Zone ID**     | Tu zone ID de Cloudflare (obligatorio para las reglas y eventos del WAF de zona).                             |
| **API URL**     | La URL base de la API de Cloudflare (por defecto `https://api.cloudflare.com/client/v4`).                     |
| **Collector**   | El [Collector](/es/documentation/agent-endpoint-security/collector-mode) que accederá a la API de Cloudflare. |
| **Auth Type**   | Método de autenticación (preestablecido en `bearer`; no lo cambies).                                          |

## Conectar

Haz clic en **Connect** para validar el token y finalizar. El Cloudflare WAF aparecerá entonces en **Environment → Integrations**, y podrás empezar a preguntarle a [Hydra](/es/documentation/multi-agent-system/integration-specialist-agent) sobre ello en el Workspace.

<Note>
  Tu token de API se almacena de forma segura y se resuelve del lado del servidor: nunca pasa por la IA, y Myrmex consulta Cloudflare bajo demanda en lugar de almacenar sus datos.
</Note>
