
Adélia Cruz
Neural Network Developer

Uma integração de solucionador MCP Cloudflare Turnstile fornece a um cliente de IA um limite de ferramenta controlado para lidar com um desafio em um fluxo autorizado. A CapSolver documenta capsolver-mcp como uma opção para clientes compatíveis com MCP, enquanto seu guia de agente de IA separa a detecção local e preenchimento de volta da reconhecimento realizado pelo serviço.
O objetivo de design útil é a recuperação, não navegação sem restrições. Seu agente detecta um passo bloqueado, verifica o escopo, compõe os parâmetros documentados, chama uma ferramenta, verifica o resultado retornado e continua ou para a revisão.
Antes de conectar a ferramenta, defina domínios aprovados, ações permitidas, tentativas máximas, regras de log e uma condição de revisão humana. O cliente também precisa do runtime MCP suportado por seu host e uma credencial da CapSolver armazenada em armazenamento de segredos; nunca coloque uma credencial real em prompts ou controle de código-fonte.
A Cloudflare explica que um widget Turnstile produz um token que o site valida do lado do servidor, então um token sozinho não é prova de que a ação comercial foi bem-sucedida. Veja o fluxo de implementação do Turnstile da Cloudflare e a visão geral do Turnstile para o modelo do defensor.
Use o pacote e configuração atuais mostrados na documentação oficial do CapSolver Core SDK. O comando exato de instalação não é intencionalmente duplicado aqui porque localizações de pacotes e clientes compatíveis podem mudar. Após a instalação, confirme que o cliente lista as ferramentas da CapSolver esperadas, depois desconecte-se limpo antes de colocar a configuração em um ambiente compartilhado.
Este artigo não executou uma negociação de credenciais. Esse teste permanece como uma lacuna pré-requisito divulgada; nenhum resultado da ferramenta é apresentado como evidência ao vivo.
Resgate seu código promocional da CapSolver
Aumente seu orçamento de automação instantaneamente!
Use o código promocional CAP26 ao recarregar sua conta da CapSolver para obter um bônus adicional de 5% em cada recarga — sem limites.
Resgate-o agora em seu Painel da CapSolver
Mantenha o contrato voltado para o modelo estreito. As entradas devem identificar a página aprovada e os parâmetros do desafio; as saídas devem expor o status e um resultado opaco sem repetir credenciais. O agente nunca deve inventar uma chave de site, tipo de tarefa ou resposta de sucesso.
Um loop robusto tem cinco estados: detected, authorized, submitted, verified e stopped. Mova-se para verified apenas após o navegador observar o estado esperado da página. Se a tarefa permanecer em processamento, consulte dentro de um orçamento fixo com base no ciclo de vida da tarefa da CapSolver. Pare em erros repetidos em vez de criar um loop de tentativa ilimitado.
Separe erros de configuração de falhas de desafio. Parâmetros ausentes devem falhar antes de qualquer chamada de API. Um erro de serviço deve manter um identificador de correlação, mas redactar a credencial e o token retornado. Uma inconsistência do navegador deve preservar uma captura de tela ou afirmação DOM apenas quando essa evidência não contém dados sensíveis.
Para contexto de protocolo, o introdução oficial do MCP descreve a fronteira cliente-servidor. Essa fronteira é útil para aplicação de políticas porque o agente pode ser negado acesso à ferramenta a menos que a solicitação atenda sua lista de permissões.
O serviço MCP da CapSolver é construído no mesmo SDK central usado por integrações diretas em Python. Instale o pacote com suporte ao navegador apenas em um ambiente isolado, depois exponha a ferramenta através da configuração do cliente MCP. O pacote oficial é atualmente instalado do GitHub, não do PyPI:
python -m venv .venv
source .venv/bin/activate
pip install "capsolver-core[playwright] @ git+https://github.com/capsolver-ai/capsolver-core.git"
playwright install chromium
Armazene CAPSOLVER_API_KEY no armazenamento de segredos aprovado do host. Não coloque o valor no JSON do MCP, artigo, repositório de código-fonte ou argumentos visíveis para o modelo. A ferramenta deve aceitar uma referência de página ou informações de desafio estruturadas, enquanto o host injeta credenciais fora do contexto do modelo.
Um host MCP pode avaliar um objeto de política antes da execução. A seguinte configuração é uma política de aplicativo ilustrativa, não um payload da API da CapSolver:
{
"allowedDomains": ["staging.example.com"],
"allowedCaptchaTypes": ["cloudflare"],
"maxAttempts": 2,
"timeoutSeconds": 120,
"requireHumanReviewForStateChange": true,
"logToken": false
}
Valide esse arquivo com seu carregador de configuração no início. Rejeite campos desconhecidos para que um erro de digitação não desative silenciosamente um controle.
Quando seu aplicativo já conhece a URL do site e a chave do site, a CapSolver documenta AntiTurnstileTaskProxyLess. Os campos necessários da tarefa são type, websiteURL e websiteKey; metadata.action e metadata.cdata são opcionais quando esses valores existem no widget.
import os
import time
import requests
API = "https://api.capsolver.com"
def solve_turnstile(website_url: str, website_key: str) -> str:
client_key = os.environ["CAPSOLVER_API_KEY"]
create = requests.post(
f"{API}/createTask",
json={
"clientKey": client_key,
"task": {
"type": "AntiTurnstileTaskProxyLess",
"websiteURL": website_url,
"websiteKey": website_key,
},
},
timeout=30,
).json()
if create.get("errorId"):
raise RuntimeError(create.get("errorDescription", "createTask failed"))
task_id = create["taskId"]
deadline = time.monotonic() + 120
while time.monotonic() < deadline:
result = requests.post(
f"{API}/getTaskResult",
json={"clientKey": client_key, "taskId": task_id},
timeout=30,
).json()
if result.get("errorId"):
raise RuntimeError(result.get("errorDescription", "getTaskResult failed"))
if result.get("status") == "ready":
return result["solution"]["token"]
time.sleep(3)
raise TimeoutError("Turnstile task exceeded the polling budget")
O código é verificado sintaticamente, mas não executado com credenciais neste artigo. Aplique o token retornado apenas dentro do mesmo fluxo autorizado, depois verifique o estado da página resultante.
O melhor caminho de recuperação MCP é pequeno o suficiente para auditoria: um domínio aprovado, um tipo de tarefa documentado, um orçamento de tentativa e uma afirmação de página. Expanda a cobertura apenas após logs mostrarem por que as falhas ocorrem. Revise a FAQ da CapSolver e artigos relacionados de automação ao planejar suporte operacional.
Para fluxos de trabalho de agente autorizados, a CapSolver pode ser o componente de reconhecimento, enquanto seu aplicativo permanece responsável por permissão, gerenciamento de sessão, validação e parada segura.
Q: O MCP por si só resolve o Cloudflare Turnstile?
Não. O MCP define um padrão de conexão de ferramenta; o serviço configurado da CapSolver realiza o reconhecimento enquanto o cliente controla detecção, parâmetros e uso do resultado.
Q: O agente pode chamar a ferramenta em qualquer site?
Não. Limite as chamadas a sites e ações para as quais você tem permissão para automatizar e pare quando a permissão for incerta.
Q: O que comprova que o fluxo foi bem-sucedido?
O navegador deve observar o estado da página após a verificação; um token retornado por si só é insuficiente.
Q: Os tokens devem aparecer em logs?
Não. Trate credenciais e tokens retornados como segredos e registre apenas metadados operacionais redatados.
Construa um solucionador de Cloudflare Turnstile para o Scrapy com transferência de sessão do CapSolver, middleware de download, orçamento de tentativas e verificação de conteúdo.

Um guia de reparação baseado em rastreamento para agentes Cursor que se deparam com o Cloudflare, focado em parâmetros do Turnstile, validação de tráfego, cookies, sinais de 403/429 e regras de parada do planejador.
