当前位置:
AIGC文章详情

宝塔面板20天连发三弹:MCP、13.0、Skill,把服务器交给AI到底靠不靠谱

源自135位全网作者

17:30

最近20天,宝塔面板的更新节奏有点反常:8月6日宝塔MCP正式发布,8月13日面板13.0上线,8月24日起官方Skill又陆续上架ClawHub、GitHub等平台。小红书从"点鼠标管服务器"到"跟AI说话管服务器",宝塔这次是想把整个运维方式换掉。

但热闹归热闹,对你我这种服务器上跑着真站的人来说,问题只有一个:要不要跟?我跟了一圈官方发布、B站评论区和知乎讨论,把值得知道的都整理在这了。

宝塔面板20天连发三弹:MCP、13.0、Skill,把服务器交给AI到底靠不靠谱

先搞清楚:这三发子弹分别是什么

宝塔MCP(8月6日发布)。MCP是连接AI工具和外部能力的标准协议,宝塔做的事,是把面板里原本要人点的操作,变成AI能直接调用的工具。首批开放31项工具,覆盖网站、数据库、网络、服务、系统、软件、基础操作7大类。知乎你对着用惯的Claude Code、Codex或者其他Agent说一句"看一下系统状态",它就直接调宝塔的接口把CPU、内存、磁盘、负载查完返回给你——不再是教你怎么查,而是替你查完。

面板13.0(8月13日发布)。核心变化三个:MCP管理面板(在面板里管AI接入)、底层Python升级到3.13、新增网站热力图。哔哩哔哩另外有用户实测反馈内存占用比之前少了100MB左右。

宝塔Skill(8月24日起上架各大平台)哔哩哔哩简单理解:MCP是"给AI装上能操作宝塔的手",Skill更像是"给AI一本宝塔操作说明书",让它不用实时连面板也知道该怎么规范干活。官方路线图里后面还排着Skills商城、面板内AI编辑器、A2A。知乎这套东西不是一次性的营销,是持续投入的方向。

为什么宝塔要赌这一把

官方给了个词叫ConvOps,“对话即运维”。但真正的原因,官方发布文里自己说漏了嘴——他们举了个反例:小编之前让Claude Code部署项目、改nginx配置,结果AI直接把nginx配置文件整个覆盖,导致同一台机器上其他网站全挂了。知乎

这个案例其实是所有用AI写代码又自己管服务器的人的共同痛点:AI写代码很快,但一到部署环节,你就得切回SSH、登面板、翻日志,窗口来回跳,手敲命令还怕输错。AI"能操作"服务器不等于"能可靠地管理"服务器,缺的是标准化执行和风险控制。宝塔想卡的就是这个位置:AI负责理解和规划,宝塔负责标准执行、权限把关和结果验证。

宝塔面板20天连发三弹:MCP、13.0、Skill,把服务器交给AI到底靠不靠谱

把服务器交给AI,风险怎么控

这是最该较真的部分。宝塔MCP的设计思路值得说一下:31项工具按低、中、高风险分级,每个接入凭证可以独立选权限。知乎执行命令、修改写入文件、删除网站和数据库这类高风险操作会醒目标识,要求明确授权确认才执行。另外配了IP白名单、HTTPS连接、独立授权凭证和任务记录——哪个Agent干了什么,事后可查。

这套设计反过来也说明一件事:官方很清楚AI执行高风险操作是会出事的,所以默认不是全权委托,而是"你给多少权限,AI干多少活"。

但有两件事得自己上心:

第一,13.0的MCP服务需要放行8765端口,且要升级到Python 3.13。知乎多开一个端口就多一分暴露面,IP白名单一定要配,别裸奔。

第二,AI链路本身的安全。宝塔7月在11.8.1版本发布时就提醒过:他们实测了428个AI API中转站,发现9个存在投毒行为、17个窃密、1个直接转走资金。知乎现在你要把AI接到服务器上,模型来源、API Key保管这些事就更不能马虎——AI拿到的是你服务器的操作权限,密钥泄露的代价比聊天场景高得多。

顺带一提,8月12日晚宝塔官网还出现过一波502和服务器内部错误。知乎官网自己都会挂,也提醒我们对"AI全自动运维"保持一分清醒:工具在进化,备份和回滚能力永远得捏在自己手里。

到底要不要升级:按你的情况对号入座

跑着核心业务/收入站点的:别急着动。13.0发布满打满算两周,官方自己都建议非核心业务服务器优先体验。知乎你的站稳稳跑在12.0稳定版上,就是目前最推荐的状态——宝塔官方7月发12.0稳定版时明确说过,追求稳定长期运行的选稳定版。知乎而且12.0稳定版不含任何AI功能,不想被AI打扰的可以放心。

用测试机、折腾站、个人玩具项目的:可以上。这恰好是AI运维收益最大、风险最小的场景——部署、巡检、查日志这些重复劳动让AI干,搞挂了也不心疼。升级路径注意:13.0目前需要SSH终端执行命令更新,升级前做快照备份,升完把Python更到3.13,再从软件商店装MCP服务。

已经在用AI写代码、部署全靠手敲的:你是这套东西最对口的用户。建议先用只读权限(查状态、看日志、查证书)跑一周,确认AI的行为模式靠谱,再逐步放开写权限。MCP入口在面板软件商店搜"宝塔MCP服务",装完按步骤配IP白名单,把授权凭证发给你的Agent就能连上。

宝塔面板20天连发三弹:MCP、13.0、Skill,把服务器交给AI到底靠不靠谱

纯观望、连面板都没装的新手:不用着急,等Skill生态和教程再熟一熟。目前社区里还有人在评论区问"宝塔的MCP到底在哪获取",说明配套文档的普及度还没到位。

接下来值得盯的三个信号

  1. Skill商城什么时候上。现在Skill只是上架了外部平台,官方自己的商城还在路线图上,那才是生态成不成气候的标志。

  2. 13.0什么时候进稳定版序列。现在12.0稳定版和13.0正式版是两条线,AI功能想真正普及,得看它什么时候被"稳定版"收编。

  3. 海外版aaPanel的跟进速度。目前海外版用户已经在评论区抱怨MCP还没更新,国内外版本的节奏差,也是观察宝塔AI战略投入力度的一个窗口。

一句话总结:方向是对的,权限设计也算克制,但"对话即运维"目前更适合当你的运维助理,还不到当甩手掌柜的时候。想尝鲜的去测试机上玩,跑正事的先稳住12.0,等子弹再飞一会儿。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章