1Panel MCP 正式上线:跟 AI 聊着天管服务器,但你交出去的是面板万能钥匙

源自58位全网作者

14:31

8月26日晚上,飞致云(1Panel 官方)发了一篇分量不小的教程:把 WorkBuddy 接上 1Panel MCP,用自然语言对话的方式管理 Linux 服务器。知乎而就在三周前,宝塔 MCP 也刚上线。哔哩哔哩一个月之内两大面板先后把 MCP 做成了标配,"自然语言运维"算是从口号变成了可以真正打开的功能。

如果你已经在用 1Panel,或者正在犹豫要不要开这个功能,这篇文章把几件事说清楚:MCP 到底能干什么、你交出去的是什么钥匙、哪些操作可以放心交给 AI、哪些不行。

先说清楚这次的 MCP 是什么

1Panel 的 MCP 不算全新事物。早在 2025 年春天,官方就发过"1Panel MCP Server 用 AI 管理服务器"的演示视频,B 站几条视频播放量都有几千。哔哩哔哩但这次动作不一样:官方直接在 GitHub 上放出了专属 MCP 服务(1Panel-dev/mcp-1panel),并且按教程的说法,1Panel 已经默认开启 MCP 功能。知乎

功能范围按官方介绍,基本覆盖了日常运维的全部场景:仪表盘数据查询、系统信息查看、网站站点管理、SSL 证书配置、应用安装、数据库运维。也就是说,过去你要登录面板后台点鼠标完成的操作,大部分现在都可以让 AI 代劳。知乎

接入流程不复杂,一共四步:把 mcp-1panel 的项目地址丢给 AI 客户端、提供面板登录地址和 Access Token、客户端自动完成配置、再手动启用 MCP 连接器。知乎注意两点:官方教程用的 WorkBuddy 是飞致云自家的 AI 办公智能体,而 MCP 本身是开放协议,理论上其他支持 MCP 的客户端也能接——去年评论区就有用户在问怎么接 Cherry Studio 和 VS Code。哔哩哔哩

1Panel MCP 正式上线:跟 AI 聊着天管服务器,但你交出去的是面板万能钥匙

最关键的问题:你交出去的是什么

整个流程里那个 Access Token,是这件事的核心。它不是一套新的受限权限,而是面板的 API 接口密钥——在面板左下角用户名里打开"API 接口"开关,复制出来的那串接口密钥。知乎说直白点:这把钥匙等于面板级别的管理员权限。AI 能干什么,等于面板 API 能干什么。

1Panel MCP 正式上线:跟 AI 聊着天管服务器,但你交出去的是面板万能钥匙

早在去年 MCP 演示视频的评论区,就有高赞评论把这件事说得很透:其实就是语义理解加 API 调用,越智能,权限越大,一旦出现意外就是灾难;也有用户直言,真敢吗,我不敢。哔哩哔哩这两种态度基本概括了风险的本质:能力来自 API,风险来自自然语言可能被误解,或者模型自己发挥。

哪些操作可以放心交给 AI,分级说

与其争论"AI 靠不靠谱",不如按风险把操作分个类。

第一类,可以放心交的:只读查询和巡检告警。官方演示里给了个很务实的用例——让 WorkBuddy 每隔一小时检查所有网站状态,出现非 Running 就通过飞书通知;或者内存使用率超阈值就提醒。知乎这类"读取+通知"操作没有任何副作用,AI 搞错了顶多多发一条通知。这是目前 MCP 价值最稳的场景,本质上是把你懒得写的巡检脚本换成了自然语言。

1Panel MCP 正式上线:跟 AI 聊着天管服务器,但你交出去的是面板万能钥匙

第二类,谨慎可做的:创建数据库、安装新应用这类"创建型"操作。做完了能复查、能删掉重来,但建议保留命名和参数确认环节,别让 AI 一口气批量决策。

第三类,建议人工确认的:删除站点、变更证书、删改数据库、动防火墙和 SSH 配置。目前 MCP 操作没有"回滚"机制——去年就有用户在评论区提"应该有撤回操作,回滚到执行命令之前",这个诉求至今没看到官方回应。哔哩哔哩破坏性操作,还是自己在面板里多点两下更踏实。

同一时间线的另一个动作:DeepSeek Harness 上架

还有一个值得留意的动作:8月13日,DeepSeek 发布了智能体运行时框架 DeepSeek Harness(DSH)。四天后它上架了 1Panel 应用商店,可以一键部署。官方给它做的安全设计相当细:所有外部请求先过 Caddy 的 HTTPS 和用户名密码认证,密码做 Argon2id 哈希、明文不进运行环境;容器只读根文件系统、禁止提权;Harness 本体只监听容器内的回环地址。知乎

1Panel MCP 正式上线:跟 AI 聊着天管服务器,但你交出去的是面板万能钥匙

但官方也说得很明白:这是容器级隔离,不是虚拟机沙箱;而且 DSH 仍处于开发者预览阶段,在工作区里它依然能执行命令、修改文件。知乎这个态度其实和 MCP 是一脉相承的:AI 可以干活,但边界要划清楚。结合今年 4 月的技能管理、7 月的 AI 网关,1Panel 这一年的路线很清晰——面板正在从"点点点的运维工具",往"AI 智能体的控制台"演进。

几点降温的话

第一,MCP 相关内容目前几乎全是官方教程。昨天发的教程到现在互动量还很少,第三方规模实测还没出现,"社区实测很好用"这种话先别信,因为还没有。

第二,MCP 不改变面板的基本盘。1Panel 该有的短板还在:比如网站子目录绑定其他域名,有用户吐槽"三年前反馈、24 年说计划、26 年还没有"。知乎老站长的评价也很中肯——容器化和界面确实现代,但生态积淀不如宝塔,冷门问题得自己摸索。知乎别指望一个 MCP 解决这些。

第三,换面板这件事依然别冲动。知乎上讨论"1Panel 出来之后为什么还坚持用宝塔",答案基本都指向迁移成本:站点配置、教程积累、使用习惯。宝塔 MCP 虽然上了,但评论区官方确认暂时不支持 Windows 版。哔哩哔哩MCP 不是两边用户换阵营的理由。

不同人该怎么做

已经用 1Panel、想尝鲜的:从"只读巡检+飞书告警"开始,先接测试机和不重要的机器,别把生产机的 Access Token 随便交出去。官方提到 AI 客户端出于安全考虑不会自动启用 MCP 连接器,需要手动打开——这个设计挺合理,别嫌麻烦。知乎

不想折腾 AI 的:不开没有任何损失。MCP 不影响面板正常功能,API 接口开关不主动打开,AI 也进不来。

还想再观望的:盯两个信号。一是 mcp-1panel 后续会不会把权限做细,比如提供只读 Token,那会大幅降低尝鲜门槛;二是第三方实测的积累。另外宝塔 MCP 的 Windows 版什么时候补上,也值得盯一下。

面板的战争已经从"应用商店谁的应用多",打到"谁能把更多运维动作交给 AI"。对用户是好事——至少巡检脚本这种懒得写的东西,现在一句话就能替代。只是记住:钥匙始终在你手里,交多少,你自己说了算。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章