首页服务器教程宝塔面板MCP安装教程及AI Agent接入方法

宝塔面板MCP安装教程及AI Agent接入方法

2026-08-17 371

宝塔面板MCP可以将网站、数据库、文件、软件和系统状态等管理能力提供给支持MCP的AI Agent。完成安装和授权后,可以使用WorkBuddy、Codex、Claude Code等工具查询服务器状态、检查网站配置或执行已授权的运维任务。

MCP连接涉及服务器管理权限。正式操作前应备份网站、数据库和面板配置,优先在测试服务器验证。初次接入只开放查询权限,文件修改、命令执行以及删除操作应保持关闭。

一、确认安装条件

安装前检查以下环境。

检查项目 要求
宝塔面板 最低为12.0稳定版,新功能以当前版本为准
Python环境 面板运行环境升级至Python 3.13
管理权限 能够通过独立SSH客户端登录服务器
MCP端口 默认使用8765端口
安全设置 配置IP白名单和独立授权凭证
数据保护 已完成网站、数据库和面板配置备份

宝塔13.0若仍在当前控制台中标注为测试版本,建议先在非核心业务服务器使用。

二、备份服务器数据

升级前建议保存以下内容。

  • 网站文件和数据库
  • Nginx或Apache配置
  • SSL证书
  • 定时任务
  • 防火墙规则
  • 面板配置
  • 已安装软件及版本清单

备份副本应保存在服务器以外的位置。云服务器还应创建完整系统快照,并确认可以正常回滚。

三、升级宝塔面板

优先通过面板右上角的更新入口升级。确需使用脚本时,应先到宝塔官方页面核对当前命令和适用版本。

升级至宝塔13.0的参考命令如下。

curl -sSO http://download.bt.cn/install/update13.sh
bash update13.sh

全新服务器的参考安装命令如下。

curl -sSO http://download.bt.cn/install/install13.sh
bash install13.sh

远程脚本会修改面板核心环境。运行前应检查下载域名和脚本内容,执行期间不要关闭SSH连接或重启服务器。

宝塔面板MCP安装教程及AI Agent接入方法

四、升级Python 3.13环境

通过独立SSH客户端登录服务器,不要使用宝塔面板内置终端。执行以下命令。

bash /www/server/panel/script/upgrade_py313_bundle.sh

等待脚本执行完成,再重新登录宝塔面板检查Python版本。脚本报错时应保留完整输出,不要连续重复运行。

宝塔面板MCP安装教程及AI Agent接入方法

本次升级修改的是宝塔面板自身的Python运行环境,不会直接替换网站项目的虚拟环境或系统默认Python。

五、安装宝塔MCP

进入宝塔面板后打开以下位置。

软件商店
宝塔MCP
安装

安装完成后进入插件页面,确认MCP服务处于运行状态。软件商店未显示插件时,可以检查面板版本、Python版本及软件列表缓存。

宝塔面板MCP安装教程及AI Agent接入方法

六、配置端口和IP白名单

宝塔MCP默认使用8765端口。需要同时检查宝塔防火墙和云服务器安全组。

宝塔面板MCP安装教程及AI Agent接入方法

宝塔面板MCP安装教程及AI Agent接入方法

不建议把8765端口向整个公网开放。能够确定AI Agent出口地址时,只允许对应IP访问,并在宝塔MCP插件中配置相同的IP白名单。

出现连接失败时,可以从MCP日志中检查实际来源地址。在线运行的AI Agent出口IP可能与当前电脑的公网IP不同。

宝塔面板MCP安装教程及AI Agent接入方法

宝塔面板MCP安装教程及AI Agent接入方法

更稳妥的生产方案是使用固定域名、有效HTTPS证书和反向代理,将MCP服务限制在可信访问范围内。

七、创建独立授权凭证

进入宝塔MCP安全授权页面,为每个AI Agent单独创建凭证。

建议按照风险分配权限。

宝塔面板MCP安装教程及AI Agent接入方法

权限级别 常见功能 建议
低风险 查看系统信息、网站列表和服务状态 初次接入可开放
中风险 创建网站、申请证书和备份数据库 验证后按需开放
高风险 执行命令、修改文件及删除数据 默认关闭

授权令牌相当于服务器管理凭据。不要把完整令牌、MCP路径或连接地址放入截图、群聊和公开文档。

八、接入AI Agent

宝塔MCP可以通过插件提供的接入提示词配置,也可以手动添加MCP服务器。

宝塔面板MCP安装教程及AI Agent接入方法

通用配置格式可参考以下示例。

{
  "mcpServers": {
    "baota-mcp": {
      "url": "https://服务器域名:8765/实际MCP路径/mcp",
      "headers": {
        "Authorization": "Bearer 实际授权令牌"
      },
      "disabled": false
    }
  }
}

需要替换服务器域名、MCP路径和授权令牌。Authorization必须正确拼写,Bearer与令牌之间保留一个空格。

宝塔面板MCP安装教程及AI Agent接入方法

不同AI Agent使用的配置格式和文件位置可能不同,应以对应客户端当前版本的MCP说明为准。

九、测试MCP连接

完成配置后重新加载AI Agent,先发送只读请求。

宝塔面板MCP安装教程及AI Agent接入方法

请读取服务器系统状态,不执行命令,不修改任何配置。

连接正常后,可以继续测试以下内容。

  • 系统版本和运行时间
  • CPU、内存及磁盘使用情况
  • 网站列表和运行状态
  • SSL证书状态
  • 数据库列表
  • 已安装软件和服务状态

只读功能验证完成后,再根据实际任务增加备份、建站或证书管理权限。

涉及文件写入、服务重启和命令执行时,应要求AI先列出操作目标、备份位置、影响范围和回滚方法,确认后再执行。

十、常见连接问题

AI Agent无法连接

依次检查MCP服务状态、8765端口、安全组、宝塔防火墙、IP白名单和配置URL。

提示未授权

检查请求头是否使用正确的Authorization和Bearer格式,并确认令牌没有空格、换行或字符缺失。

提示IP不在白名单

查看MCP日志中的实际来源IP,再调整插件白名单和安全组规则。

配置后没有显示工具

重新加载AI Agent,确认MCP配置已经生效,并检查disabled是否为false

只能查询不能修改

当前凭证可能只开放了读取权限。按实际任务临时增加对应权限,不要一次开放全部高风险工具。

十一、安全配置建议

  • 每个AI Agent使用独立凭证
  • 只允许可信来源访问MCP端口
  • 初次接入只开放读取权限
  • 文件写入和命令执行默认关闭
  • 删除网站和数据库必须人工确认
  • 修改配置前创建备份
  • 定期检查MCP操作记录
  • 凭证疑似泄露后立即撤销
  • 停用AI Agent时同步删除授权
  • 测试服务器和生产服务器分开管理

宝塔MCP可以减少重复运维操作,但关键配置仍需管理员审核。修改Nginx、数据库、防火墙和网站文件前,应明确影响范围并准备可靠的回退方案。

  • 广告合作

  • QQ群号:4114653

温馨提示:
1、本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。邮箱:2942802716#qq.com(#改为@)。 2、本站原创内容未经允许不得转裁,转载请注明出处“站长百科”和原文地址。
升级宝塔面板
下一篇:

已经没有下一篇了!

相关文章