宝塔面板MCP可以将网站、数据库、文件、软件和系统状态等管理能力提供给支持MCP的AI Agent。完成安装和授权后,可以使用WorkBuddy、Codex、Claude Code等工具查询服务器状态、检查网站配置或执行已授权的运维任务。
MCP连接涉及服务器管理权限。正式操作前应备份网站、数据库和面板配置,优先在测试服务器验证。初次接入只开放查询权限,文件修改、命令执行以及删除操作应保持关闭。
一、确认安装条件
安装前检查以下环境。
| 检查项目 | 要求 |
|---|---|
| 宝塔面板 | 最低为12.0稳定版,新功能以当前版本为准 |
| Python环境 | 面板运行环境升级至Python 3.13 |
| 管理权限 | 能够通过独立SSH客户端登录服务器 |
| MCP端口 | 默认使用8765端口 |
| 安全设置 | 配置IP白名单和独立授权凭证 |
| 数据保护 | 已完成网站、数据库和面板配置备份 |
宝塔13.0若仍在当前控制台中标注为测试版本,建议先在非核心业务服务器使用。
二、备份服务器数据
升级前建议保存以下内容。
- 网站文件和数据库
- Nginx或Apache配置
- SSL证书
- 定时任务
- 防火墙规则
- 面板配置
- 已安装软件及版本清单
备份副本应保存在服务器以外的位置。云服务器还应创建完整系统快照,并确认可以正常回滚。
三、升级宝塔面板
优先通过面板右上角的更新入口升级。确需使用脚本时,应先到宝塔官方页面核对当前命令和适用版本。
升级至宝塔13.0的参考命令如下。
curl -sSO http://download.bt.cn/install/update13.sh
bash update13.sh
全新服务器的参考安装命令如下。
curl -sSO http://download.bt.cn/install/install13.sh
bash install13.sh
远程脚本会修改面板核心环境。运行前应检查下载域名和脚本内容,执行期间不要关闭SSH连接或重启服务器。
四、升级Python 3.13环境
通过独立SSH客户端登录服务器,不要使用宝塔面板内置终端。执行以下命令。
bash /www/server/panel/script/upgrade_py313_bundle.sh
等待脚本执行完成,再重新登录宝塔面板检查Python版本。脚本报错时应保留完整输出,不要连续重复运行。
本次升级修改的是宝塔面板自身的Python运行环境,不会直接替换网站项目的虚拟环境或系统默认Python。
五、安装宝塔MCP
进入宝塔面板后打开以下位置。
软件商店
宝塔MCP
安装
安装完成后进入插件页面,确认MCP服务处于运行状态。软件商店未显示插件时,可以检查面板版本、Python版本及软件列表缓存。
六、配置端口和IP白名单
宝塔MCP默认使用8765端口。需要同时检查宝塔防火墙和云服务器安全组。
不建议把8765端口向整个公网开放。能够确定AI Agent出口地址时,只允许对应IP访问,并在宝塔MCP插件中配置相同的IP白名单。
出现连接失败时,可以从MCP日志中检查实际来源地址。在线运行的AI Agent出口IP可能与当前电脑的公网IP不同。
更稳妥的生产方案是使用固定域名、有效HTTPS证书和反向代理,将MCP服务限制在可信访问范围内。
七、创建独立授权凭证
进入宝塔MCP安全授权页面,为每个AI Agent单独创建凭证。
建议按照风险分配权限。
| 权限级别 | 常见功能 | 建议 |
|---|---|---|
| 低风险 | 查看系统信息、网站列表和服务状态 | 初次接入可开放 |
| 中风险 | 创建网站、申请证书和备份数据库 | 验证后按需开放 |
| 高风险 | 执行命令、修改文件及删除数据 | 默认关闭 |
授权令牌相当于服务器管理凭据。不要把完整令牌、MCP路径或连接地址放入截图、群聊和公开文档。
八、接入AI Agent
宝塔MCP可以通过插件提供的接入提示词配置,也可以手动添加MCP服务器。
通用配置格式可参考以下示例。
{
"mcpServers": {
"baota-mcp": {
"url": "https://服务器域名:8765/实际MCP路径/mcp",
"headers": {
"Authorization": "Bearer 实际授权令牌"
},
"disabled": false
}
}
}
需要替换服务器域名、MCP路径和授权令牌。Authorization必须正确拼写,Bearer与令牌之间保留一个空格。
不同AI Agent使用的配置格式和文件位置可能不同,应以对应客户端当前版本的MCP说明为准。
九、测试MCP连接
完成配置后重新加载AI Agent,先发送只读请求。
请读取服务器系统状态,不执行命令,不修改任何配置。
连接正常后,可以继续测试以下内容。
- 系统版本和运行时间
- CPU、内存及磁盘使用情况
- 网站列表和运行状态
- SSL证书状态
- 数据库列表
- 已安装软件和服务状态
只读功能验证完成后,再根据实际任务增加备份、建站或证书管理权限。
涉及文件写入、服务重启和命令执行时,应要求AI先列出操作目标、备份位置、影响范围和回滚方法,确认后再执行。
十、常见连接问题
AI Agent无法连接
依次检查MCP服务状态、8765端口、安全组、宝塔防火墙、IP白名单和配置URL。
提示未授权
检查请求头是否使用正确的Authorization和Bearer格式,并确认令牌没有空格、换行或字符缺失。
提示IP不在白名单
查看MCP日志中的实际来源IP,再调整插件白名单和安全组规则。
配置后没有显示工具
重新加载AI Agent,确认MCP配置已经生效,并检查disabled是否为false。
只能查询不能修改
当前凭证可能只开放了读取权限。按实际任务临时增加对应权限,不要一次开放全部高风险工具。
十一、安全配置建议
- 每个AI Agent使用独立凭证
- 只允许可信来源访问MCP端口
- 初次接入只开放读取权限
- 文件写入和命令执行默认关闭
- 删除网站和数据库必须人工确认
- 修改配置前创建备份
- 定期检查MCP操作记录
- 凭证疑似泄露后立即撤销
- 停用AI Agent时同步删除授权
- 测试服务器和生产服务器分开管理
宝塔MCP可以减少重复运维操作,但关键配置仍需管理员审核。修改Nginx、数据库、防火墙和网站文件前,应明确影响范围并准备可靠的回退方案。
-
广告合作
-
QQ群号:4114653














