最近,宝塔面板正式发布了宝塔MCP服务,这就意味着服务器管理正在迎来下一次变化:从“人寻找功能并完成操作”,进一步走向“由自然语言驱动的AI运维”。Codex、Claude Code等AI工具已经可以通过SSH连接服务器,搭建网站、修改配置和执行命令。
但“能够操作”不等于“能够长期、可靠地管理”。如果缺少统一规范,很容易出现目录、环境、权限和配置混乱;如果权限范围过大,高风险操作也可能失去控制,执行结果还难以验证和维护。而宝塔过去积累的,恰恰是一套相对成熟的服务器管理能力和运维流程。我们希望把这些能力开放给AI:AI负责理解和规划,宝塔负责标准执行、风险控制和结果验证。
只是给面板增加一个更聪明的聊天框,显然不够。宝塔面板更希望做到的是:无论用户习惯使用哪一种AI Agent,它都能在获得授权的前提下,连接宝塔,读取服务器状态,调用网站、数据库、软件和服务等管理能力,把一件事真正执行下去。
MCP主要解决什么问题
MCP是一套连接AI Agent与外部工具的协议。在宝塔场景中,它把原本需要登录面板手动完成的功能,转换为AI可以识别和调用的工具。
以前询问AI“服务器状态怎么样”,AI通常只能提供检查命令,或者提示用户去面板查看。接入宝塔MCP后,用户可以直接说“看一下系统状态”,AI便会调用授权工具,返回系统版本、CPU、负载、内存、磁盘和运行时长等信息。

也就是说,AI不再只是告诉用户“应该怎么查”,而是可以在授权范围内直接完成查询和操作。

宝塔MCP首批提供31项工具,覆盖基础操作、网站、数据库、网络、服务、系统和软件共7类能力。
首批开放31项工具
基础操作包括读取文件、精确修改文件、写入文件、查找文件、搜索文件内容、列出目录、获取网页、执行命令、查询命令状态和终止命令。

网站管理方面,可以获取网站列表、网站配置、访问日志和流量数据,也可以创建或删除网站、一键部署应用、分析全站流量、查询证书状态以及申请SSL证书。

数据库管理方面,支持获取MySQL数据库列表、创建数据库、删除数据库和备份数据库。软件管理方面,可以查看已安装软件,并在获得权限后安装或卸载软件。

系统管理方面,可以查看服务器资源、内外网IP、软件及服务运行状态,也可以在确认后重启指定服务。

MCP可以用在哪些场景
1、一句话完成服务器巡检
用户可以让AI查看CPU、内存、磁盘、负载、运行时长、服务状态和软件环境,并将结果整理成易读的巡检报告。
不熟悉Linux命令的用户,无需逐条学习检查命令;需要管理多台服务器的用户,也可以减少登录服务器、逐项查看和整理结果的时间。

2、进行服务器安全体检
用户可以要求AI检查系统资源、网站配置、SSL证书、服务状态、软件环境和关键日志,再由AI整理异常项与处理建议。
如果后续涉及修改配置、重启服务或执行命令,AI需要根据权限设置和用户确认后才能继续操作。

3、将项目部署到测试服务器
用户可以描述项目和部署目标,让AI先检查服务器环境,再根据需要安装软件、创建网站和数据库、准备配置并申请SSL证书。
其中AI负责理解任务和安排步骤,宝塔MCP负责提供面板中的实际执行能力。正式生产环境部署前,仍建议先在测试服务器验证流程。

4、集中完成日常网站维护
查询网站流量、检查证书状态、备份数据库、查看软件版本和确认服务状态等操作,可以集中在一次对话中完成。
用户描述目标,AI调用工具执行,最终结果仍然落在自己的宝塔面板和服务器上。
AI操作服务器如何保证安全
宝塔MCP没有将全部服务器权限一次性开放给AI。每个接入凭证都可以独立选择权限,工具按照低风险、中风险和高风险划分。

执行命令、修改或写入文件、删除网站和数据库等高风险操作,会进行醒目标识,并要求明确授权或确认。
宝塔MCP还提供以下安全措施:
- 独立授权凭证;
- IP白名单;
- HTTPS安全连接;
- 高风险操作确认;
- 工具权限分级;
- 任务记录;
- 可为不同AI Agent分配不同权限。
建议用户只开放完成当前任务所需的权限,不要为了方便直接开放全部高风险工具。涉及删除、覆盖配置或重启关键服务的操作,仍应由管理员确认。
不使用AI的用户可关闭相关功能
宝塔同时保留了不包含AI功能的12.0稳定版;在正式版中,也提供一键关闭面板全部AI功能的选项。
希望继续使用传统可视化管理方式的用户,可以不启用AI功能;希望体验MCP的用户,则可以选择对应版本并按需授权。
宝塔MCP安装要求
宝塔MCP最低支持面板稳定版12.0或正式版13.0。宝塔13.0当前属于公测版本,需要在SSH终端执行升级命令。升级前应备份网站、数据库和面板数据,建议先在非核心业务服务器上测试。
已有面板升级命令:
curl-sSO http://download.bt.cn/install/update13.sh&&bash update13.sh
全新安装命令:
curl-sSO http://download.bt.cn/install/install13.sh&&bash install13.sh
升级完成后,还需要将面板Python环境升级至Python 3.13,可在服务器终端执行:
bash/www/server/panel/script/upgrade_py313_bundle.sh
如果使用的是宝塔13.0正式版,也可以在面板中直接完成对应组件更新。升级后可在首页确认面板版本及运行环境。

宝塔官网:进入宝塔面板官网
注:宝塔13.0当前为公测版本,升级前应完成数据备份,并优先在测试服务器或非核心业务环境中验证。MCP授权凭证、访问地址和IP白名单属于服务器安全配置,泄露后应及时在宝塔面板中重置。










































