宝塔MCP服务可将宝塔面板的运维能力接入支持MCP的Agent。安装完成后,Agent可以通过授权的MCP服务查询和管理服务器。本文主要为大家分享一下宝塔面板MCP安装配置教程,有需要的朋友可以了解一下。
点击进入:宝塔面板官网
一、前提条件
- 已取得宝塔面板管理员权限和服务器终端权限
- 面板版本为稳定版12.0或正式版13.0
- 面板运行环境已升级到Python 3.13
- Agent支持连接远程MCP服务
- Agent所在网络可以访问服务器的8765端口
1、更新面板和Python
如果当前面板版本已经满足要求,可直接更新Python;否则请先安装或升级到宝塔面板13.0。
已有面板升级到13.0
已有正式版面板的用户可在面板首页右上角点击“更新”按钮,升级到13.0。
全新安装13.0
在服务器终端中执行:
curl -sSO http://download.bt.cn/install/install13.sh && bash install13.sh
更新Python到3.13
在非面板终端中执行:
bash /www/server/panel/script/upgrade_py313_bundle.sh
也可以登录面板,点击右上角的“更新”按钮完成升级。

升级完成后,可在面板首页确认当前版本。

二、安装宝塔面板MCP服务
1、登录宝塔面板
2、进入“软件商店”
3、搜索“宝塔MCP”
4、找到“宝塔MCP服务”并点击“安装”。

三、放行8765端口
安装完成后,需要同时在宝塔面板防火墙和云服务器厂商的安全组或防火墙中放行8765端口。
1、宝塔面板防火墙
进入“安全”页面,添加一条入站规则:
- 协议:TCP
- 端口:8765
- 来源:优先填写Agent的固定公网出口IP

2、云服务器防火墙
如果服务器部署在云平台,还需要在云平台控制台的安全组或防火墙中放行8765端口。

四、设置IP白名单
1、在软件商店中打开“宝塔MCP服务”
2、进入“接入与体验”
3、按页面提示添加Agent的公网出口IP


五、配置Agent
支持自动配置和手动配置两种方式,推荐优先使用自动配置。
方式一:使用提示词自动配置
在插件的“接入与体验”页面生成并复制安装提示词
将提示词发送给需要接入的Agent
按Agent的提示完成MCP服务安装与连接


方式二:手动配置
打开插件的“安全授权”页面
获取MCP服务器地址和授权令牌
将信息填入Agent的MCP配置文件

参考配置:
{
"mcpServers": {
"baota-mcp": {
"url": "https://<面板公网IP>:8765/bt-mcp-<实例标识>/mcp",
"headers": {
"Authorization": "Bearer <授权令牌>"
},
"disabled": false
}
}
}
六、测试MCP连接
配置完成后,重启或重新加载AI Agent,然后发送一条只读测试指令。
请查看这台服务器的系统状态,只读取信息,不执行命令,不修改任何配置。
连接正常时,AI Agent可以返回以下信息。
- 系统版本
- CPU配置
- 当前负载
- 内存使用量
- 磁盘使用量
- 服务器运行时间
- 内外网IP
- 软件及服务状态

第一次测试不要直接要求AI修改Nginx、重启数据库或部署项目。先确认只读工具能够正常调用,再测试网站列表、证书状态和数据库列表。
七、测试网站和数据库功能
只读连接正常后,可以继续测试网站与数据库查询。
列出服务器中的网站名称、运行状态和SSL证书状态,不要修改配置。
查看MySQL数据库列表和最近备份状态,不要创建、删除或恢复数据库。
确认结果与宝塔面板显示一致后,再按需开放备份数据库、申请SSL证书或创建测试网站等权限。
涉及删除、覆盖文件和执行Shell命令时,建议要求AI先输出执行计划、目标文件、备份位置和回滚方法。管理员确认后再进行实际操作。










































