宝塔 API 与 skill:让 AI 办事,你能在面板核对
正在学习 SIN1 · 第 05 / 28 讲二、让网站跑起来
API 是软件办事的入口,skill 是可重复使用的操作说明;先验证只读连接,再安排修改。
API 与面板网页是什么关系
你在面板里点“网站”,可以看到网站列表。API(供软件读取信息、提交操作的入口)让 AI 的工具用程序向面板提出类似请求。它不是自动拥有权限,也不是一个“万能聊天网址”。必须配置正确地址、密钥和访问限制,AI 才能调用。API 的具体设置名称、支持的操作和认证办法,按你实际安装的宝塔版本核对。不要因为 AI 能读取网站列表,就默认它能安全执行所有安装、删除和恢复操作。
配置时先分清三个东西
- 面板地址:AI 到哪里找这个面板,应保留需要的协议、端口和入口信息。
- API 密钥:让面板识别调用者的秘密,和浏览器登录密码不是同一种东西。
- 访问白名单:允许哪些网络地址来调用。好比门卫只让名单上的来源进入。
白名单通常需要填写实际执行 API 调用那台机器的出口 IP(对方看到的来源地址)。AI 在另一台机器执行时,这个 IP 可能与你自己电脑的不同。让 AI 先确认来源,不要为了连接方便填成允许所有人。
第一次先做只读测试
请从私密配置读取宝塔 API 连接,先只读取网站列表和系统状态。不要新建、删除、重启。把读到的网站名称、域名和运行状态列出来,让我与面板核对。不要在回复中显示密钥。
在面板网站列表里逐项核对。确认返回的是这台机器现有的真实网站,才说明接入初步可用。连接失败时,让 AI 分别检查地址、网络、认证和白名单,保留有用的报错信息,不把钥匙公开出来。
skill 到底是一份什么东西
skill(给 AI 重复使用的操作说明)像操作手册。里面可以说明:用哪个工具、怎样找到私密配置、先检查什么、允许做哪些事、怎样核对结果、失败时怎么处理。它不是保存所有密码的地方,也不是写一句“你现在会运维了”就能起作用。本课的 skill 可以先有五段:连接配置的位置、只读检查方法、创建网站的流程、重要操作的边界、检查和恢复办法。先把老师实际走通的步骤保存下来,再逐项复用。
可以给 AI 的整理要求
把我们已验证的宝塔操作整理成 skill。正文不要写 IP 密钥原文或密码;只说明私密配置位置。默认先读状态,修改前说清目标网站、影响范围和恢复办法。把每个操作之后在面板和浏览器的检查步骤写上。不要声明尚未测试的接口已经可用。
保存以后,在新一次使用中让 AI 先按这份说明读取网站列表,看是否真的复用了已验证的方法。
可视化控制能看见哪些结果
新增网站会出现在列表;上传文件能在目录里找到;数据库创建后有对应记录;软件运行状态可在面板查看。面板并不会展示 AI 编写的每一个业务细节,所以按钮、邮箱表单和购买流程还需要打开网站实际试用。把“面板核对”和“访客试用”结合起来,才知道改动有没有生效。
官方资料:需要进一步核对时看这里
宝塔官方面板使用与管理入口。本文的生活类比、练习和 AI 示例为课程原创说明。软件菜单与版本会变化,请让 AI 对照你实际看到的界面核对。