核心功能
该 Skill 为个人定制化域名基础设施运维方案,采用「仓库即真理」的设计理念,所有配置以 ~/Projects/manager 目录下的 Markdown 文档和脚本为权威来源。核心能力覆盖:
1. 域名生命周期管理:Cloudflare 区域接入、注册商(Namecheap/DNSimple)Nameserver 批量切换
2. 重定向路由体系:支持 Page Rules、Rulesets/Bulk Redirects、Cloudflare Workers 三种模式灵活选型
3. 验证闭环:DNS 解析验证(dig)与 HTTPS 重定向验证(curl)双重确认
4. 安全与治理:AI 机器人拦截开关管理、受限域名保护(steipete.md 等敏感域需显式授权)
显著优势
- 声明式配置:所有路由映射、DNS 记录、重定向规则均以 Markdown/YAML 形式版本化管理,避免 UI 漂移
- 脚本化原子操作:封装
cli4、namecheap-set-ns等工具链,降低 Cloudflare API 与注册商 API 的直接交互复杂度 - 多模式重定向:从简单 Page Rule 到高并发 Worker 方案,可按规模与性能需求渐进升级
- 显式安全边界:内置「受限域名单」与可逆操作原则,防止误触生产关键域名
潜在局限
- 强环境依赖:绑定特定用户(Peter)的本地目录结构与 shell 环境(
source profile),迁移成本高 - 注册商覆盖有限:仅原生支持 Namecheap 和 DNSimple,其他注册商需手动介入或扩展脚本
- Token 权限隐式假设:依赖
CLOUDFLARE_API_TOKEN环境变量,未内嵌权限校验逻辑 - 无并发控制:多域批量操作时需外部编排,脚本本身无分布式锁或事务机制
适合人群
- 拥有 10-100 个 vanity domain 的技术从业者
- 偏好「GitOps」式基础设施管理的开发者
- 需要快速搭建短链/重定向服务的独立开发者或小型团队
常规风险
| 风险场景 | 缓解措施 |
|---------|---------|
| Nameserver 切换导致服务中断 | 严格遵循 NS → DNS → redirect 三阶段验证,保留原 NS 回滚能力 |
| Worker 映射配置错误引发循环重定向 | 本地 `redirect-worker-mapping.md` review 后再部署 |
| API Token 泄露 | 优先使用最小权限 Token,避免将 Token 硬编码于脚本 |
| 误操作敏感域名(如 `steipete.md` lore) | 操作前强制读取 `DOMAINS.md` 排除清单 |
> 安全提示:该 Skill 涉及 DNS 权威记录修改与 TLS 证书边缘终止,建议在非生产环境充分验证后再应用于核心业务域名。