核心用法
Pi-hole Skill 通过调用 Pi-hole v6 API 实现广告拦截器的远程管理。用户可通过自然语言指令完成状态查询(pihole status)、开关控制(pihole on/off)、定时禁用(pihole disable 5m)及屏蔽日志分析(pihole blocked)。配置需设置 API 地址和应用密码,支持 YAML 和环境变量两种方式。
显著优点
1. 隐私友好:所有请求本地处理,不依赖第三方云服务
2. 灵活控制:支持精确到秒的定时禁用,应对临时需要访问广告域名的场景
3. 透明日志:可查询被屏蔽域名及拦截统计,便于网络故障排查
4. 零额外依赖:仅需系统自带的 curl 和 jq
潜在缺点与局限性
- v6 API 限制:无法通过 API 管理白名单,必须登录 Admin UI 操作
- 会话管理:Token 30 分钟过期,长时间交互需重新认证
- 网络依赖:要求 clawdbot 运行环境与 Pi-hole 处于同一网络或 VPN
- 无多实例支持:单次配置仅支持一个 Pi-hole 节点
适合人群
- 已部署 Pi-hole v6 的家庭网络管理员
- 注重隐私、希望减少移动端广告追踪的技术用户
- 需要通过语音/快捷指令临时放行特定网站的场景
常规风险
- 凭证泄露:API Token 以明文存储于配置文件或环境变量,需确保文件权限正确(建议 600)
- 中间人攻击:自签名证书场景需手动开启
insecure模式,存在证书伪造风险 - 服务可用性:误操作禁用 Pi-hole 且设置过长定时器可能导致网络广告暴露
- 权限边界:技能仅提供查询和控制接口,无法替代 Pi-hole 完整管理功能