核心用法
1panel-skills 是一个面向 1Panel 面板实例的运维管理技能,采用 TypeScript 模块化架构,通过认证的 HTTP API 与 1Panel 实例通信。用户需配置 ONEPANEL_BASE_URL 和 ONEPANEL_API_KEY 环境变量完成身份验证。技能覆盖七大功能模块:
- monitoring:实时资源监控、GPU历史数据、进程Top统计
- websites:网站详情、Nginx配置、SSL证书、HTTPS设置
- apps:应用目录查询、已安装应用状态、服务端口信息
- containers:容器列表/状态/详情、实时日志流、资源统计
- logs:操作日志、登录日志、系统日志文件读取
- cronjobs:计划任务管理、执行记录、日志追溯
- nodes:多节点管理(部分需Pro/XPack授权)
执行方式优先使用预编译的 CLI 工具(node dist/scripts/cli.js),支持直接 TypeScript 导入或作为 API 规范参考。
显著优点
1. 模块化架构清晰:按功能领域拆分模块,降低认知负担
2. 只读安全优先:当前聚焦查询和检查接口,避免误操作风险
3. 标准化客户端:统一认证、超时、TLS 校验逻辑
4. 预留扩展接口:已定义变更端点(create/update/delete/restart等),便于后续功能迭代
5. 多运行时支持:兼容直接 TS 执行、预编译 CLI、模型参考三种模式
潜在局限
- 当前只读:所有写入/变更操作需等待后续版本实现
- Pro功能受限:节点管理等高级功能需商业授权
- 环境依赖:需预先获取 1Panel API Key,对新手有门槛
- TLS灵活性:
SKIP_TLS_VERIFY选项虽便利,但生产环境需谨慎使用
适合人群
- 1Panel 服务器运维管理员
- DevOps 工程师需批量查询多实例状态
- 需要自动化监控脚本的中小团队
- 希望以代码化方式管理面板的开发者
常规风险
| 风险点 | 等级 | 说明 |
|--------|------|------|
| API Key泄露 | 高 | 泄露后可完全控制面板,需妥善保管 |
| TLS跳过验证 | 中 | 生产环境禁用 `SKIP_TLS_VERIFY` |
| 误读为可写 | 低 | 当前版本明确限制为查询,避免用户误解 |
| Pro功能不可用 | 低 | 节点管理等功能需确认授权状态 |
安全建议
1. 使用最小权限的 API Key(只读权限优先)
2. 生产环境强制 TLS 验证,禁用跳过选项
3. 将 API Key 存储于密钥管理系统而非明文环境变量
4. 定期轮换 API Key 并审计调用日志