1panel-skills

🖥️ 1Panel 智能运维中枢

通过API安全连接1Panel实例,实现资源监控、网站管理、容器状态、证书日志等一站式运维查询,运维人员的高效助手。

收藏
5.8k
安装
1.4k
版本
0.0.3
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心用法

1panel-skills 是一个面向 1Panel 面板实例的运维管理技能,采用 TypeScript 模块化架构,通过认证的 HTTP API 与 1Panel 实例通信。用户需配置 ONEPANEL_BASE_URLONEPANEL_API_KEY 环境变量完成身份验证。技能覆盖七大功能模块:

  • monitoring:实时资源监控、GPU历史数据、进程Top统计
  • websites:网站详情、Nginx配置、SSL证书、HTTPS设置
  • apps:应用目录查询、已安装应用状态、服务端口信息
  • containers:容器列表/状态/详情、实时日志流、资源统计
  • logs:操作日志、登录日志、系统日志文件读取
  • cronjobs:计划任务管理、执行记录、日志追溯
  • nodes:多节点管理(部分需Pro/XPack授权)

执行方式优先使用预编译的 CLI 工具(node dist/scripts/cli.js),支持直接 TypeScript 导入或作为 API 规范参考。

显著优点

1. 模块化架构清晰:按功能领域拆分模块,降低认知负担
2. 只读安全优先:当前聚焦查询和检查接口,避免误操作风险

3. 标准化客户端:统一认证、超时、TLS 校验逻辑

4. 预留扩展接口:已定义变更端点(create/update/delete/restart等),便于后续功能迭代

5. 多运行时支持:兼容直接 TS 执行、预编译 CLI、模型参考三种模式

潜在局限

  • 当前只读:所有写入/变更操作需等待后续版本实现
  • Pro功能受限:节点管理等高级功能需商业授权
  • 环境依赖:需预先获取 1Panel API Key,对新手有门槛
  • TLS灵活性SKIP_TLS_VERIFY 选项虽便利,但生产环境需谨慎使用

适合人群

  • 1Panel 服务器运维管理员
  • DevOps 工程师需批量查询多实例状态
  • 需要自动化监控脚本的中小团队
  • 希望以代码化方式管理面板的开发者

常规风险

| 风险点 | 等级 | 说明 |
|--------|------|------|
| API Key泄露 | 高 | 泄露后可完全控制面板,需妥善保管 |
| TLS跳过验证 | 中 | 生产环境禁用 `SKIP_TLS_VERIFY` |
| 误读为可写 | 低 | 当前版本明确限制为查询,避免用户误解 |
| Pro功能不可用 | 低 | 节点管理等功能需确认授权状态 |

安全建议

1. 使用最小权限的 API Key(只读权限优先)
2. 生产环境强制 TLS 验证,禁用跳过选项

3. 将 API Key 存储于密钥管理系统而非明文环境变量

4. 定期轮换 API Key 并审计调用日志

安全解读

核心用法

1panel-skills 是一款面向 Agent 运行时的 1Panel 运维管理技能,通过认证 HTTP API 与 1Panel 实例交互。使用时需配置 ONEPANEL_BASE_URLONEPANEL_API_KEY 环境变量,技能采用模块化设计,涵盖监控(monitoring)、网站(websites)、应用(apps)、容器(containers)、日志(logs)、定时任务(cronjobs)、任务中心(task-center)和节点管理(nodes)八大功能模块。推荐通过预编译的 CLI 工具 node dist/scripts/cli.js 执行操作,优先使用列表查询定位目标后再读取详情或日志,避免直接构造 HTTP 请求。

显著优点

零依赖架构:项目无任何第三方 npm 依赖,完全基于 Node.js 内置模块(http/https/crypto)实现,从根本上杜绝供应链攻击风险。代码结构清晰:采用 TypeScript 模块化设计,静态分析得分 88 分,无危险函数调用,无代码混淆。网络行为可控:仅与配置的 1Panel 服务端通信,使用 MD5 签名认证,所有端点均为内部 API,支持 TLS 1.2+ 加密传输。合规性良好:通过 GDPR 数据最小化、CCPA 用户知情权等六项合规检查,环境变量读取用途合理,无敏感信息硬编码。

潜在缺点与局限性

只读当前限制:当前版本仅实现查询和检查接口,创建、更新、删除、重启等变更操作仅保留定义未实际实现,需等待后续版本扩展。T3 来源可信度:作为社区项目无官方组织背书,信任等级为 T3,威胁情报评分 75 分存在警告。Pro 功能受限:节点管理部分端点需要 1Panel Pro/XPack 授权。TLS 跳过风险:提供 ONEPANEL_SKIP_TLS_VERIFY 选项,生产环境若误用可能增加中间人攻击风险。

适合的目标群体

主要面向运维工程师DevOps 从业者,特别是已部署 1Panel 作为服务器管理面板的技术团队;中小企业 IT 管理员可通过该技能实现多实例资源的集中监控;开发者在构建自动化运维 Agent 时可作为标准化接入组件;云原生技术爱好者探索国产开源面板生态时的工具选项。

使用风险与注意事项

配置安全风险:API 密钥通过环境变量传递,需使用 secrets 管理工具避免在命令历史中暴露。网络传输风险:建议生产环境强制 HTTPS 并禁用 TLS 验证跳过选项。预编译文件风险:dist/ 目录包含预构建产物,需验证与源码一致性或自行重新构建。版本更新风险:社区项目更新节奏不确定,建议订阅 Release 通知并在升级前审查变更。

1panel-skills 内容

agents文件夹
dist文件夹
scripts文件夹
modules文件夹
references文件夹
scripts文件夹
modules文件夹
手动下载zip · 48.6 kB
openai.yamltext/plain
请选择文件