核心功能
Laravel Forge Skill 是 Laravel Forge 官方 API 的完整命令行封装,将复杂的 JSON:API 调用简化为直观的 Bash 命令。支持从服务器创建到站点部署的全生命周期管理,涵盖 PHP 多版本控制、数据库管理、SSL 证书、防火墙规则、定时任务、备份策略等 30+ 个资源类别。
显著优点
官方背书,功能全面:直接对接 Laravel Forge 官方 API(forge.laravel.com),覆盖 Horizon、Octane、Reverb、Pulse 等 Laravel 生态集成,以及 PHP FPM 池配置、OPcache 调优等深度运维场景。
组织级多租户:原生支持 Organization 作用域,通过 --org 参数灵活切换多组织环境,适合代维服务商和大型团队协作。
零配置快速上手:支持环境变量或配置文件(~/.openclaw/credentials/laravel-forge/config.json)双模式认证,自动检测默认组织减少重复输入。
运维自动化友好:提供部署脚本管理、Webhook 触发、一键回滚、定时任务编排等 CI/CD 关键能力,配合 recipes 可实现服务器初始化标准化。
潜在局限
- 依赖外部凭证:必须拥有 Laravel Forge 付费订阅(API Token 需付费账户)
- 仅限 Forge 生态:深度绑定 Laravel Forge 平台,无法直接管理原生 AWS/DO 服务器
- Bash 环境依赖:需要目标系统预装
curl和jq,Windows 用户需 WSL 支持 - 无本地状态缓存:每次命令均实时调用 API,高频操作可能触发速率限制
适合人群
- Laravel 开发者/团队需批量管理多台 Forge 服务器
- DevOps 工程师构建基于 Forge 的部署流水线
- 代维服务商为多客户维护 Laravel 基础设施
- 需要快速切换 PHP 版本、管理 SSL、调试 Nginx 配置的技术负责人
常规风险
- Token 泄露风险:API Token 拥有组织级管理权限,需严格保护凭证文件权限(建议
chmod 600) - 误操作不可逆:服务器删除、数据库重置等操作无二次确认,生产环境建议配合
--dry-run或权限隔离 - 部署脚本注入:
update-script等命令直接执行用户输入,需防范恶意代码注入 - 网络单点依赖:Forge API 服务中断将直接影响所有运维操作