核心用法
btpanel 技能提供宝塔面板服务器的全方位运维监控能力,通过 Python 脚本与宝塔 API 交互,覆盖六大核心场景:
1. 服务器配置管理:使用 bt-config.py 添加/管理多服务器,配置 API Token 后即可跨服务器操作
2. 系统资源监控:monitor.py 实时获取 CPU、内存、磁盘、网络、负载及系统信息,支持 JSON/表格多格式输出
3. 网站状态检查:sites.py 监控 PHP/Java/Node/Go/Python/.NET 等多类型项目运行状态,重点检测 SSL 证书有效期(≤30天预警,≤7天或已过期告警)
4. 服务状态检查:services.py 检查 Nginx、Apache、MySQL、Redis、PHP 多版本等 10+ 服务运行状态
5. 安全审计:ssh.py 分析登录日志,支持失败登录筛选、IP 搜索;crontab.py 管理备份任务与执行日志
6. 日志读取:logs.py 读取 Nginx/Apache/Redis/MySQL/PostgreSQL 错误日志及慢查询日志
显著优点
- 官方生态整合:深度对接宝塔面板 9.0+,利用成熟的服务器管理生态
- 多服务器管理:单配置统一管理多台服务器,适合集群场景
- 智能告警体系:内置 SSL 证书、资源阈值(CPU/内存/磁盘)分级告警
- 安全审计能力:SSH 登录日志分析 + Fail2ban 状态检查,覆盖常见安全场景
- 多格式输出:JSON 便于集成,表格便于人工阅读,支持文件导出
潜在局限
- 版本依赖严格:要求宝塔面板 ≥9.0.0、Python ≥3.10,老旧环境需升级
- API Token 管理:Token 泄露风险较高,需妥善保管
- 日志获取受限:Memcached、Pure-FTPD 不支持日志读取;未安装服务无法获取日志
- 网络依赖:依赖面板 HTTP API,内网离线环境需额外配置
适合人群
- 宝塔面板用户(个人站长、中小企业运维)
- 管理 1-50 台服务器的 DevOps/运维工程师
- 需要自动化巡检、SSL 证书监控、备份任务核查的运维场景
常规风险
- 认证信息泄露:API Token 硬编码或日志泄露可导致服务器被控
- 误操作风险:脚本具备读取系统日志、服务重启(间接)等能力,需谨慎执行
- 数据隐私:日志分析可能涉及用户 IP、访问路径等敏感信息,需合规处理
- 依赖安全性:Python 脚本执行环境需保障,防范供应链攻击
使用建议
建议首次使用时通过 bt-config.py 配置服务器并设置合理告警阈值,日常巡检组合执行 monitor.py + sites.py + services.py,SSL 证书监控建议每周自动化执行。