核心用法
AdGuard Home Skill 是一款面向网络运维与家庭网络管理场景的智能工具,支持通过 /adguard 命令前缀与多实例配置,实时查询 AdGuard Home 的 DNS 统计、拦截域名排行、活跃客户端分析及服务健康状态。核心命令覆盖三大类场景:统计监控(stats、top-clients、top-blocked、health、status)、配置规则(dns-info、filter-rules、clients、tls-status)以及查询日志(querylog)。用户可在 adguard-instances.json 中配置多实例,Skill 会自动按环境变量、默认路径及自定义工作区顺序搜索配置文件。
显著优点
- 多实例灵活管理:支持同时监控多台 AdGuard Home 实例,适配家庭多节点或企业分布式部署场景。
- 可视化输出:命令返回结果采用 Emoji 标识与结构化排版,如拦截率、响应时间、上游 DNS 列表等一目了然。
- 实时查询日志:支持查看最近 n 条 DNS 查询,快速定位特定域名或客户端的访问行为。
- 双语文档完备:中英文对照的 README 与 FAQ,降低国内外用户上手门槛。
潜在缺点与局限性
- 认证依赖固定凭证:仅支持用户名/密码的 Cookie 认证,不支持 API Token 或 OAuth,凭证泄露风险较高。
- 网络暴露风险:配置文件中需明文存储 AdGuard Home URL 及密码,若实例部署在公网且配置不当,易被扫描利用。
- 无加密传输强制:Skill 本身不强制校验 HTTPS,若用户配置 http:// 内网地址,存在中间人攻击可能。
- 功能边界有限:仅支持查询类操作,无法通过 Skill 修改过滤规则或封禁域名,管理闭环需登录 Web UI 完成。
适合人群
- 家庭 NAS/软路由用户,需快速查看网络拦截效果
- 小型企业运维人员,监控多节点 DNS 服务状态
- 网络安全爱好者,分析客户端 DNS 行为模式
常规风险
- 凭证泄露:配置文件若误提交至代码仓库,可能导致 AdGuard Home 后台被未授权访问。
- 敏感信息外泄:
querylog可能包含用户访问过的域名记录,在共享环境输出时需注意隐私保护。 - API 滥用:高频调用
/control/querylog等端点可能对 AdGuard Home 服务造成性能压力。