核心用法
namecom-registrar 是一个基于 Name.com CORE API v1 的 MCP 服务器,提供九项工具覆盖域名全生命周期管理:
- 域名搜索与注册:
search_domain支持关键词创意搜索,check_domain批量查询 50 个域名的可用性与定价(含溢价域名),register_domain执行购买并自动开启 WHOIS 隐私与注册局锁定。 - DNS 管理:
manage_dns支持 A/AAAA/CNAME/MX/TXT/ANAME/NS/SRV 记录增删改查,支持 apex(@)与通配符(*)主机。 - 自动化场景:
solve_dns01_challenge一键完成 ACME DNS-01 验证流程(自动创建 TXT 记录、轮询全球 DNS 传播、超时清理);update_ddns检测公网 IP 变化并自动更新 A 记录,适合家庭实验室动态 IP 场景。 - 域名资产概览:
list_domains与get_domain查看持有域名、到期时间、自动续费状态;set_nameservers迁移至 Cloudflare、Route 53 等第三方 DNS。
显著优点
1. 代码级安全网关:register_domain 强制实现 dry-run → purchaseToken → 正式购买 的二次确认流程。purchaseToken 为 10 分钟有效的 6 位数字一次性码,无法跳过,杜绝 API 误触导致的意外消费。
2. 供应链可信:npm 包 namecom-clawbot 具备 signed npm provenance(GitHub Actions 签名构建),可在 npm 页面验证构建来源与 GitHub 仓库一致性。
3. 自动化能力闭环:ACME 与 DDNS 工具内置轮询与清理逻辑,减少人工干预;TXT 记录自动清理避免残留。
4. 沙盒支持:通过 NAMECOM_*_TEST 环境变量可无缝切换至 Name.com 沙盒 API,零成本验证流程。
潜在缺点与局限性
- Token 粒度粗:Name.com API 令牌不支持细粒度作用域(如仅读 DNS),仅能通过 IP 白名单限制调用来源。
- 支付依赖账户设置:域名购买直接扣款关联账户的支付方式,无独立支付确认界面;建议预充值账户余额以降低信用卡暴露风险。
- 单一供应商锁定:仅支持 Name.com,无法跨注册商比价或管理多平台域名资产。
- Node.js 依赖:需本地 Node/npm 环境,对纯容器化环境需额外打包。
适合人群
- 开发者/DevOps:需要为 CI/CD、预览环境、Side Project 快速注册域名并自动化 DNS 配置。
- 家庭实验室用户:动态 IP 住宅网络需稳定 DDNS 方案。
- 证书自动化运维:使用 Certbot/LEGO 等工具,需程序化完成 DNS-01 挑战。
- 域名投资者/多域名管理者:批量查询、监控到期与快速调整 NS。
常规风险
| 风险点 | 说明与缓解 |
|--------|-----------|
| **凭证泄露** | Token 可执行购买与 DNS 修改;务必配置 IP 白名单,生产环境优先使用账户余额而非绑定信用卡,沙盒先行测试。 |
| **供应链攻击** | 虽具备 provenance 签名,仍需定期校验 npm 包与 GitHub 源码哈希;建议在隔离容器内运行 MCP 服务器。 |
| **误操作 DNS** | `manage_dns` 直接作用于生产解析,删除或覆盖 MX/NS 记录可导致邮件或站点中断;建议先 `list` 确认记录 ID。 |
| **ACME 超时** | DNS 传播检测上限 2 分钟,部分国际 TLD 可能延迟更长;失败时需手动清理残留 TXT 记录。 |
| **自动续费陷阱** | `register_domain` 开启自动续费,长期持有域名需监控账户余额或支付方式有效性,避免过期丢域。 |
---
评估基于公开文档与供应链信息,实际部署前建议在沙盒环境完整跑通购买与 DNS 流程。