<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>运维安全 on 魔都水滴</title>
		<link>https://blog.margrop.net/tag/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/</link>
		<description>Recent content in 运维安全 on 魔都水滴</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Sat, 11 Jul 2026 02:30:00 +0800</lastBuildDate>
		
			<atom:link href="https://blog.margrop.net/tag/%E8%BF%90%E7%BB%B4%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>别再手点虚拟机了：Proxmox VE 接入 AI Agent 手把手教程，默认只读也能自动巡检</title>
				<link>https://blog.margrop.net/post/proxmox-ve-ai-agent-guide/</link>
				<pubDate>Sat, 11 Jul 2026 02:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/proxmox-ve-ai-agent-guide/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;很多人第一次听到“让 AI 管 Proxmox VE”，脑子里出现的画面是：对 AI 说一句话，它就能创建虚拟机、扩容磁盘、重启服务，甚至自动修复故障。这个方向没有错，但真正安全的起点不是“把管理员密码交给 AI”，而是给 AI 一张&lt;strong&gt;只读、可撤销、可限制范围的门禁卡&lt;/strong&gt;。本文会从零解释 Proxmox VE、API Token、MCP 和 AI Agent 的关系，给出人工配置与 Agent 自动配置两条路线，并提供 Windows 11、Ubuntu 26.04、macOS 26 三套一键脚本。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://blog.margrop.net/post-images/proxmox-ve-ai-agent-guide/01-cover-ai-agent.png&#34; alt=&#34;Proxmox VE 与 AI Agent 安全连接题图&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;图：本文自制题图。AI Agent 不应拿到机房“万能钥匙”，而应通过受限 Token 和 MCP 桥接访问 Proxmox VE。&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;先说结论&#34;&gt;先说结论&lt;/h2&gt;&#xA;&lt;p&gt;如果你只想记住最重要的内容，请记住下面几句话：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Proxmox VE 是一套开源虚拟化管理平台，可以集中管理物理节点、KVM 虚拟机、LXC 容器、存储、网络、备份与集群。&lt;/li&gt;&#xA;&lt;li&gt;AI Agent 不能凭空理解 Proxmox VE，它需要一个“翻译员”。本文使用本地运行的 MCP Server，把 Agent 的工具调用翻译成 Proxmox REST API 请求。&lt;/li&gt;&#xA;&lt;li&gt;第一阶段只授予 &lt;code&gt;PVEAuditor&lt;/code&gt;，并保持 &lt;code&gt;PROXMOX_ALLOW_ELEVATED=false&lt;/code&gt;。此时 AI 可以盘点和巡检，但不能开关机、删除或修改资源。&lt;/li&gt;&#xA;&lt;li&gt;API Token 要单独创建、单独授权、随时可撤销，不要把 &lt;code&gt;root&lt;/code&gt; 密码写进 Agent 配置。&lt;/li&gt;&#xA;&lt;li&gt;接入成功的标准不是“配置文件没报错”，而是 Agent 能列出工具、Proxmox 返回合法数据、权限边界符合预期，而且写操作确实被拒绝。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;proxmox-ve-到底是什么&#34;&gt;Proxmox VE 到底是什么&lt;/h2&gt;&#xA;&lt;p&gt;Proxmox Virtual Environment，通常简称 Proxmox VE 或 PVE，是一套面向服务器虚拟化的开源平台。它把几个原本需要分别维护的能力放进同一个管理平面：&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
