<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>API Token on 魔都水滴</title>
		<link>https://blog.margrop.net/tag/api-token/</link>
		<description>Recent content in API Token on 魔都水滴</description>
		<generator>Hugo</generator>
		<language>zh-CN</language>
		
		
		
		
			<lastBuildDate>Sat, 11 Jul 2026 02:30:00 +0800</lastBuildDate>
		
			<atom:link href="https://blog.margrop.net/tag/api-token/index.xml" rel="self" type="application/rss+xml" />
			<item>
				<title>别再手点虚拟机了：Proxmox VE 接入 AI Agent 手把手教程，默认只读也能自动巡检</title>
				<link>https://blog.margrop.net/post/proxmox-ve-ai-agent-guide/</link>
				<pubDate>Sat, 11 Jul 2026 02:30:00 +0800</pubDate>
				<guid>https://blog.margrop.net/post/proxmox-ve-ai-agent-guide/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;很多人第一次听到“让 AI 管 Proxmox VE”，脑子里出现的画面是：对 AI 说一句话，它就能创建虚拟机、扩容磁盘、重启服务，甚至自动修复故障。这个方向没有错，但真正安全的起点不是“把管理员密码交给 AI”，而是给 AI 一张&lt;strong&gt;只读、可撤销、可限制范围的门禁卡&lt;/strong&gt;。本文会从零解释 Proxmox VE、API Token、MCP 和 AI Agent 的关系，给出人工配置与 Agent 自动配置两条路线，并提供 Windows 11、Ubuntu 26.04、macOS 26 三套一键脚本。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;&lt;img src=&#34;https://blog.margrop.net/post-images/proxmox-ve-ai-agent-guide/01-cover-ai-agent.png&#34; alt=&#34;Proxmox VE 与 AI Agent 安全连接题图&#34;&gt;&lt;/p&gt;&#xA;&lt;p&gt;&lt;em&gt;图：本文自制题图。AI Agent 不应拿到机房“万能钥匙”，而应通过受限 Token 和 MCP 桥接访问 Proxmox VE。&lt;/em&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;先说结论&#34;&gt;先说结论&lt;/h2&gt;&#xA;&lt;p&gt;如果你只想记住最重要的内容，请记住下面几句话：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;Proxmox VE 是一套开源虚拟化管理平台，可以集中管理物理节点、KVM 虚拟机、LXC 容器、存储、网络、备份与集群。&lt;/li&gt;&#xA;&lt;li&gt;AI Agent 不能凭空理解 Proxmox VE，它需要一个“翻译员”。本文使用本地运行的 MCP Server，把 Agent 的工具调用翻译成 Proxmox REST API 请求。&lt;/li&gt;&#xA;&lt;li&gt;第一阶段只授予 &lt;code&gt;PVEAuditor&lt;/code&gt;，并保持 &lt;code&gt;PROXMOX_ALLOW_ELEVATED=false&lt;/code&gt;。此时 AI 可以盘点和巡检，但不能开关机、删除或修改资源。&lt;/li&gt;&#xA;&lt;li&gt;API Token 要单独创建、单独授权、随时可撤销，不要把 &lt;code&gt;root&lt;/code&gt; 密码写进 Agent 配置。&lt;/li&gt;&#xA;&lt;li&gt;接入成功的标准不是“配置文件没报错”，而是 Agent 能列出工具、Proxmox 返回合法数据、权限边界符合预期，而且写操作确实被拒绝。&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;proxmox-ve-到底是什么&#34;&gt;Proxmox VE 到底是什么&lt;/h2&gt;&#xA;&lt;p&gt;Proxmox Virtual Environment，通常简称 Proxmox VE 或 PVE，是一套面向服务器虚拟化的开源平台。它把几个原本需要分别维护的能力放进同一个管理平面：&lt;/p&gt;</description>
			</item>
			<item>
				<title>80元十年域名买完后，下一步就交给 Cloudflare</title>
				<link>https://blog.margrop.net/post/cloudflare-domain-dns-ddns-email-agent/</link>
				<pubDate>Wed, 13 May 2026 08:46:06 +0800</pubDate>
				<guid>https://blog.margrop.net/post/cloudflare-domain-dns-ddns-email-agent/</guid>
				<description>&lt;blockquote&gt;&#xA;&lt;p&gt;&lt;strong&gt;先说结论&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;便宜域名买完只是第一步。真正能把这个域名玩起来的地方，是把它接到 Cloudflare：DNS 解析、动态 DDNS、企业邮箱验证、邮件转发、证书自动化、甚至让 OpenClaw / HermesAgent 这类 Agent 通过受限 API Token 帮你维护复杂配置，都可以从这里开始。前文已经讲了如何购买最便宜的 &lt;code&gt;10 年 80 元&lt;/code&gt; 左右的 &lt;code&gt;.xyz&lt;/code&gt; 域名，本文就接着讲：买完以后，怎么把它交给 Cloudflare 这个“互联网大善人”，并且尽量少走弯路。&lt;/p&gt;&#xA;&lt;/blockquote&gt;&#xA;&lt;p&gt;本文所有截图和示例都使用 &lt;code&gt;example.xyz&lt;/code&gt;、&lt;code&gt;203.0.113.10&lt;/code&gt;、&lt;code&gt;2001:db8::10&lt;/code&gt; 这类公开文档占位符，不包含真实域名、真实 IP、Cloudflare 账号、Zone ID、API Token 或任何内网信息。你照着做时，把占位符替换成自己的域名和服务地址即可。&lt;/p&gt;</description>
			</item>
	</channel>
</rss>
