Dokploy MCP 服务器
通过 Model Context Protocol 将 Dokploy 全部 508 个 API 端点暴露为工具,让 AI 客户端直接管理你的部署平台。
证据显示该服务器默认暴露全部508个工具,其中包含删除项目、移除容器、SSH密钥管理、用户管理等高危操作,权限范围远超普通使用场景,最小权限得分低。缺省开启的DOKPLOY_REDACT_ENV字段脱敏与readOnlyHint/destructiveHint语义注解是加分项,但审查范围未含工具实现代码,无法验证确认机制与数据流细节。Rollback类别(2个工具)与应用回滚能力被明确记录。无隐蔽外传迹象;依赖为知名开源包。发布者身份未经验证,但仓库归属Dokploy/mcp且作者字段明确,归因可得部分分数。
README与package.一致(版本0.30.6、@dokploy/mcp名称、构建/测试脚本齐全),集中式API客户端带超时与重试被描述但代码不可见,故失败消息处理仅得1分。依赖均为活跃主流库(MCP SDK、axios、zod),可用性良好。vitest测试脚本存在但审查文件中无测试内容,无法佐证。
文档明确面向Cursor/VS Code/Claude/Windsurf/Zed/BoltAI/OpenCode等多种客户端,支持stdio/HTTP/SSE传输、Docker部署与Windows差异说明,环境适配充分得3分。工具预设与标签过滤(minimal/core/deploy等)直接回应了大工具列表的实际边界问题,能力边界与触发精度合理。受众(拥有运行中Dokploy实例的运维/开发者)描述清晰。
README结构完整:安装、环境变量表、传输模式、工具分类表、故障排查、贡献与支持,信息架构近乎范本。九种客户端安装说明详尽得3分。Apache-2.0在LICENSE与package.一致(仓库元数据NOASSERTION是注册侧问题)。扣分项:无CHANGELOG,无已知限制章节(508工具对LLM上下文的负担仅在故障排查里提及),版本发布依赖package.提交自动触发,发布流水线无测试门槛(test脚本存在但publish.yml不运行它),维护责任仅由作者字段间接体现。
输出为结构化API响应加可配置脱敏,可用性中等;注解辅助客户端理解。边际价值明确——官方API的完整MCP封装;但508工具全量加载的成本被文档承认并给出预设缓解,成本收益平衡得2分。未执行验证,效用声明均为推断。
声称的508工具/49类别与工具过滤机制在本次证据文件中无代码可核对,可追溯性弱得1分。除README外无第二来源佐证工具数量与脱敏默认值,交叉验证同样受限。事实与推断基本可分(README陈述明确,安装命令可复制),得2分。
- 默认加载全部508个工具,含删除、部署、SSH密钥与用户管理等破坏性操作;务必使用DOKPLOY_TOOL_PRESET或DOKPLOY_ENABLED_TAGS收敛暴露面。
- 发布流水线不运行测试即自动发布npm,版本质量依赖人工把关。
- 脱敏机制(DOKPLOY_REDACT_ENV)的默认值与覆盖范围仅有文档声明,未在本次证据中经代码核实;若关闭该选项,密钥将进入LLM上下文。
- 无CHANGELOG与已知限制章节,升级前应自行核对发布说明。
- 本审查为静态源码审查,未经执行验证。
这个 Agent 能做什么,适合哪些场景?
Dokploy MCP Server(仓库 Dokploy/mcp,npm 包 @dokploy/mcp)是 Dokploy 官方的 Model Context Protocol 服务器,将 508 个工具、覆盖 49 个类别的全部 Dokploy API 端点暴露给 MCP 客户端。它由 TypeScript、@modelcontextprotocol/sdk 和 Zod 构建,工具通过 pnpm generate:all 从 Dokploy OpenAPI 规范自动生成。运行模型支持 stdio(默认)和 HTTP 两种传输模式,HTTP 模式同时提供现代 Streamable HTTP 和传统 SSE 端点。服务器内置重试、超时、以及默认开启的敏感字段脱敏(DOKPLOY_REDACT_ENV)。针对工具数量过大的问题,提供 DOKPLOY_TOOL_PRESET 预设和标签级过滤,所有工具附带 readOnlyHint、destructiveHint 等语义注解。
服务器通过环境变量 DOKPLOY_URL 和 DOKPLOY_API_KEY 连接到运行中的 Dokploy 实例,并使用集中式 API 客户端(带拦截器与重试)调用 Dokploy REST API。它提供覆盖项目(8 个工具)、应用(30)、Compose(29)、六种数据库(PostgreSQL/MySQL/MariaDB/MongoDB/Redis/LibSQL,各 13-15 个工具)、服务器、Docker、Swarm 集群、备份、通知(41)、Git 提供商(27,含 GitHub/GitLab/Gitea/Bitbucket)、SSO、SSH 密钥、用户与组织管理等 49 个类别的工具。默认以 stdio 进程运行(npx -y @dokploy/mcp),可用 --http 或 MCP_TRANSPORT=http 切换到 HTTP 模式(/mcp、/sse、/messages、/health 端点)。可通过 DOKPLOY_TOOL_PRESET=minimal 等预设或 DOKPLOY_ENABLED_TAGS/DOKPLOY_DISABLED_TAGS 精确控制加载的工具集,并可用 DOKPLOY_REDACT_FIELDS 在响应送达 MCP 客户端前脱敏密码、密钥等字段。
- 在 Cursor、VS Code 或 Claude Desktop 中让 AI 助手直接创建、部署、启停 Dokploy 应用,无需手动切换到 Dokploy 面板
- DevOps 工程师通过对话管理六种数据库(Postgres、MySQL、MariaDB、Mongo、Redis、LibSQL)的完整生命周期,包括密码轮换和外部端口
- 团队通过 MCP 客户端配置多渠道告警(Slack、Discord、Telegram、Email、Teams 等 41 个通知工具)和定时备份任务
- 在 Cloudflare Access 或反向代理保护的内网 Dokploy 后面,用 DOKPLOY_CUSTOM_HEADERS 传入服务令牌后由 AI 助手安全操作
- 运维人员用 minimal 或 deploy 预设减少工具数量,解决部分 LLM 提供商处理大工具列表慢或不稳定的问题
- 开发者用 Docker stdio 或 HTTP 模式把 Dokploy 操作嵌入自建 Web 应用或自动化流水线
这个 Agent 有哪些优点和局限?
- 官方包且覆盖完整:508 个工具、49 个类别覆盖整个 Dokploy API,从应用到数据库、SSO、备份无遗漏
- 工具由 OpenAPI 规范自动生成(pnpm generate:all),可随 Dokploy API 演进重新生成
- 安全设计周到:DOKPLOY_REDACT_ENV 默认开启,深层次匹配 40+ 个敏感字段名(password、token、sshKey 等),防止密钥泄露进 LLM 上下文
- 支持 9 种以上客户端(Cursor、VS Code、Claude Desktop/Code、Windsurf、Zed、BoltAI、Opencode)和三种运行时(Node/Bun/Deno),以及 stdio 与 HTTP 双传输
- 工具预设和标签过滤解决了大工具列表导致的客户端超时问题,且所有工具带 readOnlyHint/destructiveHint 语义注解
- 完全依赖一个运行中的 Dokploy 服务器和有效 API 令牌,没有 Dokploy 实例则无法使用任何功能
- GitHub 许可证字段为 NOASSERTION,README 声称 Apache License 但需自行核实 LICENSE 文件以评估商用合规
- 508 个全量工具对部分 LLM 提供商构成负担,需要额外配置预设/标签过滤才能稳定运行
- 敏感字段脱敏默认开启意味着助手拿不到原始密钥值,需要原始值的场景必须显式设置 DOKPLOY_REDACT_ENV=false,带来泄露风险
- 仓库无 AGENTS.md 等额外指南,深度定制需阅读源码或通过 GitHub issue 求助
如何安装或部署这个 Agent?
需要 Node.js >= 18(或 Docker)、一个 MCP 客户端和一个运行中的 Dokploy 服务器。最简方式(以 Cursor 为例):编辑 ~/.cursor/mcp. 添加:{"mcpServers":{"dokploy-mcp":{"command":"npx","args":["-y","@dokploy/mcp"],"env":{"DOKPLOY_URL":"https://your-dokploy-server.com","DOKPLOY_API_KEY":"your-dokploy-api-token"}}}}。VS Code 使用 insiders.vscode.dev 的一键安装徽章或 servers 配置块;Claude Code 用命令:claude mcp add dokploy-mcp -- npx -y @dokploy/mcp。Docker 方式:git clone https://github.com/Dokploy/mcp.git && cd mcp && docker build -t dokploy-mcp . 然后以 -e DOKPLOY_URL / -e DOKPLOY_API_KEY 运行。Windows 客户端需用 cmd /c npx 包装。也可用 bunx 或 deno 运行。
如何使用这个 Agent?
配置好环境变量 DOKPLOY_URL(Dokploy 服务器地址)和 DOKPLOY_API_KEY(API 令牌)后启动服务器(默认 stdio:npx -y @dokploy/mcp;HTTP 模式:npx -y @dokploy/mcp --http,默认监听 3000 端口)。在 MCP 客户端中即可调用工具,例如让助手列出项目、部署应用、重启容器或配置 Postgres 数据库。可选调优:DOKPLOY_TOOL_PRESET=minimal 起步;DOKPLOY_ENABLED_TAGS=project,application,postgres 精确过滤;DOKPLOY_TIMEOUT(默认 30000ms)、DOKPLOY_RETRY_ATTEMPTS(默认 3)、DOKPLOY_REDACT_ENV(默认 true)。调试可用:npx -y @modelcontextprotocol/inspector npx @dokploy/mcp。
这个 Agent 与同类方案有什么区别?
README 将其定位为 Dokploy 的官方 MCP 包,与手写 Dokploy API 脚本或直接操作 Dokploy Web 面板相比,它提供了协议化的 AI 可调用工具层;源材料未提及其他第三方 Dokploy MCP 实现或竞品。