我把 Claude Code 变成了专属运维工程师:MCP + Skills 实战全记录
标签: Claude Code / MCP / Skills / 运维 / SRE / SSH / Docker / Nginx / Cloudflare / AI运维 / 自动化
原文: https://mp.weixin.qq.com/s/Rzft-yBq_JL3luVi9Sif-g
核心结论
❗ MCP + Skills 的组合,已经能让 AI 从「助手」进化成「真正的运维工程师」。
只要给它正确的工具和边界,它能干的活远超你的想象。
一、为什么我要这么做?
以前自己运维服务器:
- 部署一个项目要半天
- 优化安全要查半天文档
- 出了问题还要到处翻日志
后来发现,用 MCP(Model Context Protocol) + 专用 Skills,可以让 Claude Code 直接接管服务器,成为「数字员工」。
二、核心工具链
2.1 MCP(mcp-ssh-manager)
让 Claude Code 能通过 SSH 直接操作服务器(支持密钥登录)。
2.2 vps-setup Skill(强烈推荐)
这是一个专门为 Claude 设计的服务器初始化技能包。
安装方式(在 Git Bash 执行):
git clone https://github.com/jmilinovich/vps-setup-skill.git ~/.claude/skills/vps-setup
用法示例(直接对 Claude 说):
Use vps-setup skill to harden this fresh Ubuntu 24.04 server: enable UFW, install fail2ban, set up automatic updates, optimize Docker, and secure SSH.
2.3 其他实用 Skills
| Skill | 功能 |
|---|---|
| NewAPI 管理 Skill | 快速添加渠道、创建 Token |
| Docker 管理 Skill | 容器管理、镜像操作 |
| Nginx / Caddy 配置 Skill | 反向代理、SSL 配置 |
三、实际效果
现在对 Claude 说一句话,它就能:
| 任务 | 说明 |
|---|---|
| ✅ 完整优化一台新 VPS | 安全 + 性能一键搞定 |
| ✅ 部署生产级项目 | 包括数据库、Redis、反代 |
| ✅ 监控服务器状态 | 给出优化建议 |
| ✅ 配置 Cloudflare | DNS、CDN、WAF、SSL 全自动 |
「你给它 Cloudflare API Token,它真的能自己把域名解析、CDN、WAF、SSL 都配好。」
它会自动:
- 创建 DNS 记录
- 开启 Proxy
- 设置 Page Rules
非常专业。
四、安全边界设计(很重要)
虽然强大,但始终保持警惕:
| 安全措施 | 说明 |
|---|---|
| 专用低权限账号 | 给 Claude 的权限使用专用低权限账号 |
| 敏感操作人工审核 | 改 root 密码、支付密钥等必须人工审核 |
| Zone-level 权限 | Cloudflare API Token 只给 Zone-level,不给 Account-level |
| 定期审计 | 审计 AI 执行的命令记录 |
五、认知提升
2026 年,个人运维的终极形态可能就是:一个超级 AI 工程师 + 少量人类监督。
MCP + Skills 正在把这个愿景变成现实。
它不是取代你,而是把你从重复劳动中解放出来,让你专注于真正的价值创造。
六、总结
当你把 MCP + vps-setup Skill 喂给 Claude Code 后,它就不再是聊天工具,而是你真正的运维搭档。
给它正确的 Skills + 清晰的边界,它能干的活会让你上瘾。
资源汇总
| 资源 | 链接 |
|---|---|
| vps-setup Skill | github.com/jmilinovich/vps-setup-skill |
| mcp-ssh-manager | MCP 官方仓库 |
本文整理自微信公众号,原文链接:https://mp.weixin.qq.com/s/Rzft-yBq_JL3luVi9Sif-g