无需二次实现以产生偏差
MCP 工具是一个 API 端点。它没有会落后于产品的并行逻辑路径,也没有代理能够访问而控制面板无法访问的行为。
AI 与 MCP
将人工智能代理连接到 Zinn Digital®,它就能获得一个真正的托管工具包——涵盖网站、代码、域名、DNS、SSL、数据库、配置、备份、电子邮件, SEO、可观测性、账单和支持等十二类操作。每一个工具都是控制面板调用的相同 API 端点,受相同的 RBAC 保护,并记录在相同的审计日志中。可用性(更新于 2026 年 8 月 29 日):网站(列表、创建、部署、回滚)、域名、DNS、电子邮件、缓存、爬虫策略、PHP 版本、WordPress 核心与插件、备份、SEO 与索引状态、指标与使用情况、账单文档、知识库与工单,以及分销商操作(您的客户服务、保留、价格表和客户钱包)今天已在 MCP 上线,连同资源和提示词一起可用。仍在积极开发中、尚不能通过 MCP 访问的功能包括:域名注册和 SSL 签发/续订、恢复备份、受保护的数据库查询、原始 wp-cli 和直接文件编辑、购买附加组件,以及在分销商界面上调整客户钱包、连接支付网关、签发客户登录链接和发布催款流程。每一项需要付费、不可逆或带有凭证的操作,在交给代理之前都需要妥善处理。这里描述的其他所有内容今天都已上线。
MCP 服务器是引擎 API 的一个轻量协议适配器。它没有重新实现任何功能——而是公开了已经驱动控制面板、CLI 以及我们自己的 AI 助理的操作目录。由此产生了三个结果,这也是其全部设计所在。
MCP 工具是一个 API 端点。它没有会落后于产品的并行逻辑路径,也没有代理能够访问而控制面板无法访问的行为。
服务器与来自同一 OpenAPI 和动作目录源的 API 保持同步。我们添加到平台中的所有内容都可以通过 MCP 使用,而无需您进行每个工具的集成。
该服务器采用版本控制,并根据弃用策略发布功能发现,因此代理可以查询其允许执行的操作,而无需猜测并导致失败。
会话绑定至组织、用户和权限范围,底层强制实施 Postgres 行级安全性。代理并非特殊类别的调用者——它就是你的账户,通过协议执行操作。
这是指定的目录。其中的每一个工具都受所连接身份的权限范围限制——代理只能访问该身份已有权限执行的操作。
通过蓝图、迁移或 Wayback Machine 还原列出并创建网站。克隆至暂存环境、推送至生产环境、重启、清除缓存、创建静态快照、删除。
读取和写入文件,运行 wp-cli,连接 git 仓库,通过 CD 流水线进行部署和回滚。正是这条路径,让“智能体构建、推送,平台部署”成为了一场完整的对话。
搜索域名、注册域名、编辑 DNS 记录以及签发或续期证书——无需离开代理即可完成完整的域名生命周期管理。
受保护的查询、优化、备份与恢复。通过 MCP 进行的数据库访问是经过刻意保护的,而非完全开放——代理在边界内工作,而不是使用原始控制台。
PHP 版本和扩展、环境变量、定时任务以及 Worker 设置。“将测试环境的 PHP 版本升级到 8.3 并重新运行测试套件”就是一条指令。
列出、创建和还原备份。即将执行高风险操作的代理可以先创建自己的还原点,如果更改出现异常,则可回滚到该还原点。
创建和管理邮箱与转发器,通过我们的邮件驱动程序进行配置——从而使网站上的联系地址与网站本身在同一流程中进行处理。
索引状态、排名数据和审计结果均取自我们的 SEO 数据层。智能代理可以检查更改是否确实已收录到索引中,而不是假设它已经收录。
指标、日志、运行时间和错误。这才是将“网站感觉很慢”转化为确切诊断的原因,因为智能体在提出修复方案之前会读取真实的信号。
查看套餐、使用量与账单;购买附加组件和额外项目作为受保护操作。任何涉及资金消费的操作都需要确认——请参阅下方的安全护栏。
创建工单、搜索知识库,并运行工单前分诊与自助修复——这与我们在人工介入之前运行的实时诊断完全相同。
如果您转售我们的托管服务,您的所有客户资产都集中在同一个界面上:查看您配置的每一项服务、设置和解除未付款冻结、查阅旁边附有批发成本的价格表、核对您持有的客户钱包余额。您客户的网站由您的代理驱动,而不是我们的。
工具只是三个MCP原语中的一个。另外两个是防止代理盲目行事的关键,它们与目录本身同等重要。
实际效果是,一个优秀的代理会话看起来就像工程师的会话:读取日志、读取配置、检查指标、形成假设,然后对单一事项采取行动并重新检查。该目录通过单一连接即可实现这一点。
站点健康状况与配置、近期日志、指标、运行时间、知识库文章、账户与使用数据。该代理可获取无副作用的真实状态,从而根据实际证据而非您对症状的描述进行诊断。
我们为重复的工作发布的复用模板:“诊断此网站”、“准备迁移”。一项常见的工作变成了一条指令,而不再是需要记忆的操作步骤序列。
我们的工单前分流流程(检查正常运行时间、HTTP 和 PHP 错误、SSL 和 DNS 状态、资源限制、恶意软件标记、插件冲突、数据库健康状况以及缓存)可通过同一界面供您的客服人员使用,以便在创建工单之前运行诊断。
拥有生产环境访问权限的智能体需要的是结构性限制,而非建议性限制。我们的限制置于引擎内部、协议底层——智能体无法绕过它们。
此代理完全继承所连接身份的权限。如果您的角色无法进行部署,您的代理也同样无法部署。角色权限是在 API 层面强制执行的,而非在客户端进行过滤。
令牌按工具进行作用域划分且可撤销,沙盒和测试令牌与生产环境令牌相互隔离。你可以授予某个智能体其所需的权限并在不影响其他智能体的情况下将其撤销。
删除、暂停、账单和高消费操作在执行前需要明确确认或人工审批策略。智能体会提出建议,而由您设置的人工或策略来决定。
速率限制和每位客户的消费上限对 AI 触发的付费操作进行了约束,并且操作在重试时具有幂等性,因此代理在超时后重复请求时不会重复产生效果。
每个 MCP 操作都会记录其身份、工具、参数和结果。您可以精确重建代理的操作内容、执行顺序以及其获得的操作权限。
该目录与模型无关。MCP 是连接器;由哪个模型来驱动它由您决定,由谁来支付 token 费用也是如此。
只有当智能体目录在遭遇高并发请求时依然能以对话速度做出响应,它才具有实用价值。MCP 服务器从设计之初就是为此而构建的。
服务器是无状态的,并在负载均衡器后进行水平扩展,可根据负载自动扩容,因此众多客户同时驱动代理也不会产生串行瓶颈。操作采用流式传输,绝不会积压在作业队列中——MCP 是交互式路径,而非后台路径,且没有任何人为的响应上限。
异步I/O和连接池贯穿始终,AI网关在多个提供商密钥之间进行负载均衡,并在提供商限流时提供退避和故障转移机制。长时间运行的平台任务在底层依然作为持久化、可重试的工作流运行,但您的智能体绝不会被闲置在队列中等待回复。
部署路径是一流功能,绝非事后诸葛:连接 GitHub 或 GitLab 仓库,推送、部署并回滚,这一切都可通过代理在仪表板所使用的同一 CD 流水线上进行驱动。直接文件编辑和部署的工作方式也是如此。
这是一个完整的操作目录,而不仅仅是一个查看器。共开放了十二个类别:网站、代码和文件、域/DNS/SSL、数据库、配置、备份、电子邮件、SEO、可观测性、计费和商务、支持以及经销商操作。这包括创建网站、克隆到暂存环境、推送到生产环境、运行 wp-cli、部署和回滚、注册域名、编辑 DNS、颁发证书、恢复备份以及提交工单——所有这些都受制于所连接身份的权限。
该设计的架构采用多层防御,旨在提高攻击难度,而非承诺绝对不可能。智能体仅能调用所连接身份权限范围内的操作;删除、暂停、计费和大额消费操作需要明确确认或人工审批策略;速率限制和消费上限对付费操作进行约束;重试具备幂等性;且每项操作都会记录审计日志,包含身份、工具、参数和结果。在您了解智能体在您的服务器上的运行表现之前,我们仍建议使用限定范围的沙盒令牌。
不是。我们实现的是协议而不是具体的应用程序,因此任何支持MCP的客户端都可以连接到相同的服务器。我们为 Claude Code、Cursor、ChatGPT 和 Claude Desktop 以及以后采用MCP的客户端发布了一键式和粘贴式配置代码片段,而无需我们在端做任何更改。
您的 AI 客户端通过您在控制面板中生成的带范围的连接令牌进行连接,服务器发布指向我们的 Keycloak 身份提供程序的 OAuth 2.1 受保护资源发现 (RFC 9728)。每个会话都绑定到组织、用户和范围,并在数据库强制执行 Postgres 行级安全性。令牌具有范围、按工具划分且可撤销,沙盒或测试令牌与生产环境隔离。对于没有交互式用户的自动化,存在一个无头 API 密钥选项;API 密钥按组织发放,并具有其各自的范围。
无论您选择哪个。您可以使用自己的 Anthropic、Google 或 OpenAI 密钥,这些密钥存储在我们的 Vault 凭据存储中,并且您直接向您的 AI 提供商付费。模型注册表是管理员可编辑且自动同步的数据,而不是硬编码的列表,因此新模型一经推出即可供选择。
可以——这就是 MCP 资源(MCP Resources)的作用。它可以读取网站健康状况与配置、近期日志、指标、运行时间、知识库文章和账户使用情况且不会产生副作用,然后针对运行时间、HTTP 与 PHP 错误、SSL 与 DNS 状态、资源限制、恶意软件标记、插件冲突、数据库健康状况以及缓存运行我们的工单预分诊检查,随后再建议进行更改。
您可以开始免绑卡试用 14 天的 Footprint-Free Hosting,该服务最多支持五个网站且无需支付信息。付费方案享有 30 天无条件退款保证,并提供现有 PBN 网站的免费迁移服务。