使用 MCP,让 AI Agent 管理网站

16 阅读

除了让 AI Agent 通过 CLI 管理网站,Halo 还提供了另一条更省事的路:MCP。 你不需要在本地装 Node、装 CLI、配 Skills,只要在 Halo 后台启用一个插件、生成一个访问密钥,就能让 Codex、Claude Code、WorkBuddy 这些 AI 客户端直接读写你的网站内容。

这篇文章按场景介绍 Halo MCP Server 插件的用法,并在最后和 CLI + Skills 方案做个对比,帮你判断哪种更适合自己。

什么是 MCP

MCP(Model Context Protocol,模型上下文协议)是一个开放标准,定义了 AI 客户端和「工具提供方」之间的通信方式。简单说,它让 AI 不再只会聊天,而是能调用外部程序提供的工具去完成实际任务。

对 Halo 来说,MCP Server 插件就是那个「工具提供方」。它把网站的操作——搜文章、写文章、发文章、管分类标签、审核评论、传附件——封装成一组标准工具,暴露在一个 https://你的域名/mcp 端点上。任何支持 MCP 的客户端连上这个端点,AI 就「看懂」了你的网站能做什么、怎么做。

和之前介绍过的 CLI + Skills 方案不同,MCP 的服务端跑在 Halo 里,是插件的一部分。这意味着你不需要在本地维护任何运行环境,配置量也小得多。

快速开始

准备工作只有三步,都在浏览器里完成。

第一步:安装并启用插件

在 Halo 控制台打开「插件 → 应用市场」,搜索「MCP Server」,安装并启用。需要 Halo 2.26.0 或更高版本。

Halo 应用市场安装 MCP Server

第二步:创建访问密钥

打开「工具 → MCP 服务」,创建一个访问密钥。创建时勾选这个密钥可以调用的工具——比如只想让 Agent 写文章,就只勾文章相关的工具,评论、附件一概不给。

Halo MCP Server 界面

Halo MCP Server 创建密钥

密钥只会在创建或轮换后显示一次,记得当时就复制保存。这个入口只有超级管理员能看到。

第三步:配置客户端

复制页面上给出的配置片段,粘到你的 AI 客户端里。以 WorkBuddy 为例,打开 WorkBuddy 的连接器配置,添加 Halo 的 MCP 配置:

WorkBuddy 配置 MCP

WorkBuddy MCP 工具展示

⚠️ 需要注意,出于安全考虑,通常不推荐将 Token 直接放在 MCP 配置文件中,建议在配置之前查询你所使用的 Agent 是否支持通过环境变量或者其他更安全的方式配置 MCP 认证 Token。

配好之后,Agent 就知道你的 Halo 站点能做什么了。下面用几个场景演示实际效果。

WorkBuddy 测试 Halo 工具

场景一:SEO 检查并修复最近的文章

让 Agent 找出最近的几篇文章,检查标题、摘要、别名这些对 SEO 有影响的字段,发现问题就顺手改掉。

列出我最近发布的 10 篇文章,检查每篇的标题是否过长、摘要是否缺失或为空、别名(slug)是否合理。把发现的问题整理成清单,并直接修复可以自动修的部分。

WorkBuddy 检查 Halo 文章的 SEO 问题

场景二:让 Agent 管理 Docsme 文档

如果你用 Docsme 维护项目文档,Agent 能做的就不止写文章——它可以跨文档项目、跨语言、跨版本地创建和编辑文档条目。Docsme 适配了 MCP Server,装好后 Agent 就能直接操作这些文档。

帮我在「产品文档」项目里新建一篇「快速开始」的说明,结构参考项目里已有的「安装指南」,正文写清楚三步:安装插件、创建密钥、配置客户端。写完后先存为草稿,等我确认再发布。

WorkBuddy 通过 MCP 查看 Halo 中有哪些文档项目

WorkBuddy 通过 MCP 翻译 Halo 的文档

WorkBuddy 通过 MCP 翻译 Halo 文档的结果

场景三:审核并回复评论

新评论堆积在后台,让 Agent 先过一遍,广告和无意义内容直接驳回,正常评论放行。

列出所有待审核的评论,把明显的垃圾评论标记为不通过,其余正常的放行。整理一份你做了什么操作的说明给我。

WorkBuddy 通过 MCP 审核 Halo 网站的评论

场景四:协助修改主题配置

主题的设置项(比如站点 Logo、默认封面、社交分享图)也可以通过 MCP 调整。找图这一步还能交给 Image Stream 插件——它贡献的 MCP 工具能在 Unsplash、Pixabay、Pexels 搜索无版权图片并转存到附件库,Agent 找好图后直接填进主题设置里。

读取当前主题的设置,看看有哪些可以自定义的图片项(比如 Logo、默认封面)。用 Image Stream 为每一项找一张合适的无版权图片,转存到附件库后,把图片地址更新到对应的设置项里。

WorkBuddy 通过 MCP 配置 Halo 主题

Halo Apex 主题展示

这个「插件贡献工具」的机制,正是 MCP 方案相比 CLI 的核心差异之一,下面展开讲。

MCP 与 CLI + Skills,怎么选

两种方案都能让 AI Agent 管理 Halo 网站,但思路不同:CLI + Skills 是把工具装在你本地,MCP 是把工具装在网站上。具体到日常使用,差异主要体现在几点。

1. 配置成本

MCP 明显更轻。不需要在本地装 Node、装 CLI、配置登录,只要服务端启用插件、客户端贴几行配置就行。对不熟悉命令行、或者不想在每台设备上重复折腾环境的人来说,MCP 的门槛低得多。CLI + Skills 则需要先具备 Node 环境,再把 CLI 和 Skills 都配好。

2. 工具扩展性

MCP Server 本身提供的是围绕内容管理的标准工具集;但它的能力边界不止于此——其他 Halo 插件可以通过标准接口贡献自己的 MCP 工具。除了上面提到的 Image Stream 找图,还有 Docsme 文档管理瞬间 等,装上即多一批工具,Agent 能做的事跟着变多。CLI 的命令集是固定的,想要新能力只能等 CLI 版本更新。

3. 权限控制

这是 MCP 相对更细致的地方。CLI 用的是个人令牌,权限是全量的,拿到令牌就相当于能操作整个后台。MCP 则支持为每个客户端创建独立的访问密钥,按工具粒度授权,还支持有效期、禁用、轮换和 IP 白名单。给「只写文章」的 Agent 一把不含评论、附件权限的钥匙,比给一把万能钥匙安全得多。

4. 可观测性

MCP 的每次调用都会记录在控制台里,可以看到哪个工具来自哪个插件、最近被谁调用了。CLI 的操作发生在本地,后台看不到统一的调用轨迹。

Halo MCP Server 最近调用展示

5. 覆盖范围

这一点上 CLI 目前更广。CLI 覆盖了主题的安装与切换、备份、插件升级等 MCP Server 暂未提供的操作,而且它跑在本地,能结合 shell、文件系统做更灵活的编排——比如批量处理一整个目录的 Markdown 文件。如果你需要的是这类「本地工程化」的能力,CLI + Skills 依然是更合适的选择。

一句话总结:追求配置简单、权限可控、能随插件扩展的,选 MCP;需要本地编排、覆盖主题备份等更全操作的,选 CLI + Skills。 两者并不互斥,同一个网站完全可以同时用。

安全提醒

MCP 把网站操作暴露在了网络上,安全上要留个心眼:

  • 为每个客户端创建专用的最小权限密钥,别共用一把,更别把密钥提交到代码仓库或写进日志。
  • 生产环境务必启用 HTTPS,密钥走 HTTPS 传输才安全。
  • IP 白名单是附加防护,不能替代 HTTPS 和最小权限授权。
  • 默认不允许浏览器直连请求(带 Origin 头会被拒),请用 MCP 客户端或 Inspector 连接。

还能做什么

上面四个场景只是起点。MCP Server 内置的工具覆盖了文章、独立页面、分类、标签、评论、附件和主题设置,日常运营里大部分重复性工作——批量改分类、统一更新摘要、清理垃圾评论、归档旧文章——都可以直接描述给 Agent 完成。

有想支持但还没有的功能,或者用下来遇到问题,欢迎到 halo-dev/plugin-mcp-server 提 Issue。如果你是想给自己的 Halo 插件接入 MCP 工具,也可以参考仓库里的插件工具 Provider 接入指南

总结

MCP 方案的核心价值,在于把「让 AI 管理网站」这件事从本地搬到了服务端:配置更简单、权限更可控、能力可以随插件扩展。如果你已经用着 Codex、Claude Code、WorkBuddy 这类客户端,花几分钟在后台装个插件、生成个密钥,就能让 Agent 开始替你干活了。


评论