通过 AI 管理 Plesk 的域名、DNS、邮箱、SSL、备份、数据库与 WordPress。
该 MCP 工具来自官方 Registry 且开源,整体未见明确高风险红旗;但文档非常简略,未说明认证方式、Plesk 连接目标与实际权限边界,使用前仍需核实其运行与访问范围。
材料声明“不需要密钥/环境变量”,但该工具功能是管理 Plesk 域名、DNS、邮箱、SSL、备份、数据库和 WordPress,通常涉及高权限认证;当前文档未说明认证如何完成,存在凭证处理方式不透明的问题。
未声明远程端点 host,但其用途明显需要与某个 Plesk 实例通信;材料没有说明会向哪些主机发送数据、传输哪些管理数据,因此网络外发范围披露不足,应在部署前核实实际连接目标。
系统检查项已标记 executes-code,说明该 MCP 具备本机运行代码/进程的常规工具能力;结合其管理型用途,需按最小权限运行并限制宿主环境权限,但仅凭此点不足以上升为高风险。
按描述,该工具可管理域名、DNS、邮箱、SSL、备份、数据库和 WordPress,潜在可接触站点配置、邮件与备份等敏感资源;材料未说明是否仅读取/修改 Plesk 资源,或是否涉及本地文件访问边界,因此应视为较宽的数据访问面并做权限隔离。
正面因素是来自官方 Registry、开源且近一年有更新,有利于降低风险;但仓库未见 README、许可证未声明、社区采用度很低(0 star),导致可审计信息不足,供应链透明度一般。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "io.github.mohamedbenhariz/mcp-plesk-lite" MCP 服务: 执行:claude mcp add io-github-mohamedbenhariz-mcp-plesk-lite -- npx -y mcp-plesk-lite
帮助用户通过 MCP 客户端统一管理域名注册、DNS 记录与域名服务器设置。