Install
openclaw skills install @thcjp/dns-freeDNS配置基础版Skill,提供DNS快速诊断与自动检测能力,覆盖TTL迁移提示、SPF/DMARC入门检查与dig基础诊断. 核心能力: - 迁移前的TTL降级提示与基础缓存探测 - SPF单TXT记录与DMARC基础配置检查 - dig基础命令(A/TXT/MX查询) - www规范化基础建议 适用场景: - 个人域名迁移前的TTL预热 - 邮件认证SPF/DMARC基础配置 - DNS记录基础排查
openclaw skills install @thcjp/dns-free| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | DNS配置基础版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| LLM API | API | 必需 | 由Agent内置LLM提供 |
需要配置对应API Key,详见上文环境配置章节
API Key配置方式:
export API_KEY="your_api_key_here"
配置后需重启会话或开启新终端生效。API Key应妥善保管,避免泄露到版本控制系统.
本Skill提供DNS配置的基础检查与提示能力:
-all 或 ~all_dmarc.example.com TXT "v=DMARC1; p=quarantine; rua=mailto:dmarc@example.com"dig example.com、dig TXT example.com、dig MX example.com 查询记录针对TTL迁移提示,自动解析输入参数、调度任务队列、格式化输出,返回结构化响应. 输入: 用户提供TTL迁移提示相关的配置参数、输入数据和处理选项. 输出: 返回TTL迁移提示的处理结果。- 验证返回数据的完整性和格式正确性
TTL迁移提示的配置文档进行参数调优针对SPF基础,自动解析输入参数、调度任务队列、格式化输出,返回结构化响应. 输入: 用户提供SPF基础检查相关的配置参数、输入数据和处理选项. 输出: 返回SPF基础检查的处理结果。- 验证返回数据的完整性和格式正确性
SPF基础检查的配置文档进行参数调优针对DMARC基础,自动解析输入参数、调度任务队列、格式化输出,返回结构化响应. 输入: 用户提供DMARC基础配置相关的配置参数、输入数据和处理选项. 输出: 返回DMARC基础配置的处理结果。- 验证返回数据的完整性和格式正确性
DMARC基础配置的配置文档进行参数调优详细的输入输出格式请参考下方章节说明。
dns-free的相关能力dig +nocmd +noall +answer example.com 探测当前缓存TTL;将TTL降至300s;等待原TTL过期后再切换dig TXT example.com 检查SPF是否为单条TXT;检查结尾是否为 -all/~all;配置DMARC基础记录 _dmarc.example.com"dig www.example.com 检查是否有A记录;确认apex与www是否同时配置;检查HTTPS重定向是否双域名证书dig example.com: 查询A记录,验证域名解析dig TXT example.com: 查询TXT记录,验证SPF/DMARC配置dig MX example.com: 查询MX记录,验证邮件路由dig +nocmd +noall +answer example.com: 精简输出,快速查看TTL与记录值dig @8.8.8.8 example.com: 指定Google解析器查询,对比缓存状态dig TXT example.com 确认SPF为单条TXT记录dig +nocmd +noall +answer example.com 探测当前缓存TTLdig @8.8.8.8 与 dig @1.1.1.1 对比,判断缓存传播进度背景: 将 example.com 迁移到新DNS商,A记录已更新,但部分用户仍命中旧IP. 诊断过程:
dig @8.8.8.8 example.com 与 dig @1.1.1.1 example.com 对比,发现Google解析器仍返回旧IP修复:
背景: 配置了SPF但向Gmail发送邮件仍被拒收. 诊断过程:
dig TXT example.com 发现存在两条SPF TXT记录,这是无效配置+all(允许所有),需改为 -all修复:
"v=spf1 include:_spf.google.com -all"-all 或 ~all,禁止 +all/?all原因: 权威服务器故障或DNSSEC签名问题
处理: 用 dig +dnssec example.com 查看DNSSEC状态;联系DNS托管商确认权威服务器健康
原因: 单条TXT记录超过255字节或配置了多条SPF TXT
处理: 使用 include: 引用减少长度;SPF必须为单条TXT记录
原因: rua邮箱配置错误或目标域未授权接收
处理: 确认 rua=mailto: 邮箱可接收外部邮件;检查目标域授权配置
原因: 缓存层TTL未过期,存在中间缓存层独立缓存
处理: 用 dig @ns1.provider.com example.com 确认权威记录已更新;等待各缓存层TTL自然过期
原因: apex与www未同时配置,或HTTPS重定向缺少双域名证书 处理: 为apex和www分别配置记录;HTTPS重定向前确保证书覆盖两个域名
A: 至少提前48小时将TTL降至300秒,确保旧TTL完全过期后再切换。降TTL前先用 dig +nocmd +noall +answer example.com 探测当前缓存TTL.
A: 不可以。SPF必须为单条TXT记录,多条SPF TXT无效。多个发送源使用 include: 串联,如 "v=spf1 include:_spf.google.com -all".
A: p=none 仅监控;p=quarantine 隔离至垃圾箱;p=reject 直接拒绝。建议从none开始观察,逐步升级.
A: dig +trace 从根服务器逐级解析,展示完整解析链;dig @ns1.provider.com 直接查询权威服务器,绕过缓存。两者配合可定位缓存与权威不一致问题.
| 错误场景 | 原因 | 处理方式 |
|---|---|---|
| LLM响应超时或无响应 | 网络延迟或模型负载过高 | 检查网络连接和配置后重试;确认Agent平台LLM服务正常 |
| 输入内容格式不正确 | 用户输入不符合skill预期格式 | 检查输入是否符合skill使用说明中的格式要求,参考示例章节 |
| 执行结果与预期不符 | 指令描述不够明确或上下文不足 | 提供更详细的指令描述,补充必要的上下文信息 |
| 命令执行失败 | 运行环境不满足要求或权限不足 | 确认运行环境符合依赖说明中的要求;检查命令权限设置 |
以上为基础版能力,如需以下进阶功能,请升级到付费版 dns:
{
"success": true,
"data": {
"result": "DNS配置基础版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "dns"
}
},
"execution_log": [
"解析输入参数",
"执行核心处理",
"格式化输出结果"
],
"error": null
}