Install
openclaw skills install @thcjp/domain-dns-manager-pro企业级域名DNS编排引擎,支持批量域名、多供应商统一管理、Worker路由、审计日志、变更回滚与健康监控等运维功能。
openclaw skills install @thcjp/domain-dns-manager-pro专业版不仅是域名管理工具,更是企业域名资产的编排与治理平台。从单域名到批量100+域名,从单平台到多供应商编排,从手动操作到自动监控回滚,专业版覆盖域名运维的完整生命周期. 设计哲学:
| 能力 | 免费版 | 专业版 | 价值 |
|---|---|---|---|
| 单域名管理 | ✅ | ✅ | 基础操作 |
| 批量域名(100+) | ❌ | ✅ | 规模化效率提升50倍 |
| 供应商数量 | 3个 | 5+个 | 覆盖全球主流平台 |
| 重定向方式 | Page Rule | Page Rule+Worker+Bulk | 灵活应对各种场景 |
| 审计日志 | ❌ | ✅ | 合规追溯 |
| 变更回滚 | ❌ | ✅ | 安全兜底 |
| 健康检查告警 | ❌ | ✅ | 故障早发现 |
| 多账号管理 | ❌ | ✅ | MSP场景支持 |
| 工具集成 | ❌ | ✅ | 自然语言运维 |
| DNSSEC管理 | ❌ | ✅ | 安全增强 |
处理: 解析能力矩阵的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回能力矩阵的响应数据,包含状态码、结果和日志.
| 供应商 | DNS记录管理 | Nameserver切换 | 批量操作 | 特色能力 |
|---|---|---|---|---|
| Cloudflare | ✅ | ✅ | ✅ | Worker、Page Rule、Bulk Redirect |
| DNSimple | ✅ | ✅ | ✅ | API友好、简洁 |
| Namecheap | ❌(经CF) | ✅ | ✅ | 注册商nameserver切换 |
| AWS Route53 | ✅ | ✅ | ✅ | 健康检查、流量策略 |
| Aliyun DNS | ✅ | ✅ | ✅ | 国内速度优势 |
处理: 解析支持的供应商的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回支持的供应商的响应数据,包含状态码、结果和日志.
用input_params参数进行配置.
处理: 解析核心功能执行的输入参数,完成核心逻辑,返回结构化响应. 输出: 返回核心功能执行的响应数据,包含状态码、结果和日志.
input_params参数,支持创建/查询/导出操作
能力覆盖范围:本skill的核心能力覆盖以下场景关键词:企业级域名、编排引擎、支持批量域名、多供应商、审计日志与回滚、管理专业版是面向、运维团队与企业的、域名资产编排、在免费版基础上扩、展了批量域名管理、多供应商编排、Rulesets、定时健康检查、变更回滚与多账号、管理能力、核心能力、批量域名接入与迁、并行执行并汇总报、统一管理、路由与、Redirects、大规模重定向配置、变更审计日志、所有操作记录到、SQLite等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.公司有200个域名需要接入Cloudflare。批量导入域名清单,自动创建zone、配置DNS记录、切换nameserver,5分钟完成传统方式一周的工作量.
公司改名,旧域名需要301重定向到新域名。使用Bulk Redirects一次性配置100个旧域名到新域名的重定向,支持路径保留与查询参数透传.
MSP服务商管理50个客户的域名。多账号管理能力支持按客户切换API凭证,操作日志按客户隔离,满足合规要求.
金融行业要求所有DNS变更有审计记录。专业版将每次操作记录到SQLite,含操作者、时间、变更内容、变更前后状态,支持按时间/域名/操作类型查询.
错误修改DNS记录导致服务中断。变更前自动快照,检测到异常时自动回滚到上一状态,将故障时间从小时级降至分钟级.
通过协议端点将域名管理能力暴露给AI Agent,实现"对话即运维"。用户说"把example.com的A记录改成新IP",Agent自动执行变更、验证、记录审计日志.
以下场景域名DNS管理专业版不适合处理:
需要系统监控、日志分析、运维告警、部署管理时使用。不适用于非本工具能力范围的需求.
域名清单 domains.txt:
| 参数名 | 类型 | 必填 | 说明 |
|---|---|---|---|
| input | string | 是 | 域名DNS管理专业版处理的输入数据或指令 |
| options | object | 否 | 附加配置选项,如模式选择、格式偏好等 |
| callback_url | string | 否 | 异步处理完成后的回调通知URL |
example.com
api.example.com
shop.example.com
blog.example.com
批量接入Cloudflare:
python3 domain_batch.py --input domains.txt --action onboard_cf --parallel 10
# 并行创建zone、配置DNS、切换nameserver
# 创建批量重定向列表
cli4 --post name=brand-migration /accounts/:account_id/rulesets/phases/http_request_dynamic_redirect/entries
# ...
# 添加重定向规则
cli4 --post \
redirects='[{"from":"old.com/*","to":"https://new.com/{1}","status_code":301}]' \
/accounts/:account_id/rulesets/phases/http_request_dynamic_redirect/entries
# 查看变更历史
python3 domain_audit.py --domain example.com --history
# ...
# 回滚到指定版本
python3 domain_rollback.py --domain example.com --version 20260718_001
# 按域名查询变更记录
py --domain example.com --query
# ...
# 按时间范围查询
py --from 2026-07-01 --to 2026-07-18 --query
# ...
# 导出审计报告
py --export --format csv --output audit_report.csv
accounts:
- name: company-main
cloudflare:
token: "${CF_TOKEN_MAIN}"
account_id: "abc123"
dnsimple:
token: "${DNSIMPLE_TOKEN_MAIN}"
account_id: "def456"
# ...
- name: client-alpha
cloudflare:
token: "${CF_TOKEN_ALPHA}"
account_id: "ghi789"
# ...
- name: client-beta
cloudflare:
token: "${CF_TOKEN_BETA}"
account_id: "jkl012"
batch:
max_concurrent: 10
timeout_seconds: 30
retry_on_failure: 2
checkpoint: true
checkpoint_path: ./.batch-checkpoint.json
on_failure: continue
output:
format: [json, csv, markdown]
directory: ./reports/
audit:
storage: sqlite
path: /var/lib/domain-manager/audit.db
retention_days: 1095
log_fields:
- timestamp
- operator
- account
- domain
- action
- before_state
- after_state
- diff
auto_snapshot: true
snapshot_before_change: true
monitoring:
schedule: "*/30 * * * *"
checks:
- dns_resolution:
expect_cf_anycast: true
alert_on_mismatch: true
- nameserver:
expect: ["emma.ns.cloudflare.com", "scott.ns.cloudflare.com"]
alert_on_drift: true
- https_redirect:
expect_status: 301
alert_on_failure: true
- ssl_expiry:
alert_days_before: 30
alerts:
webhook:
url: https://hooks.slack.com/services/未指定
email:
- ops@company.com
worker:
name: redirect-worker
script: ./redirect-worker.ts
routes:
- pattern: "old-brand.com/*"
zone: old-brand.com
- pattern: "legacy.example.com/api/*"
zone: example.com
mapping_file: ./redirect-worker-mapping.md
专业版支持作为protocol server运行,通过协议端点暴露域名管理能力。AI Agent通过工具协议调用,实现自然语言驱动的域名运维。集成时配置protocol server地址与认证,支持从批量变更到审计查询的端到端流水线.
A:专业版内置检查点机制,失败域名在报告中标注。可单独重试失败项,不影响已成功的域名.
A:回滚会恢复DNS记录到变更前状态,但全球DNS缓存需要等待TTL过期才会更新。建议变更时使用短TTL.
A:支持Cloudflare、DNSimple、Namecheap、AWS Route53、Aliyun DNS的批量操作。新增供应商可通过插件扩展.
A:采用增量存储,仅记录变更diff。100个域名每日10次操作,一年约100MB.
A:Page Rule按zone配置,适合小规模重定向;Worker路由在账户级配置,适合大规模重定向与复杂逻辑;Bulk Redirects适合批量静态重定向.
A:支持。专业版可作为protocol server运行,通过协议端点暴露域名管理能力,供AI Agent调用.
A:凭证通过环境变量或密钥管理器(如Vault、AWS Secrets Manager)存储,禁止明文写入配置文件.
A:并发10的情况下约5-10分钟。主要耗时在nameserver切换的API调用,DNS生效需等待24-48小时.
A:支持。专业版提供DNSSEC批量启用脚本,自动在Cloudflare开启DNSSEC并在注册商配置DS记录.
A:支持邮件、webhook、Slack、企业微信、钉钉。webhook方式可对接任意支持HTTP回调的系统.
| 错误场景(现象) | 可能原因 | 解决步骤 |
|---|---|---|
| 批量操作API限流 | 并发过高 | 降低并发数,增加请求间隔 |
| nameserver切换失败 | 注册商API凭证错误 | 验证Token权限,检查API限额 |
| 回滚后DNS未恢复 | TTL未过期 | 等待TTL过期,或使用短TTL |
| 审计日志写入失败 | 数据库权限或磁盘满 | 检查写入权限与磁盘空间 |
| Worker路由不生效 | 路由模式错误 | 检查route pattern与zone匹配 |
| 健康检查误报 | DNS缓存导致 | 增加执行ping命令测试网络连通性,检查防火墙和代理设置连接后重新执行命令次数,连续3次失败才告警 |
| 多账号切换混乱 | 当前账号未确认 | 操作前显示当前账号,增加确认步骤 |
本专业版相比免费版新增以下能力:
| 版本 | 价格 | 功能 | 适用场景 |
|---|---|---|---|
| 免费体验版 | ¥0 | 单域名管理+3平台+Page Rule | 个人项目、小团队 |
| 收费专业版 | ¥99/月 | 批量+5平台+Worker+审计+回滚+监控+工具集成 | 企业/MSP/运维团队 |
专业版通过SkillHub SkillPay发布.
从免费版升级到专业版时:
| 依赖项 | 类型 | 是否必需 | 获取方式 | 版本兼容性 |
|---|---|---|---|---|
| LLM API | API | 必需 | Agent平台内置LLM | 无版本限制 |
| cli4 | CLI工具 | Cloudflare操作必需 | pip install cloudflare-cli4 | ≥1.0 |
| dig | 系统命令 | 验证必需 | 安装bind-utils或dnsutils | ≥9.11 |
| curl | 系统命令 | 验证必需 | 系统自带 | 无版本限制 |
| jq | 系统命令 | 必需 | sudo apt install jq | ≥1.6 |
| Python | 运行时 | 脚本功能必需 | 系统包管理器 | ≥3.8 |
| SQLite | 数据库 | 审计日志必需 | Python内置sqlite3 | ≥3.30 |
| cron | 任务调度 | 定时监控必需 | 系统自带 | 无版本限制 |
CLOUDFLARE_API_TOKEN,支持多账号DNSIMPLE_ACCESS_TOKENNAMECHEAP_API_USER与NAMECHEAP_API_KEYAWS_ACCESS_KEY_ID与AWS_SECRET_ACCESS_KEYALIYUN_ACCESS_KEY与ALIYUN_SECRET_KEY{
"success": true,
"data": {
"result": "域名DNS管理专业版处理结果",
"execution_time": "0.5s",
"metadata": {
"version": "1.0",
"processor": "domain dns manager pro"
}
},
"execution_log": ["解析输入参数", "执行核心处理", "格式化输出结果"],
"error": null
}
| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量配置,禁止硬编码到代码或配置文件中 |
| 命令执行风险 | 仅执行白名单命令,避免拼接用户输入到命令行参数中 |
| 网络通信安全 | 使用HTTPS协议,验证SSL证书有效性 |
| 敏感数据暴露 | 输出结果中不包含密钥、令牌等敏感信息 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 域名DNS管理专业版 | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 企业级域名DNS编排引擎,支持批量域名、多供应商、Worker路由、审计日志与回 | 通用场景 | 通用场景 |