第 14 章:远程服务——SSH、邮箱、WebDAV 与文件传输
远程功能会把请求发送到你配置的服务器。先只添加一个测试账号,连接成功后再让 Agent 操作。
14.1 选哪一种服务
| 需求 | 使用功能 |
|---|---|
| 在服务器执行命令、看日志 | SSH |
| 收邮件、读正文、写草稿、发送 | IMAP + SMTP |
| 浏览网盘、上传下载、云备份 | WebDAV |
| 连接虚拟主机、NAS、传统文件服务器 | FTP / FTPS / SFTP |
这些功能互不依赖,用到哪个配置哪个。
14.2 配置远程服务的通用步骤
- 从服务提供方取得准确的主机、端口、用户名、认证方式和加密要求。
- 在 设置 → 模型与服务 找到对应入口。
- 点击添加,填写一个容易辨认的显示名称。
- 保存并启用。
- 先点击 测试连接。
- 成功后,让 AI 先做列账号、列目录等只读操作。
- 确认对象正确,再尝试下载、上传、改状态、发信或执行命令。
密码和私钥在本机加密保存,但执行远程请求时必须发送给对应服务器完成认证。不要连接来源不明的服务器。
14.3 SSH:添加服务器
入口:设置 → SSH 连接 → 添加。
| 字段 | 怎样填写 |
|---|---|
| 显示名称 | 例如“家庭 NAS”“测试 VPS” |
| 主机/IP | 域名或 IP,不要带 ssh:// |
| 端口 | 默认常为 22,以服务器配置为准 |
| 用户名 | Linux 账号或 Windows SSH 账号 |
| 认证方式 | 密码或私钥二选一 |
| 密码 | 仅密码登录时填写 |
| 私钥 | 粘贴完整私钥文本,包括头尾标记 |
| 私钥口令 | 私钥本身加密时填写,可留空 |
| 默认超时 | 网络较慢可适当增加,不宜无限大 |
| 启用连接 | 关闭后保留配置,但 Agent 和终端不使用 |
保存后页面会给出稳定标识,通常由主机和端口形成。Agent 调用 SSH 工具时使用这个 ID,多个同名服务器也不应混淆。
SSH 测试
点击 测试连接。成功后再打开侧栏 终端,选择服务器连接,或在对话中说:
先列出已配置的 SSH 服务器,不要执行命令。
确认 ID 后再说:
在服务器 ID xxx 上只执行
pwd && uname -a,不要修改任何文件。
SSH 安全规则
- 第一次先执行
pwd、whoami、uname -a等只读命令; - 安装软件或改配置前,先检查系统、CPU、内存、磁盘和权限;
- 长日志先
ls -lh和tail -n 100,不要整份塞进模型; - 不适合通过一次性工具运行
vim、top、交互式 SSH 等强交互程序; - 主机密钥发生变化时,终端会拒绝连接。先确认服务器是否重装,不要盲目忽略;
- 命令审批时核对服务器 ID、命令、工作目录和可能影响。
14.4 邮箱:准备工作
Lyra Code 使用 IMAP 读取/管理邮件,使用 SMTP 发送。很多邮箱必须先在网页设置中开启 IMAP/SMTP,并生成应用专用密码或授权码,不能直接使用网页登录密码。
你需要从邮箱官方帮助中心确认:
- IMAP Host、端口、安全模式;
- SMTP Host、端口、安全模式;
- 登录用户名是完整邮箱还是独立账号;
- 是否必须使用应用专用密码。
14.5 添加邮箱服务器
入口:设置 → SMTP / IMAP 邮件 → 添加。
| 字段 | 说明 |
|---|---|
| 名称 | 本地显示名称,例如“工作邮箱” |
| 邮箱地址 | 完整地址,例如 alice@example.com |
| 登录用户名 | 留空时使用邮箱地址;服务商另有要求才填写 |
| 密码/应用专用密码 | 优先使用授权码 |
| IMAP Host/Port | 收信服务器及端口 |
| SMTP Host/Port | 发信服务器及端口 |
| 安全模式 | 填 ssl、starttls 或 none,推荐按官方要求使用 ssl/starttls |
保存后点击 测试 IMAP。IMAP 成功不代表 SMTP 一定可发信,第一次发送应给自己的另一个地址发一封无敏感信息的测试邮件。
none 是明文连接,只适合受信任的本地测试服务器,不应用于公网邮箱。
14.6 让 AI 管理邮件
推荐按以下顺序:
列出邮箱账号
→ 列出目标账号的文件夹
→ 列出收件箱最近邮件元数据
→ 读取指定邮件正文
→ 起草回复
→ 保存草稿或确认发送安全行为:
- 读取正文不会自动改变已读状态;
- 列邮件先返回发件人、主题、时间、状态等元数据;
- HTML 正文会清洗并限制长度;
- 附件下载到隔离目录,AI 不读取附件内容;
- 打开附件前应由你进行恶意软件扫描,并把明确扫描结果记录回来;
- 修改已读/未读、星标等状态属于远程变更;
- 保存草稿会写入识别到的草稿箱;
- 每次 SMTP 发送都必须单独确认,避免误发或重复发送。
新手最稳妥的做法是让 AI 保存草稿,再用官方邮箱 App 人工检查收件人、抄送、密送、主题、正文和附件后发送。
14.7 WebDAV:添加网盘
入口:设置 → WebDAV → 添加。
| 字段 | 说明 |
|---|---|
| 服务名称 | 例如“坚果云备份” |
| URL | WebDAV 服务的完整根地址,不一定等于网盘网页地址 |
| 用户名/密码 | 服务商提供的 WebDAV 账号或应用密码 |
| 自定义 User-Agent | 只有服务端明确要求时填写 |
| 初始路径 | 连接后默认进入的远程目录,通常可用 / |
| 备注 | 记录用途,不要写密码 |
| 信任所有证书 | 默认关闭,仅可信测试环境临时使用 |
| 多线程 | 服务端允许时可提高传输速度 |
| 隐藏地址 | 防止页面或截图直接暴露地址 |
| 启用 | 关闭后保留配置但不提供给 Agent |
保存后点击 测试连接。成功时会显示当前目录项目数量。
WebDAV 的使用顺序
list_webdav_servers:确认服务器 ID;webdav_list:浏览目录;webdav_search:按名称搜索;webdav_download_to_workspace:下载到当前工作区;webdav_upload_from_workspace:从工作区上传。
上传下载前核对本地相对路径、远程路径、同名覆盖风险和文件大小。
14.8 FTP、FTPS 和 SFTP 怎么选
| 协议 | 加密 | 建议 |
|---|---|---|
| FTP | 无 | 只用于隔离的可信局域网旧设备 |
| FTPS | TLS 加密 FTP | 服务器明确提供 FTPS 时使用 |
| SFTP | 基于 SSH 的文件传输 | 公网优先选择,通常端口 22 |
SFTP 和 FTPS 不是同一种协议,不能因为都“加密”就互换。
14.9 添加文件传输服务器
入口:设置 → 文件传输 → 添加。
基础字段包括协议、名称、Host、端口、用户名、密码、初始路径、备注和编码。SFTP 还能选择私钥登录并填写私钥口令。
高级开关:
- 被动模式:主要用于 FTP/FTPS,家庭路由器/NAT 后通常更容易成功;
- 显式 FTPS:服务端要求 explicit TLS 时开启;
- 多线程:并发传输,服务器限制连接数时关闭;
- 同步权限:上传后同步权限,零基础用户保持默认;
- 隐藏地址:避免截图泄露;
- 启用服务器:决定是否给 Agent 使用。
编码通常保持 UTF-8。老旧 FTP 出现中文文件名乱码时,才按服务器要求调整。
保存后点击 测试连接。先列目录,再测试一个小文件的上传和下载,不要第一次就传重要目录。
14.10 自然语言管理配置
Agent 可以通过配置管理工具添加、修改、启用、禁用或删除 MCP、SSH、邮箱、WebDAV、文件传输、Skills 和工具配置。涉及凭据时更建议手动在设置页填写,避免把密码放进对话历史。
如果要让 AI 操作,先说:
只列出已有 WebDAV 配置的名称和 ID,不显示任何密码,也不要修改。
确认目标后再给下一步。
14.11 常见问题
SSH 认证失败
检查用户名、密码、私钥格式、私钥口令和服务端是否允许该认证方式。私钥头尾标记必须完整。
邮箱能收不能发
分别核对 SMTP Host、端口、安全模式、授权码和服务商的发信限制。不要把 IMAP 连接成功当成 SMTP 已验证。
WebDAV 网页能登录但 App 失败
网页地址可能不是 WebDAV URL。到服务商官方文档复制专用地址,并确认是否需要应用密码。
FTP 列目录卡住
切换被动模式,检查服务器数据端口、防火墙和 NAT。公网场景优先改用 SFTP。
修改密码后仍使用旧凭据
编辑并保存配置,重新测试,然后让 Agent 重新列出账号 ID 再操作。
下一章:MCP 接入
