Skip to content

远程服务

第 14 章:远程服务——SSH、邮箱、WebDAV 与文件传输 ​

远程功能会把请求发送到你配置的服务器。先只添加一个测试账号,连接成功后再让 Agent 操作。

14.1 选哪一种服务 ​

需求使用功能
在服务器执行命令、看日志SSH
收邮件、读正文、写草稿、发送IMAP + SMTP
浏览网盘、上传下载、云备份WebDAV
连接虚拟主机、NAS、传统文件服务器FTP / FTPS / SFTP

这些功能互不依赖,用到哪个配置哪个。

14.2 配置远程服务的通用步骤 ​

  1. 从服务提供方取得准确的主机、端口、用户名、认证方式和加密要求。
  2. 在 设置 → 模型与服务 找到对应入口。
  3. 点击添加,填写一个容易辨认的显示名称。
  4. 保存并启用。
  5. 先点击 测试连接。
  6. 成功后,让 AI 先做列账号、列目录等只读操作。
  7. 确认对象正确,再尝试下载、上传、改状态、发信或执行命令。

密码和私钥在本机加密保存,但执行远程请求时必须发送给对应服务器完成认证。不要连接来源不明的服务器。

14.3 SSH:添加服务器 ​

入口:设置 → SSH 连接 → 添加。

字段怎样填写
显示名称例如“家庭 NAS”“测试 VPS”
主机/IP域名或 IP,不要带 ssh://
端口默认常为 22,以服务器配置为准
用户名Linux 账号或 Windows SSH 账号
认证方式密码或私钥二选一
密码仅密码登录时填写
私钥粘贴完整私钥文本,包括头尾标记
私钥口令私钥本身加密时填写,可留空
默认超时网络较慢可适当增加,不宜无限大
启用连接关闭后保留配置,但 Agent 和终端不使用

保存后页面会给出稳定标识,通常由主机和端口形成。Agent 调用 SSH 工具时使用这个 ID,多个同名服务器也不应混淆。

SSH 测试 ​

点击 测试连接。成功后再打开侧栏 终端,选择服务器连接,或在对话中说:

先列出已配置的 SSH 服务器,不要执行命令。

确认 ID 后再说:

在服务器 ID xxx 上只执行 pwd && uname -a,不要修改任何文件。

SSH 安全规则 ​

  • 第一次先执行 pwd、whoami、uname -a 等只读命令;
  • 安装软件或改配置前,先检查系统、CPU、内存、磁盘和权限;
  • 长日志先 ls -lh 和 tail -n 100,不要整份塞进模型;
  • 不适合通过一次性工具运行 vim、top、交互式 SSH 等强交互程序;
  • 主机密钥发生变化时,终端会拒绝连接。先确认服务器是否重装,不要盲目忽略;
  • 命令审批时核对服务器 ID、命令、工作目录和可能影响。

14.4 邮箱:准备工作 ​

Lyra Code 使用 IMAP 读取/管理邮件,使用 SMTP 发送。很多邮箱必须先在网页设置中开启 IMAP/SMTP,并生成应用专用密码或授权码,不能直接使用网页登录密码。

你需要从邮箱官方帮助中心确认:

  • IMAP Host、端口、安全模式;
  • SMTP Host、端口、安全模式;
  • 登录用户名是完整邮箱还是独立账号;
  • 是否必须使用应用专用密码。

14.5 添加邮箱服务器 ​

入口:设置 → SMTP / IMAP 邮件 → 添加。

字段说明
名称本地显示名称,例如“工作邮箱”
邮箱地址完整地址,例如 alice@example.com
登录用户名留空时使用邮箱地址;服务商另有要求才填写
密码/应用专用密码优先使用授权码
IMAP Host/Port收信服务器及端口
SMTP Host/Port发信服务器及端口
安全模式填 ssl、starttls 或 none,推荐按官方要求使用 ssl/starttls

保存后点击 测试 IMAP。IMAP 成功不代表 SMTP 一定可发信,第一次发送应给自己的另一个地址发一封无敏感信息的测试邮件。

none 是明文连接,只适合受信任的本地测试服务器,不应用于公网邮箱。

14.6 让 AI 管理邮件 ​

推荐按以下顺序:

text
列出邮箱账号
→ 列出目标账号的文件夹
→ 列出收件箱最近邮件元数据
→ 读取指定邮件正文
→ 起草回复
→ 保存草稿或确认发送

安全行为:

  • 读取正文不会自动改变已读状态;
  • 列邮件先返回发件人、主题、时间、状态等元数据;
  • HTML 正文会清洗并限制长度;
  • 附件下载到隔离目录,AI 不读取附件内容;
  • 打开附件前应由你进行恶意软件扫描,并把明确扫描结果记录回来;
  • 修改已读/未读、星标等状态属于远程变更;
  • 保存草稿会写入识别到的草稿箱;
  • 每次 SMTP 发送都必须单独确认,避免误发或重复发送。

新手最稳妥的做法是让 AI 保存草稿,再用官方邮箱 App 人工检查收件人、抄送、密送、主题、正文和附件后发送。

14.7 WebDAV:添加网盘 ​

入口:设置 → WebDAV → 添加。

字段说明
服务名称例如“坚果云备份”
URLWebDAV 服务的完整根地址,不一定等于网盘网页地址
用户名/密码服务商提供的 WebDAV 账号或应用密码
自定义 User-Agent只有服务端明确要求时填写
初始路径连接后默认进入的远程目录,通常可用 /
备注记录用途,不要写密码
信任所有证书默认关闭,仅可信测试环境临时使用
多线程服务端允许时可提高传输速度
隐藏地址防止页面或截图直接暴露地址
启用关闭后保留配置但不提供给 Agent

保存后点击 测试连接。成功时会显示当前目录项目数量。

WebDAV 的使用顺序 ​

  1. list_webdav_servers:确认服务器 ID;
  2. webdav_list:浏览目录;
  3. webdav_search:按名称搜索;
  4. webdav_download_to_workspace:下载到当前工作区;
  5. webdav_upload_from_workspace:从工作区上传。

上传下载前核对本地相对路径、远程路径、同名覆盖风险和文件大小。

14.8 FTP、FTPS 和 SFTP 怎么选 ​

协议加密建议
FTP无只用于隔离的可信局域网旧设备
FTPSTLS 加密 FTP服务器明确提供 FTPS 时使用
SFTP基于 SSH 的文件传输公网优先选择,通常端口 22

SFTP 和 FTPS 不是同一种协议,不能因为都“加密”就互换。

14.9 添加文件传输服务器 ​

入口:设置 → 文件传输 → 添加。

基础字段包括协议、名称、Host、端口、用户名、密码、初始路径、备注和编码。SFTP 还能选择私钥登录并填写私钥口令。

高级开关:

  • 被动模式:主要用于 FTP/FTPS,家庭路由器/NAT 后通常更容易成功;
  • 显式 FTPS:服务端要求 explicit TLS 时开启;
  • 多线程:并发传输,服务器限制连接数时关闭;
  • 同步权限:上传后同步权限,零基础用户保持默认;
  • 隐藏地址:避免截图泄露;
  • 启用服务器:决定是否给 Agent 使用。

编码通常保持 UTF-8。老旧 FTP 出现中文文件名乱码时,才按服务器要求调整。

保存后点击 测试连接。先列目录,再测试一个小文件的上传和下载,不要第一次就传重要目录。

14.10 自然语言管理配置 ​

Agent 可以通过配置管理工具添加、修改、启用、禁用或删除 MCP、SSH、邮箱、WebDAV、文件传输、Skills 和工具配置。涉及凭据时更建议手动在设置页填写,避免把密码放进对话历史。

如果要让 AI 操作,先说:

只列出已有 WebDAV 配置的名称和 ID,不显示任何密码,也不要修改。

确认目标后再给下一步。

14.11 常见问题 ​

SSH 认证失败 ​

检查用户名、密码、私钥格式、私钥口令和服务端是否允许该认证方式。私钥头尾标记必须完整。

邮箱能收不能发 ​

分别核对 SMTP Host、端口、安全模式、授权码和服务商的发信限制。不要把 IMAP 连接成功当成 SMTP 已验证。

WebDAV 网页能登录但 App 失败 ​

网页地址可能不是 WebDAV URL。到服务商官方文档复制专用地址,并确认是否需要应用密码。

FTP 列目录卡住 ​

切换被动模式,检查服务器数据端口、防火墙和 NAT。公网场景优先改用 SFTP。

修改密码后仍使用旧凭据 ​

编辑并保存配置,重新测试,然后让 Agent 重新列出账号 ID 再操作。


下一章:MCP 接入

AGPLv3