zblogMCP服务管家
- ID: zblogMcp
- 版本: 1.5.0
- 系统要求: Z-BlogPHP 1.7.0 Tenet以上
- 更新日期: 2026-10-09 22:32:21
- PHP版本: 7.1或更高
- 大小: 4.21MB
zblogMcp功能说明
面向Z-BlogPHP的AI内容管理与MCP接入插件
本文说明 zblogMcp的用途、后台功能、权限模型、MCP工具和接入方式,帮助站长完成插件配置并安全地将博客能力接入AI 客户端。
1.一 插件简介
zblogMcp是一个用于连接 Z-BlogPHP与 AI 客户端的MCP 服务插件。插件启用后,支持MCP 协议的客户端可以在ApiKey授权范围内访问和管理博客文章、分类、标签、媒体及评论。
2.二 主要功能
1 ApiKey 管理
新增、编辑、删除ApiKey,并支持启用和禁用。
为 ApiKey添加备注,区分不同 AI客户端或使用场景。
在后台显示或隐藏完整ApiKey,并一键复制。
一键生成包含 MCP地址和 Bearer Token的客户端配置。
2 权限控制
每个 ApiKey都可以单独配置权限。建议按客户端用途创建ApiKey,并只开启必要的权限。
|
权限项 |
允许的操作 |
|
读取权限 |
读取文章、文章详情和分类 |
|
文章写入权限 |
创建或更新文章 |
|
分类管理权限 |
创建文章分类 |
|
标签管理权限 |
查询、新增、更新和删除标签 |
|
媒体管理权限 |
查询、读取、上传和删除媒体文件 |
|
评论管理权限 |
查询、读取、创建、审核和删除评论 |
3 MCP 服务接口
服务端点:
/zb_users/plugin/zblogMcp/mcp.php
插件通过标准 MCP协议提供以下工具:
|
工具名称 |
功能 |
|
zblog_list_articles |
分页查询文章,支持分类、关键词和状态筛选 |
|
zblog_get_article |
获取单篇文章详情 |
|
zblog_write_article |
创建或更新文章 |
|
zblog_list_categories |
查询文章分类 |
|
zblog_create_category |
创建文章分类 |
|
zblog_list_tags |
查询标签及使用数量 |
|
zblog_get_tag |
获取标签详情 |
|
zblog_save_tag |
创建或更新标签 |
|
zblog_delete_tag |
删除标签 |
|
zblog_list_media |
查询媒体文件和附件 |
|
zblog_get_media |
获取媒体详情和访问地址 |
|
zblog_upload_media |
通过 Base64 上传媒体文件 |
|
zblog_delete_media |
删除媒体记录及文件 |
|
zblog_list_comments |
查询评论和审核状态 |
|
zblog_get_comment |
获取评论详情 |
|
zblog_create_comment |
创建评论或回复 |
|
zblog_review_comment |
修改评论审核状态 |
|
zblog_delete_comment |
删除评论及其子评论 |
4 MCP 请求日志
记录请求方法、接口、状态码、响应时间、ApiKey、IP和创建时间。
支持查看日志详情,删除单条日志或清空日志。
支持按配置自动清理超过指定天数的旧日志。
可以关闭日志记录,或单独控制是否记录请求体和响应体。
日志中的 ApiKey等敏感字段会进行脱敏处理。
5 文章扩展字段
插件配置支持填写文章 Meta字段说明。配置字段名称、类型和用途后,AI客户端可以根据说明读取或写入主题及其他插件使用的自定义数据。
3.三 后台菜单
ApiKey管理:查看和管理所有 ApiKey。
新增 ApiKey:创建ApiKey 并设置权限。
MCP日志:查看和维护接口调用日志。
插件配置:配置日志开关、日志保留天数和默认文章状态。
接入配置:查看 MCP地址和客户端接入信息。
关于:查看开发者信息、快速开始说明和赞助开发者链接。
4.四 接入方式
在支持远程 MCP服务的 AI 客户端中添加以下配置,并将YOUR_API_KEY 替换为后台创建的ApiKey:
{
"mcpServers": {
"zblog": {
"url":
"http://your-domain/zb_users/plugin/zblogMcp/mcp.php",
"headers": {
"Authorization":
"Bearer YOUR_API_KEY"
}
}
}
}
在 Z-BlogPHP后台启用 zblogMcp 插件。
进入“新增 ApiKey”,填写名称并设置权限。
确认 ApiKey处于启用状态。
将 MCP地址和 Bearer Token 配置到AI 客户端。
让 AI客户端刷新 MCP工具列表并开始调用。
5.五 配置说明
|
配置项 |
说明 |
|
日志开关 |
控制是否记录 MCP 请求日志。 |
|
记录请求和响应内容 |
控制日志中是否保存请求体、响应体,敏感字段会脱敏。 |
|
日志保留天数 |
自动清理旧日志的天数,默认 30 天。 |
|
默认文章状态 |
未传入 status 时的默认状态,可设为公开、草稿或审核中。 |
|
文章 Meta 字段说明 |
填写扩展字段的名称、类型和用途,供 AI 客户端理解。 |
6.六 安全建议
不要把 ApiKey提交到公开代码仓库、文章或截图中。
生产环境建议使用 HTTPS,避免Bearer Token 明文传输。
为只读客户端关闭文章写入、分类、标签、媒体和评论权限。
定期禁用或删除不再使用的ApiKey。
根据实际需要设置日志内容记录,避免保存过多业务数据。
访客您好,Z-Blog相关网站已开启实名制,请登录后绑定您的手机,再发表评论,谢谢您的支持。
ZBLOG应用中心-软件购买及使用协议
1. 您在购买应用软件前,须要先确认该应用软件是否符合您的使用需求。依据《消费者权益保护法》第二十五条规定,该软件为在线下载的数字化商品,在购买后一经下载安装不能退款。
2. 您在应用中心购买的软件,仅是该软件的许可使用权。除软件外应用中心不提供任何形式的有偿提供信息或网页制作、服务器空间租用等服务。
3. 一个软件仅可用于单一账号使用,未经本站同意,不得二次发布、赠送、转售、租让、盗版等,否则我们将永久关闭用户账号并保留继续追究相关责任的权利。
4. 本应用为通用型产品,除解决BUG外不提供个人定制和其它修改服务。
5. 您使用软件中所存在的风险,完全由用户自己承担,包括系统受损、资料丢失以及其它任何风险。
6. 用户不得利用该软件以任何方式从事违反法律法规及社会公序良俗的行为,用户须对其不当使用行为可能带来的后果负全部法律责任,本站不承担任何责任。
7. 如发现用户将软件用于黄赌毒诈等非法用途,将停止用户相关的使用权,并将用户相关违法信息上报至网络监管部门。
购买指南
1. 请先注册账号,然后登录“应用中心”。
2. 直接点击“购买应用”,跟随指引即可。
下载指南
1. 购买者在自己的Z-Blog网站登录,进入后台,在左侧菜单栏点击“应用中心”菜单。
2. 在“应用中心”的首页,使用应用中心注册账号进行登录。
3. 进入“我的应用仓库”,即可看到已购买成功的应用,点击“下载”即可下载安装。
其它注意事项
1. 如果通过自己网站后台无法正常访问应用中心,请谨慎购买,因为这将可能导致应用无法顺利下载安装。
2. 如已购买收费应用无法正常下载,请在自己网站后台检查Z-Blog及应用更新,如均已更新至最新版本仍无法下载请及时与我们联系。
3. 应用更新时有可能覆盖本地设置,请在更新前做好备份。