MCP数字海洋集成
免责声明: “使用MCP技术与您的DigitalOcean帐户进行交互 可能伴随着风险"
______________________________________________________________________
安全:永远不要硬编码您的API令牌
警告: 请勿将您的DigitalOcean API令牌直接粘贴到任何配置文件中(例如。,claude_desktop_config.json,~/.cursor/config.json,VS代码设置)。如果您将这些文件提交到GitHub,您的令牌将被暴露,GitHub将自动阻止或撤销它以保护您的帐户。
安全的方法是将您的令牌存储在 环境变量 在您的计算机上,从配置文件中引用它。在继续任何客户端安装之前,请针对您的操作系统执行以下步骤。
______________________________________________________________________
步骤1:将您的API令牌设置为环境变量
macOS/Linux
选项A:在shell配置文件中设置它(推荐-在重新启动后仍然有效)
- 打开终端。
- 确定您正在使用哪个shell:
echo $SHELL- 如果它输出 /bin/zsh → edit ~/.zshrc - 如果它输出 /bin/bash → edit ~/.bashrc 或 ~/.bash_profile
- 在文本编辑器中打开文件:
# For zsh (default on macOS Monterey and later)
nano ~/.zshrc
# For bash
nano ~/.bashrc- 在文件底部添加以下行:
export DIGITALOCEAN_API_TOKEN="your_actual_token_here"替换 your_actual_token_here 用你真正的代币 DigitalOcean API代币页面.
- 保存并退出:
- 在 nano:按 Ctrl + O那么 Enter 为了保存,那么 Ctrl + X 退出。
- 重新加载shell以应用更改:
source ~/.zshrc # or source ~/.bashrc- 验证设置是否正确:
echo $DIGITALOCEAN_API_TOKEN您应该在终端上看到您的令牌。
选项B:使用 .env 文件(用于项目级隔离)
- 在项目根文件夹中,创建
.env文件:
touch .env- 打开它并添加:
DIGITALOCEAN_API_TOKEN=your_actual_token_here- 立即 添加
.env致你的.gitignore因此,它从未被承诺:
echo ".env" >> .gitignore- 要加载
.env将文件导入当前终端会话:
export $(grep -v '^#' .env | xargs)- 验证:
echo $DIGITALOCEAN_API_TOKEN注: 选项B仅设置当前终端会话的变量。每次打开新终端时,都需要运行步骤4。对于永久解决方案,请使用选项a。
______________________________________________________________________
视窗
选项A:将其设置为系统环境变量(推荐-在重新启动后持续存在)
- 打开 开始菜单 并搜索 “环境变量”.
- 点击 “编辑系统环境变量”.
- 在“系统属性”对话框中,单击 “环境变量…” 按钮。
- 在...之下 “用户变量”,单击 新.
- 填写:
- 变量名称: DIGITALOCEAN_API_TOKEN - 变量值: your_actual_token_here
- 点击 好的 在所有对话框上保存。
- 重新启动终端 (命令提示符或PowerShell)使更改生效。
- 在PowerShell中验证:
echo $env:DIGITALOCEAN_API_TOKEN或者在命令提示符中:
echo %DIGITALOCEAN_API_TOKEN%选项B:在PowerShell中临时设置(仅限当前会话)
$env:DIGITALOCEAN_API_TOKEN = "your_actual_token_here"选项C:使用 .env Windows上的文件
- 在项目文件夹中,创建一个名为的文件
.env(无扩展名)包含此内容:
DIGITALOCEAN_API_TOKEN=your_actual_token_here- 添加
.env致你的.gitignore:
.env- 要在PowerShell中加载它,请执行以下操作:
Get-Content .env | ForEach-Object {
if ($_ -match "^\s*([^#][^=]*)=(.*)$") {
[System.Environment]::SetEnvironmentVariable($matches[1].Trim(), $matches[2].Trim(), "Process")
}
}- 验证:
echo $env:DIGITALOCEAN_API_TOKEN______________________________________________________________________
第2步:获取您的DigitalOcean API代币
- 登录您的DigitalOcean帐户。
- 导航至 API → 代币 在左侧边栏中,或直接转到:
https://cloud.digitalocean.com/account/api/tokens - 点击 “生成新令牌”.
- 给它起个名字(例如。,
mcp-local-dev),设置过期时间,并选择所需的范围。 - 立即复制令牌——它只会显示一次。
- 使用上述步骤1中描述的方法之一进行存储。
______________________________________________________________________
安装
远程MCP(推荐)
最简单的入门方法是使用DigitalOcean的托管MCP服务。每个服务都部署为可通过HTTPS访问的独立MCP服务器,允许您在不运行任何本地服务器的情况下进行连接。通过向配置中添加多个条目,您可以同时连接到多个端点。
可用服务
| 服务 | 远程MCP URL | 描述 |
|---|---|---|
| 应用程序 | https://apps.mcp.digitalocean.com/mcp | 管理DigitalOcean应用平台应用程序,包括部署和配置。 |
| 帐户 | https://accounts.mcp.digitalocean.com/mcp | 获取有关您的DigitalOcean帐户、账单、余额、发票和SSH密钥的信息。 |
| 数据库 | https://databases.mcp.digitalocean.com/mcp | 提供、管理和监控托管数据库集群(Postgres、MySQL、Redis等)。 |
| doks | https://doks.mcp.digitalocean.com/mcp | 管理DigitalOcean Kubernetes集群和节点池。 |
| 液滴 | https://droplets.mcp.digitalocean.com/mcp | 在DigitalOcean上创建、管理、调整大小、快照和监视液滴(虚拟机)。 |
| docr | https://docr.mcp.digitalocean.com/mcp | 管理DigitalOcean容器注册表存储库、标签、清单和垃圾收集。 |
| 第三次会议 | https://genai-batchinference.mcp.digitalocean.com/mcp | 创建、管理和监视异步批量AI处理的批推理作业。 |
| genai定制型号 | https://genai-custom-models.mcp.digitalocean.com/mcp | 在DigitalOcean的GenAI平台上导入、列出、更新和删除自定义(自带)模型。 |
| 专用推理 | https://dedicated-inference.mcp.digitalocean.com/mcp | 管理GPU加速模型服务的专用推理实例。 |
| 推理模型目录 | https://inference-modelcatalog.mcp.digitalocean.com/mcp | 浏览DigitalOcean推理模型目录,搜索模型并获取模型卡。 |
| 见解 | https://insights.mcp.digitalocean.com/mcp | 监控您的资源、端点,并在它们运行缓慢、不可用或SSL证书到期时提醒您 |
| 市场 | https://marketplace.mcp.digitalocean.com/mcp | 发现和管理DigitalOcean Marketplace应用程序。 |
| 网络 | https://networking.mcp.digitalocean.com/mcp | 管理域、DNS记录、证书、防火墙、负载平衡器、保留IP、BYOIP前缀、VPC和CDN。 |
| 功能 | https://functions.mcp.digitalocean.com/mcp | 管理无服务器功能命名空间、操作、包、触发器和激活。 |
| 空间 | https://spaces.mcp.digitalocean.com/mcp | DigitalOcean Spaces对象存储和S3兼容存储的Spaces访问密钥。 |
| 文档 | https://docs.mcp.digitalocean.com/mcp | 搜索和检索DigitalOcean公共文档。不需要API令牌。 |
| genai评估 | https://genai-evaluation.mcp.digitalocean.com/mcp | 在DigitalOcean的GenAI平台中管理和运行评估工作流程。 |
| nfs | https://nfs.mcp.digitalocean.com/mcp | 管理DigitalOcean NFS文件共享和文件共享快照。 |
| 数量 | https://volumes.mcp.digitalocean.com/mcp | 管理DigitalOcean块存储卷和卷快照。 |
______________________________________________________________________
克劳德代码
远程MCP(推荐)
确保您已完成步骤1和 DIGITALOCEAN_API_TOKEN 设置环境变量。然后运行:
claude mcp add --transport http digitalocean-apps https://apps.mcp.digitalocean.com/mcp \
--header "Authorization: Bearer $DIGITALOCEAN_API_TOKEN"这是如何工作的: 这 $DIGITALOCEAN_API_TOKEN 在运行命令时由shell展开。实际的令牌值安全地存储在Claude的配置中——您永远不会自己将令牌粘贴到命令中。您可以以相同的方式添加多个服务:
claude mcp add --transport http digitalocean-databases https://databases.mcp.digitalocean.com/mcp \
--header "Authorization: Bearer $DIGITALOCEAN_API_TOKEN"
claude mcp add --transport http digitalocean-droplets https://droplets.mcp.digitalocean.com/mcp \
--header "Authorization: Bearer $DIGITALOCEAN_API_TOKEN"看 可用服务 部分查看可用端点的完整列表。
本地安装
claude mcp add digitalocean-mcp \
-e DIGITALOCEAN_API_TOKEN=$DIGITALOCEAN_API_TOKEN \
-- npx @digitalocean/mcp --services apps,databases这将:
- 在默认(本地)作用域下添加MCP服务器,这意味着它仅在当前文件夹中可用。
- 用名字注册
digitalocean-mcp. - 启用
apps和databases服务。 - 通过环境变量将您的DigitalOcean API令牌安全地传递到服务器。
- 将配置存储在全局Claude配置中
~/.claude.json,范围为当前文件夹。
验证安装
确认已添加:
claude mcp list检查详细信息
检查细节:
claude mcp get digitalocean-mcp删除服务器
要删除它:
claude mcp remove digitalocean-mcp用户范围
当您在测试或仅在一个项目中使用服务器时,本地作用域非常有用。如果你想让用户范围在任何地方都可用,那就更好了。
如果你想让服务器全局可用(这样你就不必在每个项目中重新添加它),你可以使用 user 范围:
claude mcp add -s user digitalocean-mcp-user-scope \
-e DIGITALOCEAN_API_TOKEN=$DIGITALOCEAN_API_TOKEN \
-- npx @digitalocean/mcp --services apps,databases这将:
- 使服务器在所有文件夹中都可用,而不仅仅是您所在的文件夹
- 将其范围限定到您的用户帐户
- 将其存储在您的全局Claude配置中
~/.claude.json
要删除它:
claude mcp remove -s user digitalocean-mcp-user-scope______________________________________________________________________
克劳德桌面版
远程MCP(推荐)
编辑配置文件之前,确保 DIGITALOCEAN_API_TOKEN 在shell配置文件中设置(请参阅步骤1--选项A)。Claude Desktop在启动时从您的shell配置文件中读取环境变量。
配置文件位于:
- macOS:
~/Library/Application Support/Claude/claude_desktop_config.json - 窗户:
%APPDATA%\Claude\claude_desktop_config.json - Linux:
~/.config/Claude/claude_desktop_config.json
将远程MCP服务器添加到配置文件中。使用以下命令引用env变量 ${DIGITALOCEAN_API_TOKEN} --Claude Desktop将在运行时替换它:
{
"mcpServers": {
"digitalocean-apps": {
"url": "https://apps.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${DIGITALOCEAN_API_TOKEN}"
}
},
"digitalocean-databases": {
"url": "https://databases.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${DIGITALOCEAN_API_TOKEN}"
}
}
}
}重要提示: 这 ${DIGITALOCEAN_API_TOKEN} syntax命令ClaudeDesktop从系统的环境变量中读取值。您的实际令牌永远不会写入此文件。此文件可以安全地提交到版本控制。您可以添加中列出的任何端点 可用服务 部分。
本地安装
将以下内容添加到您的 claude_desktop_config.json 文件。这 env block将环境变量直接传递给MCP服务器进程——不需要硬编码的令牌:
{
"mcpServers": {
"digitalocean": {
"command": "npx",
"args": ["@digitalocean/mcp", "--services", "apps"],
"env": {
"DIGITALOCEAN_API_TOKEN": "${DIGITALOCEAN_API_TOKEN}"
}
}
}
}这是如何工作的: 这"env"Claude Desktop配置中的块将环境变量传递给生成的MCP服务器进程。这${DIGITALOCEAN_API_TOKEN}值在运行时从系统环境中解析。您的令牌永远不会存储在配置文件本身中。
在保存文件之后, 重新启动克劳德桌面 以使更改生效。
______________________________________________________________________
光标
远程MCP(推荐)
编辑配置文件之前,确保 DIGITALOCEAN_API_TOKEN 在shell配置文件中设置(请参阅步骤1--选项A)。
Cursor配置文件位于:
- macOS/Linux:
~/.cursor/config.json - 窗户:
%USERPROFILE%\.cursor\config.json
将远程MCP服务器添加到您的Cursor设置文件中:
{
"mcpServers": {
"digitalocean-apps": {
"url": "https://apps.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${DIGITALOCEAN_API_TOKEN}"
}
},
"digitalocean-databases": {
"url": "https://databases.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${DIGITALOCEAN_API_TOKEN}"
}
}
}
}您可以添加中列出的任何端点 可用服务 部分。
本地安装

将以下内容添加到位于的光标设置文件中 ~/.cursor/config.json:
{
"mcpServers": {
"digitalocean": {
"command": "npx",
"args": ["@digitalocean/mcp", "--services", "apps"],
"env": {
"DIGITALOCEAN_API_TOKEN": "${DIGITALOCEAN_API_TOKEN}"
}
}
}
}这是如何工作的: 光标解析 ${DIGITALOCEAN_API_TOKEN} 当它启动MCP服务器时,从您的系统环境变量中获取。在启动Cursor之前,请确保在shell配置文件中设置了变量。验证安装
- 打开光标并打开命令面板(
Shift + ⌘ + P在Mac或Ctrl + Shift + P在Windows/Linux上) - 在命令面板搜索栏中搜索“MCP”
- 选择“查看:打开MCP设置”
- 从左侧边栏中选择“工具和集成”
- 您应该看到“digitalcean”列在可用MCP服务器下
- 点击“N个工具已启用”(N是当前已启用的工具数量)
调试
要检查MCP服务器日志并调试问题,请执行以下操作:
- 打开命令选项板(
⌘+Shift+P在Mac或Ctrl+Shift+P在Windows/Linux上) - 键入“开发人员:切换开发人员工具”,然后按Enter键
- 导航到Console选项卡以查看MCP服务器日志
- 当您与MCP服务器交互时,您会发现与MCP相关的日志
测试连接
在Cursor的聊天中,尝试询问:“列出我的所有DigitalOcean应用程序”——如果配置正确,这应该会触发MCP服务器获取您的应用程序。如果您遇到401错误或与身份验证相关的错误,请验证 DIGITALOCEAN_API_TOKEN 通过运行以下命令正确设置变量 echo $DIGITALOCEAN_API_TOKEN 在你的终端。
______________________________________________________________________
VS Code
远程MCP(推荐)
编辑配置文件之前,确保 DIGITALOCEAN_API_TOKEN 在shell配置文件中设置(请参阅步骤1--选项A)。
VS代码MCP配置文件位于 .vscode/mcp.json 在您的工作区根目录中。如果此文件不存在,请创建它。添加远程MCP服务器:
{
"inputs": [
{
"id": "digitalocean-token",
"type": "promptString",
"description": "DigitalOcean API Token",
"password": true
}
],
"servers": {
"digitalocean-apps": {
"url": "https://apps.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${input:digitalocean-token}"
}
},
"digitalocean-databases": {
"url": "https://databases.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${input:digitalocean-token}"
}
}
}
}VS代码输入是如何工作的: 这inputs块定义了一个命名输入(digitalocean-token)VS代码将 提示您安全进入 第一次使用服务器。您的令牌存储在VS Code的秘密存储器中,永远不会以纯文本形式写入磁盘。这"password": true标志确保在输入过程中被屏蔽。此配置文件提交到GitHub是完全安全的。
或者,如果您更喜欢直接使用系统环境变量:
{
"inputs": [],
"servers": {
"digitalocean-apps": {
"url": "https://apps.mcp.digitalocean.com/mcp",
"headers": {
"Authorization": "Bearer ${env:DIGITALOCEAN_API_TOKEN}"
}
}
}
}注: VS代码使用 ${env:VARIABLE_NAME} 从系统环境变量读取的语法。本地安装
将以下内容添加到您的 .vscode/mcp.json 文件。使用VS代码 inputs 避免硬编码令牌的功能:
{
"inputs": [
{
"id": "digitalocean-token",
"type": "promptString",
"description": "DigitalOcean API Token",
"password": true
}
],
"servers": {
"mcpDigitalOcean": {
"command": "npx",
"args": [
"@digitalocean/mcp",
"--services",
"apps"
],
"env": {
"DIGITALOCEAN_API_TOKEN": "${input:digitalocean-token}"
}
}
}
}或者,直接使用系统环境变量:
{
"inputs": [],
"servers": {
"mcpDigitalOcean": {
"command": "npx",
"args": [
"@digitalocean/mcp",
"--services",
"apps"
],
"env": {
"DIGITALOCEAN_API_TOKEN": "${env:DIGITALOCEAN_API_TOKEN}"
}
}
}
}验证安装
- 打开VS代码并打开命令面板(
Shift + ⌘ + P在Mac或Ctrl + Shift + P在Windows/Linux上) - 在命令面板搜索栏中搜索“MCP”
- 选择“MCP:列出服务器”
- 验证“mcpDigitalOcean”是否出现在配置的服务器列表中
查看可用工具
要查看MCP服务器提供了哪些工具:
- 打开命令选项板(
⌘+Shift+P在Mac或Ctrl+Shift+P在Windows/Linux上) - 在聊天框中选择“代理”模式
- 点击右侧的“配置工具”,在下面查看与DigitalOcean相关的工具
MCP Server: mcpDigitalocean。您应该能够列出可用的工具,如app-create,app-list,app-delete等等。
调试
要排除MCP连接故障,请执行以下操作:
- 打开命令选项板(
⌘+Shift+P在Mac或Ctrl+Shift+P在Windows/Linux上) - 键入“开发人员:切换开发人员工具”,然后按Enter键
- 导航到Console选项卡以查看MCP服务器日志
- 检查连接状态和错误消息
如果您遇到401错误或与身份验证相关的错误,请验证 DIGITALOCEAN_API_TOKEN 变量是通过运行来设置的 echo $DIGITALOCEAN_API_TOKEN 在启动VS Code之前,请先在您的终端中。
______________________________________________________________________
第三步:保护您的代币——核对清单
在将任何代码推送到GitHub之前,请验证以下内容:
- \[\]你的
.env文件(如果使用)列在.gitignore - \[\]没有配置文件包含像这样的原始令牌字符串
dop_v1_... - \[\]配置文件使用
${DIGITALOCEAN_API_TOKEN},${env:DIGITALOCEAN_API_TOKEN},或${input:...}语法 - \[\]你跑了
git diff或git status确认没有秘密上演 - \[\]你从来没有承诺过一个令牌——如果你有, 立即旋转它 并撤销旧的
如果您的令牌已提交: 去 DigitalOcean API代币页面,删除已泄露的令牌,并生成一个新的令牌。GitHub的秘密扫描将自动检测并标记暴露的令牌。
______________________________________________________________________
本地安装的先决条件
如果您使用的是本地安装方法(不是远程MCP),则需要:
- Node.js(v18或更高版本)
- NPM(v8或更高版本)
您可以在以下网址找到安装指南
验证您的安装:
node --version
npm --version快速测试
要验证本地MCP服务器是否正常工作,您可以直接从命令行对其进行测试(确保 DIGITALOCEAN_API_TOKEN 首先在您的环境中设置):
npx @digitalocean/mcp --services apps______________________________________________________________________
配置
本地安装配置
使用本地安装时,您可以使用 --services 标志指定要启用的服务。强烈建议只启用减少上下文大小和提高准确性所需的服务。请参阅下面支持的服务列表。
npx @digitalocean/mcp --services apps,droplets文档
每个服务都提供了一个详细的README,描述了所有可用的工具、资源、参数和示例查询。有关完整文档,请参阅以下文件:
- 应用服务
- Droplet服务
- 账户服务
- 网络服务
- 数据库服务
- 洞察服务
- 空间服务
- 市场服务
- 功能服务
- DOKS服务
- DOCR服务
- 专用推理服务
- 推理模型目录服务
- 文档服务
- GenAI评估
- GenAI批量推理服务
- GenAI定制模型服务
- NFS服务
- 批量服务
示例工具
- 按名称搜索目录型号:
inference-model-catalog-search - 打开一个目录模型的完整元数据:
inference-model-catalog-get-card - 从GitHub仓库部署应用程序:
create-app-from-spec - 调整液滴大小:
droplet-resize - 添加新的SSH密钥:
key-create - 创建新域:
domain-create - 在液滴上启用备份:
droplet-enable-backups - 刷新CDN缓存:
cdn-flush-cache - 创建VPC对等连接:
vpc-peering-create - 删除VPC对等连接:
vpc-peering-delete - 搜索DigitalOcean文档:
docs-search - 获取服务的快速入门指南:
docs-get-quickstart
贡献
欢迎投稿!如果您遇到任何问题或有改进的想法,请随时打开问题或提交拉取请求。
- 分叉存储库。
- 为您的功能或错误修复创建一个新分支。
- 提交一个拉取请求,明确描述您的更改。
许可证
该项目根据MIT许可证获得许可。看 许可证 文件以获取详细信息。
