AI 助手与 MCP:用日常语言管理 VPN
如何通过 MCP 把 ChatGPT、Claude、DeepSeek 或其他 AI 连接到 CreateYourVPN:幕后发生了什么、助手能做什么,以及访问权限是怎么设计的。
在前面的课程里,我们把面板拆成一块块来讲:服务器、路由、用户、店铺和付款。这一切不只能靠按钮来管理——你还可以给账户连接一个 AI 助手,用日常语言给它布置任务。

例如:
按邮箱地址找到这个用户,并解释他的 VPN 为什么用不了。
检查一下法兰克福的服务器,简单说说它是否一切正常。
用两个现成的入站创建一条「德国」路由。
助手不会去猜账户的状态,也不会在浏览器里点按钮。它通过 MCP 拿到允许它使用的工具,并直接与 CreateYourVPN 交互。
什么是 MCP
MCP(Model Context Protocol)是一种开放协议,AI 应用通过它连接外部的数据和操作。可以把它想象成一个万能插头:
- AI 模型——负责推理,并判断需要用哪个工具:ChatGPT、Claude、DeepSeek,或其他支持工具调用的模型;
- MCP 客户端——进行对话的应用,它能够连接 MCP 服务器;
- CreateYourVPN 的 MCP 服务器——描述有哪些可用的操作,并在你的账户里安全地执行它们。
模型和客户端不一定是同一个东西。比如,DeepSeek 可以作为模型在 Cherry Studio 里工作,而 Cherry Studio 就是 MCP 客户端。在这种组合里,chat.deepseek.com 网站本身并不参与。
CreateYourVPN 的 MCP 服务器地址是 https://mcp.createyourvpn.com/mcp。在后台里它显示为「连接器地址」,所以不需要记住,也不用手动输入。
助手能做什么
可用的工具取决于你选择的访问级别,但在完整配置下,助手几乎能处理面板里所有的日常工作。
用户与访问权限
- 查找用户,查看其状态、到期时间、流量和设备;
- 创建用户、修改限额或授予访问权限;
- 获取订阅链接,诊断客户遇到的问题;
- 经过额外确认后删除用户。
服务器与基础设施
- 查看集群、服务器、入站和路由;
- 连接新的 VPS,并跟进安装的各个阶段;
- 通过 SSH 运行服务器诊断,并解释发现的问题;
- 创建或修改入站、伪装、分流隧道和路由;
- 查看近期故障事件的历史记录。
店铺与账户
- 修改店铺的名称、配色、联系方式等设置;
- 管理套餐和自有域名;
- 查看余额、当前扣费和操作日志;
- 依据内置帮助和学院的文章,讲解 CreateYourVPN 的工作原理。
无论你是否订阅了 CreateYourVPN 的付费套餐,都可以使用 MCP。但 AI 应用本身可能只在付费版或企业版中提供自定义连接器。
三个访问级别
连接时,CreateYourVPN 会显示一个单独的授权页面。在这个页面上,由你自己决定助手能做什么。
| 级别 | 允许的操作 | 适用场景 |
|---|---|---|
| 查看 | 读取账户状态、搜索用户、检查服务器、解释问题 | 初次上手和诊断时 |
| 配置 | 以上全部,外加创建和修改用户、服务器、路由与店铺 | 日常管理 |
| 删除和授予访问权限 | 全部操作,包括删除对象和发放订阅 | 仅限可信的应用,并且确实需要这些操作时 |
先从「查看」级别开始。如果之后需要的操作不在已授予的范围内,就断开连接,再以更高的级别重新连接应用。
账户如何受到保护
连接通过 OAuth 完成:你的 CreateYourVPN 密码和合作伙伴 API 密钥都不会交给 AI 应用。你在 CreateYourVPN 的页面上登录,看到所请求的权限,并亲自确认。
此外,还有四道保险:
- 有限的权限。助手只能获得连接时所选级别的权限。
- 删除需要验证码。删除服务器、入站、路由、用户、套餐或域名时,需要一个发到账户所有者邮箱的六位数验证码。助手会先说明后果,然后才向你索要验证码。
- 操作日志。在「已连接的 AI → AI 操作」页面,可以看到哪个应用在什么时候调用了哪个工具。
- 即时断开。在「已连接的 AI」板块中,可以随时撤销某个应用的访问权限。
已连接的 AI 服务会看到完成你交代的任务所需的数据。不要连接不熟悉的应用,仔细阅读授权页面;如非必要,不要把 VPS 密码、邮件里的验证码或其他机密信息粘贴到聊天中。
发送消息之后会发生什么
我们以「用户的 VPN 为什么用不了?」这个请求为例,一步步来看。
- AI 意识到它需要的是事实,而不是泛泛的建议。
- MCP 客户端向模型展示这个连接中可用的 CreateYourVPN 工具。
- 模型调用用户搜索,以及对该用户订阅的诊断。
- MCP 服务器检查 OAuth 访问权限,在账户内执行请求,并返回结构化的结果。
- 模型把技术性的回答翻译成通俗易懂的话,并建议下一步怎么做。
CreateYourVPN 始终是事实的来源和操作的执行者,而模型是对话的一方,负责挑选合适的工具并解释结果。
如何连接 AI 应用
各个应用里的菜单名称不尽相同,但整体流程是一样的。
在 CreateYourVPN 后台点击带机器人图标的悬浮按钮,或者打开账户菜单 →「已连接的 AI」。复制连接器地址。
在你的 AI 应用里打开 MCP 服务器、连接器或集成。添加一个 Streamable HTTP 类型的远程服务器,并粘贴复制的地址。
开始授权。在弹出的 CreateYourVPN 窗口中登录账户,选择访问级别,然后点击「允许」。
回到应用,请助手先做一次安全的检查:「显示我的 CreateYourVPN 账户状态,不要做任何更改。」
如果应用里没有添加自定义远程 MCP 服务器的选项,就无法通过它连接 CreateYourVPN。模型本身也许支持工具,但客户端不一定支持:两者缺一不可。
如何布置任务
一个好的任务应当包含对象、期望的结果和限制条件:
- 「找到用户
user@example.com,检查他的订阅,只解释问题——什么都不要改。」 - 「列出离线的服务器,然后对问题最严重的那台运行诊断。」
- 「用现成的入站给德国设计一条路由,但在创建之前先给我看方案。」
- 「把每日扣费和余额对比一下,告诉我余额还能用多少天。」
涉及更改时,最好先让助手给出方案;执行完之后,再让它列出具体改了什么。CreateYourVPN 的日志则始终是核查助手操作的独立途径。
关键要点
- MCP 把 AI 应用和 CreateYourVPN 的工具连接起来,它本身并不是一个 AI 模型。
- 模型负责思考和解释,MCP 服务器负责读取数据并执行被允许的操作。
- 从「查看」级别开始更安全。
- 删除需要邮件验证码,所有调用都会记入日志,连接也可以撤销。
- 能否使用不仅取决于模型,还取决于运行它的应用。
延伸阅读
想用的正是 DeepSeek?在另一篇指南里,我们会安装 Cherry Studio、添加 DeepSeek 的 API 密钥、直接在聊天中连接 CreateYourVPN 的 MCP 服务器,并测试第一个请求。