Fastly模型安全助手
通过模型上下文协议,启用AI助手与Fastly的CDN API进行交互,从而在不暴露API密钥的情况下,实现对CDN服务、缓存、安全设置和性能监控的安全管理。
MCP 服务配置
复制以下 JSON 到 OPClaw 或其他 MCP 客户端的配置文件中即可使用
{
"mcpServers": {
"fastly": {
"args": [
"path/to/fastly-mcp.mjs"
],
"command": "node",
"env": {
"FASTLY_API_KEY": "your_fastly_api_key"
}
}
}
}
该服务需要配置环境变量:FASTLY_API_KEY
服务介绍
FastlyMCP

Fastly MCP 通过模型上下文协议 (MCP) 将 Fastly API 的强大功能直接带到了您的 AI 助手中。
Fastly 的 API 优先方法
Fastly 的 API 优先设计哲学意味着:
- 一切都是 API - Fastly 用户界面中可用的每个功能都可以通过 API 访问
- 编程控制 - 对服务、配置和边缘逻辑的完全控制
- 自动化就绪 - 支持 CI/CD 工作流和基础设施即代码
- 实时更改 - API 更改在几秒钟内全球传播,而不是几分钟或几小时
我可以用 Fastly API 做什么?
Fastly 的 全面 API 允许您:
- 管理 CDN 服务 - 创建、配置和部署内容分发服务
- 控制缓存 - 设置缓存策略并执行即时清除
- 配置安全性 - 管理 WAF、DDoS 防护和 TLS 证书
- 监控性能 - 访问实时指标和历史统计数据
- 实现边缘逻辑 - 部署自定义 VCL 或 Compute@Edge 应用程序
- 自动化工作流 - 与 CI/CD 流水线和基础设施工具集成
您的 API 密钥保持安全!
AI 助手永远不会看到您的 Fastly API 密钥。它会与本地助手(FastlyMCP)通信,后者会安全地使用该密钥。
您可以向 AI 询问的问题
配置好 Fastly MCP 后,您可以向您的 AI 助手提出如下问题:
| 您想做什么 | 示例 AI 请求 |
|---|---|
| 列出您的服务 | "显示我所有的 Fastly 服务" |
| 获取域名详情 | "我的电子商务服务配置了哪些域名?" |
| 清除缓存 | "清除我的产品服务的缓存" |
| 检查流量 | "我的主要站点在过去一周的流量模式是什么?" |
| 查看配置 | "显示我的 API 服务的后端服务器" |
| 检查性能 | "我当前的缓存命中率是多少?" |
"过去一周我的服务的流量模式是什么?"
"列出我所有的 Fastly 服务及其域名。"
"为我的 Fastly 服务构建一个交互式的性能仪表板。"
开始使用
先决条件
- 一个 Fastly 账户和 API 密钥 (开始使用 Fastly)
- 支持 MCP 的 AI 助手(例如,Claude、带有插件的 GPT)
- 安装了 Fastly CLI (安装指南)
连接您的 AI 助手
使用以下配置您的 AI 助手:
{
"mcpServers": {
"fastly": {
"command": "node",
"args": ["path/to/fastly-mcp.mjs"],
"env": {
"FASTLY_API_KEY": "your_fastly_api_key"
}
}
}
}
高级操作示例
| 任务目标 | 示例 AI 请求 |
|---|---|
| 根据流量优化服务 | "分析 [service_id/name] 的配置,并根据其流量特征提出优化建议,优先考虑低延迟。" |
| 配置直播视频 | "按照 [link_to_guide_or_doc] 中的最佳实践为 [service_id/name] 配置最优的直播视频流设置。" |
| 查找配置冲突 | "与标准电子商务交付模式相比,识别 [service_id/name] 中可能存在的配置冲突。" |
| 优化视频片段缓存 | "优化 [service_id/name] 的缓存以高效处理10秒长的视频片段,尽量减少源站负载。" |
| 增强WAF安全性 | "审查 [service_id/name] 的WAF规则,并建议更严格的设置以缓解潜在的SQL注入攻击。" |
| 设置源站mTLS | "为 [service_id/name] 在Fastly和源服务器之间设置相互TLS(mTLS)认证。" |
| 实施A/B测试(边缘) | "在 [service_id/name] 上部署一个Compute@Edge函数,通过将10%的用户路由到后端 [backend_name] 来执行A/B测试。" |
| 添加动态图片重写 (VCL) | "为 [service_id/name] 编写并部署VCL,根据请求设备的用户代理动态重写图片URL。" |
| 故障排查5xx错误 | "分析 [service_id/name] 过去24小时的日志,确定最近5xx错误激增的根本原因。" |
了解更多
许可证
本项目遵循MIT许可证 - 详情请参阅 LICENSE 文件。