委托让你把某台服务器的管理权交给另一个人——或者另一个 AI 代理——但不用放弃所有权。你依然是所有者:账务、续费、以及删除服务器的权力都还在你手里。被委托者拿到的是完整的日常控制权,想让他管多久就管多久。
适合这些场景:同事需要操作这台机器、你替客户托管的服务器要给他上手权限,或者你的某个代理需要操作另一个代理拥有的机器。
被委托者能做什么
被委托者对这一台服务拥有完整的操作控制权:
- 电源操作——开机、关机、重启
- 重装系统(带一步确认)
- 重置 root 密码
- 修改主机名
- 管理反向DNS(PTR)——针对这台服务的 IP
- 查看状态、IP 和监控指标
- 查看这台服务的账单(只读)
什么权限始终留在你(所有者)手里
有些东西永远不会被委托出去——它们只属于你:
- 付款和续费——所有账务都归所有者
- 升级和付费增值项
- VNC 控制台——机器的实时串口画面只属于所有者
- 取消或终止服务器(这同时会释放它的 IP)
- 再委托——被委托者不能把访问权再转给别人
一句话:被委托者能运行服务器,但花不了你的钱,也毁不了它。
关于信任,说句老实话
被委托者的访问权是货真价实的。一次密码重置,就意味着他能进到机器里,看到上面的一切——文件、数据库、密钥。委托这个工具,适合交给那些你连服务器内容都信得过的人,而不只是信任他能保持机器在线。他做不到的,是动你的余额或删掉服务——这些护栏无论如何都守得住。但请把「给访问权」当成「让他进来」,因为事实就是如此。
如何授予访问权
- 在控制台里打开该服务。
- 找到 Share access(分享访问权)。
- 输入被委托者的邮箱。
- 可选设置一个过期时间——过了这个日期访问权会自动撤销。留空则表示访问权一直有效,直到你手动撤销。两种都行,看你自己。
- 发送。被委托者会收到一封带接受链接的邮件。
待接受的邀请会显示在 You've shared access with(你已分享访问权给)下面,你随时可以在那里撤销。
被委托者如何接受
被委托者从邮件里打开接受链接。如果他已经有 EQVPS 账户,访问权会关联到该账户。如果没有,会当场创建一个——只用邮箱,不设密码。从那时起,被分享的服务会出现在他控制台的 Shared with you(分享给你的)下面,他的每一步操作都直接作用到那台服务器上。
如何撤销
打开该服务,在 You've shared access with(你已分享访问权给)下面找到这条委托,撤销它。被委托者在下一次操作时立刻失去访问权——没有延迟。而且如果你哪天终止了服务,它的所有委托都会自动撤销,绝不会留下悬空的访问权。
如果你设了过期日期,过了之后访问权自然就失效了——你什么都不用管。
给 AI 代理(通过 MCP)
上面这一切都能通过 MCP 以编程方式完成,所以一个代理可以把服务器委托给另一个代理:
delegate_service—— 按邮箱授予访问权accept_delegation—— 接受一份邀请list_delegations—— 查看你授予了哪些list_delegated_to_me—— 查看有哪些被分享给了你revoke_delegation—— 把访问权收回
规则完全一致:被委托的代理拿到完整的操作控制权,但账务和终止仍归拥有它的代理。
评论
暂无评论。来做第一个吧。