Sambungkan AI (MCP)
Tetap bekerja dengan agent AI pilihan Anda. Lewat MCP Saka, agent hanya memakai alat yang kami sediakan, bukan shell root yang bisa melakukan apa saja.
1. Buat token
- Buka Pengaturan di panel, kartu Sambungkan AI Anda (MCP) & token API.
- Beri nama token, misalnya "Claude di laptop", lalu tekan Buat token.
- Salin token (diawali
saka_) sekarang. Token hanya ditampilkan sekali.
Token yang sama berlaku untuk MCP dan API REST. Panel menampilkan kapan terakhir dipakai, dan token bisa dicabut kapan saja; AI yang memakainya langsung kehilangan akses.
2. Sambungkan
Claude Code
claude mcp add --transport http sakapanel https://app.saka.work/mcp --header "Authorization: Bearer <token>"Klien MCP lain
- Alamat server MCP:
https://app.saka.work/mcp - Transport: Streamable HTTP
- Header:
Authorization: Bearer <token>
Masuk dengan OAuth agar Saka bisa dipasang langsung sebagai konektor di claude.ai dan ChatGPT tanpa menyalin token.
Setelah tersambung, coba tanyakan: "Bagaimana kondisi server saya?" Agent akan memanggil server_daftar.
Alat MCP yang tersedia
| Alat | Fungsi |
|---|---|
server_daftar | Daftar server beserta status terakhir (tersambung, CPU, RAM, disk, aplikasi). |
server_status | Status langsung satu server, diminta ke agent saat itu juga. |
server_tambah | Membuat perintah pasang satu baris untuk VPS baru; Anda sendiri yang menjalankannya di server. |
metrik_riwayat | Riwayat CPU, RAM, disk, dan beban (disimpan di server itu, 30 hari). |
resep_daftar | Katalog aplikasi siap pasang dan isian yang dibutuhkan. |
aplikasi_pasang | Memasang aplikasi dari katalog di server (kontainer non-root, port hanya lokal). |
aplikasi_log | Log terakhir aplikasi, dibaca langsung dari server (tidak disimpan Saka). |
aplikasi_mulai_ulang | Memulai ulang aplikasi; data tidak berubah. |
aplikasi_hapus_siapkan | Langkah 1 dari 2 menghapus aplikasi: pratinjau dan token konfirmasi (10 menit). |
aplikasi_hapus | Langkah 2 dari 2: menghapus aplikasi dengan token, hanya setelah Anda menyetujui pratinjau. |
aplikasi_akses_daftar | Permintaan akses (pairing) yang menunggu persetujuan, misalnya orang baru yang mengirim pesan ke bot OpenClaw. |
aplikasi_akses_setujui | Menyetujui satu kode akses, hanya setelah Anda mengenali pengirimnya. |
server_perbaiki | Perbaikan kesiapan: swap, firewall-cek (daftar port, baca saja), dan firewall. |
database_daftar | Daftar klaster database beserta keadaan dan anggotanya. |
database_buat | Membuat klaster database multi-lokasi (PostgreSQL atau MariaDB, 2 data + 1 saksi). |
database_status | Keadaan klaster, anggota, jeda replikasi, dan alamat sambungan. Tanpa sandi. |
database_sambungkan_aplikasi | Memasang proxy Saka di server aplikasi agar aplikasi pindah otomatis saat server mati. |
lb_daftar | Daftar load balancer: penyeimbang, tujuan, domain, keadaan. |
lb_buat | Membuat load balancer dengan pemeriksaan kesehatan dan HTTPS otomatis. |
lb_status | Kesehatan tiap server tujuan dilihat dari tiap penyeimbang, dan sertifikat HTTPS per domain. |
situs_daftar | Daftar situs (WordPress, PHP, statis) di semua server, dengan domain dan keadaannya. |
situs_buat | Membuat situs WordPress, PHP, atau statis dengan HTTPS otomatis, database lokal atau klaster, atau pindah dari cPanel (dari berkas cadangan, atau masuk ke cPanel lama; sandi cPanel hanya diteruskan ke server Anda). Agent wajib mengonfirmasi rencananya kepada Anda dulu. |
situs_status | Keadaan situs: HTTPS dan arah DNS per domain, ukuran, daftar cadangan, akun SFTP. Tanpa sandi. |
situs_cadangkan | Membuat cadangan situs sekarang (berkas + database), disimpan di server. |
situs_atur_php | Mengubah pengaturan PHP situs (setara MultiPHP INI Editor cPanel): batas unggah, memori, waktu eksekusi, max_input_vars, zona waktu, tampilkan error. Situs dimulai ulang beberapa detik. |
situs_pindah_salin | Langkah pertama pindah ke server lain: menyalin situs langsung ke server tujuan (boleh dengan PHP lain, opsional pembaruan WordPress dengan kembali otomatis). Situs lama tetap berjalan. |
situs_ubah_siapkan | Langkah 1 dari 2 untuk aksi yang mengganti isi situs: pulihkan, hapus, pindah_sekarang (situs lama pemeliharaan sebentar, situs aktif di server baru), pindah_selesai (hapus di server lama setelah DNS mengarah), atau pindah_batal. Menghasilkan pratinjau dan token konfirmasi (10 menit). |
situs_ubah | Langkah 2 dari 2: menjalankan aksi itu dengan token, hanya setelah Anda menyetujui pratinjau. |
fitur_usulkan | Mengirim usulan fitur ke tim Saka bila Anda butuh sesuatu yang belum bisa dilakukan Saka. Agent wajib menunjukkan draf judul dan isinya kepada Anda, dan mengirim hanya setelah Anda setuju. |
tugas_status | Keadaan tugas yang berjalan lama (misalnya pemasangan aplikasi). |
peringatan_aktif | Masalah yang sedang terjadi di semua server (terputus, disk penuh, aplikasi berhenti). |
Setiap galat berisi kode, arti, dan langkah, sehingga agent bisa memperbaiki sendiri atau menjelaskan ke Anda apa yang harus dilakukan.
Prinsip keamanan
- Tanpa root, tanpa terminal. Agent hanya bisa memanggil alat di atas. Agent di server Anda pun hanya mengenal perintah yang sudah ditentukan, bukan perintah shell bebas.
- Hapus selalu dua langkah.
aplikasi_hapus_siapkanmenghasilkan pratinjau dan token. Agent wajib menunjukkan pratinjau kepada Anda dan meminta persetujuan; baru kemudianaplikasi_hapusdipanggil dengan token dandisetujui_pengguna=true. Memulihkan, menghapus, dan memindahkan situs memakai pola yang sama (situs_ubah_siapkanlalusitus_ubah). Token sekali pakai dan berlaku 10 menit. Menghapus klaster database, load balancer, atau melepas server tidak tersedia lewat MCP; itu hanya dari panel atau API dengan konfirmasi nama. - Firewall wajib dicek dulu. Sebelum menyalakan firewall, agent wajib memanggil
firewall-cekdan menunjukkan port yang sedang dipakai kepada Anda. SSH selalu tetap terbuka. - Sandi tidak diberikan. Sandi database, SFTP, dan admin WordPress tidak pernah dikirim lewat MCP; Anda melihatnya sendiri di panel. Kunci AI dan token bot yang Anda berikan hanya diteruskan ke server Anda, tidak disimpan Saka.
- Usulan fitur atas persetujuan Anda.
fitur_usulkanhanya dikirim setelah Anda menyetujui draf usulannya. - Persetujuan akses tetap milik Anda.
aplikasi_akses_setujuihanya boleh dipanggil setelah Anda mengenali pengirimnya. - Tercatat. Setiap tugas yang mengubah server tercatat di riwayat server, dengan tanda "mcp".
AI langsung di server vs AI lewat Saka
Memberi agent AI akses SSH root memang cepat, tapi satu perintah salah, atau satu halaman web yang menipu agent, bisa menghapus data dan membuka server Anda.
| AI langsung di server (SSH root) | AI lewat Saka (MCP) | |
|---|---|---|
| Akses | Shell root: bisa menjalankan apa saja | Hanya alat yang disediakan: status, pasang aplikasi, situs, buat database, load balancer, perbaikan |
| Kunci & sandi | Kunci SSH, sandi database, dan kunci AI terbaca oleh agent | Tidak pernah diserahkan ke agent; Anda melihatnya sendiri di panel |
| Aksi berbahaya | Langsung jalan, tanpa pratinjau | Hapus aplikasi selalu dua langkah; firewall wajib menunjukkan port yang dipakai dulu |
| Ditipu lewat chat atau web | Perintah sisipan dieksekusi dengan hak root | Paling jauh memanggil alat terbatas yang tetap butuh persetujuan Anda |
| Jejak | Tidak tercatat di mana pun | Setiap tugas di server tercatat di riwayat beserta hasilnya |
| Server mati mendadak | Agent ikut mati; tidak ada yang mengabari | Saka memantau dari luar dan mengirim notifikasi Telegram |
Biaya AI dibayar langsung ke penyedia AI Anda. Saka tidak memungut biaya untuk MCP.