阿里云流量守护机器人:保姆级安装步骤
从零开始,手把手装好阿里云流量守护机器人:装 Git Bash、解压、双击启动器、授权 Cloudflare、填参数,全部按小白视角写好,遇到问题也有对照表。
技术摘要:从零开始,手把手装好阿里云流量守护机器人:装 Git Bash、解压、双击启动器、授权 Cloudflare、填参数,全部按小白视角写好,遇到问题也有对照表。
阿里云流量守护机器人:保姆级安装步骤
一、这东西能干什么
阿里云 CDT 公网出流量超了免费额度会扣钱。这套工具跑在 Cloudflare 上(不在你的服务器上),流量快超标时替你关机,下个月流量重置后替你开机。
为什么不能装在被监控的机器上:机器一关机,脚本自己也没了,下个月就没人去开机。必须装在机器外面。
二、先准备三样东西
| 要什么 | 去哪弄 | 花钱吗 |
|---|---|---|
| Cloudflare 账号 | cloudflare.com 注册 | 免费 |
| Telegram 账号 | 手机装 Telegram | 免费 |
| 阿里云 AccessKey | 阿里云控制台创建 | 免费 |
建议给阿里云建一个 RAM 子账号,只给「开关机 + 查询」权限,别用主账号的密钥。
---
三、安装步骤(Windows 电脑)
第 1 步:装 Git Bash(Windows 必装,Mac 跳过)
这套程序的脚本要用 Git Bash 跑,Windows 默认没有。
- 打开 https://git-scm.com/download/win
- 网页自动开始下载,等它下完(约 60 兆)
- 双击安装包,一路点「Next / 下一步」(所有选项用默认的,一个都不用改)
- 装完关掉窗口
怎么确认装好了:随便找一个文件夹,右键,菜单里能看到「Git Bash Here」就成功了。
装过一次,以后永远不用再装。
第 2 步:解压安装包
下载 cdt-guard-worker-20261010.tar.gz,右键解压(Windows 可用 7-Zip、Bandizip,或已装的解压软件)。
解压后是个叫 cdt-guard-worker 的文件夹。进去看看里面有没有 menu.sh —— 有就对了。如果又套了一层同名文件夹,进到最里面那层。
第 3 步:双击「安装.ps1」
在文件夹里找到 安装.ps1,右键 → 使用 PowerShell 运行。
如果你的电脑双击 .ps1 是打开记事本,就用右键菜单里的「使用 PowerShell 运行」。万一提示「脚本被禁用」,在 PowerShell 里先执行一次
Set-ExecutionPolicy -Scope CurrentUser RemoteSigned,输入Y回车,再重试。
这时会发生什么:
- 看到中文菜单 → 环境 OK,跳到第 4 步
- 看到「还差一个运行环境:Git for Windows」 → 回到第 1 步装 Git Bash,装完重新来
- Node.js 没装也不用管,菜单里会问你要不要自动装
第 4 步:选「1 环境体检」
菜单里按 1 回车。它会检查三样东西:
| 检查项 | 没装的话会怎样 |
|---|---|
| Node.js | 屏幕会问你「要不要现在自动装」,输入 y 回车,它自己下载安装 |
| npm | 跟着 Node 一起装好,不用单独管 |
| Cloudflare 登录 | 会给你一条命令,复制粘贴回车,浏览器自动打开,点「Allow / 允许」 |
浏览器授权那一步:浏览器会跳出一个页面问你「是否允许 Wrangler 访问你的 Cloudflare 账号」,点蓝色按钮同意。页面显示成功就可以关掉,回到黑窗口继续。
第 5 步:选「2 一站式安装」
菜单里按 2 回车。然后按提示一个个填:
| 屏幕问什么 | 你填什么 |
|---|---|
| Telegram 机器人令牌 | 见下面「令牌怎么拿」 |
| Telegram 数字 ID | 见下面「ID 怎么拿」 |
| 阿里云 AccessKey ID | 控制台创建的 AK,LTAI 开头 |
| 阿里云 AccessKey Secret | 对应的那串 |
| 实例 ID | 要监控的机器,i- 开头 |
| 地域 | 机器所在地域,如 ap-southeast-6 |
| 流量阈值 | 建议填 180(单位 GB) |
令牌怎么拿:Telegram 里搜 @BotFather → 发 /newbot → 照着提示起名 → 它会给你一串令牌(长这样:1234567:AAH...)。这串东西别发群里。
数字 ID 怎么拿:Telegram 里搜 @userinfobot → 随便发一句 → 它回你一串纯数字,那就是你的 ID。
第 6 步:等自检跑完
安装最后会自动测一遍,屏幕上逐条显示结果。全部显示「成功」就装好了。
如果某条失败,屏幕上会写明是哪里不对(比如地域填错、AK 不对),照着改就行。
---
四、验证装成功了没
打开 Telegram,给你的机器人发一条:
/menu
成功的样子:聊天框底部跳出一排中文按钮。点「📊 总览」,能看到机器状态和流量数字 —— 这就通了。
五、装好之后常用操作
| 想干什么 | 怎么干 |
|---|---|
| 看流量用了多少 | 点「📈 流量额度」 |
| 加另一个阿里云账号 | 点「➕ 添加账号」,按提示发 AK 和 Secret,它自动扫出该账号下所有机器,确认即可 |
| 查密钥还灵不灵 | 点「🔑 凭据体检」,或发 /creds |
| 手动开机 / 关机 | 点「🚀 全部开机」或「🛑 全部关机」 |
| 让它立刻巡检一次 | 点「🔄 立即巡检」 |
| 手机看整体情况 | 点「📊 总览」 |
关于密钥失效:这是最容易被忽略的坑 —— 密钥一坏,监控就彻底瞎了,流量跑超也没人管。所以程序做了三层保护:巡检一发现密钥问题立刻报警并说清原因(不是丢一堆英文报错);之后每天提醒一次直到你处理;另外每天上午 10 点还会自动做一次「凭据体检」,主动发现问题。
放心:密钥失效时它只报警、只做标记,绝不会删你的账号或机器配置。
六、卡住了怎么办
| 现象 | 原因 | 怎么办 |
|---|---|---|
| 双击后一闪而过,什么都没看到 | 脚本没在 Git Bash 里跑 | 右键「安装.ps1」→ 使用 PowerShell 运行 |
| 提示「不是内部或外部命令」 | 用了老的 .bat 启动器 | 改用 安装.ps1 |
| 提示脚本被禁用 | PowerShell 安全策略 | 执行 Set-ExecutionPolicy -Scope CurrentUser RemoteSigned |
| 环境体检说 Node 没装 | 电脑上确实没装 | 体检时输入 y,让它自动装 |
| 提示要登录 Cloudflare | 没授权过 | 照屏幕给的命令走,浏览器点「允许」 |
| 自检报地域不对 | 地域写错了 | 去阿里云控制台看机器的「地域」原文,照抄 |
| 收到「凭据失效」告警 | 密钥被删了、复制漏字、或权限不够 | 点「➕ 添加账号」重新填一份,或点「🔑 凭据体检」看哪个账号坏了 |
七、下载
安装包:https://pan.ailxw.com/pickup/41665
取件码:41665
包里有 README 和中文部署指南,遇到问题先翻这两份。
登录后即可参与讨论
注册会员可以发表评论、接收回复提醒。