修复包 · 使用说明
这个修复包怎么用、安全吗、改坏了怎么办
这一页是给你、你的技术、或者你的建站公司看的。包里有什么、怎么放、有没有风险、出问题怎么退回,全部写在明处——不需要你相信我们,你可以逐条核对。
修复包是一个 zip,下载到你自己电脑上;里面的脚本由你在自己的服务器上执行。 需要「自助部署」时,归属验证靠你自己放一个文件(或加一条 DNS 记录)。
一、包里有什么
由你这次检测的结果生成:缺哪项就不放哪项,不凑数。
| 文件 | 作用 | 放到哪里 |
|---|---|---|
| robots.txt | 让 AI 爬虫(豆包 / DeepSeek / 通义 / ChatGPT / Claude / Perplexity / Kimi)能进来。已按你站点现状生成:只重写 AI 爬虫块,你原有的规则原样保留 | 站点根目录,整份替换 |
| llms.txt | 给 AI 的一份「这站有什么」清单:站点定位、核心页面、可引用的结论。品牌名与描述已用你站点的真实信息填好 | 站点根目录(新增文件) |
| jsonld.html | 结构化数据片段(Organization / WebSite),让 AI 确认你是谁、和哪些站外账号是同一主体 | 粘进模板的 <head> 内 |
| deploy.sh | 可选:帮你把上面两个文件写到位。默认只预览,必须显式加 --apply 才落盘;写前自动备份 | 在包目录里执行 |
| verify.sh | 可选:部署前后自检——8 个 AI 爬虫有没有都声明、是否都在 User-agent: * 之前、llms.txt 能否访问、首页有没有 JSON-LD | 在包目录里执行 |
| README.md | 逐项说明:改什么、放哪里、怎么验证、风险在哪 | 看就行 |
| MANIFEST | 每个文件的 sha256 校验值,以及「脚本会做什么 / 不会做什么」的逐条声明。你可以用它核对解压出来的文件有没有被动过 | 核对用 |
二、四种用法,按你手里的权限选一个
宝塔只是「打开终端」的一种便捷入口,脚本本身不依赖宝塔,下面四条任选其一即可。
-
① 能 SSH 登录服务器
任何 Linux 主机都行(宝塔、其它面板、纯命令行都一样)。把包上传后按三条命令走:
- verify.sh --before 先看现状
- deploy.sh --dry-run 预览要改什么
- deploy.sh --apply 确认后落地
依赖 bash / curl / unzip / python3,缺哪个脚本会明确告诉你。
-
② 只有 FTP / SFTP
虚拟主机最常见的情况,完全不需要命令行:
- 解压 zip
- 把 robots.txt、llms.txt 拖到网站根目录(与 index.php 同级)
- 浏览器打开 你的域名/robots.txt 确认能显示
文件已是最终形态,不用再改。
-
③ 只有 CMS 后台
按你的建站程序走:
- WordPress:后台文件管理器上传,或外观 → 主题文件编辑器 → header.php 粘 JSON-LD
- AnQiCMS / ZBlog / 织梦:进模板目录找到 <head> 所在文件粘 JSON-LD
- robots.txt 用主机面板的文件管理器放到根目录
-
④ 什么都改不了
建站公司代管、或共享空间受限时,把两个文件发给他们,附一句话:
请把这两个文件放到网站根目录,覆盖原来的 robots.txt。
做不到的部分我们会在报告里如实标出,不会把「做不了」包装成「已优化」。也可以按项委托我们代做。
三、安全说明(可以逐条核对,不用相信我们)
-
我们拿不到你的服务器
- 不索取、也不需要密码、密钥、宝塔或主机面板账号
- 归属验证靠你自己放一个文件或加一条 DNS TXT;验证文件里只有域名绑定的签名,不含任何密钥,验证完可以立刻删掉
- 脚本在你的机器上跑,我们从头到尾不连接你的服务器
-
脚本只做两件事
- 写 robots.txt:只重写 AI 爬虫块,用 # >>> anqi-geo 标记段包裹,重复执行不会叠加
- 写 llms.txt
- 除此之外不修改任何文件;JSON-LD 只做语法校验并提示你手动粘贴
-
改坏了能退回
- 默认 --dry-run:只打印将要新增的内容,不落盘;必须显式 --apply 才写
- 写之前把原文件备份到 .anqi-backup/<时间戳>/,回滚就是把备份拷回去
- 发现原 robots.txt 里有 Disallow: /(等于全站屏蔽)时,脚本会停下并让你确认
-
不联网、不留后门
- 脚本里没有任何网络请求(除了你手动下载这个包),没有遥测
- 不含 eval、不含 base64 解码执行、不写计划任务、不碰 /etc 与 ~/.ssh
- 这些不是口号:每次发布前有一条自动化测试扫描脚本里的危险构造,命中任何一条就直接拒绝发布
四、自助部署的归属验证(可选)
为什么要验证
只有要执行脚本时才需要确认「这个域名是你的」。这一步是你证明给我们看,不是我们向你要权限。
怎么验证
把系统给你的 anqi-verify-xxx.txt 放到站点根目录(内容是一行域名绑定签名),或加一条 DNS TXT 记录;放好后点「验证归属」。
时效与限制
验证令牌 2 小时有效;同一域名 24 小时最多发起 3 次验证、最多校验 10 次;通过后 30 分钟内可再次取命令,超时须重新验证。
遇到 403
说明你的 CDN/WAF 拦住了我们的验证请求——改用 DNS 验证即可,或在 WAF 里放行那个文件路径。系统会直接提示,不会只说「失败」。
五、改完怎么确认有效
包里自检
跑一次 verify.sh --after,逐项看爬虫声明、llms.txt、JSON-LD 是否到位。
官网复检
回到检测结果页点一次「复检一次」:同一套 15 项条件重新抓取重判,就地更新同一份报告(链接不变),正文会多一条《复检记录》,两次分数与逐项变化可直接对比。
系统自动重评
没时间自己点也没关系:系统每天自动重评在榜域名,分数变了就自动更新报告并重排榜单。
六、边界与常见问题
我们不做的事
- 不承诺「几天被收录」「几天进 AI 答案」——收录与引用由平台决定,我们只对「这 15 项是否改到通过」负责
- 不刷量、不买点击、不买外链、不做隐藏文本、不注入无关链接
- 修复包只覆盖 A1 robots.txt、B4 llms.txt、B2 JSON-LD 这三类「生成文件就能解决」的项;内容类与工程类(A2 内容不依赖 JS、C1–C5 内容与引用)需要改模板或写内容,不在自动范围内,报告里会如实标注