---
title: 自訂網域
description: 將自己的網域連到 App 的 main 版本。
url: https://agentlab.cresclab.com/docs/zh-tw/deploy/custom-domains
language: zh-Hant-TW
updated: 2026-10-08
---

# 自訂網域

將自己的網域連到 App 的 main 版本。

## 新增與驗證

到 **App → 設定 → 網域**，輸入不含協定與路徑的主機名稱。付費方案可使用自訂網域；組織額度為有效的靜態 App 與容器 App 額度相加，每個 App 最多 50 個。降級會保留既有網域，但可能無法新增。

依照畫面完整設定兩筆 DNS：子網域使用 CNAME 指向 `cname.agentlab.run`；根網域使用 A 指向畫面顯示的 IPv4。另一筆是 `_agentlab-verify.<主機名稱>` 的 TXT，其值為組織固定的驗證 token。根網域不要使用 CNAME。移除衝突的紀錄；目前不支援 IPv6。Staging 的目標為 `cname.staging.cresclab.site`。

DNS 傳播後按 **驗證**。指向與 TXT 都必須符合，僅留下 CNAME 無法取得網域所有權。待驗證紀錄 14 天後過期。同一組織的網域只能綁定一個 App；移動前先移除既有綁定。

## HTTPS 與 main

驗證成功後開始申請憑證。「申請中」表示正在準備 HTTPS；「生效中」表示已直接連線檢查 origin 憑證。網域跟隨 main 的發布與回滾，並沿用密碼保護及用量限制，不提供 staging 版本。

驗證成功後可以移除 TXT，但需保留指向紀錄。持續觀察到指向不符達七天會變成「失去驗證」；恢復兩筆紀錄並再次驗證。移除網域會停止服務與憑證續期。

## Cloudflare 與 CAA

使用 Cloudflare 時，驗證與準備 HTTPS 期間請選 **僅 DNS（灰雲）**。若 DNS 有 CAA 政策，需允許 `letsencrypt.org` 或 `pki.goog`；兩者皆不允許會阻止憑證申請。

## 排除問題

- 待驗證：到權威 DNS 供應商確認兩筆紀錄，並等待傳播。
- 指向不符／失去驗證：恢復畫面顯示的指向；失去驗證時 TXT 也需恢復。
- CAA 不允許：允許其中一個支援的憑證機構。
- Origin TLS 無法使用：直接連線尚未成功。DNS 與 CAA 原因需分別查證；此訊息不代表 CA 限流或 Cloudflare 憑證異常。
- 網域已被使用：另一個 App 已驗證，先移除原綁定再移動。

MCP 提供 `sites_domains_add`、`sites_domains_list`、`sites_domains_verify`、`sites_domains_remove`；網域屬於 App，無需指定環境。
