Zum Hauptinhalt springen

Privater Speicher

Der private Speicher ermöglicht Personen und Agenten, Dateien zu speichern, ohne Pfade des Objektspeichers offenzulegen. Du kannst die Nutzung prüfen, Dateien auflisten, Inhalte hochladen oder schreiben, sie während einer authentifizierten Sitzung herunterladen und dir gehörende Dateien löschen.

Schnelleinstieg

  1. Öffne das Panel Storage, um Storage usage zu prüfen und eine Datei hochzuladen.
  2. Verwende einen relativen Pfad wie imports/order-9182.json, um Dateien zu organisieren.
  3. Lade Dateien über das authentifizierte Konto herunter oder lösche sie, über das sie hochgeladen wurden.
  4. Erteile einem MCP-API-Schlüssel die Berechtigung mcp:read oder mcp:write, wenn ein MCP-Client auf den Speicher zugreifen muss.

Limits und Eigentümerschaft

Limit oder RegelWert
Standardkontoquote1 GiB, abhängig von der Kontokonfiguration
REST-Dateiupload25 MiB pro Datei
MCP-Lese- oder Schreib-Payload1 MiB pro Vorgang
REST-ListenlimitBis zu 200 Dateien pro Anfrage
EigentümerschaftDateien sind privat für die authentifizierte Person, keine öffentlichen Workspace-Ressourcen

Speicherpfade müssen relative POSIX-Pfade sein. Absolute Pfade, Backslashes, die Segmente . oder .. und Steuerzeichen werden abgelehnt.

REST-API

Alle Storage-Endpunkte erfordern eine authentifizierte Sitzung. Antworten und Downloads werden als privat markiert und dürfen nicht in gemeinsam genutzten Caches gespeichert werden.

VorgangEndpunkt
NutzungGET /api/storage/usage
AuflistenGET /api/storage/files?prefix=<path>&search=<text>&limit=<n>
UploadPOST /api/storage/files als multipart-Formulardaten mit file und optionalem path
DownloadGET /api/storage/files/:id
LöschenDELETE /api/storage/files/:id

Ein Upload von mehr als 25 MiB oder über die Quote hinaus gibt 413 zurück. Bei fehlendem Speicherdienst wird 503 zurückgegeben. Auf die Datei einer anderen Person kann über diese Endpunkte nicht zugegriffen werden.

MCP-Tools

Der MCP-Server von Almirant stellt diese kontobezogenen Tools bereit:

ToolBerechtigungVerwendung
storage_usagemcp:readPrüft die Quotenutzung von Bytes und Objekten.
storage_listmcp:readListet private Dateien auf, ohne unverarbeitete Objektspeicherschlüssel offenzulegen.
storage_readmcp:readLiest UTF-8-Text oder base64-Inhalte bis 1 MiB.
storage_writemcp:writeErstellt oder ersetzt einen relativen Pfad mit Text oder base64-Inhalten bis 1 MiB.
storage_deletemcp:writeLöscht eine eigene Datei anhand ihrer ID.

storage_write erfordert genau eines von content oder base64. Verwende den authentifizierten REST-Download-Endpunkt für eine Datei, die das MCP-Leselimit überschreitet.

Sicherheit

  • Verwende den privaten Speicher niemals als öffentlichen Download-Host.
  • Speichere Secrets im Secret-Mechanismus des Dienstes, der sie benötigt, nicht in Dateien, die der Agent lesen kann, sofern diese Offenlegung nicht beabsichtigt ist.
  • Ein MCP-Token mit Speicherzugriff muss einer authentifizierten Person entsprechen und die erforderliche Lese- oder Schreibberechtigung enthalten.

Verwandte Seiten