Privater Speicher
Der private Speicher ermöglicht Personen und Agenten, Dateien zu speichern, ohne Pfade des Objektspeichers offenzulegen. Du kannst die Nutzung prüfen, Dateien auflisten, Inhalte hochladen oder schreiben, sie während einer authentifizierten Sitzung herunterladen und dir gehörende Dateien löschen.
Schnelleinstieg
- Öffne das Panel Storage, um Storage usage zu prüfen und eine Datei hochzuladen.
- Verwende einen relativen Pfad wie
imports/order-9182.json, um Dateien zu organisieren. - Lade Dateien über das authentifizierte Konto herunter oder lösche sie, über das sie hochgeladen wurden.
- Erteile einem MCP-API-Schlüssel die Berechtigung
mcp:readodermcp:write, wenn ein MCP-Client auf den Speicher zugreifen muss.
Limits und Eigentümerschaft
| Limit oder Regel | Wert |
|---|---|
| Standardkontoquote | 1 GiB, abhängig von der Kontokonfiguration |
| REST-Dateiupload | 25 MiB pro Datei |
| MCP-Lese- oder Schreib-Payload | 1 MiB pro Vorgang |
| REST-Listenlimit | Bis zu 200 Dateien pro Anfrage |
| Eigentümerschaft | Dateien sind privat für die authentifizierte Person, keine öffentlichen Workspace-Ressourcen |
Speicherpfade müssen relative POSIX-Pfade sein. Absolute Pfade, Backslashes, die Segmente . oder .. und Steuerzeichen werden abgelehnt.
REST-API
Alle Storage-Endpunkte erfordern eine authentifizierte Sitzung. Antworten und Downloads werden als privat markiert und dürfen nicht in gemeinsam genutzten Caches gespeichert werden.
| Vorgang | Endpunkt |
|---|---|
| Nutzung | GET /api/storage/usage |
| Auflisten | GET /api/storage/files?prefix=<path>&search=<text>&limit=<n> |
| Upload | POST /api/storage/files als multipart-Formulardaten mit file und optionalem path |
| Download | GET /api/storage/files/:id |
| Löschen | DELETE /api/storage/files/:id |
Ein Upload von mehr als 25 MiB oder über die Quote hinaus gibt 413 zurück. Bei fehlendem Speicherdienst wird 503 zurückgegeben. Auf die Datei einer anderen Person kann über diese Endpunkte nicht zugegriffen werden.
MCP-Tools
Der MCP-Server von Almirant stellt diese kontobezogenen Tools bereit:
| Tool | Berechtigung | Verwendung |
|---|---|---|
storage_usage | mcp:read | Prüft die Quotenutzung von Bytes und Objekten. |
storage_list | mcp:read | Listet private Dateien auf, ohne unverarbeitete Objektspeicherschlüssel offenzulegen. |
storage_read | mcp:read | Liest UTF-8-Text oder base64-Inhalte bis 1 MiB. |
storage_write | mcp:write | Erstellt oder ersetzt einen relativen Pfad mit Text oder base64-Inhalten bis 1 MiB. |
storage_delete | mcp:write | Löscht eine eigene Datei anhand ihrer ID. |
storage_write erfordert genau eines von content oder base64. Verwende den authentifizierten REST-Download-Endpunkt für eine Datei, die das MCP-Leselimit überschreitet.
Sicherheit
- Verwende den privaten Speicher niemals als öffentlichen Download-Host.
- Speichere Secrets im Secret-Mechanismus des Dienstes, der sie benötigt, nicht in Dateien, die der Agent lesen kann, sofern diese Offenlegung nicht beabsichtigt ist.
- Ein MCP-Token mit Speicherzugriff muss einer authentifizierten Person entsprechen und die erforderliche Lese- oder Schreibberechtigung enthalten.