Skip to main content

Almacenamiento privado

El almacenamiento privado permite que personas y agentes guarden archivos sin exponer rutas del almacén de objetos. Puedes consultar el uso, listar archivos, cargar o escribir contenido, descargarlo mientras estás autenticado y eliminar los archivos que te pertenecen.

Ruta rápida

  1. Abre el panel Storage para consultar Storage usage y cargar un archivo.
  2. Usa una ruta relativa como imports/order-9182.json para organizar los archivos.
  3. Descarga o elimina archivos desde la cuenta autenticada que los cargó.
  4. Concede a una clave de API MCP el permiso mcp:read o mcp:write cuando un cliente MCP necesite acceder al almacenamiento.

Límites y propiedad

Límite o reglaValor
Cuota predeterminada de la cuenta1 GiB, según la configuración de la cuenta
Carga de archivos REST25 MiB por archivo
Carga útil de lectura o escritura MCP1 MiB por operación
Límite de listado RESTHasta 200 archivos por solicitud
PropiedadLos archivos son privados de la persona autenticada, no recursos públicos del espacio de trabajo

Las rutas de almacenamiento deben ser rutas POSIX relativas. Se rechazan las rutas absolutas, las barras invertidas, los segmentos . o .. y los caracteres de control.

API REST

Todos los endpoints de Storage requieren una sesión autenticada. Las respuestas y descargas se marcan como privadas y las cachés compartidas no pueden almacenarlas.

OperaciónEndpoint
UsoGET /api/storage/usage
ListadoGET /api/storage/files?prefix=<path>&search=<text>&limit=<n>
CargaPOST /api/storage/files como datos de formulario multipart con file y path opcional
DescargaGET /api/storage/files/:id
EliminaciónDELETE /api/storage/files/:id

Una carga de más de 25 MiB o que excede la cuota devuelve 413. La ausencia del servicio de almacenamiento devuelve 503. Un archivo de otra persona no está disponible mediante estos endpoints.

Herramientas MCP

El servidor MCP de Almirant expone estas herramientas con alcance de cuenta:

HerramientaPermisoUso
storage_usagemcp:readConsulta el uso de cuota de bytes y objetos.
storage_listmcp:readLista archivos privados sin revelar claves sin procesar del almacén de objetos.
storage_readmcp:readLee texto UTF-8 o contenido base64 de hasta 1 MiB.
storage_writemcp:writeCrea o reemplaza una ruta relativa con texto o contenido base64 de hasta 1 MiB.
storage_deletemcp:writeElimina por ID un archivo propio.

storage_write requiere exactamente uno de content o base64. Usa el endpoint REST autenticado de descarga para un archivo que supere el límite de lectura MCP.

Seguridad

  • No uses nunca el almacenamiento privado como host de descarga pública.
  • Guarda los secretos en el mecanismo de secretos del servicio que los necesita, no en archivos que el agente pueda leer salvo que esa exposición sea intencional.
  • Un token MCP con almacenamiento debe corresponder a una persona autenticada e incluir el permiso de lectura o escritura necesario.

Páginas relacionadas