Aller au contenu principal

Stockage privé

Le stockage privé permet aux personnes et aux agents de stocker des fichiers sans exposer les chemins du stockage d'objets. Vous pouvez consulter l'utilisation, lister les fichiers, charger ou écrire du contenu, le télécharger tant que vous êtes authentifié et supprimer les fichiers qui vous appartiennent.

Parcours rapide

  1. Ouvrez le panneau Storage pour consulter Storage usage et charger un fichier.
  2. Utilisez un chemin relatif comme imports/order-9182.json pour organiser les fichiers.
  3. Téléchargez ou supprimez des fichiers depuis le compte authentifié qui les a chargés.
  4. Accordez à une clé API MCP la permission mcp:read ou mcp:write lorsqu'un client MCP doit accéder au stockage.

Limites et propriété

Limite ou règleValeur
Quota de compte par défaut1 GiB, selon la configuration du compte
Chargement de fichiers REST25 MiB par fichier
Charge utile de lecture ou d'écriture MCP1 MiB par opération
Limite de liste RESTJusqu'à 200 fichiers par requête
PropriétéLes fichiers sont privés pour la personne authentifiée, et non des ressources publiques de l'espace de travail

Les chemins de stockage doivent être des chemins POSIX relatifs. Les chemins absolus, les barres obliques inverses, les segments . ou .. et les caractères de contrôle sont rejetés.

API REST

Tous les endpoints Storage nécessitent une session authentifiée. Les réponses et téléchargements sont marqués comme privés et les caches partagés ne peuvent pas les stocker.

OpérationEndpoint
UtilisationGET /api/storage/usage
ListeGET /api/storage/files?prefix=<path>&search=<text>&limit=<n>
ChargementPOST /api/storage/files en données de formulaire multipart avec file et path facultatif
TéléchargementGET /api/storage/files/:id
SuppressionDELETE /api/storage/files/:id

Un chargement de plus de 25 MiB ou dépassant le quota renvoie 413. L'absence du service de stockage renvoie 503. Le fichier d'une autre personne n'est pas disponible via ces endpoints.

Outils MCP

Le serveur MCP d'Almirant expose les outils suivants avec une portée de compte :

OutilPermissionUsage
storage_usagemcp:readConsulte l'usage du quota d'octets et d'objets.
storage_listmcp:readListe les fichiers privés sans révéler les clés brutes du stockage d'objets.
storage_readmcp:readLit du texte UTF-8 ou du contenu base64 jusqu'à 1 MiB.
storage_writemcp:writeCrée ou remplace un chemin relatif avec du texte ou du contenu base64 jusqu'à 1 MiB.
storage_deletemcp:writeSupprime par ID un fichier dont vous êtes propriétaire.

storage_write requiert exactement l'un de content ou base64. Utilisez l'endpoint REST authentifié de téléchargement pour un fichier qui dépasse la limite de lecture MCP.

Sécurité

  • N'utilisez jamais le stockage privé comme hôte de téléchargement public.
  • Stockez les secrets dans le mécanisme de secrets du service qui en a besoin, et non dans des fichiers que l'agent peut lire, sauf si cette exposition est intentionnelle.
  • Un token MCP doté du stockage doit correspondre à une personne authentifiée et inclure la permission de lecture ou d'écriture nécessaire.

Pages associées