Stockage privé
Le stockage privé permet aux personnes et aux agents de stocker des fichiers sans exposer les chemins du stockage d'objets. Vous pouvez consulter l'utilisation, lister les fichiers, charger ou écrire du contenu, le télécharger tant que vous êtes authentifié et supprimer les fichiers qui vous appartiennent.
Parcours rapide
- Ouvrez le panneau Storage pour consulter Storage usage et charger un fichier.
- Utilisez un chemin relatif comme
imports/order-9182.jsonpour organiser les fichiers. - Téléchargez ou supprimez des fichiers depuis le compte authentifié qui les a chargés.
- Accordez à une clé API MCP la permission
mcp:readoumcp:writelorsqu'un client MCP doit accéder au stockage.
Limites et propriété
| Limite ou règle | Valeur |
|---|---|
| Quota de compte par défaut | 1 GiB, selon la configuration du compte |
| Chargement de fichiers REST | 25 MiB par fichier |
| Charge utile de lecture ou d'écriture MCP | 1 MiB par opération |
| Limite de liste REST | Jusqu'à 200 fichiers par requête |
| Propriété | Les fichiers sont privés pour la personne authentifiée, et non des ressources publiques de l'espace de travail |
Les chemins de stockage doivent être des chemins POSIX relatifs. Les chemins absolus, les barres obliques inverses, les segments . ou .. et les caractères de contrôle sont rejetés.
API REST
Tous les endpoints Storage nécessitent une session authentifiée. Les réponses et téléchargements sont marqués comme privés et les caches partagés ne peuvent pas les stocker.
| Opération | Endpoint |
|---|---|
| Utilisation | GET /api/storage/usage |
| Liste | GET /api/storage/files?prefix=<path>&search=<text>&limit=<n> |
| Chargement | POST /api/storage/files en données de formulaire multipart avec file et path facultatif |
| Téléchargement | GET /api/storage/files/:id |
| Suppression | DELETE /api/storage/files/:id |
Un chargement de plus de 25 MiB ou dépassant le quota renvoie 413. L'absence du service de stockage renvoie 503. Le fichier d'une autre personne n'est pas disponible via ces endpoints.
Outils MCP
Le serveur MCP d'Almirant expose les outils suivants avec une portée de compte :
| Outil | Permission | Usage |
|---|---|---|
storage_usage | mcp:read | Consulte l'usage du quota d'octets et d'objets. |
storage_list | mcp:read | Liste les fichiers privés sans révéler les clés brutes du stockage d'objets. |
storage_read | mcp:read | Lit du texte UTF-8 ou du contenu base64 jusqu'à 1 MiB. |
storage_write | mcp:write | Crée ou remplace un chemin relatif avec du texte ou du contenu base64 jusqu'à 1 MiB. |
storage_delete | mcp:write | Supprime par ID un fichier dont vous êtes propriétaire. |
storage_write requiert exactement l'un de content ou base64. Utilisez l'endpoint REST authentifié de téléchargement pour un fichier qui dépasse la limite de lecture MCP.
Sécurité
- N'utilisez jamais le stockage privé comme hôte de téléchargement public.
- Stockez les secrets dans le mécanisme de secrets du service qui en a besoin, et non dans des fichiers que l'agent peut lire, sauf si cette exposition est intentionnelle.
- Un token MCP doté du stockage doit correspondre à une personne authentifiée et inclure la permission de lecture ou d'écriture nécessaire.