Pular para o conteúdo principal

Armazenamento privado

O armazenamento privado permite que pessoas e agentes guardem arquivos sem expor caminhos do armazenamento de objetos. Você pode consultar o uso, listar arquivos, carregar ou gravar conteúdo, fazer download enquanto estiver autenticado e excluir arquivos que pertencem a você.

Caminho rápido

  1. Abra o painel Storage para consultar Storage usage e carregar um arquivo.
  2. Use um caminho relativo, como imports/order-9182.json, para organizar os arquivos.
  3. Baixe ou exclua arquivos usando a conta autenticada que os carregou.
  4. Conceda a uma chave de API MCP a permissão mcp:read ou mcp:write quando um cliente MCP precisar acessar o armazenamento.

Limites e propriedade

Limite ou regraValor
Cota padrão da conta1 GiB, conforme a configuração da conta
Upload de arquivos REST25 MiB por arquivo
Carga útil de leitura ou gravação MCP1 MiB por operação
Limite de listagem RESTAté 200 arquivos por solicitação
PropriedadeOs arquivos são privados da pessoa autenticada, não recursos públicos do espaço de trabalho

Os caminhos de armazenamento devem ser caminhos POSIX relativos. Caminhos absolutos, barras invertidas, segmentos . ou .. e caracteres de controle são rejeitados.

API REST

Todos os endpoints de Storage exigem uma sessão autenticada. As respostas e os downloads são marcados como privados, e caches compartilhados não podem armazená-los.

OperaçãoEndpoint
UsoGET /api/storage/usage
ListagemGET /api/storage/files?prefix=<path>&search=<text>&limit=<n>
UploadPOST /api/storage/files como dados de formulário multipart com file e path opcional
DownloadGET /api/storage/files/:id
ExclusãoDELETE /api/storage/files/:id

Um upload com mais de 25 MiB ou que exceda a cota retorna 413. A ausência do serviço de armazenamento retorna 503. Um arquivo de outra pessoa não fica disponível por esses endpoints.

Ferramentas MCP

O servidor MCP do Almirant expõe estas ferramentas com escopo de conta:

FerramentaPermissãoUso
storage_usagemcp:readConsulta o uso da cota de bytes e objetos.
storage_listmcp:readLista arquivos privados sem revelar chaves brutas do armazenamento de objetos.
storage_readmcp:readLê texto UTF-8 ou conteúdo base64 de até 1 MiB.
storage_writemcp:writeCria ou substitui um caminho relativo por texto ou conteúdo base64 de até 1 MiB.
storage_deletemcp:writeExclui por ID um arquivo da própria pessoa.

storage_write exige exatamente um entre content e base64. Use o endpoint REST autenticado de download para um arquivo que exceda o limite de leitura MCP.

Segurança

  • Nunca use o armazenamento privado como host de download público.
  • Armazene os segredos no mecanismo de segredos do serviço que precisa deles, não em arquivos que o agente possa ler, a menos que essa exposição seja intencional.
  • Um token MCP com armazenamento deve corresponder a uma pessoa autenticada e incluir a permissão de leitura ou gravação necessária.

Páginas relacionadas