私有存储
私有存储允许人员和智能体保存文件,而无需暴露对象存储路径。你可以查看使用量、列出文件、上传或写入内容、在已认证时下载内容,并删除属于你的文件。
快速开始
- 打开 Storage 面板,查看 Storage usage 并上传文件。
- 使用相对路径,例如
imports/order-9182.json,整理文件。 - 从上传文件的已认证帐户下载或删除文件。
- 当 MCP 客户端需要访问存储时,向 MCP API 密钥授予
mcp:read或mcp:write权限。
限制和所有权
| 限制或规则 | 值 |
|---|---|
| 默认帐户配额 | 1 GiB,取决于帐户配置 |
| REST 文件上传 | 每个文件 25 MiB |
| MCP 读写负载 | 每次操作 1 MiB |
| REST 列表限制 | 每个请求最多 200 个文件 |
| 所有权 | 文件对已认证人员私有,不是公共工作区资源 |
存储路径必须是相对 POSIX 路径。绝对路径、反斜杠、. 或 .. 段以及控制字符都会被拒绝。
REST API
所有 Storage 端点都需要已认证会话。响应和下载会标记为私有,共享缓存不得存储它们。
| 操作 | 端点 |
|---|---|
| 使用量 | GET /api/storage/usage |
| 列表 | GET /api/storage/files?prefix=<path>&search=<text>&limit=<n> |
| 上传 | POST /api/storage/files,以 multipart 表单数据提交,可包含 file 和可选的 path |
| 下载 | GET /api/storage/files/:id |
| 删除 | DELETE /api/storage/files/:id |
上传超过 25 MiB 或超出配额会返回 413。存储服务缺失会返回 503。其他人员的文件无法通过这些端点访问。
MCP 工具
Almirant MCP 服务器提供以下帐户范围工具:
| 工具 | 权限 | 用途 |
|---|---|---|
storage_usage | mcp:read | 查询字节和对象配额使用量。 |
storage_list | mcp:read | 列出私有文件,而不会暴露原始对象存储键。 |
storage_read | mcp:read | 读取最多 1 MiB 的 UTF-8 文本或 base64 内容。 |
storage_write | mcp:write | 使用最多 1 MiB 的文本或 base64 内容创建或替换相对路径。 |
storage_delete | mcp:write | 按 ID 删除自己的文件。 |
storage_write 要求 content 或 base64 二选一且仅能提供一个。对于超过 MCP 读取限制的文件,请使用已认证的 REST 下载端点。
安全
- 切勿将私有存储用作公共下载主机。
- 将密钥存储在需要它的服务的密钥机制中,而不是存储在智能体可读取的文件中,除非此类暴露是有意的。
- 带存储权限的 MCP 令牌必须对应已认证人员,并包含所需的读取或写入权限。