Send Me My Files - R2 upload with short lived signed urls

☁️ R2/S3 一键上传与签名链接生成

一键上传文件到 Cloudflare R2 或任意 S3 兼容存储,自动生成带签名的安全下载链接,支持多桶配置与自定义过期时间。

收藏
12.6k
安装
3k
版本
1.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

R2/S3 Upload Skill 是一款面向开发者与运维人员设计的对象存储上传工具,支持将本地文件上传至 Cloudflare R2、AWS S3、MinIO 等任意 S3 兼容存储服务,并自动生成可分享的预签名下载 URL。

显著优点

  • 多平台兼容:原生支持 Cloudflare R2,同时兼容 AWS S3、MinIO、DigitalOcean Spaces 等主流 S3 兼容服务
  • 灵活配置:通过 YAML 配置文件管理多桶环境,支持自定义域名、区域设置及默认桶切换
  • 安全分享:自动生成带签名的临时下载链接(默认 5 分钟有效期),支持自定义过期时长(秒/小时/天)
  • 防冲突设计:自动为上传文件添加 UUID 前缀,避免同名文件覆盖
  • 智能检测:根据文件扩展名自动识别 Content-Type

潜在缺点与局限性

  • 依赖本地凭证文件:需手动创建并维护 YAML 配置文件,密钥以明文形式存储于本地
  • 无内置加密:上传过程依赖传输层 HTTPS 加密,但本地配置文件缺乏额外加密保护
  • 功能单一:专注于上传与链接生成,不支持文件同步、版本控制或分片上传等大文件场景
  • CLI 工具限制:需通过命令行操作,无图形界面,对非技术用户门槛较高

适合人群

  • 开发者需要快速分享文件、日志或构建产物
  • 运维团队管理多环境存储桶配置
  • 内容创作者寻求 R2 等低成本对象存储替代方案
  • 需要程序化生成临时下载链接的自动化工作流

常规风险

  • 凭证泄露风险:配置文件包含 Access Key 和 Secret Key,若权限设置不当或误提交至版本控制,可能导致存储桶被恶意访问
  • 预签名 URL 传播风险:生成的链接虽有过期机制,但在有效期内若被截获仍可访问
  • 误操作覆盖:虽采用 UUID 前缀防冲突,但使用 --key 参数强制指定路径时仍可能覆盖现有文件
  • 计费风险:R2/S3 服务按请求次数和出站流量计费,高频上传或大文件分享可能产生意外费用

建议配合 IAM 最小权限原则、配置文件 .gitignore 排除、以及定期轮换 API Token 等安全措施使用。

Send Me My Files - R2 upload with short lived signed urls 内容

src文件夹
手动下载zip · 37.3 kB
index.tstext/plain
请选择文件