Weiyun Skills

☁️ 微云官方 MCP,一站式网盘自动化

办公榜 #9

腾讯微云官方 MCP 技能,提供 12 个工具实现网盘文件的完整管理,含专用上传协议与一键脚本,适合开发者与自动化场景。

收藏
47.1k
安装
20.8k
版本
1.0.10
CLS 安全性认证2026-07-10
点击查看完整报告 >

使用说明

核心用法

腾讯微云 MCP 技能通过 Model Context Protocol 暴露网盘管理能力,包含 12 个 MCP Tool:

文件管理基础能力

  • weiyun.list / weiyun.list_by_category:按目录或分类(文档/图片/视频等)检索文件
  • weiyun.download / weiyun.delete / weiyun.upload:核心文件操作
  • weiyun.rename_file / weiyun.rename_dir / weiyun.create_dir / weiyun.move_file / weiyun.move_dir:目录结构管理

分享与协同

  • weiyun.gen_share_link:生成带密码的短链接分享

运维工具

  • check_skill_update:版本检查与更新指令获取

上传协议特点:采用 FTN 两阶段上传(预上传获取通道 → 分片上传),支持秒传。客户端需完成 SHA1 流式分块计算(block_sha_listcheck_shacheck_data),服务端仅接收预计算哈希,防止服务器资源过载。提供 upload_to_weiyun.py 一键脚本整合完整流程。

显著优点

1. 官方背书:腾讯微云原生 MCP 实现,API 稳定性与长期维护有保障
2. 完整功能覆盖:从基础 CRUD 到分享、移动、分类检索、批量操作,覆盖 95%+ 网盘使用场景

3. 上传性能优化:秒传机制 + 分片续传,大文件传输可靠;专用脚本内置重试与通道管理

4. 安全设计:敏感操作(删除、分享)强制二次确认;目录权限校验防止越权访问

5. 跨平台支持:Windows/macOS/Linux 均有适配,PowerShell/Bash 命令示例完备

6. 配额管理:明确的错误码体系(117401 配额耗尽等),便于调用方优雅降级

潜在局限

1. 客户端计算负担:上传需本地完成流式 SHA1 计算,大文件 CPU 占用较高;非标准 SHA1 算法需专用脚本
2. 认证复杂度:需同时维护 mcp_token 与微云 Cookie,Token 有效期管理成本

3. 调用配额限制:免费用户存在日调用上限(117401 错误),高频自动化场景可能触发限流

4. 平台锁定:专用于微云生态,无法迁移至其他云存储

5. Windows 编码陷阱:中文文件名易乱码,必须 chcp 65001 前置,新手踩坑率高

适合人群

  • 开发者/自动化工程师:需将网盘操作集成至 CI/CD、数据备份、文档处理流水线
  • AI Agent 构建者:为 LLM 赋予持久化文件存储与分享能力
  • 跨设备文件同步用户:结合脚本实现定时上传/下载自动化
  • 团队协作场景:批量分享、目录整理、权限管控等高频操作

常规风险

| 风险类型 | 说明 | 缓释建议 |
|---------|------|---------|
| **误删数据** | `delete` 操作不可逆,`delete_completely=true` 绕过回收站 | 强制用户二次确认;默认走回收站 |
| **隐私泄露** | `gen_share_link` 无密码时公开访问 | 默认生成 6 位随机密码;回显分享对象清单 |
| **Token 泄露** | MCP token 明文传输或写入历史记录 | 优先环境变量注入;避免 `--token` 明文参数 |
| **文件误上传** | 通配符或模糊路径导致敏感文件外泄 | 禁止自动展开;强制确认具体文件路径 |
| **中间人攻击** | `WEIYUN_MCP_URL_ALLOW_INSECURE` 绕过 HTTPS | 生产环境禁用;仅调试场景临时开启 |
| **配额耗尽** | 高频调用触发 117401 限流 | 实施指数退避;监控配额使用率 |

每日首次使用需执行 check_skill_update 版本检查,确保功能与协议兼容性。

安全解读

核心用法

该技能是腾讯微云官方MCP接口,提供完整的云端文件管理能力,支持12个核心工具:

  • 文件管理:列表查询(支持分类/目录)、下载、删除(回收站/彻底删除)、移动、重命名
  • 上传下载:两阶段上传协议(预上传+分片上传),支持秒传;批量获取HTTPS下载链接
  • 目录操作:创建文件夹、移动目录、生成分享外链(支持密码保护)
  • 版本管理:内置每日更新检查机制

上传流程采用独特的FTN协议:客户端必须本地计算SHA1分块哈希(流式SHA1内部状态,非标准分块SHA1),服务端通过哈希实现秒传。提供upload_to_weiyun.py一键脚本自动完成全流程。

显著优点

| 维度 | 优势 |
|------|------|
| **官方背书** | 腾讯微云原生集成,T1级来源可信度 |
| **秒传机制** | 基于SHA1哈希去重,大文件秒级完成上传 |
| **安全设计** | URL白名单强制HTTPS、敏感操作需用户二次确认、Token环境变量传递 |
| **隐私透明** | 遥测数据充分披露,用户可主动关闭上报 |
| **完整工作流** | 8种常见操作文档化,含Windows/macOS/Linux全平台适配 |

潜在局限

1. 上传复杂度:必须理解流式SHA1内部状态算法(小端序寄存器提取),手动调用门槛高
2. 配额限制:每日调用次数受限(错误码117401),重度使用需开通会员

3. Windows适配:必须chcp 65001切换UTF-8编码,PowerShell命令需特殊转义

4. Token依赖:所有操作需有效MCP token,过期需重新授权

5. 网络稳定性:偶发50000服务繁忙错误,需实现重试逻辑

适合人群

  • 个人用户:需要AI助手管理微云网盘文件的腾讯微云活跃用户
  • 开发者:需要程序化操作微云的第三方工具开发者
  • 企业场景:团队协作中需要自动化文件分发、备份的工作流

常规风险

| 风险等级 | 场景 | 防护机制 |
|----------|------|----------|
| 🔴 高 | 删除操作(尤其`delete_completely=true`) | 强制用户确认+列表回显+默认回收站 |
| 🟡 中 | 分享外链生成 | 默认建议设置密码+确认分享意图 |
| 🟡 中 | 本地文件上传 | 路径确认+Token环境变量存储 |
| 🟢 低 | Token泄露 | 可在微云官网撤销授权 |
| 🟢 低 | 遥测数据收集 | 已披露+可关闭 |

关键安全规则pdir_key字段必须使用weiyun.list响应顶层的值,而非文件条目自身的字段(可能为空),否则导致分享异常或权限错误。

Weiyun Skills 内容

references文件夹
scripts文件夹
手动下载zip · 36.4 kB
auth.mdtext/markdown
请选择文件