核心用法
腾讯微云 MCP 技能通过 Model Context Protocol 暴露网盘管理能力,包含 12 个 MCP Tool:
文件管理基础能力
weiyun.list/weiyun.list_by_category:按目录或分类(文档/图片/视频等)检索文件weiyun.download/weiyun.delete/weiyun.upload:核心文件操作weiyun.rename_file/weiyun.rename_dir/weiyun.create_dir/weiyun.move_file/weiyun.move_dir:目录结构管理
分享与协同
weiyun.gen_share_link:生成带密码的短链接分享
运维工具
check_skill_update:版本检查与更新指令获取
上传协议特点:采用 FTN 两阶段上传(预上传获取通道 → 分片上传),支持秒传。客户端需完成 SHA1 流式分块计算(block_sha_list、check_sha、check_data),服务端仅接收预计算哈希,防止服务器资源过载。提供 upload_to_weiyun.py 一键脚本整合完整流程。
显著优点
1. 官方背书:腾讯微云原生 MCP 实现,API 稳定性与长期维护有保障
2. 完整功能覆盖:从基础 CRUD 到分享、移动、分类检索、批量操作,覆盖 95%+ 网盘使用场景
3. 上传性能优化:秒传机制 + 分片续传,大文件传输可靠;专用脚本内置重试与通道管理
4. 安全设计:敏感操作(删除、分享)强制二次确认;目录权限校验防止越权访问
5. 跨平台支持:Windows/macOS/Linux 均有适配,PowerShell/Bash 命令示例完备
6. 配额管理:明确的错误码体系(117401 配额耗尽等),便于调用方优雅降级
潜在局限
1. 客户端计算负担:上传需本地完成流式 SHA1 计算,大文件 CPU 占用较高;非标准 SHA1 算法需专用脚本
2. 认证复杂度:需同时维护 mcp_token 与微云 Cookie,Token 有效期管理成本
3. 调用配额限制:免费用户存在日调用上限(117401 错误),高频自动化场景可能触发限流
4. 平台锁定:专用于微云生态,无法迁移至其他云存储
5. Windows 编码陷阱:中文文件名易乱码,必须 chcp 65001 前置,新手踩坑率高
适合人群
- 开发者/自动化工程师:需将网盘操作集成至 CI/CD、数据备份、文档处理流水线
- AI Agent 构建者:为 LLM 赋予持久化文件存储与分享能力
- 跨设备文件同步用户:结合脚本实现定时上传/下载自动化
- 团队协作场景:批量分享、目录整理、权限管控等高频操作
常规风险
| 风险类型 | 说明 | 缓释建议 |
|---------|------|---------|
| **误删数据** | `delete` 操作不可逆,`delete_completely=true` 绕过回收站 | 强制用户二次确认;默认走回收站 |
| **隐私泄露** | `gen_share_link` 无密码时公开访问 | 默认生成 6 位随机密码;回显分享对象清单 |
| **Token 泄露** | MCP token 明文传输或写入历史记录 | 优先环境变量注入;避免 `--token` 明文参数 |
| **文件误上传** | 通配符或模糊路径导致敏感文件外泄 | 禁止自动展开;强制确认具体文件路径 |
| **中间人攻击** | `WEIYUN_MCP_URL_ALLOW_INSECURE` 绕过 HTTPS | 生产环境禁用;仅调试场景临时开启 |
| **配额耗尽** | 高频调用触发 117401 限流 | 实施指数退避;监控配额使用率 |
每日首次使用需执行 check_skill_update 版本检查,确保功能与协议兼容性。