Baidu Drive

☁️ 百度网盘官方 CLI 工具

百度网盘官方 CLI 工具,支持上传下载、转存分享、搜索管理等全功能文件操作,需 OAuth 授权。

收藏
8.2k
安装
3.1k
版本
1.3.0
CLS 安全性认证2026-08-02
点击查看完整报告 >

使用说明

核心用法

bdpan-storage 是百度网盘的官方命令行客户端,封装了完整的网盘文件生命周期管理。用户通过 "百度网盘"/"bdpan"/"网盘" 关键词触发后,可执行:

  • 文件传输upload/download 支持单文件/目录双向同步,分享链接可直接下载或先转存再取
  • 资源管理ls/search 浏览定位,mv/cp/rename/mkdir 组织文件
  • 分享协作share 生成带提取码的分享链接,transfer 快速转存他人资源
  • 身份管理whoami 查看登录状态,logout 安全退出

所有操作限定在 /apps/bdpan/ 沙箱目录,路径展示时映射为中文 "我的应用数据",既符合 API 要求又提升可读性。

显著优点

1. 官方背书:百度 CDN 直链下载,install.sh 内置 SHA256 完整性校验,来源可信
2. 功能完整:覆盖网盘核心场景,支持提取码自动解析、分页搜索、排序筛选

3. 安全设计:强制走 scripts/login.sh 交互授权,禁止直读 ~/.config/bdpan/config.json,Token 不落日志

4. 风险分级:删除、覆盖类高危操作强制二次确认,浏览类操作直接执行

潜在局限

  • 付费门槛:分享接口需额外购买百度开放平台服务
  • 路径约束:中文路径仅用于展示,命令参数必须用相对路径,初学者易混淆
  • 网络依赖:百度网盘非会员限速,大文件下载体验受限
  • OAuth 周期:Token 过期需重新走授权码流程

适合人群

  • 服务器/CLI 环境下需自动化网盘备份的开发者
  • 习惯终端操作、追求效率的高级用户
  • 需批量转存、管理分享资源的资源整理者

常规风险

  • 误操作覆盖:上传/下载目标存在同名文件时若确认不慎可能导致数据丢失
  • 授权码泄露:32 位授权码等同于临时密码,截图分享需打码
  • 路径穿越:虽已被安全规则禁止,但用户手动绕过仍有理论风险
  • 服务依赖:百度网盘政策变更可能导致接口失效或收费调整

安全解读

核心用法

bdpan-storage 是一款专为 Claude Code 系列工具设计的百度网盘文件管理 Skill,通过封装官方 bdpan CLI 工具,为用户提供完整的云端存储操作能力。核心功能涵盖文件上传下载、分享链接转存、目录管理、批量搜索及文件分享等典型网盘场景。所有操作均被安全沙箱限制在 /apps/bdpan/ 目录内,通过路径映射机制向用户展示友好的中文路径(如"我的应用数据/bdpan/文档"),同时底层使用标准化 API 路径。

触发机制采用双条件校验:必须同时识别到"百度网盘/bdpan/网盘"关键词及明确的操作意图(上传/下载/转存/分享/搜索等)。执行流程遵循严格的前置检查顺序:安装检测 → 登录状态校验 → 路径安全验证。登录流程强制通过封装脚本完成,禁止直接调用底层命令,确保授权码等敏感信息通过 stdin 安全传递,避免进程列表泄露。

显著优点

安全架构完善:该技能在安全设计上表现突出。安装脚本从百度官方 CDN 下载二进制,内置 SHA256 完整性校验,有效防御中间人攻击。所有高风险操作(删除、覆盖上传、模糊路径操作)强制要求用户显式确认,SKILL.md 中明确定义了三级风险确认策略。Agent 环境自动禁用 --yes 参数,防止自动化场景下的非预期执行。登录流程采用 stdin 传递授权码,执行后立即内存清除,终端历史记录风险亦在文档中提示。

功能覆盖全面:完整支持百度网盘核心能力矩阵,包括单文件/文件夹上传下载、分享链接智能识别(自动提取 pwd 参数)、转存不落地、付费分享接口、多维度搜索过滤(按文件类型、目录层级)及批量文件管理。路径规则设计兼顾技术准确性与用户体验,对外展示中文路径,对内使用标准 API 路径。

合规性良好:通过 GDPR、CCPA 合规检测,无恶意代码模式,无已知 CVE 漏洞。隐私设计上不静默收集用户数据,敏感操作均需授权。

潜在缺点与局限性

来源可信度限制:维护者为个人开发者(may-yaha),未关联知名开源组织或企业,安全评级为 T3 级别。虽经标准审查流程,但长期维护稳定性、安全响应速度相较于企业级项目存在不确定性。

动态代码加载风险:安装与更新流程涉及从远程 CDN 下载可执行二进制文件(L1 单层远程加载),虽来源可信且具备校验机制,理论上仍存在 CDN 被攻破或校验逻辑被绕过的极端风险。此架构特征决定其难以满足金融级、政务级场景的安全基线要求。

付费功能依赖:分享功能依赖百度网盘开放平台付费接口,基础文件管理虽可用,但完整功能体验需额外成本。同时作为第三方封装层,其功能更新滞后于百度官方 API 变更的可能性存在。

生态绑定:深度依赖百度网盘生态,不支持多网盘聚合管理,用户数据迁移至其他云存储平台时需借助外部工具。

适合的目标群体

中小企业技术团队:需要自动化云端备份、跨团队协作文件同步,但缺乏专职运维开发资源,希望以低代码方式实现网盘集成的团队。

个人开发者与内容创作者:频繁进行素材收集(转存分享链接)、作品分发(生成分享链接)、多设备文件管理的独立开发者、设计师、视频创作者。

教育科研场景:课题组共享文献数据集、教学资料分发、学生作业收集等需要基础网盘自动化且预算有限的场景。

自动化工作流构建者:已在使用 Claude Code 系列工具搭建个人/团队工作流,希望将云端存储环节无缝接入现有 pipeline 的用户。

使用风险与注意事项

性能与稳定性:作为 CLI 封装层,大文件传输受限于百度网盘 API 速率限制与本地网络环境,批量操作建议分批次执行并预留充足时间窗口。百度服务端偶发的 API 变更可能导致功能临时不可用,建议关注技能更新日志。

依赖项管理:核心依赖 bdpan 二进制文件,该文件随百度网盘官方更新而迭代,建议启用自动更新或建立定期检查机制。首次安装后若遇功能异常,优先查阅 troubleshooting.md 排查环境兼容性问题。

凭据生命周期~/.config/bdpan/config.json 存储访问令牌,公共环境使用后务必执行 bdpan logout。避免在共享开发环境中以明文形式传递授权码,终端历史记录建议定期清理。

沙箱边界意识:虽然路径被限制在 /apps/bdpan/,但用户仍需理解"远端路径"与"本地路径"的区分,避免误操作导致预期外的文件覆盖或移动。高风险的 rm 操作触发时务必仔细核对影响范围列表。

Baidu Drive 内容

reference文件夹
scripts文件夹
手动下载zip · 27.6 kB
authentication.mdtext/markdown
请选择文件