核心用法
Box Automation 技能依托 Rube MCP(Composio 平台)提供企业级云存储自动化能力。用户首先通过 RUBE_MANAGE_CONNECTIONS 建立 Box OAuth 连接,随后调用 RUBE_SEARCH_TOOLS 获取动态工具模式。核心工作流涵盖五大场景:
文件传输:使用 BOX_UPLOAD_FILE 与 BOX_DOWNLOAD_FILE 完成单文件操作,支持 BOX_CREATE_ZIP_DOWNLOAD 批量打包。上传时需构造 FileUploadable 对象(含 s3key、mimetype、name),并注意 attributes 字段须置于 file 之前以避免 HTTP 400 错误。
智能搜索:BOX_SEARCH_FOR_CONTENT 支持全文检索与布尔逻辑(AND/OR/NOT 必须大写),可通过 ancestor_folder_ids 限定目录、file_extensions 过滤类型、content_types 指定搜索维度(文件名/描述/内容/评论/标签)。日期范围采用 RFC3339 格式,结果分页上限 10,000 条。
文件夹管理:BOX_CREATE_FOLDER/UPDATE_FOLDER/COPY_FOLDER/DELETE_FOLDER 构成完整生命周期。删除非空文件夹需设置 recursive: true,根目录(ID "0")不可删除或复制。文件夹名称禁止包含 /、\、首尾空格及特殊符号。
协作与共享:通过 BOX_LIST_FILE_COLLABORATIONS 查看权限,BOX_UPDATE_COLLABORATION 调整角色(editor/viewer/co-owner 等 8 级权限)。文件锁定使用双下划线嵌套参数 lock__access、lock__expires__at。
电子签名:BOX_LIST_BOX_SIGN_REQUESTS 管理签名流程,支持按发送者筛选、查看状态(converting/created/sent/signed/declined 等 10 种)。
显著优点
- 零密钥配置:通过 Rube MCP 代理 OAuth,用户无需管理 Box API 密钥
- 企业级功能完整:覆盖搜索、协作、签名、元数据查询等企业刚需
- URL 快速解析:直接从 Box Web 界面 URL 提取文件/文件夹 ID
- 灵活分页:支持 offset(≤10,000)与 marker 两种模式,适配不同数据规模
潜在局限
- 大文件限制:50MB 以上文件需分块上传,标准工具集未直接暴露该能力
- 企业功能依赖:电子签名、协作过期等功能需管理员在 Box 企业后台开启
- 参数顺序敏感:文件上传时字段顺序错误会导致
metadata_after_file_contents报错 - 嵌套参数语法:双下划线表示法(如
parent__id)与常规 REST API 风格差异较大,学习成本存在
适合人群
- 需自动化企业文档流转的 Box 商业/企业版用户
- 希望避免直接管理 OAuth 凭证的开发团队
- 有批量文件同步、跨文件夹搜索、协作权限自动化需求的运维人员
常规风险
- 权限泄露:
can_view_path参数开启后,邀请方"全部文件"页面加载负担增加,建议每用户限制在 1000 个以内 - 误删风险:
DELETE_FOLDER默认移至回收站,需显式调用PERMANENTLY_REMOVE_FOLDER才能彻底删除 - 并发冲突:文件更新建议使用 ETag 配合
if_match参数实现乐观锁,防止覆盖他人修改 - 搜索陷阱:空查询或未配置
query/mdfilters将导致 HTTP 400,复杂过滤条件建议先用小样本验证