Box Automation

📦 企业云存储一站式自动化

通过 Rube MCP 连接 Box 云端存储,实现文件上传下载、智能搜索、文件夹管理、协作共享及电子签名等自动化操作,无需手动处理 API 密钥。

收藏
5.9k
安装
2.2k
版本
0.1.0
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

核心用法

Box Automation 技能依托 Rube MCP(Composio 平台)提供企业级云存储自动化能力。用户首先通过 RUBE_MANAGE_CONNECTIONS 建立 Box OAuth 连接,随后调用 RUBE_SEARCH_TOOLS 获取动态工具模式。核心工作流涵盖五大场景:

文件传输:使用 BOX_UPLOAD_FILEBOX_DOWNLOAD_FILE 完成单文件操作,支持 BOX_CREATE_ZIP_DOWNLOAD 批量打包。上传时需构造 FileUploadable 对象(含 s3key、mimetype、name),并注意 attributes 字段须置于 file 之前以避免 HTTP 400 错误。

智能搜索BOX_SEARCH_FOR_CONTENT 支持全文检索与布尔逻辑(AND/OR/NOT 必须大写),可通过 ancestor_folder_ids 限定目录、file_extensions 过滤类型、content_types 指定搜索维度(文件名/描述/内容/评论/标签)。日期范围采用 RFC3339 格式,结果分页上限 10,000 条。

文件夹管理BOX_CREATE_FOLDER/UPDATE_FOLDER/COPY_FOLDER/DELETE_FOLDER 构成完整生命周期。删除非空文件夹需设置 recursive: true,根目录(ID "0")不可删除或复制。文件夹名称禁止包含 /\、首尾空格及特殊符号。

协作与共享:通过 BOX_LIST_FILE_COLLABORATIONS 查看权限,BOX_UPDATE_COLLABORATION 调整角色(editor/viewer/co-owner 等 8 级权限)。文件锁定使用双下划线嵌套参数 lock__accesslock__expires__at

电子签名BOX_LIST_BOX_SIGN_REQUESTS 管理签名流程,支持按发送者筛选、查看状态(converting/created/sent/signed/declined 等 10 种)。

显著优点

  • 零密钥配置:通过 Rube MCP 代理 OAuth,用户无需管理 Box API 密钥
  • 企业级功能完整:覆盖搜索、协作、签名、元数据查询等企业刚需
  • URL 快速解析:直接从 Box Web 界面 URL 提取文件/文件夹 ID
  • 灵活分页:支持 offset(≤10,000)与 marker 两种模式,适配不同数据规模

潜在局限

  • 大文件限制:50MB 以上文件需分块上传,标准工具集未直接暴露该能力
  • 企业功能依赖:电子签名、协作过期等功能需管理员在 Box 企业后台开启
  • 参数顺序敏感:文件上传时字段顺序错误会导致 metadata_after_file_contents 报错
  • 嵌套参数语法:双下划线表示法(如 parent__id)与常规 REST API 风格差异较大,学习成本存在

适合人群

  • 需自动化企业文档流转的 Box 商业/企业版用户
  • 希望避免直接管理 OAuth 凭证的开发团队
  • 有批量文件同步、跨文件夹搜索、协作权限自动化需求的运维人员

常规风险

  • 权限泄露can_view_path 参数开启后,邀请方"全部文件"页面加载负担增加,建议每用户限制在 1000 个以内
  • 误删风险DELETE_FOLDER 默认移至回收站,需显式调用 PERMANENTLY_REMOVE_FOLDER 才能彻底删除
  • 并发冲突:文件更新建议使用 ETag 配合 if_match 参数实现乐观锁,防止覆盖他人修改
  • 搜索陷阱:空查询或未配置 query/mdfilters 将导致 HTTP 400,复杂过滤条件建议先用小样本验证

安全解读

核心用法

Box Automation 是一套基于 Rube MCP(Composio)的企业云存储自动化方案,专为用户打通 Box 平台的核心文件管理能力。该 Skill 采用纯文档架构,本身不含可执行代码,所有操作均通过 MCP 代理转发至 Box 官方 API 执行。

使用流程遵循"先搜索工具、再执行操作"的原则:用户需先调用 RUBE_SEARCH_TOOLS 获取当前可用工具模式,确认 Box 连接状态为 ACTIVE 后方可进行文件上传下载、文件夹管理、内容搜索、协作权限配置及电子签名等五大核心工作流。文件操作支持 ID 从 URL 直接提取(如 /files/123 对应 file_id "123"),并可通过嵌套参数语法(双下划线分隔)精确控制元数据与权限设置。

显著优点

安全架构领先:纯 Markdown 文档形态彻底消除代码注入风险,结合 MCP 代理模式实现请求中转,敏感凭证全程由用户 OAuth 会话托管,Skill 本身零敏感信息存储。S+ 级安全评分与六维全绿检测印证其可靠性。

企业功能完整:覆盖 Box 企业版核心能力,包括大文件分片下载、版本管理、精细化协作角色(editor/co-owner 等 8 级权限)、元数据模板查询及 Box Sign 电子签名全生命周期管理,满足合规驱动型企业需求。

开发者体验优化:详尽的参数说明与常见陷阱标注(如 50MB 上传限制、offset 分页上限 10000、布尔运算符必须大写)大幅降低调试成本;Quick Reference 表格实现任务-工具-参数快速映射。

潜在缺点与局限性

生态依赖较重:功能完全绑定 Rube MCP 服务可用性,若 MCP 端点故障或 Composio 策略调整,Skill 将失效。需额外维护 MCP 连接状态监控。

大文件场景受限:标准工具不支持 50MB 以上文件的断点续传上传,企业级批量传输场景需配合原生 API 使用,当前 Skill 仅作轻量级自动化。

分页机制复杂:Box 同时支持 offset 与 marker 两种分页,后者虽适合大数据集但参数交互逻辑较晦涩;搜索偏移量硬限制 10000 导致超大规模内容库遍历困难。

适合的目标群体

  • 中小企业 IT 管理员:需自动化团队文件归档、权限批量调整的运维人员
  • 产品运营团队:频繁进行内容素材上传、跨部门共享协作的非技术用户
  • 合规与法务人员:利用 Box Sign 管理合同审批流程,需审计追踪的职能团队
  • 开发者与解决方案架构师:在 AI Agent 工作流中集成企业云存储能力的工程团队

使用风险与注意事项

性能风险:Box API 存在端点级速率限制,高频批量操作需内置延迟机制;can_view_path 协作参数过量使用(>1000/用户)将显著拖慢受邀者"全部文件"加载性能。

权限风险:递归删除与永久删除操作不可逆,务必验证 recursiveif_match 参数;根文件夹(ID "0")禁止复制/删除,误操作将导致授权错误。

依赖风险:T3 来源(个人开发者)意味着长期维护承诺存疑,建议建立版本锁定机制;同时需独立评估 Rube MCP 与 Box 企业账号的 SLA 匹配度。

OAuth 会话风险:连接状态可能因令牌过期中断,生产环境建议设置监控告警;共享链接密码策略需与企业安全基线对齐。

Box Automation 内容

手动下载zip · 5.9 kB
skill-card.mdtext/markdown
请选择文件