功能概述
Tencent Agent Storage(龙虾云盘/专属网盘)是面向智能体场景设计的个人云存储技能,实现本地文件到云端的安全上传与便捷分发。核心能力包括:单文件/批量上传、自动冲突处理(重命名/覆盖/询问)、云端文件列表查询、带COS签名的直链生成(有效期2小时)、以及图片预览支持。
核心用法
环境准备:需Node.js ≥14、npm及smh-node-sdk包;凭证通过~/.tencentAgentStorage/.env或OpenClaw/Hermes配置文件管理,包含libraryId、spaceId、accessToken(需space_admin权限)及可选basePath。
上传流程:
node scripts/agent-storage.js upload '{"localPath":"/path/to/file.pdf","conflictStrategy":"rename"}'rename(默认):同名自动重命名如file(1).pdf,确保上传成功并返回链接overwrite:仅用户明确说"覆盖/替换"时使用ask:仅用户要求先确认时使用
大文件支持:>50MB自动分片上传(5MB/块),内存安全,无单文件大小限制。
链接交付:必须原样输出完整downloadUrl(*.tencentsmhuc.cn域名,含q-sign-algorithm和q-signature参数),禁止截断、省略或暴露含accessToken的中转链接。
显著优点
1. 无感跨端:上传后2小时内任意设备浏览器直链访问,无需登录
2. 智能冲突:默认自动重命名策略避免上传中断,兼顾成功率与用户体验
3. 内存安全:大文件流式分片上传,不占用堆内存
4. 多配置源兼容:支持OpenClaw、Hermes及独立配置,迁移成本低
5. 隐式触发:任务产出文件自动识别分发需求,减少用户操作步骤
潜在局限
- 链接时效性:2小时有效期对长期归档场景不足,需配合"info"命令重新生成
- 权限依赖:必须预置space_admin级token,普通用户token无法写入
- 无加密传输说明:文档未明确提传输层加密(TLS已隐含但未强调)
- 无版本控制:覆盖后旧文件不可恢复,误操作风险存在
- 网络敏感:上传失败需手动重试,无内置自动重连机制
适合人群
- 需快速跨设备传输文件的知识工作者
- 智能体任务产出需即时分发的自动化场景
- 临时文件分享(2小时内)需求频繁的用户
- 已使用腾讯SMH生态的企业/开发者
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | accessToken硬编码或误发含token的中转链接 | 强制使用COS签名直链,禁止输出api.tencentsmh.cn含token链接 |
| 未授权上传 | 脚本可能上传用户未明确指定的本地文件 | 必须经用户主动确认路径后执行,禁止扫描全盘 |
| 链接失效 | 2小时后链接不可用导致用户困惑 | 每次必附"有效期2小时"提示,支持info命令刷新 |
| 隐私泄露 | 直链可被任意持有者在2小时内访问 | 适合非敏感文件;敏感内容需额外加密或缩短分享窗口 |
| 覆盖误删 | overwrite策略不可逆删除旧文件 | 默认rename策略,overwrite仅用户明确要求时使用 |
安全设计亮点
- 最小权限读取:脚本仅解析
smh_前缀环境变量,不访问配置文件其他字段 - 输出隔离:错误与成功均结构化JSON输出,便于程序化处理
- 显式确认:ask策略下强制用户选择,避免自动化误操作