核心用法
Tencent Agent Storage 是面向 Tencent Agent 生态的云文件存储 skill,提供完整的文件上传、下载、列表、分享能力。用户通过自然语言触发(如"上传文件"、"备份到云盘"、"生成下载链接"),Agent 自动调用 Node.js 脚本完成操作。
关键操作流程:
1. 环境检测:自动检查 Node.js ≥14 和 smh-node-sdk 依赖,缺失时引导安装
2. 凭证配置:从 ~/.tencentAgentStorage/.env、~/.openclaw/openclaw.json 或 ~/.hermes/.env 读取 SMH 凭证(libraryId、spaceId、accessToken)
3. 上传执行:调用 node scripts/agent-storage.js upload 命令,支持单文件/批量上传、自定义云端路径、冲突处理策略(ask/rename/overwrite)
4. 结果交付:提取脚本返回的 COS 签名直链(*.tencentsmhuc.cn 域名),完整输出给用户,并附带 2 小时有效期提醒
命令体系:
upload:上传文件并生成下载链接info:查询文件信息、刷新下载链接list:浏览云端文件目录
技术特性:
- 无文件大小限制(小文件单部分上传,大文件自动分片 5MB/块)
- 智能冲突处理:默认询问用户,支持覆盖或自动重命名
- 安全链接策略:仅输出 COS 签名直链,禁止暴露含 accessToken 的中转 URL
显著优点
| 维度 | 优势 |
|------|------|
| **触发智能化** | 覆盖 50+ 种自然语言表述,包括显式指令("上传文件")和隐式场景(任务产出文件需交付) |
| **容量无上限** | 分片上传机制支持任意大小文件,不受内存限制 |
| **跨端无缝** | 生成的 COS 直链可在浏览器、手机、平板直接打开,无需客户端 |
| **冲突可控** | 默认 `ask` 策略避免误覆盖,用户明确授权后才执行覆盖/重命名 |
| **凭证灵活** | 支持 OpenClaw、Hermes、独立配置三种凭证管理模式 |
潜在缺点与局限性
1. 有效期约束:下载链接仅 2 小时有效,长期分享需重复生成
2. Node.js 依赖:首次使用需安装 Node.js 14+ 和 npm 包,环境准备门槛存在
3. 权限要求:需 space_admin 级 accessToken,普通用户可能缺乏配置权限
4. 网络依赖:腾讯云 SMH 服务可用性直接影响功能,无离线降级方案
5. 批量串行:多文件上传按顺序执行,大量文件场景效率受限
适合人群
- 频繁跨端办公用户:需要在手机/电脑间快速传递文件
- Agent 自动化工作流:任务产出报告、图片、数据文件需自动备份云端
- 临时分享场景:2 小时有效期适合一次性文件传递,不适合长期托管
- 腾讯云生态用户:已配置 SMH 凭证的企业/个人开发者
常规风险
| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| **凭证泄露** | accessToken 泄露可导致云盘被恶意操作 | 脚本严格限制读取范围,禁止在输出中暴露凭证 |
| **链接截断** | 长 URL 被省略可能导致无法下载 | 强制完整输出策略,禁止 `...` 或 `<省略>` |
| **误覆盖文件** | 默认 `ask` 策略失效时可能丢失数据 | 冲突时必须二次确认,覆盖/重命名需用户明确表态 |
| **中间人攻击** | 非 HTTPS 传输可能暴露文件内容 | 强制 `https://api.tencentsmh.cn` 端点,COS 直链同样 HTTPS |
| **Token 过期** | accessToken 失效导致上传失败 | 错误提示引导用户检查凭证配置 |
总结
Tencent Agent Storage 是 Tencent Agent 生态中文件上云的标准解决方案,以智能化触发、无大小限制、安全链接输出为核心竞争力。适合作为工作流闭环的"最后一公里"——将本地产出快速转化为可分享的云端链接。用户需注意 2 小时链接有效期和环境配置门槛,合理规划使用场景。