Agent-to-Owner File Bridge

✨ AI 文件安全中转桥梁,显式授权每一步

AI 文件安全中转桥梁,支持自托管服务器与临时隧道两种模式,所有敏感操作需用户显式授权,适合需要安全导出工作成果的场景

收藏
4.7k
安装
1.4k
版本
3.0.2
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

Agent-to-Owner File Bridge 是一个专为 AI 代理设计的文件共享桥梁,解决 AI 工作空间与外部世界之间的文件传输难题。该 skill 提供两种运行模式:

手动模式(推荐):用户预先在自有服务器(PHP 或 Python)部署开源桥接服务,向代理提供 Server URL 和 API Key 后即可直接上传文件。适合有固定基础设施、注重长期稳定性的用户。

自主模式(临时):代理在本地工作空间临时启动服务器,通过 localtunnel/localhost.run 等工具建立公网隧道。此模式需用户对"启动服务器""生成密钥""开启隧道"三个关键步骤逐一显式确认,会话结束后隧道自动失效。

上传成功后返回两个 URL:view_url 提供富文本预览(支持代码、图片、ZIP 内容浏览),url 为直链下载。API 设计简洁,支持文件列表查询、预览和批量删除。

显著优点

  • 权限设计严谨:采用"opt-in"确认机制,自主模式下每个敏感操作均需用户口头/文字确认,杜绝静默越权
  • 部署灵活:PHP 单文件适配共享主机,Python Flask 适配 VPS,零依赖负担
  • 开源透明:完整代码托管于 GitHub,可审计无黑箱
  • 预览体验佳:内置富文本查看器,ZIP 文件支持内部文件直读
  • 临时会话隔离:自主模式隧道随会话消亡,降低长期暴露风险

潜在局限

  • 手动模式门槛:需要用户具备基础服务器运维能力,共享主机用户可能受限于服务商政策
  • 自主模式可靠性:依赖第三方隧道服务(localtunnel 等),存在服务可用性波动
  • 无原生加密:传输层依赖 HTTPS,服务器端存储无额外加密机制
  • 单文件限制:未明确支持大文件分片或断点续传
  • API Key 管理:自主模式密钥生成于代理工作空间,虽经用户确认,但仍需信任代理环境

适合人群

  • 需要频繁从 AI 会话导出代码、报告、数据文件的开发者与研究者
  • 注重隐私、倾向自托管而非依赖商业云存储的技术用户
  • 临时性协作场景(如向客户快速分享 AI 生成原型)
  • 具备基础 Linux/服务器 运维能力的个人或团队

常规风险

  • 隧道服务中间人风险:第三方隧道理论上可窥探流量,敏感内容建议仅用手动模式+HTTPS 自托管
  • 文件持久化风险:服务器端文件保留策略未明确,用户需自行配置清理机制
  • API Key 泄露:若代理工作空间被其他进程读取,密钥存在暴露可能
  • 社会工程攻击:恶意 prompt 可能诱使用户在自主模式中连续确认危险操作

Agent-to-Owner File Bridge 内容

手动下载zip · 5.2 kB
api_instructions.txttext/plain
请选择文件