核心用法
MD Web 是一款用于将 Markdown 文件发布为可分享网页的工具 skill。用户通过调用 /md-web 或类似指令,将本地 .md 文件上传至用户自配置的 S3 兼容存储桶(Cloudflare R2、AWS S3 等),由预部署的 Docsify 服务器自动渲染为网页并返回可点击链接。流程包括:检查环境变量与配置文件、准备 Markdown 文件、执行 Node.js 上传脚本、返回公开 URL。上传成功后将仅返回链接,不再在对话中展示原文。
显著优点
- 零依赖轻量:
upload.js仅使用 Node.js 内置模块,无需 npm 依赖 - 私有化部署:Docsify 资源本地打包,无外部 CDN 依赖,数据只流向用户指定的 S3 端点
- 安全凭证管理:访问密钥通过环境变量读取,skill 本身不持久化存储敏感信息
- 自动生命周期管理:支持配置自动过期删除策略,降低长期存储风险
潜在缺点与局限性
- 公开访问风险:所有上传内容默认公开可访问,不适合敏感或机密文档
- 配置门槛:需用户自行准备 S3 兼容存储桶并配置 endpoint、bucket、public_url 等参数
- 权限要求:生命周期规则设置需要 Admin 级权限,普通 Object 权限无法自动配置
- 手动触发机制:不会自动上传长文本,需用户明确确认,可能增加交互步骤
适合人群
- 需要频繁分享长文档、技术文档、API 说明的开发者与内容创作者
- 重视数据主权、希望文档托管在自己存储基础设施的团队
- 对 Markdown 工作流熟悉、能接受轻量 CLI 配置的技术用户
常规风险
- 数据泄露:误将敏感内容上传至公开桶导致信息暴露
- 凭证泄露:环境变量配置不当可能导致访问密钥泄露
- 链接失效:若未配置自定义域名,R2.dev 默认 URL 存在速率限制可能影响访问体验
- 存储费用:长期未清理的公开文件可能产生意外存储成本