Perkoon:专为 AI Agent 设计的 P2P 文件传输层
核心用法
Perkoon 是一个基于 WebRTC 的点对点文件传输工具,定位为「Agent 数据层」。它通过加密直连实现三类传输场景:Agent → 人(浏览器下载)、Agent → Agent(机器对机器)、Agent → Pipeline(流式处理)。提供四种集成方式适配不同运行环境:
1. MCP Server(推荐):为 Claude Code、Cursor、Windsurf 等编码 Agent 提供原生工具(send_file、receive_file、check_session),无 Shell 依赖,安装约 8MB
2. CLI:传统 Shell 命令行,支持 JSON 事件流、结构化退出码、密码保护,安装约 8MB
3. A2A Protocol:JSON-RPC 2.0 端点,适合仅有 HTTP 访问能力的 Agent(如 ChatGPT、Web Agent),零安装
4. 浏览器自动化:Playwright/Puppeteer 脚本,提供完整 UI 控制,约 200MB(含 Chromium)
显著优点
- 无服务器架构:文件永不经过 Perkoon 服务器,纯 P2P 直连
- 零摩擦使用:接收方无需安装,浏览器打开链接即可下载
- 多协议原生支持:MCP、A2A 协议原生集成,非简单封装
- 流式管道支持:
--output -可直接管道到下游处理,无需落盘 - 机器优先设计:JSON 事件流、结构化退出码、超时控制、速率限制反馈,全部面向自动化
潜在缺点与局限
- 双方必须在线:无中继服务器,若接收方离线则传输失败(默认 5-30 分钟超时)
- 无断点续传:WebRTC 直连不支持大文件中断恢复
- 速率限制严格:创建会话 10/分钟、加入 30/分钟,高频自动化需退避逻辑
- 密码非强制:默认无密码保护,敏感文件需显式
--password否则链接泄露即风险 - Node.js 依赖:CLI/MCP 均需 Node 运行时,纯 Python 环境需额外适配
- 版本锁定要求:文档明确禁止
@latest,需手动跟踪安全更新
适合人群
- AI 编码 Agent 用户:需为 Claude/Cursor 配置 MCP 文件传输能力
- 自动化工作流开发者:构建跨机器、无人值守的文件同步管道
- 隐私敏感用户:拒绝云存储、要求端到端加密的技术人员
- 多 Agent 协作场景:需要 Agent A 向 Agent B 直接传输结果,不经过人类
常规风险
- 链接泄露风险:无密码的分享 URL 理论上可被任何人拦截使用
- WebRTC 指纹暴露:P2P 握手可能暴露双方网络信息
- 依赖供应链:
npx执行存在 NPM 供应链攻击面,需严格锁定版本 - 超时处理不当:未监控
transfer_complete即判定成功可能导致数据丢失 - 敏感目录误发:工具内置规则禁止自动发送
~/.ssh、/etc等目录,但仍需用户确认
安全与可信度评估
来源为官方文档与 NPM 包,属于 T2 级别社区工具;无第三方安全审计报告。传输层使用 WebRTC/DTLS 加密,但无端到端加密(E2EE)的额外密钥确认机制。