核心用法
minio-share 是一款面向 MinIO 对象存储的文件上传与分享工具,通过 Python 脚本将本地或远程文件上传至 S3 兼容存储,并自动生成带 Markdown 格式的分享链接。该 skill 主要服务于需要临时分发文件、视频或图片的用户场景,支持通过 --title 参数自定义文件名、通过 --expiry 设置链接有效期(默认 7 天),并输出可直接嵌入对话的富文本格式。
显著优点
1. 格式友好:自动识别文件类型,为图片提供内联预览,为视频嵌入播放器,为文档生成可点击链接
2. 灵活命名:支持中文及特殊字符的文件名清洗,自动替换非法字符为下划线,保留可读性
3. 多端输出:默认 Markdown 富文本、可选 JSON 结构化输出或纯文本 URL,适配不同使用场景
4. 临时分享:预设有效期机制,降低长期暴露风险,适合临时协作场景
潜在缺点与局限性
- 部署门槛高:需自行搭建 MinIO 服务并配置 5 项环境变量,对普通用户技术门槛较高
- 无访问控制:生成的预签名 URL 为公开访问,缺乏细粒度权限管理(如密码保护、IP 限制)
- 依赖外部环境:脚本执行依赖网络连通性及 MinIO 服务稳定性,无本地降级方案
- 安全责任自负:MinIO 实例的安全配置(HTTPS、CORS、桶策略)完全由用户维护,skill 本身不提供安全加固
适合人群
- 已部署私有 MinIO/S3 存储的技术团队
- 需要在对话中快速分享大文件(视频、设计稿、日志)的开发者
- 对数据主权有要求、不愿使用公有网盘的企业用户
常规风险
- 凭证泄露风险:
MINIO_ACCESS_KEY与MINIO_SECRET_KEY以环境变量形式存在,若配置不当可能被日志或进程信息暴露 - 桶配置风险:默认桶若配置为公开可写,可能导致未授权上传或数据覆盖
- 链接传播风险:预签名 URL 一旦生成即具备访问权限,转发后无法单独撤销(只能等待过期或禁用整个桶)
- 传输安全风险:若
MINIO_API_URL未强制 HTTPS,存在中间人攻击可能