核心功能与用法
sharepoint-by-altf1be 是一款面向企业级 SharePoint 文件操作的 MCP 技能,通过 Microsoft Graph API 实现安全的文档库交互。其核心设计哲学是零密码安全模型——强制采用证书认证(certificate-based authentication),彻底规避客户端密钥泄露风险。
主要能力矩阵
| 功能类别 | 具体能力 |
|---------|---------|
| 文件操作 | 浏览、上传、下载、搜索、文件夹创建、删除(需确认) |
| Office 智能解析 | Word/Excel/PowerPoint/PDF 文本提取,输出纯文本供 AI 处理 |
| 协同编辑 | checkout/checkin 锁定机制、版本注释、Office Online 编辑链接生成 |
| 权限管控 | Sites.Selected 单站点授权,路径遍历防护(`../` 拦截) |
显著优点
1. 企业级安全架构:证书认证 + Sites.Selected 的组合,相较传统 "Sites.Read.All" 权限,攻击面缩减至单一站点级别
2. 多格式文档解析:内置 mammoth/exceljs/jszip/pdf-parse 工业级解析库,无需额外转换步骤
3. CLI 原生体验:commander 框架提供类 Unix 命令语法,支持路径补全与批量操作直觉
4. 协同工作流支持:edit 命令封装了 checkout→上传→checkin 的完整安全编辑闭环
潜在局限与风险
- 配置门槛高:需自建 Entra ID 应用、生成证书、PowerShell 执行 Sites.Selected 授权,非 Azure 管理员难以独立完成
- 证书生命周期管理:
.pem文件路径依赖本地文件系统,容器化部署需额外卷挂载配置 - 删除操作不可逆:虽有
--confirm二次确认,但 SharePoint 回收站策略依赖租户配置,跨域误删恢复能力不确定 - 大文件限制:默认 50MB 上限,视频/大型设计文档场景受限
适合人群
- 企业 IT 管理员 / Azure 架构师:需为团队构建安全的 SharePoint 自动化工作流
- 合规敏感型组织:金融、医疗、法律行业,强制要求证书认证与最小权限原则
- AI+RPA 开发者:需要结构化提取 Office 文档内容用于下游 NLP 处理
常规风险提醒
证书私钥(SP_CERT_PATH 指向的文件)为唯一凭据,需配合操作系统级文件权限(400 或 600)及审计日志监控,避免被进程外读取。