核心用法
百度网盘存储 Skill 是面向 Claude Code 等 Agent 环境设计的云存储管理工具,封装了百度网盘开放平台 API,提供完整的文件生命周期管理能力。
主要功能模块:
- 文件传输:
upload/download支持本地与云端双向传输,分享链接可直接下载或先转存 - 目录管理:
ls/mkdir/mv/cp/rename提供类 Unix 的文件操作体验 - 分享协作:
share生成带提取码的分享链接,transfer实现跨账号资源转存 - 搜索定位:
search支持按文件类型筛选,可快速定位云端资源
执行流程: 每次触发后强制执行安装检查 → 登录状态校验 → 路径安全验证三级前置流程,未通过则引导用户完成环境准备。
显著优点
1. 官方生态整合:基于百度网盘开放平台,享受企业级存储稳定性与 CDN 加速
2. 安全沙箱设计:强制限制在 /apps/bdpan/ 目录内,禁止路径穿越;Token 等敏感信息完全隔离,Agent 不可读取
3. 风险分级管控:删除、覆盖等高危操作强制二次确认,日常查询类操作免确认提升效率
4. 分享链工作流:原生支持 pan.baidu.com/s/xxx 链接解析,自动处理提取码与转存目录
潜在缺点与局限性
- 付费接口:分享功能需购买百度开放平台服务,免费额度有限
- 目录限制:所有操作被锁定在应用数据目录,无法管理用户网盘根目录或其他路径
- 登录依赖:必须通过浏览器 OAuth 获取授权码,无密码登录模式
- 内测阶段:文档标注内测状态,可能存在未覆盖的边界场景
适合人群
- 需要在 Agent 环境自动化管理百度网盘资源的开发者
- 频繁进行跨设备文件同步、分享链接批量处理的内容工作者
- 重视数据安全、需要审计日志的企业团队(因具备完整操作确认链)
常规风险
| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 误删除 | `rm` 操作不可逆 | 高等级强制确认 + 影响范围预览 |
| 覆盖丢失 | 上传/下载同名文件 | 执行前自动检测并提示 |
| Token 泄露 | OAuth 凭据被 Agent 记录 | 配置文件完全隔离,Agent 无读取权限 |
| 路径穿越 | 恶意指令访问系统目录 | 输入路径强制校验,禁止 `..` 与绝对路径 |