KI-Agenten mit TrekMail Drive verbinden
Richten Sie einen MCP-kompatiblen KI-Agenten für TrekMail Drive mit begrenzten Tokens, sicheren Kontrollmechanismen, Uploads und Auditprotokollen ein.
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
▼
Artikeldetails
Typ, Schwierigkeit, Tarife und Info zur letzten Aktualisierung.
- Typ
- Referenz
- Schwierigkeit
- Mittel
- Tarife
- Starter · Pro · Agency · + Drive Add-on
- Zuletzt aktualisiert
- 10. Sep 2026
Ein KI-Agent kann Drive-Dateien sicher verwalten, wenn Sie ihm ein eng begrenztes Token und klare Regeln geben. Dieser Leitfaden konzentriert sich auf die Drive-spezifische Einrichtung für MCP-kompatible Agenten. Informationen zur allgemeinen MCP-Installation finden Sie unter KI-Agenten verbinden (MCP).
Aufgabe des Agenten auswählen
Benennen Sie zuerst den Arbeitsablauf und nicht das Tool. Gute Beispiele sind:
client-delivery-linkserstellt öffentliche Links für genehmigte Dateien.monthly-report-uploaderlädt erstellte PDF-Dateien in Account Drive hoch.mailbox-file-assistantdurchsucht den Drive-Bereich eines Postfachs.storage-monitorliest Nutzung und Add-on-Status.
Ein eindeutiger Name erleichtert später die Prüfung von Tokens und Auditprotokollen erheblich.
Token mit begrenzten Rechten erstellen
Öffnen Sie KI-Agenten & API → Tokens → Token erstellen. Wählen Sie für einen reinen Drive-Agenten nur Drive-Berechtigungsbereiche aus. Die meisten Agenten benötigen keine endgültige Löschberechtigung.
Beispiele:
| Aufgabe des Agenten | Berechtigungsbereiche | Hinweise |
|---|---|---|
| Berichte hochladen | drive:account:read, drive:account:write |
Kann Ordner erstellen und Dateien hochladen |
| Lieferdateien freigeben | drive:account:read, drive:account:share |
Kann öffentliche Links erstellen und widerrufen |
| Postfachassistent | drive:mailbox:read |
Postfachbeschränkungen hinzufügen |
| Bereinigungsauftrag | Lesen/Schreiben plus bestimmter Löschbereich | Nur in einem geprüften Bereinigungsablauf verwenden |
| Speicherüberwachung | drive:addon:read, drive:account:read |
Schreibgeschützt |
Kopieren Sie das Token einmal. TrekMail zeigt es nicht erneut an.
MCP konfigurieren
Legen Sie das Ops-Token in Ihrer MCP-Umgebung fest:
TREKMAIL_BASE_URL=https://trekmail.net
TREKMAIL_API_TOKEN=tm_live_your_token
TREKMAIL_ALLOW_DESTRUCTIVE=false
Dies ist eine selbst gehostete MCP-Sicherheitskontrolle und kein Drive-Funktionsschalter. Behalten Sie TREKMAIL_ALLOW_DESTRUCTIVE=false für normale Drive-Arbeiten bei und aktivieren Sie die Einstellung nur für einen geprüften Bereinigungslauf, der Tools zum endgültigen Löschen benötigt.
Wenn derselbe Agent auch E-Mails liest oder sendet, fügen Sie separat ein Nachrichtentoken hinzu:
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_message_token
Drive-Tools verwenden keine Nachrichtentokens. Nachrichtentools verwenden keine Drive-Berechtigungsbereiche.
Zuerst mit harmlosen Tools testen
Bitten Sie den Agenten um folgende Aufrufe:
drive_spaces_listdrive_storage_summarydrive_browse_folderfürspace="account"
Diese Aufrufe bestätigen die Funktion des Tokens, ohne Daten zu ändern. Testen Sie danach einen kleinen Upload in einen temporären Ordner.
Sichere Arbeitsregeln für den Agenten festlegen
Ein sinnvoller Systemprompt für einen Drive-Agenten sollte folgende Regeln enthalten:
- Dateien nur dann endgültig löschen, wenn der Benutzer ausdrücklich darum bittet.
- Den Papierkorb der endgültigen Löschung vorziehen.
- Öffentliche Links mit Ablaufzeit und Downloadlimits versehen.
- Erstellte Freigabe-URLs sofort zurückgeben.
- Account Drive für Teamdateien und Mailbox Drive nur verwenden, wenn die Aufgabe ein Postfach nennt.
- Vor dem Hochladen großer Dateien die Speichernutzung prüfen.
Nach der Einrichtung prüfen
Öffnen Sie KI-Agenten & API → Auditprotokoll und filtern Sie nach dem Tokennamen. Vergewissern Sie sich, dass der Agent nur die erwarteten Drive-Tools aufgerufen hat. Wenn ein Token zu viele Berechtigungsbereiche hat, widerrufen Sie es und erstellen Sie einen enger begrenzten Ersatz.
Verwandte Artikel
Springen Sie zu nahegelegenen Anleitungen, die den Workflow fortsetzen.