Подключение ИИ-агентов к TrekMail Drive

Настройте MCP-совместимого ИИ-агента для TrekMail Drive с ограниченным токеном, безопасными механизмами, загрузкой, ссылками и аудитом.

Сведения о статье

Тип, сложность, тарифы и дата последнего обновления.

Тип
Справочная статья
Сложность
Средний уровень
Тарифы
Starter · Pro · Agency · + Drive Add-on
Обновлено
10 сен 2026 г.

ИИ-агент может безопасно управлять файлами Drive, если предоставить ему узкий токен и чёткие правила. Это руководство посвящено настройке Drive для MCP-совместимых агентов. Общая установка MCP описана в статье Подключение ИИ-агентов (MCP).

Выберите задачу агента

Сначала дайте название процессу, а не инструменту. Хорошие примеры:

  • client-delivery-links создаёт общедоступные ссылки на одобренные файлы.
  • monthly-report-uploader загружает созданные PDF-файлы в Drive аккаунта.
  • mailbox-file-assistant выполняет поиск в Drive одного почтового ящика.
  • storage-monitor читает данные об использовании и состоянии дополнения.

Точное название значительно упрощает последующую проверку токена и журналов аудита.

Создайте токен с ограниченными правами

Откройте ИИ-агенты и API → Токены → Создать токен. Для агента, работающего только с Drive, выберите исключительно права Drive. Большинству агентов безвозвратное удаление не требуется.

Примеры:

Задача агента Права Примечания
Загрузка отчётов drive:account:read, drive:account:write Может создавать папки и загружать файлы
Общий доступ к файлам для передачи drive:account:read, drive:account:share Может создавать и отзывать общедоступные ссылки
Помощник для почтового ящика drive:mailbox:read Добавьте ограничения почтового ящика
Задача очистки чтение/запись и конкретное право на удаление Используйте только в проверенном процессе очистки
Монитор хранилища drive:addon:read, drive:account:read Только чтение

Скопируйте токен сразу. TrekMail больше его не покажет.

Настройте MCP

Задайте операционный токен в среде MCP:

TREKMAIL_BASE_URL=https://trekmail.net
TREKMAIL_API_TOKEN=tm_live_your_token
TREKMAIL_ALLOW_DESTRUCTIVE=false

Это механизм безопасности самостоятельно размещённого MCP, а не переключатель функции Drive. Для обычной работы с Drive оставьте TREKMAIL_ALLOW_DESTRUCTIVE=false и включайте этот параметр только для проверенного запуска очистки, которому нужны инструменты безвозвратного удаления.

Если тот же агент также читает или отправляет почту, отдельно добавьте токен сообщений:

TREKMAIL_MESSAGE_TOKEN=tm_msg_your_message_token

Инструменты Drive не используют токены сообщений. Инструменты сообщений не используют права Drive.

Сначала протестируйте безопасные инструменты

Попросите агента вызвать:

  1. drive_spaces_list
  2. drive_storage_summary
  3. drive_browse_folder для space="account"

Эти вызовы подтверждают работу токена, не изменяя данные. Затем проверьте загрузку небольшого файла во временную папку.

Задайте агенту правила безопасной работы

Практичный системный промпт для агента Drive должен включать следующие правила:

  • Никогда не удалять файлы безвозвратно без явной просьбы пользователя.
  • Предпочитать корзину безвозвратному удалению.
  • Добавлять срок действия и ограничения скачиваний к общедоступным ссылкам.
  • Сразу возвращать созданные URL общего доступа.
  • Использовать Drive аккаунта для командных файлов, а Drive почтового ящика только тогда, когда в задаче указан ящик.
  • Проверять использование хранилища перед загрузкой больших файлов.

Проверьте аудит после настройки

Откройте ИИ-агенты и API → Журнал аудита и отфильтруйте записи по имени токена. Убедитесь, что агент вызывал только ожидаемые инструменты Drive. Если у токена слишком много прав, отзовите его и создайте более ограниченную замену.

Связанные статьи

Похожие статьи

Перейдите к близким руководствам, которые продолжают рабочий процесс.

Как поручить ИИ-агенту покупку и настройку почты

Разрешите агенту купить и настроить TrekMail, не передавая контроль над Dashboard, платёжными данными, DNS и будущими изменениями подписки.

Читать статью

Обзор REST API TrekMail для разработчиков

Узнайте, как работает REST API TrekMail: аутентификация с bearer-токенами, доступ по тарифам, лимиты запросов и форматы ответов.

Читать статью

Создание и управление токенами API

Создавайте токены API в TrekMail. Задавайте области доступа, ограничения доменов и срок действия, чтобы точно управлять доступом.

Читать статью

Подключение ИИ-агентов к TrekMail через MCP

Подключайте любой совместимый MCP-клиент к TrekMail через авторизацию в браузере, универсальный CLI-мост или статические токены с узкими областями доступа.

Читать статью

Области API и разрешения тарифов

Сравните области TrekMail API для тарифов, дополнений, OAuth, участников, ограничений домена и защиты MCP, включая White Label.

Читать статью

Руководство по API и MCP для White Label

Настройте White Label для каждого домена: фирменный стиль, логотипы и брендированные хосты панели и веб-почты через REST API или MCP TrekMail.

Читать статью

Мы используем необходимые технологии для работы и защиты TrekMail. Подтверждая это, вы также разрешаете ограниченную аналитику и измерение рекламы, описанные в Политике cookie.

Вход в TrekMail

Доступ к панели, ящикам и DNS.

или

12 символов пароли совпадают

или

Письмо отправлено

Если для этого адреса есть аккаунт, мы отправили инструкции по сбросу пароля.

Продолжая, вы принимаете Условия и Политику конфиденциальности TrekMail.