Подключение ИИ-агентов к TrekMail Drive
Настройте MCP-совместимого ИИ-агента для TrekMail Drive с ограниченным токеном, безопасными механизмами, загрузкой, ссылками и аудитом.
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
▼
Сведения о статье
Тип, сложность, тарифы и дата последнего обновления.
- Тип
- Справочная статья
- Сложность
- Средний уровень
- Тарифы
- Starter · Pro · Agency · + Drive Add-on
- Обновлено
- 10 сен 2026 г.
ИИ-агент может безопасно управлять файлами Drive, если предоставить ему узкий токен и чёткие правила. Это руководство посвящено настройке Drive для MCP-совместимых агентов. Общая установка MCP описана в статье Подключение ИИ-агентов (MCP).
Выберите задачу агента
Сначала дайте название процессу, а не инструменту. Хорошие примеры:
client-delivery-linksсоздаёт общедоступные ссылки на одобренные файлы.monthly-report-uploaderзагружает созданные PDF-файлы в Drive аккаунта.mailbox-file-assistantвыполняет поиск в Drive одного почтового ящика.storage-monitorчитает данные об использовании и состоянии дополнения.
Точное название значительно упрощает последующую проверку токена и журналов аудита.
Создайте токен с ограниченными правами
Откройте ИИ-агенты и API → Токены → Создать токен. Для агента, работающего только с Drive, выберите исключительно права Drive. Большинству агентов безвозвратное удаление не требуется.
Примеры:
| Задача агента | Права | Примечания |
|---|---|---|
| Загрузка отчётов | drive:account:read, drive:account:write |
Может создавать папки и загружать файлы |
| Общий доступ к файлам для передачи | drive:account:read, drive:account:share |
Может создавать и отзывать общедоступные ссылки |
| Помощник для почтового ящика | drive:mailbox:read |
Добавьте ограничения почтового ящика |
| Задача очистки | чтение/запись и конкретное право на удаление | Используйте только в проверенном процессе очистки |
| Монитор хранилища | drive:addon:read, drive:account:read |
Только чтение |
Скопируйте токен сразу. TrekMail больше его не покажет.
Настройте MCP
Задайте операционный токен в среде MCP:
TREKMAIL_BASE_URL=https://trekmail.net
TREKMAIL_API_TOKEN=tm_live_your_token
TREKMAIL_ALLOW_DESTRUCTIVE=false
Это механизм безопасности самостоятельно размещённого MCP, а не переключатель функции Drive. Для обычной работы с Drive оставьте TREKMAIL_ALLOW_DESTRUCTIVE=false и включайте этот параметр только для проверенного запуска очистки, которому нужны инструменты безвозвратного удаления.
Если тот же агент также читает или отправляет почту, отдельно добавьте токен сообщений:
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_message_token
Инструменты Drive не используют токены сообщений. Инструменты сообщений не используют права Drive.
Сначала протестируйте безопасные инструменты
Попросите агента вызвать:
drive_spaces_listdrive_storage_summarydrive_browse_folderдляspace="account"
Эти вызовы подтверждают работу токена, не изменяя данные. Затем проверьте загрузку небольшого файла во временную папку.
Задайте агенту правила безопасной работы
Практичный системный промпт для агента Drive должен включать следующие правила:
- Никогда не удалять файлы безвозвратно без явной просьбы пользователя.
- Предпочитать корзину безвозвратному удалению.
- Добавлять срок действия и ограничения скачиваний к общедоступным ссылкам.
- Сразу возвращать созданные URL общего доступа.
- Использовать Drive аккаунта для командных файлов, а Drive почтового ящика только тогда, когда в задаче указан ящик.
- Проверять использование хранилища перед загрузкой больших файлов.
Проверьте аудит после настройки
Откройте ИИ-агенты и API → Журнал аудита и отфильтруйте записи по имени токена. Убедитесь, что агент вызывал только ожидаемые инструменты Drive. Если у токена слишком много прав, отзовите его и создайте более ограниченную замену.
Связанные статьи
Похожие статьи
Перейдите к близким руководствам, которые продолжают рабочий процесс.