将 AI 智能体连接到 TrekMail Drive

使用有限权限令牌、安全环境控制、上传工具、共享链接和审计日志,为 TrekMail Drive 配置兼容 MCP 的 AI 智能体。

文章详情

类型、难度、套餐及最近更新信息。

类型
参考资料
难度
中级
套餐
Starter · Pro · Agency · + Drive Add-on
最近更新
2026年9月10日

为 AI 智能体提供权限有限的令牌和明确规则后,它就能安全地管理 Drive 文件。本指南重点介绍兼容 MCP 的智能体所需的 Drive 专属配置。有关 MCP 的常规安装,请参阅连接 AI 智能体 (MCP)

选择智能体的任务

首先为工作流命名,而不是为工具命名。以下是一些合适的示例:

  • client-delivery-links 为已批准的文件创建公共链接。
  • monthly-report-uploader 将生成的 PDF 上传到 Account Drive。
  • mailbox-file-assistant 搜索一个邮箱的 Drive。
  • storage-monitor 读取使用情况和附加组件状态。

明确的名称能让以后的令牌检查和审计日志检查更加轻松。

创建权限有限的令牌

打开AI 智能体和 API → 令牌 → 创建令牌。对于仅使用 Drive 的智能体,请只选择 Drive 权限范围。大多数智能体不需要永久清除权限。

示例:

智能体任务 权限范围 说明
上传报告 drive:account:read, drive:account:write 可以创建文件夹和上传文件
共享交付文件 drive:account:read, drive:account:share 可以创建和撤销公共链接
邮箱助手 drive:mailbox:read 添加邮箱限制
清理任务 读取/写入以及特定永久清除权限 仅用于经过检查的清理工作流
存储监控 drive:addon:read, drive:account:read 只读

请立即复制令牌。TrekMail 不会再次显示它。

配置 MCP

在 MCP 环境中设置操作令牌:

TREKMAIL_BASE_URL=https://trekmail.net
TREKMAIL_API_TOKEN=tm_live_your_token
TREKMAIL_ALLOW_DESTRUCTIVE=false

这是自行托管 MCP 的安全控制,并非 Drive 功能开关。执行常规 Drive 工作时,请保持 TREKMAIL_ALLOW_DESTRUCTIVE=false;仅在经过检查且需要永久清除工具的清理任务中启用它。

如果同一智能体还要读取或发送电子邮件,请单独添加消息令牌:

TREKMAIL_MESSAGE_TOKEN=tm_msg_your_message_token

Drive 工具不使用消息令牌。消息工具不使用 Drive 权限范围。

首先使用无害工具测试

让智能体调用:

  1. drive_spaces_list
  2. drive_storage_summary
  3. drive_browse_folder,参数为 space="account"

这些调用可以确认令牌正常工作,同时不会修改数据。然后在临时文件夹中测试一个小文件上传。

为智能体提供安全操作规则

实用的 Drive 智能体系统提示应包括:

  • 除非用户明确要求,否则绝不永久清除文件。
  • 优先移入回收站,而不是永久删除。
  • 为公共链接添加到期时间和下载次数限制。
  • 立即返回已创建的共享 URL。
  • 团队文件使用 Account Drive;只有任务指定邮箱时才使用邮箱 Drive。
  • 上传大文件前检查存储使用情况。

配置后检查审计记录

打开AI 智能体和 API → 审计日志,然后按令牌名称筛选。确认智能体只调用了预期的 Drive 工具。如果令牌的权限范围过多,请撤销该令牌并创建权限更少的新令牌。

相关文章

跳转到延续此工作流的邻近指南。

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.