将 AI 智能体连接到 TrekMail Drive
使用有限权限令牌、安全环境控制、上传工具、共享链接和审计日志,为 TrekMail Drive 配置兼容 MCP 的 AI 智能体。
文章详情
类型、难度、套餐及最近更新信息。
▼
文章详情
类型、难度、套餐及最近更新信息。
- 类型
- 参考资料
- 难度
- 中级
- 套餐
- Starter · Pro · Agency · + Drive Add-on
- 最近更新
- 2026年9月10日
为 AI 智能体提供权限有限的令牌和明确规则后,它就能安全地管理 Drive 文件。本指南重点介绍兼容 MCP 的智能体所需的 Drive 专属配置。有关 MCP 的常规安装,请参阅连接 AI 智能体 (MCP)。
选择智能体的任务
首先为工作流命名,而不是为工具命名。以下是一些合适的示例:
client-delivery-links为已批准的文件创建公共链接。monthly-report-uploader将生成的 PDF 上传到 Account Drive。mailbox-file-assistant搜索一个邮箱的 Drive。storage-monitor读取使用情况和附加组件状态。
明确的名称能让以后的令牌检查和审计日志检查更加轻松。
创建权限有限的令牌
打开AI 智能体和 API → 令牌 → 创建令牌。对于仅使用 Drive 的智能体,请只选择 Drive 权限范围。大多数智能体不需要永久清除权限。
示例:
| 智能体任务 | 权限范围 | 说明 |
|---|---|---|
| 上传报告 | drive:account:read, drive:account:write |
可以创建文件夹和上传文件 |
| 共享交付文件 | drive:account:read, drive:account:share |
可以创建和撤销公共链接 |
| 邮箱助手 | drive:mailbox:read |
添加邮箱限制 |
| 清理任务 | 读取/写入以及特定永久清除权限 | 仅用于经过检查的清理工作流 |
| 存储监控 | drive:addon:read, drive:account:read |
只读 |
请立即复制令牌。TrekMail 不会再次显示它。
配置 MCP
在 MCP 环境中设置操作令牌:
TREKMAIL_BASE_URL=https://trekmail.net
TREKMAIL_API_TOKEN=tm_live_your_token
TREKMAIL_ALLOW_DESTRUCTIVE=false
这是自行托管 MCP 的安全控制,并非 Drive 功能开关。执行常规 Drive 工作时,请保持 TREKMAIL_ALLOW_DESTRUCTIVE=false;仅在经过检查且需要永久清除工具的清理任务中启用它。
如果同一智能体还要读取或发送电子邮件,请单独添加消息令牌:
TREKMAIL_MESSAGE_TOKEN=tm_msg_your_message_token
Drive 工具不使用消息令牌。消息工具不使用 Drive 权限范围。
首先使用无害工具测试
让智能体调用:
drive_spaces_listdrive_storage_summarydrive_browse_folder,参数为space="account"
这些调用可以确认令牌正常工作,同时不会修改数据。然后在临时文件夹中测试一个小文件上传。
为智能体提供安全操作规则
实用的 Drive 智能体系统提示应包括:
- 除非用户明确要求,否则绝不永久清除文件。
- 优先移入回收站,而不是永久删除。
- 为公共链接添加到期时间和下载次数限制。
- 立即返回已创建的共享 URL。
- 团队文件使用 Account Drive;只有任务指定邮箱时才使用邮箱 Drive。
- 上传大文件前检查存储使用情况。
配置后检查审计记录
打开AI 智能体和 API → 审计日志,然后按令牌名称筛选。确认智能体只调用了预期的 Drive 工具。如果令牌的权限范围过多,请撤销该令牌并创建权限更少的新令牌。
相关文章
跳转到延续此工作流的邻近指南。