对象存储
OpsKat 内置面向 S3 兼容服务的对象存储资产与浏览器。你可以在同一个工作区中浏览 Bucket 和前缀、查看对象、传输文件、整理 Key,并生成临时预签名链接。
兼容范围与便捷预设
对象存储是一个 S3 兼容资产大类,不是封闭的厂商白名单。任意提供兼容 S3 API 的云服务或私有化/自托管服务,都可通过 Endpoint、Region、凭据和寻址模式接入。
连接表单当前为以下常见服务提供便捷预设:
- Amazon S3
- 阿里云 OSS
- 腾讯云 COS
- 华为云 OBS
- 火山引擎 TOS
- 七牛 Kodo
- Cloudflare R2
- Backblaze B2
- DigitalOcean Spaces
- Wasabi
- MinIO
- 通用 S3 兼容端点
这些预设只是预填常见的 Endpoint、Region 和 Path Style 值,不会限制兼容范围。接入其他 S3 兼容服务时,选择通用选项并按该服务文档填写。使用预设时也应根据 Bucket 的实际 Region 和部署配置核对。
创建对象存储资产
添加资产并选择 对象存储,然后配置:
- 服务商 —— 选择预设或通用 S3 兼容。
- Endpoint / Region —— 服务端点与签名 Region。
- Access Key ID / Secret Access Key —— 使用与其他 OpsKat 资产相同的凭据系统在本地加密存储,也可选择已托管的凭据。
- 使用 SSL —— 默认开启。
- Path-style 访问 —— 部分 S3 兼容服务需要,包括很多本地 MinIO 部署。
- 跳过 TLS 验证 —— 只用于明确信任的开发端点,生产环境应避免开启。
- 连接超时 / 分片大小 —— 可选的连接与传输调优参数。
保存前可用 测试连接 通过所配端点列出账号下的 Bucket。
浏览与管理对象
打开资产即可进入对象浏览器,支持:
- 列出 Bucket,并按类文件夹前缀导航。
- 列表和网格视图,支持分页加载。
- 对象元数据,以及支持的图片预览/缩略图。
- 创建文件夹占位对象。
- 通过文件选择器或拖放上传,以及下载对象。
- 在 Key 和 Bucket 之间复制或移动对象。
- 删除单个或多个对象。
- 生成临时预签名下载和上传 URL。
- 在传输面板中查看进行中、已完成、失败和已取消的任务。
对象存储是扁平的:文件夹实际是 Key 前缀,显式创建的文件夹会表示为 Key 以 / 结尾的零字节对象。
安全与能力边界
应只给 Access Key 授予当前工作流所需的 Bucket 权限。预签名 URL 会在有效期内向拿到链接的人委托访问权,因此应设置尽可能短的有效期并谨慎分享。
内置对象浏览器目前不定义放行/拦截策略类型,也不提供专用的 opsctl oss 命令。其操作从桌面 UI 发起,不属于 AI 操作辅助器。