Link ai file¶
local-shell-mcp può esporre file dal workspace controllato tramite bearer URL ad alta entropia. È utile quando l’IA genera report, archivi, PDF, screenshots o altri artifacts che devono essere scaricati o visualizzati nella chat.
Quando usare i link ai file¶
Usali per:
- PDF o report generati.
- Screenshots e browser artifacts.
- Output di build.
- Log troppo grandi da incollare.
- Archivi preparati per ispezione manuale.
Non usare link ai file per secrets, private keys, archivi di credentials o dati personali non pertinenti.
Flusso tipico¶
- Genera o individua un file sotto
/workspace. - Chiama
link_createcon un TTL e un limite di download opzionale. Impostainline=truequando il file deve essere visualizzato direttamente nel browser o come immagine Markdown; il valore predefinito èfalse, che forza il download come attachment. - Condividi l’URL restituito.
- Revoca il link quando non serve più.
Strumenti rilevanti¶
| Tool | Scopo |
|---|---|
link_create |
Creare un URL tokenizzato per un file del workspace. |
link_list |
Mostrare i link attivi. |
link_revoke |
Disabilitare un link prima della scadenza. |
Controlli¶
Le opzioni di configurazione includono:
LOCAL_SHELL_MCP_FILE_DOWNLOAD_ENABLEDLOCAL_SHELL_MCP_FILE_DOWNLOAD_DEFAULT_TTL_SLOCAL_SHELL_MCP_FILE_DOWNLOAD_MAX_TTL_SLOCAL_SHELL_MCP_FILE_DOWNLOAD_DEFAULT_MAX_DOWNLOADSLOCAL_SHELL_MCP_FILE_DOWNLOAD_MAX_FILE_BYTES
Usa TTL più brevi per artifacts sensibili e imposta un maximum download count quando il link è destinato a un solo destinatario.
Note di sicurezza¶
I link ai file sono bearer URL. Chiunque possieda l’URL può scaricare il file finché il link non scade, raggiunge il download limit o viene revocato. Trattali come secrets temporanei. Le risposte inline includono CSP sandbox e X-Content-Type-Options: nosniff, impedendo ai formati attivi di accedere al LSM origin o di eseguirsi come contenuto same-origin senza sandbox.