Install
openclaw skills install @thcjp/cloud-storage-manager-pro面向团队与企业的全功能多云存储管控平台,在免费版基础上扩展成批跨云迁移、双向实时同步、加密密钥管控、多用户协作、智能分层存储与成本剖析报告等高级能力。核心能力:。面向团队与企业的全功能多云存储管理平台。在免费版基础上扩展批量跨云迁移、双向实时同步、加密密钥管理、多用户协作、智能分层存储与成本分析报告等8项高级能力. 功能涵盖: cloud, storage, manager。
openclaw skills install @thcjp/cloud-storage-manager-pro核心功能: 本技能提供结构化的工作流程和配置指引等能力。
面向团队与企业的全功能多云存储管理平台。在免费版基础上扩展批量跨云迁移、双向实时同步、加密密钥管理、多用户协作、智能分层存储与成本分析报告等8项高级能力.
本工具在免费版"统一API与成本意识"基础上,新增企业级能力。专业版额外提供:
详细的输入输出格式请参考下方章节说明。
| 能力分类 | 免费版 | 专业版 |
|---|---|---|
| 多Provider接入与统一API | ✅ | ✅ |
| 单文件上传/下载 | ✅ | ✅ |
| 单向同步 | ✅ | ✅ |
| 基础成本预估 | ✅ | ✅ |
| 校验和验证与断点续传 | ✅ | ✅ |
| 批量跨云迁移(多源多目标) | ❌ | ✅ |
| 双向实时同步与冲突解决 | ❌ | ✅ |
| KMS密钥管理集成 | ❌ | ✅ |
| 多用户协作与RBAC | ❌ | ✅ |
| 智能分层存储 | ❌ | ✅ |
| 详细成本分析报告 | ❌ | ✅ |
| 多副本冗余写入 | ❌ | ✅ |
用input_params参数进行配置.
处理: 解析核心功能执行的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回核心功能执行的响应数据,含执行状态与操作日志.
input_params参数调用,支持创建/查询/导出用config_options参数进行配置.
处理: 解析参数配置与调用的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回参数配置与调用的响应数据,含执行状态与操作日志.
config_options参数,支持修改/重置/导入操作用output_format参数进行配置.
处理: 解析结果处理与输出的输入参数,完成核心逻辑,输出标准化响应数据. 输出: 返回结果处理与输出的响应数据,含执行状态与操作日志.
output_format参数,支持导出/保存/转换操作
能力覆盖范围:本技能覆盖以下场景:企业级多云存储管、理平台、支持批量迁移、双向同步、多用户协作与成本、面向团队与企业的、全功能多云存储管、在免费版基础上扩、展批量跨云迁移、加密密钥管理、智能分层存储与成、本分析报告等高级、核心能力等。这些关键词对应description中声明的使用场景,均已在上述能力点中提供对应的操作支持.架构师需要将10TB数据从S3迁移至R2、B2、Azure Blob三处备份,需要并发与断点续传:
csm batch-migrate \
--source s3://source-bucket/ \
--targets r2://backup-1/,b2://backup-2/,azure-blob://backup-3/ \
--parallel 16 \
--chunk-size 16MB \
--checkpoint ./migration-state.json \
--retry 5 \
--backoff exponential \
--verify-checksum sha256 \
--notify feishu \
--estimate-cost
预估成本输出:
运维工程师需要在两个团队共享存储间保持双向同步:
csm sync-bidirectional \
--left gdrive://team-a/shared/ \
--right onedrive://team-b/shared/ \
--conflict-strategy latest-wins \
--realtime \
--debounce 5s \
--notify-webhook https://my.endpoint/sync-event
冲突解决策略:
latest-wins:以修改时间最新的为准manual:保留两个版本,等待人工解决custom:调用自定义脚本决定安全工程师要求所有上传到S3的文件必须使用客户管理的KMS密钥加密:
csm upload \
--file ./sensitive-data/ \
--target s3://secure-bucket/ \
--encrypt kms \
--kms-key arn:aws:kms:us-east-1:123456789012:key/abc-def \
--encryption-algorithm AES256
团队负责人希望多人共享同一个云存储配置,并按角色分配权限:
csm team create --name "DataTeam"
# ...
csm team invite --team DataTeam \
--members "alice@corp.com:admin,bob@corp.com:operator,charlie@corp.com:viewer"
# ...
csm team share-config --team DataTeam \
--providers s3,r2,azure-blob \
--credentials-vault hashicorp-vault://secrets/data-team
权限矩阵:
根据访问频次自动分层,热数据30天后迁移至温存储,90天后迁移至冷存储:
csm lifecycle-policy apply \
--bucket s3://data-lake/ \
--rules '[
{
"name": "hot-to-warm",
"filter": "age>30d AND access_freq<daily",
"transition": "STANDARD_IA"
},
{
"name": "warm-to-cold",
"filter": "age>90d AND access_freq<weekly",
"transition": "GLACIER"
},
{
"name": "cold-to-archive",
"filter": "age>365d",
"transition": "DEEP_ARCHIVE"
}
]'
CFO希望了解过去一个月各部门云存储成本分布:
csm cost-analysis \
--period "30d" \
--group-by department \
--report-format html \
--output ./reports/cloud-cost-$(date +%Y%m%d).html
报告包含:
需要项目管理、任务规划、进度跟踪、团队协作时使用。不适用于非本工具能力范围的需求.
csm init --workspace ./cloud-mgr --edition pro
创建专业版目录结构:team/、sync-rules/、lifecycle/、reports/、audit-logs/.
csm config import --file ./providers.yaml --vault hashicorp-vault://secrets/cloud
```bash
# 在此执行相关操作
echo "操作完成"
```bash
csm team create --name MyTeam
csm team invite --team MyTeam --members "alice:admin,bob:operator"
```bash
# 在此执行相关操作
echo "操作完成"
```bash
csm batch-migrate --source s3://src/ --targets r2://dst/ --estimate-cost
响应解析: 完成完成后,查看输出响应确认任务状态。成功时输出包含解析摘要和响应数据;失败时根据错误信息排查问题,查阅错误解析章节获取恢复步骤.
详细代码示例已移至
references/detail.md
default_algorithm: AES256
# ...
providers:
aws-kms:
key_id: arn:aws:kms:us-east-1:123:key/abc
rotation: 365d
# ...
azure-keyvault:
vault_url: https://my-vault.vault.azure.net
key_name: cloud-storage-key
# ...
hashicorp-vault:
address: https://vault.corp.com:8200
transit_key: cloud-storage-encryption
auth_method: approle
--estimate-cost预估,重点关注egress费用| 故障场景 | 表现症状 | 诊断方法 | 修复步骤 |
|---|---|---|---|
| Key无效 | 返回401状态码 | 验证Key格式和有效性 | 重新生成Key并更新环境变量 |
| 请求被拒 | 返回403禁止访问 | 检查权限范围和IP限制 | 确认账户权限,添加IP白名单 |
| 速率限制 | 返回429状态码 | 查看响应头中的Retry-After字段 | 按Retry-After值等待后重试 |
| 格式错误 | 返回400状态码 | 检查请求体JSON格式和字段类型 | 参照输入格式示例修正 |
| 服务不可用 | 返回503状态码 | 检查API状态页和健康检查端点 | 等待服务恢复,设置重试退避策略 |
A: 请参考适用场景章节。超出范围的需求可能无法得到预期结果,建议先查看不适用场景列表。
A: 通过环境变量注入,严禁硬编码在代码或配置文件中。参考认证章节的安全红线说明。
A: 降低请求频率,等待2-5秒后重试。持续限流请检查API配额或联系服务提供方。
A: 提供更详细的输入描述,确保参数值具体明确。参考案例展示中的优选实践示例。
A: 向后兼容。但建议及时更新到最新版本以获取新功能和修复。查看版本变更日志了解详情。
| 版本 | 变更 | 迁移建议 |
|---|---|---|
| 免费版 → 专业版 | 新增8项高级能力 | 使用csm migrate free-to-pro自动迁移配置 |
| 1.0 → 1.1 | 双向同步引擎升级 | 兼容旧规则,自动迁移到新格式 |
| 1.1 → 1.2 | 新增KMS集成 | 无需迁移,新增Provider配置即可 |
| 操作 | 默认重试 | 退避策略 | 超时 |
|---|---|---|---|
| 单文件上传 | 3次 | 指数退避(1s/2s/4s) | 300s |
| 批量迁移 | 5次 | 指数退避(5s/10s/20s/40s/80s) | 3600s |
| 双向同步 | 5次 | 固定退避(10s) | 60s |
| KMS操作 | 3次 | 指数退避(2s/4s/8s) | 30s |
| 生命周期策略 | 不重试 | - | 60s |
所有错误返回结构化格式:
{
"error": {
"code": "PROVIDER_RATE_LIMITED",
"message": "S3请求被限流",
"provider": "s3",
"retry_after": 5,
"operation": "upload"
}
}
错误码列表:PROVIDER_AUTH_FAILED、PROVIDER_RATE_LIMITED、FILE_NOT_FOUND、CHECKSUM_MISMATCH、KMS_KEY_DISABLED、RBAC_PERMISSION_DENIED、SYNC_CONFLICT、STORAGE_QUOTA_EXCEEDED.
本专业版相比免费版新增以下8项能力:
| 版本 | 价格 | 功能 | 适用场景 |
|---|---|---|---|
| 免费体验版 | ¥0 | 单源单目标基础操作+成本预估 | 个人开发者试用 |
| 收费专业版 | ¥99/月 | 全功能+批量迁移+双向同步+KMS+RBAC+分层+成本分析+优先支持 | 团队/企业多云管理 |
专业版通过SkillHub SkillPay发布,提供工单优先响应与SLA保障.
| 依赖项 | 类型 | 是否必需 | 获取方式 |
|---|---|---|---|
| AWS CLI | 命令行工具 | 可选(S3需要) | pip install awscli |
| rclone | 命令行工具 | 可选(多Provider抽象层) | apt install rclone |
| HashiCorp Vault | 密钥管理 | 可选(KMS集成需要) | apt install vault |
| Python 3.8+ | 运行时 | 可选(报告生成需要) | apt install python3 |
| LLM API | API | 必需 | 由Agent平台内置LLM提供 |
AWS_ACCESS_KEY_ID与AWS_SECRET_ACCESS_KEY环境变量CLOUDFLARE_ACCOUNT_ID与R2 AccessKey对AZURE_STORAGE_CONNECTION_STRINGGDRIVE_CLIENT_ID/CLIENT_SECRET/REFRESH_TOKENd:\skills\.credentials\目录统一管理(已gitignore)| 风险类型 | 防范措施 |
|---|---|
| API密钥泄露 | 通过环境变量传入,不在代码中硬编码 |
| 命令执行风险 | 限定执行预批准命令,不拼接用户输入到参数中 |
| 网络通信安全 | 使用TLS加密通道进行通信 |
| 敏感数据暴露 | 返回内容不包含敏感凭证 |
使用前请确认已阅读依赖说明章节,确保运行环境满足安全要求。
| 操作场景 | 手动耗时 | 自动化耗时 | 效率提升 |
|---|---|---|---|
| 文件解析与提取 | 5-10分钟/个 | <5秒/个 | 60-120x |
| 批量文件处理(100个) | 8-16小时 | <5分钟 | 96-192x |
| API调用与响应解析 | 2-3分钟/次 | <1秒/次 | 120-180x |
| 多接口数据聚合 | 15-30分钟 | <10秒 | 90-180x |
| 命令执行与结果收集 | 3-5分钟/次 | <2秒/次 | 90-150x |
| 重复任务批量执行 | 因任务而异 | 线性缩减 | 5-50x |
| 错误排查与修复 | 10-30分钟 | <30秒 | 20-60x |
| 对比维度 | 云存储管理器(专业版) | 传统手动方式 | 通用脚本工具 |
|---|---|---|---|
| 自动化程度 | 全流程自动 | 完全手动 | 部分自动 |
| 错误处理 | 内置错误恢复 | 依赖人工经验 | 基本try-catch |
| 可复用性 | 参数化配置 | 一次性脚本 | 模板化 |
| 安全合规 | 内置安全检查 | 无安全保障 | 无安全保障 |
| 适用场景 | 企业级多云存储管理平台,支持批量迁移、双向同步、加密KMS、多用户协作与成本分析 | 通用场景 | 通用场景 |
| 风险维度 | 危险级别 | 防御措施 | 评估方式 |
|---|---|---|---|
| 模型输出不可控 | 高 | 输出过滤,安全护栏 | 红队对抗测试 |
| 提示词注入 | 高 | 输入净化,指令隔离 | 注入攻击测试 |
| 数据投毒 | 中 | 数据来源验证,异常检测 | 数据质量审计 |
| 资源耗尽 | 低 | 请求配额,超时控制 | 负载测试验证 |
A1: 企业级多云存储管理平台,支持批量迁移、双向同步、加密KMS、多用户协作与成本分析报告.。面向团队与企业的全功能多云存储管理平台,在免费版基础上扩展批量跨云迁移、。支持文本指令和结构化参数输入,具体格式参考使用流程章节。
A2: 是的,部分功能需要配置对应平台的API Key。请在依赖说明章节查看具体要求,并通过环境变量安全配置。
A3: 检查命令参数是否正确,确认运行环境支持exec能力。如遇权限问题,请参照错误处理章节排查。