Плагин ИИ-агента для управления файлами Android: установка, доступ и безопасные операции
Как FoneClaw File Manager Plugin работает с файлами Android: отдельная установка, доступ ко всем файлам, ограничение путей, предварительный просмотр, подтверждение и проверка результата.
- File Manager Plugin — отдельный APK-пакет для FoneClaw со своей подписью, разрешениями и инструментами; он не входит в набор встроенных инструментов.
- Плагин умеет просматривать и искать файлы, читать текст с ограничением объема, создавать папки и файлы, записывать текст, переименовывать, удалять и загружать файлы по HTTPS.
- Пакет запрашивает MANAGE_EXTERNAL_STORAGE и INTERNET, но системный доступ не заменяет подтверждение конкретной операции и проверку относительного пути.
- Пакетное переименование разделено на предварительный просмотр и применение через previewToken, а постоянное удаление требует отдельного явного подтверждения.
Какие файловые задачи можно поручить агенту
Плагин ИИ-агента для управления файлами Android превращает обычную просьбу в последовательность проверяемых операций. Пользователь может попросить показать содержимое папки, найти файл по имени, прочитать часть текстового документа, создать файл или каталог, записать текст, переименовать объект, подготовить пакетное переименование, удалить файл либо загрузить его по защищенному адресу.
Польза агента особенно заметна в папке загрузок. Вместо ручного просмотра десятков документов можно сказать: «Найди текстовые файлы со словом “отчет”, покажи их пути и прочитай начало каждого». Плагин сначала выполняет поиск, затем возвращает найденные объекты. Чтение текста ограничивается параметром maxBytes, поэтому запрос не обязан загружать в контекст весь крупный файл.
Для изменений нужна более точная команда. Просьба «разложи документы» слишком широка: непонятны исходная папка, правило именования и место назначения. Надежный вариант звучит так: «В папке Download/Invoices найди PDF за июль, покажи предлагаемые новые имена и ничего пока не меняй». Пользователь видит относительные пути, список совпадений и возможные конфликты.
Создание файла по текущему контракту не перезаписывает уже существующий объект. Если целевое имя занято, результат должен остаться конфликтом, который пользователь разрешает выбором другого имени или пути. После записи агент повторно проверяет наличие файла и сообщает наблюдаемый результат: путь, имя и завершенную операцию.
Текущие возможности опубликованы в официальном индексе плагинов FoneClaw. В нем File Manager Plugin указан в версии 0.0.4 с кодом версии 4 и минимальным требованием к текущей доступной базе FoneClaw.
Почему File Manager устанавливается как отдельный плагин
File Manager не является встроенным инструментом FoneClaw. Это самостоятельно устанавливаемый Android-пакет ai.android.claw.plugin.device.filemanager со своим APK, ожидаемой подписью, разрешениями и опубликованным набором инструментов. Такое разделение позволяет пользователю решить, нужен ли файловый доступ его агенту вообще.
После установки FoneClaw обнаруживает инструменты, зарегистрированные пакетом, и включает их в доступный набор с учетом правил подтверждения. Модель понимает просьбу и выбирает подходящую операцию, FoneClaw управляет вызовом, а плагин работает с файлами в разрешенной области Android. Эти части нельзя объединять в одно понятие: модель, основной продукт и плагин выполняют разные функции.
Отдельная упаковка также делает происхождение возможности видимым. Перед выдачей доступа пользователь может проверить название пакета, версию, источник метаданных, подпись и контрольную сумму APK. После удаления плагина его инструменты больше не регистрируются в FoneClaw, а предоставленный пакету специальный доступ можно отозвать в настройках Android.
Этот принцип относится и к другим расширениям. Например, файловый менеджер и загрузчик YouTube распространяются как разные плагины, каждый со своим назначением и доступами. Практическая схема второго пакета описана в статье Бесплатный FoneClaw и локальный плагин загрузки YouTube на Android.
Официальный репозиторий FoneClaw для Android служит исходной точкой для проверки архитектуры и опубликованных пакетов. Установка отдельного плагина расширяет поддерживаемые возможности, но не превращает любой файл или защищенную область системы в автоматически доступную цель.
Доступ ко всем файлам и границы путей
File Manager Plugin запрашивает разрешения MANAGE_EXTERNAL_STORAGE и INTERNET. Первое соответствует специальному доступу Android ко всем файлам в доступной пакету части общего внешнего хранилища. Второе нужно для загрузки файлов по сети. Оба разрешения видимы на уровне установленного пакета.
Системное разрешение отвечает на вопрос, может ли плагин обратиться к файловой области. Оно не дает согласия удалить конкретный документ, переименовать папку или скачать содержимое по произвольному адресу. Такое действие остается отдельной задачей FoneClaw с собственным путем, параметрами и подтверждением.
Контракт плагина использует относительные пути от корня внешнего хранилища. Например, Download/Reports/july.txt указывает понятную область без необходимости передавать модели полный системный путь. Перед выполнением FoneClaw показывает нормализованный относительный путь, чтобы пользователь заметил выход из ожидаемой папки или ошибочное имя.
Чтение также может быть чувствительным действием. Файл в общей памяти способен содержать документы, экспорт переписки, резервную копию или учетные данные. Ограничение maxBytes уменьшает объем чтения, но не определяет допустимость содержимого. Пользователь задает конкретный файл и проверяет, какой фрагмент нужен модели для задачи.
Некоторые данные остаются недоступными из-за правил Android, области хранения или защиты приложения даже при выданном специальном доступе. Плагин возвращает наблюдаемую ошибку доступа, а FoneClaw предлагает изменить путь или продолжить вручную. Более широкая проверка специальных разрешений раскрыта в материале Проверка состояния Android с ИИ: разрешения, особый доступ и скрытые приложения.
Предварительный просмотр пакетного переименования
Пакетное переименование разделено на два действия: подготовку плана и его применение. На первом этапе плагин получает исходную папку и правило, рассчитывает пары старых и новых имен, выявляет конфликты и возвращает предварительный просмотр вместе с previewToken. Файлы в этот момент не меняются.
Допустим, в Download/Receipts находятся файлы scan1.pdf, scan2.pdf и scan3.pdf. Пользователь просит переименовать их по схеме чек-2026-07-01.pdf. Предварительный просмотр перечисляет каждое соответствие и показывает, существует ли уже целевое имя. Пользователь может исключить объект или изменить правило до применения.
previewToken связывает применение с конкретным рассчитанным набором. Агент не может подготовить один список, затем незаметно изменить параметры и использовать прежнее подтверждение. Если содержимое папки изменилось, маркер устарел или план больше не соответствует текущему состоянию, безопасный путь — построить новый предварительный просмотр.
Само применение относится к разрушительным операциям и требует подтверждения. Экран показывает папку, количество объектов, все преобразования и обнаруженные конфликты. После согласия FoneClaw передает именно выданный маркер, а плагин выполняет связанный с ним план.
Завершение не определяется одним ответом «успешно». Агент снова просматривает папку и сопоставляет фактические имена с утвержденным планом. Если часть файлов не изменилась, результат показывает частичное выполнение и конкретные объекты. Связь разрешений, инструментов и истории подробнее описана в статье Идентичность ИИ-агента: разрешения, аудит и подтверждение инструментов.
Постоянное удаление и загрузка по HTTPS
Удаление в текущей версии File Manager Plugin является постоянным. Корзина и гарантированная отмена контрактом не предусмотрены. Поэтому агент сначала показывает точный относительный путь, тип объекта и затрагиваемое содержимое, а затем запрашивает отдельное разрушительное подтверждение.
Команда «удали старые загрузки» недостаточно точна. Вместо немедленного действия FoneClaw сначала получает список кандидатов и показывает его пользователю. Только выбранные пути переходят к удалению. Если в списке неожиданно появляется папка или важный документ, операцию можно отменить без изменения данных.
После удаления плагин проверяет, исчез ли целевой объект. Наблюдаемый результат различает полное выполнение, частичный сбой и отказ доступа. Поскольку встроенного восстановления нет, полезные файлы перед удалением следует скопировать или исключить из плана. Подтверждение не превращает необратимую операцию в обратимую.
Сетевая загрузка принимает только адреса HTTPS и сохраняет результат по относительному пути внешнего хранилища. Перед началом пользователь видит источник, целевую папку и имя. Разрешение INTERNET позволяет пакету установить соединение, но не подтверждает загрузку любого файла.
Если целевой путь занят, конфликт нужно разрешить до записи: выбрать другое имя, другую папку или отказаться от операции. После завершения агент проверяет существование файла и сообщает фактический путь. Размер или читаемый фрагмент можно проверить отдельной операцией, если формат поддерживается. Такой контроль отличает наблюденный результат от предположения, основанного только на сетевом ответе.
Как установить плагин и выполнить первую задачу
Установка начинается с поиска официальных метаданных. Инструмент plugin_search ищет только опубликованные сведения о плагинах и ничего не устанавливает. Для File Manager пользователь должен увидеть версию 0.0.4, пакет ai.android.claw.plugin.device.filemanager, минимальное требование к текущей доступной базе FoneClaw и запрашиваемые разрешения.
Следующий шаг — plugin_request_install. Он создает видимое предложение установки, но не скачивает и не устанавливает APK самостоятельно. Главный экран FoneClaw показывает источник, пакет, версию, разрешения и ожидаемые возможности. Пользователь принимает или отклоняет предложение.
Перед регистрацией инструментов основной продукт проверяет метаданные пакета и ожидаемую подпись. Предложение также позволяет сверить контрольную сумму APK с официальной записью. После установки Android отдельно запрашивает специальный доступ ко всем файлам. Его можно не выдавать, однако файловые операции тогда останутся недоступными.
Когда пакет установлен и разрешение выдано, FoneClaw обнаруживает инструменты плагина. Проверка состояния и настроек относится к низкорисковым автоматическим операциям. Остальные действия требуют подтверждения, а применение пакетного переименования и удаление помечены как разрушительные.
Первый тест лучше сделать без изменения данных: «Покажи пять файлов из папки Download и их относительные пути». Затем создайте отдельную тестовую папку и новый текстовый файл без перезаписи. Проверьте результат в обычном файловом приложении Android. Такой маршрут подтверждает установку, область доступа, регистрацию инструментов и наблюдаемое состояние до работы с важными документами.
Как проверить безопасность файлового агента
Оценка начинается не с количества доступных инструментов, а с полного пути одной операции. Создайте тестовую папку, добавьте несколько копий файлов и пройдите поиск, чтение, предварительный просмотр переименования, применение и проверку результата.
- Источник. Метаданные получены из официального индекса, а предложение показывает ожидаемый пакет и версию.
- Подпись. Установленный APK соответствует ожидаемому подписанту и опубликованной контрольной сумме.
- Совместимость. Версия FoneClaw соответствует минимальному требованию плагина.
- Разрешения.
MANAGE_EXTERNAL_STORAGEиINTERNETвыданы осознанно и могут быть отозваны. - Путь. Перед действием виден относительный путь и понятна исходная папка.
- Предварительный просмотр. Пакетное переименование сначала возвращает список и
previewToken. - Конфликты. Занятые имена и изменившееся состояние не приводят к молчаливому перезаписыванию.
- Подтверждение. Запись, переименование, загрузка и другие изменения отделены от системного разрешения.
- Удаление. Экран явно сообщает о постоянном характере операции и перечисляет цели.
- Проверка. После записи, переименования, загрузки или удаления агент повторно наблюдает фактический результат.
- Удаление плагина. После деинсталляции инструменты исчезают, а специальный доступ пакета больше не действует.
Проверяйте также поведение при отказе. Отмените предложение установки, не выдайте доступ ко всем файлам, измените папку после предварительного просмотра и создайте конфликтующее имя. В каждом случае задача должна остановиться с конкретным объяснением, не выдавая неподтвержденное изменение за успех.
Навыки и многошаговые сценарии могут объединять файловые операции, но не расширяют полномочия плагина. Материал Безопасность навыков AI-агентов: почему телефону нужны проверки разрешений объясняет, почему сохраненная инструкция не заменяет доступ Android и подтверждение текущего действия.
Надежный плагин ИИ-агента для управления файлами Android оставляет видимыми источник пакета, область пути, подготовленное изменение и наблюдаемый итог. Именно такая последовательность позволяет автоматизировать рутинную работу с загрузками и документами, сохраняя контроль над необратимыми операциями.