腾讯云 COS
腾讯云 COS
腾讯云 COS 连接器用于索引对象存储中已经批准的文件范围。建议为每个业务知识目录配置单独连接器,并把腾讯云 CAM 权限限制到具体存储桶和前缀。
适用场景
腾讯云侧准备
- 登录腾讯云控制台。
- 进入访问管理 CAM → 用户 → 用户列表。
- 推荐新建一个专用于该部署的子用户,例如
aivis-cos-reader。不要使用主账号密钥。 - 打开该子用户详情,进入API 密钥,点击新建密钥。
- 创建后保存
SecretId和SecretKey:SecretId填入艾维斯凭据的密钥 ID。SecretKey填入艾维斯凭据的密钥。- 使用永久密钥时,Session Token 留空。
腾讯云自 2023 年 11 月 30 日起关闭查询 SecretKey 的功能,新建密钥只在创建时显示一次。如果之前没有保存,无法再次查看,只能新建一组密钥,并在验证成功后删除或禁用旧密钥。参见腾讯云子账号访问密钥管理。
COS 文件与权限
在 COS 控制台中完成以下配置:
- 打开目标存储桶,例如
aivis-cos-test-1250000000。 - 在文件列表中创建
knowledge/文件夹。 - 将待索引的 PDF、Word、Markdown、TXT 等文件上传到该文件夹。
- 给 CAM 子账号授予只读权限,范围限制到
aivis-cos-test-1250000000/knowledge/*。
至少允许以下操作:
不要授予写入或删除权限。若当前存储桶仍为公有读写,请先改为私有读写,再创建或启用连接器。
凭据填写
在艾维斯中创建腾讯云 COS 凭据:

不要填写其他系统的 cli_... Client ID,也不要把 SecretKey 发给任何人或提交到代码仓库。
连接器填写示例
以下示例对应一个只索引 knowledge/ 目录的测试连接器:

前缀应以 / 之外的普通目录名开头,并建议以 / 结尾。不要把未获批准的目录放在同一个连接器范围内。
验证

- 创建凭据后,确认凭据校验通过。
- 创建连接器并运行一次索引尝试。
- 确认索引结果只包含
knowledge/前缀下的对象。 - 搜索上传文件中的代表性标题或句子,确认可以命中并引用来源。
- 使用未被授权的艾维斯用户验证私有连接器内容不可搜索。