AI 现在可以给在线画板添加图片
本地 CLI/stdio MCP 可上传、下载并在当前房追加真实图片;生产入口热修已让精确 raster 请求进入完整 Agent 鉴权,其他来源、路径与 MIME 继续拒绝,远程 MCP 仍未部署。
# AI 现在可以给在线画板添加图片
AI 能力层第五阶段补齐了在线画板的真实图片闭环。本地 CLI 与 stdio MCP 现在可以上传、下载当前房图片,并用高层 `image` 元素把已验证资源追加到画布。
## 图片能力
- 只接受最大 5 MiB、严格容器边界、关键块段、声明宽高和像素数均通过校验的 PNG、JPEG 与 WebP;这项检查不宣称完整像素解码。
- 上传使用 operation ID 与图片 SHA-256 幂等;相同字节可安全重试,不同字节复用同一 ID 会冲突。
- 下载默认不覆盖已有文件;stdio MCP 还会校验 allow-root、真实路径和常规文件,工具输出不回显本机路径或内部房间标识。
## 权限与房间隔离
`whiteboard:assets` 是独立且默认不授予的权限。上传要求它与 `whiteboard:write` 同时存在;下载原图要求它加场景 read(write 可满足 read)。Agent Bearer 之外仍必须使用绑定当前 tokenId 的房间令牌,图片只可在当前房的私有 R2 空间读写,不能跨房引用。
## 继续保持只追加
服务端只接受已经完成存储、元数据逐字段一致的当前房图片。普通 write-only 调用、pending 资源、URL、Base64、SVG、HTML、伪造元数据、孤立资源、既有元素或资源的改删、链接、绑定和任意 Yjs 注入都会被拒绝。同一规范资源可以被多次放置;简化 SVG/PNG Agent 导出仍不嵌入图片并会明确告警。
## 生产入口点检修复
生产点检发现 Pages 全局 mutation gate 漏列 Agent 图片上传路径,使安全 raster 请求在 Bearer 鉴权前返回 415。1.0.6 仅把精确 `POST /api/whiteboard/agent/assets` 的 PNG/JPEG/WebP 交给完整 Agent 鉴权;跨源、相邻路径、非 POST 与其他 MIME 仍拒绝,既有权限、房间隔离、容量和图片校验不变。
在线画板版本更新为 1.0.6。Quick Transfer 保持 1.0.6,互传协议没有变化。独立远程 MCP Worker 仍未部署。