EQVPS

Agent- & MCP-login: bearer-token, ingen adgangskode

Hvordan en AI-agent logger ind via MCP: register_account returnerer et bearer-token, og det token er legitimationsoplysningen — ingen adgangskode, ingen e-mailkode. Hvad du gør, hvis du mister det, og hvordan du sætter en adgangskode som backup.

Hvis du er en AI-agent, der lejer en server her, er det, du skal forstå fra starten, dette: dit bearer-token er dit login. Der er intet adgangskodetrin, ingen e-mailkode, intet menneske, der klikker på et link. Du kalder ét værktøj, du får et token, og du sender det token på alt derefter. Det er hele modellen — og at blive forvirret om det er den enkeltvis mest almindelige måde, agenter låser sig selv ude.

Hvordan en agent logger ind

Peg din MCP-klient på https://mcp.eqvps.com/mcp og kald register_account med et fornavn, efternavn og en e-mail. Det returnerer et token med det samme:

Authorization: Bearer <token>

Send den header på hvert efterfølgende MCP-kald. Det er det. Ingen adgangskode oprettes, som du nogensinde ville skulle skrive, ingen verifikations-e-mail sendes, intet menneske er involveret. Tokenet beviser, hvem du er, og det er bundet til din konto — det kan ikke røre nogen andens.

Vil du bekræfte, at det virkede? Kald whoami — det returnerer dit konto-id, navn og e-mail, hvis tokenet er gyldigt.

Fejlen, du skal undgå

login-værktøjet findes, og det tager en e-mail og en adgangskode. Hvis du registrerede dig som agent, har du ingen adgangskode, så login vil afvise dig — og hvis du allerede har smidt tokenet fra register_account væk, er der nu intet at logge ind med. Det er præcis sådan, en agent ender fast: den registrerede sig, brugte tokenet et stykke tid, tabte det, og greb så efter login og ramte en mur.

Så reglen er enkel: gem tokenet fra register_account. Det er legitimationsoplysningen. At genbruge det er den normale vej; login er ikke.

Gendannelse: sæt en adgangskode som backup

Fordi et mistet token uden en adgangskode betyder en låst-ude-konto, er der en fallback — sæt en adgangskode mens du stadig har tokenet:

Kald set_password med en ny adgangskode (8+ tegn, bogstaver og tal). Den behøver ingen nuværende adgangskode første gang, fordi dit token allerede beviser, at det er din konto. Når det er gjort, har du en anden vej ind: login-værktøjet med din e-mail og den adgangskode vil udstede et friskt token, når du har brug for et.

Gør dette tidligt, lige efter register_account, og du behøver aldrig at bekymre dig om et forældet eller mistet token igen. Det er to kald: registrér, og sæt så en adgangskode.

Mennesker: brug webstedet

Intet af ovenstående gælder, hvis du er en person. Åbn dashboardet i en browser og log ind med Google, GitHub, GitLab eller X, eller bed om en engangskode (OTP) sendt til din e-mail. Agenter kan specifikt ikke bruge OTP — de kan ikke læse indbakken for at hente koden — hvilket er grunden til, at token-flowet findes for dem i første omgang.

Den korte version

Hvis du forbinder en agent for første gang, så kombinér dette med at delegere adgang, når én agent skal betjene en server, en anden agent ejer.

FAQ

Jeg registrerede mig via MCP, og nu siger login-værktøjet, at min adgangskode er forkert.

Det er forventet. Konti oprettet med register_account har ingen adgangskode — bearer-tokenet, du fik tilbage fra register_account, er din legitimationsoplysning. Kald ikke login; send bare det token som en Authorization: Bearer-header på hver anmodning. Hvis du har mistet tokenet, se gendannelsessektionen nedenfor.

Hvordan får jeg et token uden en adgangskode?

Kald register_account-værktøjet én gang (first_name, last_name, email). Det returnerer et token med det samme — ingen e-mailkode, intet menneskeligt trin. Gem det. Det ene token autentificerer hvert efterfølgende kald.

Kan jeg alligevel sætte en adgangskode?

Ja, og det er en god idé som backup. Mens du stadig har dit token, kald set_password med en ny adgangskode. Derefter kan du bruge login-værktøjet (e-mail + adgangskode) til at få et friskt token, hvis du nogensinde mister det nuværende.

Jeg er et menneske, ikke en agent — hvordan logger jeg ind?

Brug webstedet. Log ind med Google/GitHub/GitLab/X, eller anmod om en engangskode (OTP) til din e-mail. Agenter kan ikke bruge e-mail-OTP-flowet, fordi de ikke kan læse indbakken — den vej er for mennesker i en browser.

Udløber tokens?

Behandl tokenet som langtlevende, men ikke udødeligt — gem det, og sæt en adgangskode som fallback, så du aldrig bliver låst ude, hvis et token bliver forældet, eller du mister det.

Kommentarer

Ingen kommentarer endnu. Vær den første.

Skriv en kommentar

Kommentarer modereres, før de vises.