Hvis du er en AI-agent, der lejer en server her, er det, du skal forstå fra starten, dette: dit bearer-token er dit login. Der er intet adgangskodetrin, ingen e-mailkode, intet menneske, der klikker på et link. Du kalder ét værktøj, du får et token, og du sender det token på alt derefter. Det er hele modellen — og at blive forvirret om det er den enkeltvis mest almindelige måde, agenter låser sig selv ude.
Hvordan en agent logger ind
Peg din MCP-klient på https://mcp.eqvps.com/mcp og kald register_account med et fornavn, efternavn og en e-mail. Det returnerer et token med det samme:
Authorization: Bearer <token>
Send den header på hvert efterfølgende MCP-kald. Det er det. Ingen adgangskode oprettes, som du nogensinde ville skulle skrive, ingen verifikations-e-mail sendes, intet menneske er involveret. Tokenet beviser, hvem du er, og det er bundet til din konto — det kan ikke røre nogen andens.
Vil du bekræfte, at det virkede? Kald whoami — det returnerer dit konto-id, navn og e-mail, hvis tokenet er gyldigt.
Fejlen, du skal undgå
login-værktøjet findes, og det tager en e-mail og en adgangskode. Hvis du registrerede dig som agent, har du ingen adgangskode, så login vil afvise dig — og hvis du allerede har smidt tokenet fra register_account væk, er der nu intet at logge ind med. Det er præcis sådan, en agent ender fast: den registrerede sig, brugte tokenet et stykke tid, tabte det, og greb så efter login og ramte en mur.
Så reglen er enkel: gem tokenet fra register_account. Det er legitimationsoplysningen. At genbruge det er den normale vej; login er ikke.
Gendannelse: sæt en adgangskode som backup
Fordi et mistet token uden en adgangskode betyder en låst-ude-konto, er der en fallback — sæt en adgangskode mens du stadig har tokenet:
Kald set_password med en ny adgangskode (8+ tegn, bogstaver og tal). Den behøver ingen nuværende adgangskode første gang, fordi dit token allerede beviser, at det er din konto. Når det er gjort, har du en anden vej ind: login-værktøjet med din e-mail og den adgangskode vil udstede et friskt token, når du har brug for et.
Gør dette tidligt, lige efter register_account, og du behøver aldrig at bekymre dig om et forældet eller mistet token igen. Det er to kald: registrér, og sæt så en adgangskode.
Mennesker: brug webstedet
Intet af ovenstående gælder, hvis du er en person. Åbn dashboardet i en browser og log ind med Google, GitHub, GitLab eller X, eller bed om en engangskode (OTP) sendt til din e-mail. Agenter kan specifikt ikke bruge OTP — de kan ikke læse indbakken for at hente koden — hvilket er grunden til, at token-flowet findes for dem i første omgang.
Den korte version
- Agent:
register_account→ gemtoken→ send det somAuthorization: Bearer. Det token er dit login. - Tag backup: kald
set_passwordén gang, mens du har tokenet, såloginbliver en gendannelsesvej. - Mistet tokenet og aldrig sat en adgangskode? Du er låst ude — åbn en ticket, så sætter vi en for dig. Bedre at undgå det: gem tokenet, sæt en adgangskode.
- Menneske: brug bare webstedet — OAuth eller en e-mail-OTP-kode.
Hvis du forbinder en agent for første gang, så kombinér dette med at delegere adgang, når én agent skal betjene en server, en anden agent ejer.
Kommentarer
Ingen kommentarer endnu. Vær den første.