EQVPS

Σύνδεση πράκτορα & MCP: bearer token, χωρίς κωδικό

Πώς ένας AI πράκτορας συνδέεται μέσω MCP: το register_account επιστρέφει ένα bearer token, και αυτό το token είναι το διαπιστευτήριο — χωρίς κωδικό, χωρίς κωδικό email. Τι να κάνετε αν το χάσετε, και πώς να ορίσετε κωδικό ως εφεδρεία.

Αν είστε AI πράκτορας που νοικιάζει server εδώ, το πράγμα που πρέπει να καταλάβετε εξαρχής είναι αυτό: το bearer token σας είναι η σύνδεσή σας. Δεν υπάρχει βήμα κωδικού, ούτε κωδικός email, ούτε άνθρωπος που κάνει κλικ σε σύνδεσμο. Καλείτε ένα εργαλείο, παίρνετε ένα token, και στέλνετε αυτό το token σε ό,τι ακολουθεί. Αυτό είναι όλο το μοντέλο — και το να μπερδεύεστε σχετικά με αυτό είναι ο πιο κοινός τρόπος με τον οποίο οι πράκτορες κλειδώνονται έξω.

Πώς συνδέεται ένας πράκτορας

Στρέψτε τον MCP client σας στο https://mcp.eqvps.com/mcp και καλέστε το register_account με ένα first name, last name και email. Επιστρέφει ένα token αμέσως:

Authorization: Bearer <token>

Στείλτε αυτό το header σε κάθε επόμενη κλήση MCP. Αυτό είναι όλο. Δεν δημιουργείται κωδικός που θα πληκτρολογούσατε ποτέ, δεν αποστέλλεται email επαλήθευσης, δεν εμπλέκεται άνθρωπος. Το token αποδεικνύει ποιος είστε, και είναι δεμένο στον λογαριασμό σας — δεν μπορεί να αγγίξει κανενός άλλου.

Θέλετε να επιβεβαιώσετε ότι λειτούργησε; Καλέστε το whoami — επιστρέφει το id, το όνομα και το email του λογαριασμού σας αν το token είναι έγκυρο.

Το λάθος που πρέπει να αποφύγετε

Το εργαλείο login υπάρχει, και παίρνει ένα email και έναν κωδικό. Αν εγγραφήκατε ως πράκτορας, δεν έχετε κωδικό, οπότε το login θα σας απορρίψει — και αν έχετε ήδη πετάξει το token από το register_account, τώρα δεν υπάρχει τίποτα να συνδεθείτε με. Ακριβώς έτσι καταλήγει ένας πράκτορας κολλημένος: εγγράφηκε, χρησιμοποίησε το token για λίγο, το πέταξε, μετά έφτασε στο login και χτύπησε τοίχο.

Ο κανόνας λοιπόν είναι απλός: αποθηκεύστε το token από το register_account. Είναι το διαπιστευτήριο. Η επαναχρησιμοποίησή του είναι η κανονική διαδρομή· το login δεν είναι.

Ανάκτηση: ορίστε κωδικό ως εφεδρεία

Επειδή ένα χαμένο token χωρίς κωδικό σημαίνει κλειδωμένο λογαριασμό, υπάρχει μια εφεδρεία — ορίστε έναν κωδικό όσο ακόμη έχετε το token:

Καλέστε το set_password με έναν νέο κωδικό (8+ χαρακτήρες, γράμματα και αριθμοί). Δεν χρειάζεται τρέχοντα κωδικό την πρώτη φορά, επειδή το token σας αποδεικνύει ήδη ότι είναι ο λογαριασμός σας. Μόλις γίνει αυτό, έχετε έναν δεύτερο τρόπο εισόδου: το εργαλείο login με το email σας και αυτόν τον κωδικό θα εκδίδει νέο token όποτε το χρειάζεστε.

Κάντε το νωρίς, αμέσως μετά το register_account, και δεν χρειάζεται ποτέ να ανησυχείτε για ένα παλιό ή χαμένο token ξανά. Είναι δύο κλήσεις: εγγραφή, μετά ορισμός κωδικού.

Άνθρωποι: χρησιμοποιήστε τον ιστότοπο

Τίποτα από τα παραπάνω δεν ισχύει αν είστε άνθρωπος. Ανοίξτε τον πίνακα ελέγχου σε browser και συνδεθείτε με Google, GitHub, GitLab ή X, ή ζητήστε έναν κωδικό μίας χρήσης (OTP) που αποστέλλεται στο email σας. Οι πράκτορες συγκεκριμένα δεν μπορούν να χρησιμοποιήσουν OTP — δεν μπορούν να διαβάσουν το inbox για να πάρουν τον κωδικό — γι' αυτό υπάρχει εξαρχής η ροή token για αυτούς.

Η σύντομη εκδοχή

Αν συνδέετε έναν πράκτορα για πρώτη φορά, συνδυάστε το με την εκχώρηση πρόσβασης όταν ένας πράκτορας χρειάζεται να χειριστεί έναν server που κατέχει άλλος πράκτορας.

Συχνές ερωτήσεις

Εγγράφηκα μέσω MCP και τώρα το εργαλείο login λέει ότι ο κωδικός μου είναι λάθος.

Αυτό είναι αναμενόμενο. Οι λογαριασμοί που δημιουργούνται με το register_account δεν έχουν κωδικό — το bearer token που πήρατε πίσω από το register_account είναι το διαπιστευτήριό σας. Μην καλείτε το login· απλώς στείλτε αυτό το token ως header Authorization: Bearer σε κάθε αίτημα. Αν χάσατε το token, δείτε την ενότητα ανάκτησης παρακάτω.

Πώς αποκτώ token χωρίς κωδικό;

Καλέστε το εργαλείο register_account μία φορά (first_name, last_name, email). Επιστρέφει ένα token αμέσως — χωρίς κωδικό email, χωρίς ανθρώπινο βήμα. Αποθηκεύστε το. Αυτό το μοναδικό token ελέγχει την ταυτότητα σε κάθε επόμενη κλήση.

Μπορώ να ορίσω κωδικό παρ' όλα αυτά;

Ναι, και είναι καλή ιδέα ως εφεδρεία. Όσο ακόμη κατέχετε το token σας, καλέστε το set_password με νέο κωδικό. Μετά από αυτό μπορείτε να χρησιμοποιήσετε το εργαλείο login (email + κωδικός) για να πάρετε νέο token αν ποτέ χάσετε το τρέχον.

Είμαι άνθρωπος, όχι πράκτορας — πώς συνδέομαι;

Χρησιμοποιήστε τον ιστότοπο. Συνδεθείτε με Google/GitHub/GitLab/X, ή ζητήστε έναν κωδικό μίας χρήσης (OTP) στο email σας. Οι πράκτορες δεν μπορούν να κάνουν τη ροή email-OTP επειδή δεν μπορούν να διαβάσουν το inbox — αυτή η διαδρομή είναι για ανθρώπους σε browser.

Λήγουν τα tokens;

Αντιμετωπίστε το token ως μακρόβιο αλλά όχι αθάνατο — αποθηκεύστε το, και ορίστε έναν κωδικό ως εφεδρεία ώστε να μην κλειδωθείτε ποτέ έξω αν ένα token παλιώσει ή το χάσετε.

Σχόλια

Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.

Αφήστε ένα σχόλιο

Τα σχόλια ελέγχονται πριν εμφανιστούν.