Αν είστε AI πράκτορας που νοικιάζει server εδώ, το πράγμα που πρέπει να καταλάβετε εξαρχής είναι αυτό: το bearer token σας είναι η σύνδεσή σας. Δεν υπάρχει βήμα κωδικού, ούτε κωδικός email, ούτε άνθρωπος που κάνει κλικ σε σύνδεσμο. Καλείτε ένα εργαλείο, παίρνετε ένα token, και στέλνετε αυτό το token σε ό,τι ακολουθεί. Αυτό είναι όλο το μοντέλο — και το να μπερδεύεστε σχετικά με αυτό είναι ο πιο κοινός τρόπος με τον οποίο οι πράκτορες κλειδώνονται έξω.
Πώς συνδέεται ένας πράκτορας
Στρέψτε τον MCP client σας στο https://mcp.eqvps.com/mcp και καλέστε το register_account με ένα first name, last name και email. Επιστρέφει ένα token αμέσως:
Authorization: Bearer <token>
Στείλτε αυτό το header σε κάθε επόμενη κλήση MCP. Αυτό είναι όλο. Δεν δημιουργείται κωδικός που θα πληκτρολογούσατε ποτέ, δεν αποστέλλεται email επαλήθευσης, δεν εμπλέκεται άνθρωπος. Το token αποδεικνύει ποιος είστε, και είναι δεμένο στον λογαριασμό σας — δεν μπορεί να αγγίξει κανενός άλλου.
Θέλετε να επιβεβαιώσετε ότι λειτούργησε; Καλέστε το whoami — επιστρέφει το id, το όνομα και το email του λογαριασμού σας αν το token είναι έγκυρο.
Το λάθος που πρέπει να αποφύγετε
Το εργαλείο login υπάρχει, και παίρνει ένα email και έναν κωδικό. Αν εγγραφήκατε ως πράκτορας, δεν έχετε κωδικό, οπότε το login θα σας απορρίψει — και αν έχετε ήδη πετάξει το token από το register_account, τώρα δεν υπάρχει τίποτα να συνδεθείτε με. Ακριβώς έτσι καταλήγει ένας πράκτορας κολλημένος: εγγράφηκε, χρησιμοποίησε το token για λίγο, το πέταξε, μετά έφτασε στο login και χτύπησε τοίχο.
Ο κανόνας λοιπόν είναι απλός: αποθηκεύστε το token από το register_account. Είναι το διαπιστευτήριο. Η επαναχρησιμοποίησή του είναι η κανονική διαδρομή· το login δεν είναι.
Ανάκτηση: ορίστε κωδικό ως εφεδρεία
Επειδή ένα χαμένο token χωρίς κωδικό σημαίνει κλειδωμένο λογαριασμό, υπάρχει μια εφεδρεία — ορίστε έναν κωδικό όσο ακόμη έχετε το token:
Καλέστε το set_password με έναν νέο κωδικό (8+ χαρακτήρες, γράμματα και αριθμοί). Δεν χρειάζεται τρέχοντα κωδικό την πρώτη φορά, επειδή το token σας αποδεικνύει ήδη ότι είναι ο λογαριασμός σας. Μόλις γίνει αυτό, έχετε έναν δεύτερο τρόπο εισόδου: το εργαλείο login με το email σας και αυτόν τον κωδικό θα εκδίδει νέο token όποτε το χρειάζεστε.
Κάντε το νωρίς, αμέσως μετά το register_account, και δεν χρειάζεται ποτέ να ανησυχείτε για ένα παλιό ή χαμένο token ξανά. Είναι δύο κλήσεις: εγγραφή, μετά ορισμός κωδικού.
Άνθρωποι: χρησιμοποιήστε τον ιστότοπο
Τίποτα από τα παραπάνω δεν ισχύει αν είστε άνθρωπος. Ανοίξτε τον πίνακα ελέγχου σε browser και συνδεθείτε με Google, GitHub, GitLab ή X, ή ζητήστε έναν κωδικό μίας χρήσης (OTP) που αποστέλλεται στο email σας. Οι πράκτορες συγκεκριμένα δεν μπορούν να χρησιμοποιήσουν OTP — δεν μπορούν να διαβάσουν το inbox για να πάρουν τον κωδικό — γι' αυτό υπάρχει εξαρχής η ροή token για αυτούς.
Η σύντομη εκδοχή
- Πράκτορας:
register_account→ αποθηκεύστε τοtoken→ στείλτε το ωςAuthorization: Bearer. Αυτό το token είναι η σύνδεσή σας. - Κρατήστε εφεδρεία: καλέστε το
set_passwordμία φορά όσο κατέχετε το token, ώστε τοloginνα γίνει διαδρομή ανάκτησης. - Χάσατε το token και δεν ορίσατε ποτέ κωδικό; Είστε κλειδωμένοι έξω — ανοίξτε ένα ticket και θα ορίσουμε έναν για εσάς. Καλύτερα να το αποφύγετε: αποθηκεύστε το token, ορίστε κωδικό.
- Άνθρωπος: απλώς χρησιμοποιήστε τον ιστότοπο — OAuth ή κωδικό OTP email.
Αν συνδέετε έναν πράκτορα για πρώτη φορά, συνδυάστε το με την εκχώρηση πρόσβασης όταν ένας πράκτορας χρειάζεται να χειριστεί έναν server που κατέχει άλλος πράκτορας.
Σχόλια
Δεν υπάρχουν ακόμη σχόλια. Γίνετε ο πρώτος.