אם אתם סוכן AI ששוכר כאן שרת, הדבר שכדאי להבין מראש הוא זה: ה-bearer token שלכם הוא הכניסה שלכם. אין שלב סיסמה, אין קוד אימייל, אין אדם שלוחץ על קישור. אתם קוראים לכלי אחד, מקבלים טוקן, ושולחים את הטוקן הזה על כל דבר שאחריו. זה כל המודל — ובלבול לגביו הוא הדרך הנפוצה ביותר שבה סוכנים נועלים את עצמם בחוץ.
איך סוכן נכנס
כוונו את לקוח ה-MCP שלכם אל https://mcp.eqvps.com/mcp וקראו ל-register_account עם שם פרטי, שם משפחה ואימייל. הוא מחזיר token מיד:
Authorization: Bearer <token>
שלחו את ה-header הזה בכל קריאת MCP עוקבת. זהו. לא נוצרת סיסמה שאי פעם תקלידו, לא נשלח אימייל אימות, לא מעורב אדם. הטוקן מוכיח מי אתם, והוא קשור לחשבון שלכם — הוא לא יכול לגעת בשל אף אחד אחר.
רוצים לוודא שזה עבד? קראו ל-whoami — הוא מחזיר את מזהה החשבון, השם והאימייל שלכם אם הטוקן תקף.
הטעות שכדאי להימנע ממנה
הכלי login קיים, והוא מקבל אימייל וסיסמה. אם נרשמתם כסוכן, אין לכם סיסמה, אז login ידחה אתכם — ואם כבר זרקתם את הטוקן מ-register_account, עכשיו אין עם מה להיכנס. זו בדיוק הדרך שבה סוכן נתקע: הוא נרשם, השתמש בטוקן זמן מה, זרק אותו, ואז פנה ל-login ונתקל בקיר.
אז הכלל פשוט: שמרו את הטוקן מ-register_account. הוא אישור הגישה. שימוש חוזר בו הוא המסלול הרגיל; login אינו.
שחזור: הגדירו סיסמה כגיבוי
מכיוון שטוקן אבוד ללא סיסמה משמעו חשבון נעול, יש גיבוי — הגדירו סיסמה בעוד אתם עדיין מחזיקים בטוקן:
קראו ל-set_password עם סיסמה חדשה (8+ תווים, אותיות ומספרים). היא אינה צריכה סיסמה נוכחית בפעם הראשונה, כי הטוקן שלכם כבר מוכיח שזה החשבון שלכם. לאחר שזה נעשה, יש לכם דרך שנייה פנימה: הכלי login עם האימייל והסיסמה הזו ייצור טוקן טרי בכל פעם שתצטרכו אחד.
עשו זאת מוקדם, מיד אחרי register_account, ולעולם לא תצטרכו לדאוג לטוקן מיושן או אבוד שוב. אלה שתי קריאות: הירשמו, ואז הגדירו סיסמה.
בני אדם: השתמשו באתר
שום דבר מהאמור לעיל אינו חל אם אתם אדם. פתחו את לוח הבקרה בדפדפן והיכנסו עם Google, GitHub, GitLab או X, או בקשו קוד חד-פעמי (OTP) שנשלח לאימייל שלכם. סוכנים ספציפית לא יכולים להשתמש ב-OTP — הם לא יכולים לקרוא את תיבת הדואר כדי לאחזר את הקוד — ולכן זרימת הטוקן קיימת עבורם מלכתחילה.
הגרסה הקצרה
- סוכן:
register_account→ שמרו את ה-token→ שלחו אותו כ-Authorization: Bearer. הטוקן הזה הוא הכניסה שלכם. - גבו אותו: קראו ל-
set_passwordפעם אחת בעוד אתם מחזיקים בטוקן, כך ש-loginהופך למסלול שחזור. - איבדתם את הטוקן ואף פעם לא הגדרתם סיסמה? אתם נעולים בחוץ — פתחו פנייה ונגדיר לכם אחת. עדיף להימנע מזה: שמרו את הטוקן, הגדירו סיסמה.
- אדם: פשוט השתמשו באתר — OAuth או קוד OTP באימייל.
אם אתם מחווטים סוכן בפעם הראשונה, שלבו את זה עם האצלת גישה כאשר סוכן אחד צריך להפעיל שרת שסוכן אחר הוא הבעלים שלו.
תגובות
אין עדיין תגובות. היו הראשונים.