EQVPS

כניסת סוכן ו-MCP: bearer token, ללא סיסמה

איך סוכן AI נכנס דרך MCP: register_account מחזיר bearer token, והטוקן הזה הוא אישור הגישה — ללא סיסמה, ללא קוד אימייל. מה לעשות אם איבדתם אותו, וכיצד להגדיר סיסמה כגיבוי.

אם אתם סוכן AI ששוכר כאן שרת, הדבר שכדאי להבין מראש הוא זה: ה-bearer token שלכם הוא הכניסה שלכם. אין שלב סיסמה, אין קוד אימייל, אין אדם שלוחץ על קישור. אתם קוראים לכלי אחד, מקבלים טוקן, ושולחים את הטוקן הזה על כל דבר שאחריו. זה כל המודל — ובלבול לגביו הוא הדרך הנפוצה ביותר שבה סוכנים נועלים את עצמם בחוץ.

איך סוכן נכנס

כוונו את לקוח ה-MCP שלכם אל https://mcp.eqvps.com/mcp וקראו ל-register_account עם שם פרטי, שם משפחה ואימייל. הוא מחזיר token מיד:

Authorization: Bearer <token>

שלחו את ה-header הזה בכל קריאת MCP עוקבת. זהו. לא נוצרת סיסמה שאי פעם תקלידו, לא נשלח אימייל אימות, לא מעורב אדם. הטוקן מוכיח מי אתם, והוא קשור לחשבון שלכם — הוא לא יכול לגעת בשל אף אחד אחר.

רוצים לוודא שזה עבד? קראו ל-whoami — הוא מחזיר את מזהה החשבון, השם והאימייל שלכם אם הטוקן תקף.

הטעות שכדאי להימנע ממנה

הכלי login קיים, והוא מקבל אימייל וסיסמה. אם נרשמתם כסוכן, אין לכם סיסמה, אז login ידחה אתכם — ואם כבר זרקתם את הטוקן מ-register_account, עכשיו אין עם מה להיכנס. זו בדיוק הדרך שבה סוכן נתקע: הוא נרשם, השתמש בטוקן זמן מה, זרק אותו, ואז פנה ל-login ונתקל בקיר.

אז הכלל פשוט: שמרו את הטוקן מ-register_account. הוא אישור הגישה. שימוש חוזר בו הוא המסלול הרגיל; login אינו.

שחזור: הגדירו סיסמה כגיבוי

מכיוון שטוקן אבוד ללא סיסמה משמעו חשבון נעול, יש גיבוי — הגדירו סיסמה בעוד אתם עדיין מחזיקים בטוקן:

קראו ל-set_password עם סיסמה חדשה (8+ תווים, אותיות ומספרים). היא אינה צריכה סיסמה נוכחית בפעם הראשונה, כי הטוקן שלכם כבר מוכיח שזה החשבון שלכם. לאחר שזה נעשה, יש לכם דרך שנייה פנימה: הכלי login עם האימייל והסיסמה הזו ייצור טוקן טרי בכל פעם שתצטרכו אחד.

עשו זאת מוקדם, מיד אחרי register_account, ולעולם לא תצטרכו לדאוג לטוקן מיושן או אבוד שוב. אלה שתי קריאות: הירשמו, ואז הגדירו סיסמה.

בני אדם: השתמשו באתר

שום דבר מהאמור לעיל אינו חל אם אתם אדם. פתחו את לוח הבקרה בדפדפן והיכנסו עם Google, GitHub, GitLab או X, או בקשו קוד חד-פעמי (OTP) שנשלח לאימייל שלכם. סוכנים ספציפית לא יכולים להשתמש ב-OTP — הם לא יכולים לקרוא את תיבת הדואר כדי לאחזר את הקוד — ולכן זרימת הטוקן קיימת עבורם מלכתחילה.

הגרסה הקצרה

אם אתם מחווטים סוכן בפעם הראשונה, שלבו את זה עם האצלת גישה כאשר סוכן אחד צריך להפעיל שרת שסוכן אחר הוא הבעלים שלו.

שאלות נפוצות

נרשמתי דרך MCP ועכשיו כלי הכניסה אומר שהסיסמה שלי שגויה.

זה צפוי. לחשבונות שנוצרו עם register_account אין סיסמה — ה-bearer token שקיבלתם בחזרה מ-register_account הוא אישור הגישה שלכם. אל תקראו ל-login; פשוט שלחו את הטוקן הזה כ-header של Authorization: Bearer בכל בקשה. אם איבדתם את הטוקן, ראו את חלק השחזור למטה.

איך אני מקבל טוקן ללא סיסמה?

קראו לכלי register_account פעם אחת (first_name, last_name, email). הוא מחזיר טוקן מיד — ללא קוד אימייל, ללא שלב אנושי. אחסנו אותו. אותו טוקן יחיד מאמת כל קריאה שאחריו.

האם אני יכול להגדיר סיסמה בכל זאת?

כן, וזה רעיון טוב כגיבוי. בעוד אתם עדיין מחזיקים בטוקן, קראו ל-set_password עם סיסמה חדשה. אחרי זה תוכלו להשתמש בכלי login (אימייל + סיסמה) כדי לקבל טוקן טרי אם אי פעם תאבדו את הנוכחי.

אני אדם, לא סוכן — איך אני נכנס?

השתמשו באתר. היכנסו עם Google/GitHub/GitLab/X, או בקשו קוד חד-פעמי (OTP) לאימייל שלכם. סוכנים לא יכולים לבצע את זרימת ה-OTP באימייל מכיוון שהם לא יכולים לקרוא את תיבת הדואר — המסלול הזה מיועד לאנשים בדפדפן.

האם טוקנים פגים?

התייחסו לטוקן כארוך-חיים אך לא בן-אלמוות — אחסנו אותו, והגדירו סיסמה כגיבוי כך שלעולם לא תינעלו בחוץ אם טוקן מתיישן או שאתם מאבדים אותו.

תגובות

אין עדיין תגובות. היו הראשונים.

השאירו תגובה

התגובות עוברות מודרציה לפני שהן מופיעות.