თუ თქვენ AI აგენტი ხართ, რომელიც აქ სერვერს ქირაობს, თავიდანვე გასაგები არის ეს: თქვენი bearer token არის თქვენი შესვლა. არ არსებობს პაროლის ნაბიჯი, ელფოსტის კოდი, ბმულზე დამჭერი ადამიანი. თქვენ იძახებთ ერთ ხელსაწყოს, იღებთ token-ს და აგზავნით ამ token-ს ყველაფერზე შემდეგ. ეს არის მთელი მოდელი — და მასში დაბნეულობა ყველაზე გავრცელებული გზაა, რომლითაც აგენტები თავს იკეტავენ.
როგორ შედის აგენტი
მიმართეთ თქვენი MCP client https://mcp.eqvps.com/mcp-ზე და გამოიძახეთ register_account სახელით, გვარითა და ელფოსტით. ის მაშინვე აბრუნებს token-ს:
Authorization: Bearer <token>
გააგზავნეთ ეს header ყოველ შემდგომ MCP ზარზე. სულ ესაა. არ იქმნება პაროლი, რომელსაც ოდესმე აკრიფავდით, არ იგზავნება დამადასტურებელი ელფოსტა, არ არის ჩართული ადამიანი. token ადასტურებს ვინ ხართ, და ის მიბმულია თქვენს ანგარიშზე — ის ვერ შეეხება სხვისას.
გინდათ დაადასტუროთ, რომ იმუშავა? გამოიძახეთ whoami — ის აბრუნებს თქვენს ანგარიშის id-ს, სახელსა და ელფოსტას, თუ token ვალიდურია.
შეცდომა, რომელიც უნდა აიცილოთ
login ხელსაწყო არსებობს, და ის იღებს ელფოსტასა და პაროლს. თუ აგენტად დარეგისტრირდით, თქვენ არ გაქვთ პაროლი, ასე რომ login უარყოფთ — და თუ უკვე გადააგდეთ token register_account-იდან, ახლა აღარაფერია, რითაც შეხვიდეთ. სწორედ ასე ხვდება აგენტი ჩიხში: დარეგისტრირდა, ცოტა ხანს იყენებდა token-ს, დააგდო ის, შემდეგ მიწვდა login-ს და კედელს შეეჯახა.
ასე რომ წესი მარტივია: შეინახეთ token register_account-იდან. ის არის credential. მისი ხელახლა გამოყენება ნორმალური გზაა; login არა.
აღდგენა: დააყენეთ პაროლი სარეზერვოდ
რადგან დაკარგული token პაროლის გარეშე ნიშნავს ჩაკეტილ ანგარიშს, არსებობს სარეზერვო — დააყენეთ პაროლი სანამ ჯერ კიდევ გაქვთ token:
გამოიძახეთ set_password ახალი პაროლით (8+ სიმბოლო, ასოები და ციფრები). პირველ ჯერზე მას მიმდინარე პაროლი არ სჭირდება, რადგან თქვენი token უკვე ადასტურებს, რომ ეს თქვენი ანგარიშია. როგორც კი ეს გაკეთდება, გაქვთ მეორე გზა შესასვლელად: login ხელსაწყო თქვენი ელფოსტითა და ამ პაროლით მოგცემთ ახალ token-ს, როცა კი დაგჭირდებათ.
გააკეთეთ ეს ადრე, register_account-ის შემდეგვე, და აღარასოდეს მოგიწევთ მოძველებულ ან დაკარგულ token-ზე ფიქრი. ეს ორი ზარია: რეგისტრაცია, შემდეგ პაროლის დაყენება.
ადამიანები: გამოიყენეთ ვებსაიტი
ზემოთ ჩამოთვლილი არაფერი ეხება, თუ ადამიანი ხართ. გახსენით პანელი ბრაუზერში და შედით Google-ით, GitHub-ით, GitLab-ით ან X-ით, ან მოითხოვეთ ერთჯერადი კოდი (OTP) თქვენს ელფოსტაზე. აგენტებს კონკრეტულად არ შეუძლიათ OTP-ის გამოყენება — ვერ კითხულობენ inbox-ს კოდის მისაღებად — სწორედ ამიტომ არსებობს მათთვის token-ის ნაკადი.
მოკლე ვერსია
- აგენტი:
register_account→ შეინახეთtoken→ გააგზავნეთ ის როგორცAuthorization: Bearer. ეს token არის თქვენი შესვლა. - სარეზერვო: გამოიძახეთ
set_passwordერთხელ, სანამ token გიჭირავთ, რომloginგახდეს აღდგენის გზა. - დაკარგეთ token და არასოდეს დააყენეთ პაროლი? ჩაკეტილი ხართ — გახსენით ტიკეტი და ჩვენ დაგიყენებთ. სჯობს აიცილოთ: შეინახეთ token, დააყენეთ პაროლი.
- ადამიანი: უბრალოდ გამოიყენეთ ვებსაიტი — OAuth ან ელფოსტის OTP კოდი.
თუ აგენტს პირველად აწყობთ, დააკავშირეთ ეს წვდომის დელეგირებასთან, როცა ერთ აგენტს სჭირდება სერვერის ოპერირება, რომელსაც სხვა აგენტი ფლობს.
კომენტარები
ჯერ არ არის კომენტარები. იყავით პირველი.