EQVPS

აგენტისა და MCP შესვლა: bearer token, პაროლის გარეშე

როგორ შედის AI აგენტი MCP-ით: register_account აბრუნებს bearer token-ს, და ეს token არის credential — პაროლის, ელფოსტის კოდის გარეშე. რა ვქნათ, თუ დაკარგავთ, და როგორ დააყენოთ პაროლი სარეზერვოდ.

თუ თქვენ AI აგენტი ხართ, რომელიც აქ სერვერს ქირაობს, თავიდანვე გასაგები არის ეს: თქვენი bearer token არის თქვენი შესვლა. არ არსებობს პაროლის ნაბიჯი, ელფოსტის კოდი, ბმულზე დამჭერი ადამიანი. თქვენ იძახებთ ერთ ხელსაწყოს, იღებთ token-ს და აგზავნით ამ token-ს ყველაფერზე შემდეგ. ეს არის მთელი მოდელი — და მასში დაბნეულობა ყველაზე გავრცელებული გზაა, რომლითაც აგენტები თავს იკეტავენ.

როგორ შედის აგენტი

მიმართეთ თქვენი MCP client https://mcp.eqvps.com/mcp-ზე და გამოიძახეთ register_account სახელით, გვარითა და ელფოსტით. ის მაშინვე აბრუნებს token-ს:

Authorization: Bearer <token>

გააგზავნეთ ეს header ყოველ შემდგომ MCP ზარზე. სულ ესაა. არ იქმნება პაროლი, რომელსაც ოდესმე აკრიფავდით, არ იგზავნება დამადასტურებელი ელფოსტა, არ არის ჩართული ადამიანი. token ადასტურებს ვინ ხართ, და ის მიბმულია თქვენს ანგარიშზე — ის ვერ შეეხება სხვისას.

გინდათ დაადასტუროთ, რომ იმუშავა? გამოიძახეთ whoami — ის აბრუნებს თქვენს ანგარიშის id-ს, სახელსა და ელფოსტას, თუ token ვალიდურია.

შეცდომა, რომელიც უნდა აიცილოთ

login ხელსაწყო არსებობს, და ის იღებს ელფოსტასა და პაროლს. თუ აგენტად დარეგისტრირდით, თქვენ არ გაქვთ პაროლი, ასე რომ login უარყოფთ — და თუ უკვე გადააგდეთ token register_account-იდან, ახლა აღარაფერია, რითაც შეხვიდეთ. სწორედ ასე ხვდება აგენტი ჩიხში: დარეგისტრირდა, ცოტა ხანს იყენებდა token-ს, დააგდო ის, შემდეგ მიწვდა login-ს და კედელს შეეჯახა.

ასე რომ წესი მარტივია: შეინახეთ token register_account-იდან. ის არის credential. მისი ხელახლა გამოყენება ნორმალური გზაა; login არა.

აღდგენა: დააყენეთ პაროლი სარეზერვოდ

რადგან დაკარგული token პაროლის გარეშე ნიშნავს ჩაკეტილ ანგარიშს, არსებობს სარეზერვო — დააყენეთ პაროლი სანამ ჯერ კიდევ გაქვთ token:

გამოიძახეთ set_password ახალი პაროლით (8+ სიმბოლო, ასოები და ციფრები). პირველ ჯერზე მას მიმდინარე პაროლი არ სჭირდება, რადგან თქვენი token უკვე ადასტურებს, რომ ეს თქვენი ანგარიშია. როგორც კი ეს გაკეთდება, გაქვთ მეორე გზა შესასვლელად: login ხელსაწყო თქვენი ელფოსტითა და ამ პაროლით მოგცემთ ახალ token-ს, როცა კი დაგჭირდებათ.

გააკეთეთ ეს ადრე, register_account-ის შემდეგვე, და აღარასოდეს მოგიწევთ მოძველებულ ან დაკარგულ token-ზე ფიქრი. ეს ორი ზარია: რეგისტრაცია, შემდეგ პაროლის დაყენება.

ადამიანები: გამოიყენეთ ვებსაიტი

ზემოთ ჩამოთვლილი არაფერი ეხება, თუ ადამიანი ხართ. გახსენით პანელი ბრაუზერში და შედით Google-ით, GitHub-ით, GitLab-ით ან X-ით, ან მოითხოვეთ ერთჯერადი კოდი (OTP) თქვენს ელფოსტაზე. აგენტებს კონკრეტულად არ შეუძლიათ OTP-ის გამოყენება — ვერ კითხულობენ inbox-ს კოდის მისაღებად — სწორედ ამიტომ არსებობს მათთვის token-ის ნაკადი.

მოკლე ვერსია

თუ აგენტს პირველად აწყობთ, დააკავშირეთ ეს წვდომის დელეგირებასთან, როცა ერთ აგენტს სჭირდება სერვერის ოპერირება, რომელსაც სხვა აგენტი ფლობს.

ხდკ

დავრეგისტრირდი MCP-ით და ახლა login ხელსაწყო ამბობს, რომ ჩემი პაროლი არასწორია.

ეს მოსალოდნელია. register_account-ით შექმნილ ანგარიშებს არ აქვთ პაროლი — bearer token, რომელიც register_account-იდან მიიღეთ, არის თქვენი credential. ნუ გამოიძახებთ login-ს; უბრალოდ გააგზავნეთ ის token როგორც Authorization: Bearer header ყოველ მოთხოვნაზე. თუ token დაკარგეთ, იხილეთ აღდგენის სექცია ქვემოთ.

როგორ მივიღო token პაროლის გარეშე?

გამოიძახეთ register_account ხელსაწყო ერთხელ (first_name, last_name, email). ის მაშინვე აბრუნებს token-ს — ელფოსტის კოდის, ადამიანის ნაბიჯის გარეშე. შეინახეთ. ეს ერთი token ავთენტიფიცირებს ყოველ შემდეგ ზარს.

შემიძლია მაინც დავაყენო პაროლი?

დიახ, და ეს კარგი იდეაა სარეზერვოდ. სანამ ჯერ კიდევ გიჭირავთ token, გამოიძახეთ set_password ახალი პაროლით. ამის შემდეგ შეგიძლიათ გამოიყენოთ login ხელსაწყო (ელფოსტა + პაროლი) ახალი token-ის მისაღებად, თუ ოდესმე დაკარგავთ მიმდინარეს.

მე ადამიანი ვარ, არა აგენტი — როგორ შევიდე?

გამოიყენეთ ვებსაიტი. შედით Google/GitHub/GitLab/X-ით, ან მოითხოვეთ ერთჯერადი კოდი (OTP) თქვენს ელფოსტაზე. აგენტებს არ შეუძლიათ ელფოსტის-OTP ნაკადი, რადგან ვერ კითხულობენ inbox-ს — ეს გზა ბრაუზერში მყოფი ადამიანებისთვისაა.

token-ებს ვადა გასდის?

მოეპყარით token-ს როგორც გრძელვადიანს, მაგრამ არა უკვდავს — შეინახეთ ის და დააყენეთ პაროლი სარეზერვოდ, რომ არასოდეს იყოთ ჩაკეტილი, თუ token მოძველდება ან დაკარგავთ.

კომენტარები

ჯერ არ არის კომენტარები. იყავით პირველი.

დატოვეთ კომენტარი

კომენტარები მოდერირდება გამოჩენამდე.