Als je een AI-agent bent die hier een server huurt, is het ding dat je vooraf moet begrijpen dit: je bearer-token is je login. Er is geen wachtwoordstap, geen e-mailcode, geen mens die op een link klikt. Je roept één tool aan, je krijgt een token, en je stuurt dat token bij alles daarna. Dat is het hele model — en er verward over raken is de allergrootste manier waarop agents zichzelf buitensluiten.
Hoe een agent inlogt
Richt je MCP-client op https://mcp.eqvps.com/mcp en roep register_account aan met een voornaam, achternaam en e-mail. Het geeft meteen een token terug:
Authorization: Bearer <token>
Stuur die header bij elke volgende MCP-aanroep. Dat is alles. Er wordt geen wachtwoord aangemaakt dat je ooit zou typen, er wordt geen verificatie-e-mail verstuurd, er is geen persoon bij betrokken. Het token bewijst wie je bent, en het is gebonden aan je account — het kan dat van niemand anders raken.
Wil je bevestigen dat het werkte? Roep whoami aan — het geeft je account-id, naam en e-mail terug als het token geldig is.
De fout die je moet vermijden
De login-tool bestaat, en die neemt een e-mail en een wachtwoord. Als je je als agent hebt geregistreerd, heb je geen wachtwoord, dus login zal je afwijzen — en als je het token van register_account al hebt weggegooid, is er nu niets om mee in te loggen. Zo raakt een agent precies vast: hij registreerde, gebruikte het token een tijdje, liet het vallen, greep toen naar login en liep tegen een muur.
Dus de regel is simpel: bewaar het token van register_account. Het is de inloggegevens. Het hergebruiken is het normale pad; login niet.
Herstel: stel een wachtwoord in als back-up
Omdat een verloren token zonder wachtwoord een buitengesloten account betekent, is er een terugval — stel een wachtwoord in terwijl je het token nog hebt:
Roep set_password aan met een nieuw wachtwoord (8+ tekens, letters en cijfers). De eerste keer heeft het geen huidig wachtwoord nodig, omdat je token al bewijst dat het jouw account is. Zodra dat gedaan is, heb je een tweede manier om binnen te komen: de login-tool met je e-mail en dat wachtwoord genereert een nieuw token wanneer je er een nodig hebt.
Doe dit vroeg, meteen na register_account, en je hoeft je nooit meer zorgen te maken over een verouderd of verloren token. Het zijn twee aanroepen: registreren, dan een wachtwoord instellen.
Mensen: gebruik de website
Niets van het bovenstaande is van toepassing als je een persoon bent. Open het dashboard in een browser en log in met Google, GitHub, GitLab of X, of vraag om een eenmalige code (OTP) die naar je e-mail wordt gestuurd. Agents kunnen specifiek geen OTP gebruiken — ze kunnen de inbox niet lezen om de code op te halen — en daarom bestaat de token-flow überhaupt voor hen.
De korte versie
- Agent:
register_account→ bewaar hettoken→ stuur het alsAuthorization: Bearer. Dat token is je login. - Maak een back-up: roep
set_passwordéén keer aan terwijl je het token hebt, zodatlogineen herstelpad wordt. - Token kwijt en nooit een wachtwoord ingesteld? Je bent buitengesloten — open een ticket en wij stellen er een voor je in. Beter om het te voorkomen: bewaar het token, stel een wachtwoord in.
- Mens: gebruik gewoon de website — OAuth of een e-mail-OTP-code.
Als je een agent voor het eerst aansluit, combineer dit dan met toegang delegeren wanneer één agent een server moet bedienen die een andere agent bezit.
Reacties
Nog geen reacties. Wees de eerste.