MCP ټوکن په اصل کې ستاسو د حساب پټنوم دی چې یو API ورسره نښتی دی. یو اجنټ ته یې ورکړئ، نو داسې کاروونکی به ولرئ چې هېڅکله نه ستړی کېږي، هر هغه پاڼه لولي چې ورته اشاره وکړئ، او دقیقاً هماغه کوي چې د هغه په کانټکسټ کې وروستۍ لارښوونه وايي. ډېری وخت همدا هغه څه دي چې تاسو یې غواړئ. دا پاڼه د پاتې وختونو په اړه ده.
لاندې هر څه د پاڼې په سر کې لیکل شوې نېټه له ژوندي سرور سره وکتل شول: د وسایلو لېست د https://mcp.eqvps.com/mcp له tools/list څخه راغلی، او پولې مستقیم له API څخه. که نوي یاست، لومړی د MCP کلاینټ نښلول او API ټوکنونه ولولئ، بیا بېرته راشئ.
د ګواښ ماډل: په عمل کې څه خرابېږي
درې شیان، په هغه ترتیب چې موږ یې وینو:
- اجنټ غلط پوهېږي. "د ازموینې ماشین پاک کړه" د غلط سرور په بیا نصب بدلېږي. هېڅ بده اراده نشته، یوازې ماډل د لارښوونې تش ځای پخپله ډک کړ.
- Prompt injection. اجنټ داسې متن لولي چې تاسو نه دی لیکلی (README، د ملاتړ ځواب، له وېب څخه راایستل شوې پاڼه) او هغه متن ورته وايي چې یو کار وکړي. که اجنټ د بشپړ واک ټوکن ولري، ننویستل شوې لارښوونه هم هماغه واک لري.
- ټوکن لیک کېږي. د shell تاریخچې، عامه repo، شریک شوي MCP تنظیم یا د لاګ یوې کرښې ته رسېږي.
MCP سرور ګوري چې ټوکن سم دی او سرور د همدې حساب دی (یا ورته سپارل شوی). ستاسو اصلي موخه نه پېژني. لاندې هره ساتنه یوې پوښتنې ته ځواب ورکوي: که لارښوونه غلطه وي، زیان تر کومه کېدای شي؟
ټول MCP وسایل، د خطر د کچې له مخې
د پیرودونکي ټوکن ۴۵ وسایل ویني (MCP سرور 1.6.0). د پلورونکي ټوکن (rk_…) د ۳۰ پلورونکو وسایلو جلا سیټ ویني او له دې څخه هېڅ یو نه، نو په endpoint ټول ۷۵ وسایل دي. ستاسو کلاینټ له tools/list څخه یوازې خپل سیټ ترلاسه کوي.
دا پاڼه وسیلې د خطر له مخې ترتیبوي. د هرې وسیلې پارامترونه او د غوښتنو بېلګې په د پارامترونو لارښود کې دي؛ د پلورونکو د 30 وسیلو په ګډون ټولې وسیلې په یوه کرښه کې په بشپړ لېست کې دي.
موږ لا د MCP وسایلو یادښتونه (readOnlyHint، destructiveHint) نه لېږو، نو ستاسو کلاینټ یې پخپله نشي ډلبندي کولی. تاییدونه د لاندې کچو له مخې په لاس تنظیم کړئ.
کچه ۰ — عامه، ټوکن ته اړتیا نشته (۵)
| وسیله | څه کوي |
|---|---|
get_started | ټوله لاره په یوه ځواب کې: کوم وسایل، په کوم ترتیب |
list_plans | پلانونه، بیې، د OS انځورونه |
sandbox_pricing | د sandbox بیې |
register_account | نوی حساب جوړوي او د هغه ټوکن بېرته ورکوي |
login | برېښنالیک + پټنوم ← ټوکن |
کچه ۱ — د حساب لوستل، پرته له اړخیزو اغېزو (۱۵)
| وسیله | څه کوي | پام وکړئ |
|---|---|---|
whoami | د حساب id، نوم، برېښنالیک | |
get_balance | مخکې ورکړل شوی بیلانس | |
list_vps | فعال، د جوړېدو په حال او ځنډول شوي سرورونه | |
get_vps_status | حالت، ځانګړنې، د لاسرسي معلومات | له reveal: true سره root پټنوم بېرته ورکوي |
get_vps_metrics | د وخت په اوږدو کې CPU، حافظه، شبکه، ډیسک | |
get_upgrade_options | هغه پلانونه چې سرور پرته له بیا نصب ورته تللی شي | |
list_delegations | تاسو چا ته لاسرسی ورکړی | |
list_delegated_to_me | هغه سرورونه چې نورو تاسو ته سپارلي | |
list_tickets | ستاسو د ملاتړ ټکټونه | |
get_ticket | یو ټکټ له ټولې خبرو اترو سره | د ټکټ متن د اجنټ لپاره د باور وړ ننوت نه دی |
list_sandboxes | ستاسو sandbox ګانې | |
get_sandbox | یو sandbox او د هغه کارونه | |
get_task | د شاليد دندې پایله | |
download_file | له sandbox څخه کوچنۍ فایل لولي | |
get_download_url | د sandbox یوې فایل ته لنډمهاله لینک | هر څوک چې لینک ولري تر پای ته رسېدو پورې یې ښکته کولی شي |
کچه ۲ — حالت بدلوي، هېڅ نه لګوي (۱۷)
| وسیله | څه کوي | پام وکړئ |
|---|---|---|
power_vps | start / stop / reboot | stop یعنې ریښتیا بندول: خدمتونه درېږي |
set_hostname | د سرور نوم بدلوي | هماغه ارزښت بدلوي چې confirm ورسره پرتله کوي |
undo_cancel | د دورې په پای کې ټاکل شوې لغوه لرې کوي | |
refresh_token | نوی ټوکن، زوړ سمدستي لغوه کېږي | وروسته ثابت تنظیم تازه کړئ |
set_password | که حساب پټنوم ونه لري، پټنوم ټاکي | څوک چې ټوکن لري کولی شي له تاسو مخکې یې وټاکي |
topup_balance | د چارج بل + د کریپټو تادیې لینک | تادیه والټ ته اړتیا لري |
pay_invoice | د نه ورکړل شوي بل د تادیې لینک | همدا شان |
accept_delegation | بلنه مني | |
revoke_delegation | استازیتوب پای ته رسوي | |
create_ticket / reply_ticket / close_ticket | د ملاتړ ټکټونه | اجنټ ستاسو په نوم ملاتړ ته لیکي |
run_code / exec_command | په sandbox کې کوډ چلوي | یوازې په sandbox کې، نه ستاسو په VPS |
kill_task | د sandbox شاليد دنده دروي | |
upload_file / get_upload_url | sandbox ته فایل اچوي |
کچه ۳ — پیسې لګوي، معلومات ړنګوي یا لاسرسی ورکوي (۸)
| وسیله | څه کوي | د سرور له خوا کتنه |
|---|---|---|
order_vps | سرور فرمایش کوي، له بیلانس څخه تادیه | بیلانس کم ← نه ورکړل شوی بل، هېڅ نه کمېږي |
change_plan | پرته له بیا نصب د پلان بدلون، توپیر له بیلانس کمېږي | confirm: true؛ بیلانس کم ← 402 |
create_sandbox | پیسو والا sandbox پیلوي | تش بیلانس ← 402 |
reinstall_vps | ډیسک پاکوي او نوی OS نصبوي | confirm = دقیق کوربه نوم یا DELETE؛ په دقیقه کې ۴ ځله |
reset_password | نوی root پټنوم، زوړ نور کار نه کوي | confirm = کوربه نوم یا DELETE؛ په دقیقه کې ۶ ځله |
cancel_service | end_of_period (ډیفالټ، بېرته اخیستل کېدای شي) یا immediate (سرور سمدستي له منځه وړي) | immediate ته confirm = کوربه نوم اړین دی |
kill_sandbox | sandbox له فایلونو سره ړنګوي | نشته |
delegate_service | بل چا ته پر سرور د عملیاتي کوونکي لاسرسی ورکوي | یوازې مالک؛ بل لوری باید ومني |
د وسایلو د سیټ بدلونونه
| نېټه | د سرور نسخه | بدلون | پر خطر اغېز |
|---|---|---|---|
| 2026-10-03 | 1.6.0 | refresh_token اضافه شو؛ ټوکنونه په ډیفالټ ډول ۱ کال اعتبار لري | کچه ۲ |
| 2026-10-03 | 1.5.0 | undo_cancel، get_upgrade_options، change_plan | change_plan بیلانس لګوي ← کچه ۳ |
| 2026-10-03 | 1.1.0 | ۱۳ sandbox وسایل | create_sandbox لګښت کوي، kill_sandbox ړنګوي ← کچه ۳ |
روانه نسخه عامه ده: curl -s https://mcp.eqvps.com/healthz. کله چې بدله شي، دا جدول هم ورسره بدلېږي.
بیلانس د لګښت حد دی
EQVPS مخکې له مخکې تادیه ده. نه خوندي کارت، نه کریډیټ، نه منفي بیلانس: اجنټ تر ټولو ډېر هغومره لګولی شي څومره چې په بیلانس کې دي. درې وسایل پیسې لګوي: order_vps، change_plan او create_sandbox. ستاسو د اوسنیو سرورونو تمدید هم له همدې بیلانس کمېږي.
اجنټ د پیسو غوښتنه جوړولی شي، خو تادیه یې نشي کولی. topup_balance او pay_invoice د کریپټو تادیې لینک بېرته ورکوي، او هغه لینک چې شاته یې والټ نه وي هېڅ کار نه کوي. د پیسو ایستلو endpoint هم نشته: د بیلانس پیسې ستاسو په حساب کې خدمتونه اخیستلی شي، بهر نشي وتلی. د سمدستي لغوې بېرته ورکړه هم بیلانس ته راګرځي.
یوه خبرداري، او جدي ده. که د اجنټ د مخنیوي لپاره بیلانس ډېر ټیټ وساتئ، ستاسو د خپلو سرورونو تمدید به ناکام شي او سرورونه به د مهلت دورې ته ننوځي. زموږ قاعده: د هغه څه د یوې دورې تمدید چې دمخه روان دي، جمع د اجنټ د اوسني کار بودیجه. د اجنټ د بودیجې لارښود حساب تشریح کوي. او که اجنټ ته د پیسو سره خپل والټ ورکړئ، هغه والټ دویم حد کېږي چې باید هغه هم وڅارئ.
لږ تر لږه واک: یوازې د لوستلو ټوکن (لا) نشته
سیده خبره: هر پیرودونکي ټوکن هماغه واکونه لري چې په ډشبورډ کې حساب یې لري. د ټوکن نوم او موده ټاکل کېدای شي، خو د واک ساحه (scope) نه.
نن ورځ تر ټولو تنګه لاره استازیتوب دی. اجنټ ته د صفر بیلانس سره خپل حساب ورکوئ او یو سرور ورته سپارئ:
delegate_service { "service_id": "EQ-XXXX", "email": "agent@yourdomain.com", "expires_days": 30 }
همدا کار د REST له لارې:
curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/services/EQ-XXXX/delegations" \
-H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
-d '{"email":"agent@yourdomain.com","expires_days":30}'
بلنه باید په همدې برېښنالیک د ننوتلو پر مهال ومنل شي (accept_delegation)، او expires_days له ۱ تر ۳۶۵ پورې کېدای شي. ګام په ګام له انځورونو سره: د لاسرسي سپارل او په اسنادو کې لاسرسی.
| سپارل شوی حساب کولی شي | سپارل شوی حساب نشي کولی |
|---|---|
| د هماغه یوه سرور حالت، معیارونه او تاریخچه وویني | ستاسو نور سرورونه، بیلانس یا بلونه وویني |
| روښانه، بند او ریبوټ کړي | لغوه، تمدید یا پلان بدل کړي |
| کوربه نوم او معکوس DNS وټاکي | اضافي خدمتونه یا IP واخلي |
| د root پټنوم بیا تنظیم کړي | وېب کنسول خلاص کړي |
| OS بیا نصب کړي | سرور بل چا ته وسپاري |
د ښي لوري ستون وروستیو دوو کرښو ته پام وکړئ. سپارل شوی کس ستاسو پیسې نشي لګولی، خو هغه سرور پاکولی شي. پر هر هغه سرور چې اجنټ یې بیا نصبولی شي، بیک اپ فعال کړئ.
د ټوکن ساتنه
هر اجنټ ته یو ټوکن، له نوم سره. دا په ډشبورډ ← تنظیمات ← د اجنټانو لپاره API نښانونه کې جوړ کړئ، یا داسې:
curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/auth/tokens" \
-H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
-d '{"name":"backup-agent","expires_in_days":90}'
ټوکن یوازې یو ځل ښودل کېږي. موده له ۱ تر ۱۸۲۵ ورځو، که هېڅ ونه ټاکئ ۳۶۵. د اجنټانو لپاره به موږ ۹۰ غوره کړي وای.
په داسې فایل کې یې وساتئ چې یوازې تاسو یې لوستلی شئ، نه په repo کې، نه په پرامپټ کې، او نه په داسې shell متغیر کې چې دلته هلته یې کاپي کوئ:
mkdir -p ~/.config/eqvps && chmod 700 ~/.config/eqvps
( umask 077; read -rsp 'EQVPS token: ' T; echo; printf 'EQVPS_TOKEN=%s\n' "$T" > ~/.config/eqvps/agent.env )
ls -l ~/.config/eqvps/agent.env # تمه: -rw-------
بیا یې د اجنټ په خدمت کې د EnvironmentFile= (systemd) یا set -a; . ~/.config/eqvps/agent.env; set +a له لارې بار کړئ.
د مودې له پای مخکې یې بدل کړئ. د refresh_token وسیله یا POST /auth/tokens/{id}/refresh په همدې نوم نوی ټوکن صادروي او زوړ سمدستي لغوه کوي. که ټوکن د MCP کلاینټ په تنظیم کې مستقیم لیکل شوی وي، سمدستي یې تازه کړئ، که نه راتلونکی سیشن به 401 ترلاسه کړي.
وګورئ څوک څه کاروي: GET /auth/tokens هر ټوکن له نوم، پای نېټې او last_used_at سره ښيي. ناپېژندل شوی ټوکن، یا هغه ټوکن چې د اجنټ له بندولو وروسته کارول شوی، ستاسو لپاره د خطر زنګ دی.
که ټوکن لیک شي
په همدې ترتیب:
- لغوه یې کړئ. ډشبورډ ← تنظیمات ← د اجنټانو لپاره API نښانونه ← لغوه، یا
curl -s -X DELETE -H "Authorization: Bearer $EQVPS_TOKEN" https://api.eqvps.com/api/v1/eqvps/auth/tokens/<id>. له راتلونکې غوښتنې څخه کار نه کوي. - نوي ټوکنونه ولټوئ چې تاسو نه دي جوړ کړي، او هغه هم لغوه کړئ.
- وګورئ څه اغېزمن شوي کېدای شي: د هر سرور د خدمت تاریخچه، بلونه او بیلانس، او په
list_delegationsکې هغه لاسرسی چې تاسو نه دی ورکړی. - root پټنومونه بدل کړئ په هر هغه سرور چې هغه ټوکن یې لیدل.
get_vps_statusلهreveal: trueسره root پټنوم ورکوي، نو لیک شوی ټوکن یعنې لیک شوی root پټنوم. همالته~/.ssh/authorized_keysهم وګورئ. - د پټنوم دروازه وتړئ. که ستاسو حساب هېڅکله پټنوم نه درلود، څوک چې ټوکن ورسره و کېدای شي د
set_passwordله لارې یو ټاکلی وي. د برېښنالیک کوډ سره ننوځئ او پټنوم بدل کړئ.
د پنځم ګام مخنیوی وړیا دی: همدا اوس پخپله د حساب پټنوم وټاکئ، او set_password به له تاسو وروسته هر چا ته 409 بېرته ورکوي.
انساني تایید
سرور څه پلي کوي:
reinstall_vps،reset_passwordاو لهtype: immediateسرهcancel_serviceاړتیا لري چېconfirmدقیقاً د کوربه نوم وي (د بیا نصب او بیا تنظیم لپارهDELETEهم کار کوي).change_planتهconfirm: trueاړین دی.- ډیفالټ لغوه
end_of_periodده: سرور د ورکړل شوې دورې تر پایه کار کوي، اوundo_cancelیې بېرته اخلي. - د هر حساب د کچې پولې: بیا نصب په دقیقه کې ۴، د پټنوم بیا تنظیم ۶، برېښنا ۲۰، فرمایشونه ۲۰. دومره چې په لوپ کې بند اجنټ یو کار پنځوس ځله ونه کړي، خو د یوې غلطې غوښتنې د مخنیوي لپاره بس نه دي.
روښانه پوه شئ چې confirm څه دی. اجنټ له دې منع کوي چې د "هلته پاک کړه" پر بنسټ کار وکړي. برید کوونکی نه دروي، ځکه کوربه نوم یوازې د یوې get_vps_status غوښتنې په واټن دی. ریښتینی تایید ستاسو په MCP کلاینټ کې دی. ډېری کلاینټونه د هرې وسیلې له غوښتنې مخکې پوښتنه کولی شي: کچه ۰ او ۱ آزاده پرېږدئ، کچه ۳ تل پوښتنې ته وټاکئ. په هغو کلاینټونو کې چې د هرې وسیلې لپاره جلا اجازه لري، لکه د Claude Code settings.json (سرور د eqvps په نوم ثبت شوی):
{
"permissions": {
"ask": ["mcp__eqvps__order_vps", "mcp__eqvps__change_plan", "mcp__eqvps__create_sandbox", "mcp__eqvps__reset_password", "mcp__eqvps__delegate_service"],
"deny": ["mcp__eqvps__reinstall_vps", "mcp__eqvps__cancel_service", "mcp__eqvps__kill_sandbox"]
}
}
د اجنټ په لارښوونو کې هم یوه کرښه زیاته کړئ. یوازې پخپله امنیتي تدبیر نه دی، خو د غلط پوهېدو پېښې کموي (په انګلیسي یې پرېږدئ، ماډلونه یې هماغسې پوهېږي):
Never call reinstall_vps, reset_password, cancel_service (type=immediate), change_plan,
order_vps, create_sandbox, kill_sandbox or delegate_service unless the human has typed
the target server's hostname in this conversation for that specific action.
که اجنټ د اوږدمهاله ټوکن ساتلو پر ځای د برېښنالیک کوډ سره ننوځي، د MCP له لارې د اجنټ ننوتل وګورئ.
پلټنه: وروسته څه لیدل کېږي
- د ټوکنونو لېست (
GET /auth/tokens، یا تنظیمات ← د اجنټانو لپاره API نښانونه): نوم، د جوړېدو نېټه، پای،last_used_at. همدا لامل دی چې ټوکنونه د اجنټ له مخې نومول ګټور دي. - د خدمت تاریخچه (ډشبورډ، د سرور پاڼه): د برېښنا کړنې، بیا نصبونه، د پټنوم بیا تنظیمونه، د پلان بدلونونه، تادیې، هر یو له وخت او ترسره کوونکي سره: تاسو، ملاتړ یا اتومات. دا نه وايي چې کوم ټوکن یا کوم سپارل شوي کس کړی، یوازې دا چې کړنه ستاسو له خوا راغلې.
- بلونه او بیلانس: هر کموالی او بېرته ورکړه.
list_delegations: څوک څه ته او تر کله لاسرسی لري.
د خدمت په تاریخچه کې دا تشه نن د سرور لوري پلټنې صادقانه پوله ده. که اړتیا لرئ پوه شئ کوم اجنټ څه کړي، د اجنټ په لوري هره د وسیلې غوښتنه له دلیلونو سره (پرته له رازونو) ثبت کړئ.
هغه ترتیب چې موږ به یې غوره کړو
د هغه اجنټ لپاره چې یو تولیدي سرور اداره کوي:
- اجنټ ته جلا حساب، صفر بیلانس، سرور له
expires_days: 90سره سپارل شوی. - ستاسو د مالک ټوکن له تاسو سره پاتې کېږي، په هېڅ اجنټ تنظیم کې نه.
- پر هغه سرور بیک اپ، ځکه سپارل شوی کس بیا نصب کولی شي.
- په کلاینټ کې د کچې ۳ وسایل پر "ask" یا "deny".
- د اجنټ ټوکن د
600اجازې فایل کې، د پای نېټې مخکې تازه کېږي.
هغه اجنټ چې باید سرورونه فرمایش کړي یا sandbox وچلوي، استازیتوب ورته بس نه دی، ځکه بیلانس ته اړتیا لري. هلته بیلانس ستاسو حد دی: د هر کار لپاره چارج کړئ، ټوکن ته نوم ورکړئ، او په اونۍ کې یو ځل last_used_at وګورئ. که یوازې د لوستلو ټوکن ستاسو د اجنټانو د چلولو طریقه بدله کړي، موږ ته په ملاتړ کې ووایاست: همدا ډول نظرونه ټاکي چې موږ به وروسته څه جوړوو.
تبصرې
لا تبصرې نشته. لومړی اوسئ.