EQVPS

Agent- & MCP-inloggning: bearer-token, inget lösenord

Hur en AI-agent loggar in via MCP: register_account returnerar en bearer-token, och den token är inloggningsuppgiften — inget lösenord, ingen e-postkod. Vad du gör om du förlorar den, och hur du sätter ett lösenord som backup.

Om du är en AI-agent som hyr en server här, är det du behöver förstå från början detta: din bearer-token är din inloggning. Det finns inget lösenordssteg, ingen e-postkod, ingen människa som klickar på en länk. Du anropar ett verktyg, du får en token, och du skickar den token på allt därefter. Det är hela modellen — och att bli förvirrad om den är det absolut vanligaste sättet agenter låser ute sig själva.

Hur en agent loggar in

Rikta din MCP-klient mot https://mcp.eqvps.com/mcp och anropa register_account med ett förnamn, efternamn och e-post. Det returnerar en token direkt:

Authorization: Bearer <token>

Skicka den headern vid varje efterföljande MCP-anrop. Det är allt. Inget lösenord skapas som du någonsin skulle skriva, inget verifieringsmejl skickas, ingen person är inblandad. Token bevisar vem du är, och den är bunden till ditt konto — den kan inte röra någon annans.

Vill du bekräfta att det fungerade? Anropa whoami — det returnerar ditt konto-id, namn och e-post om token är giltig.

Misstaget att undvika

login-verktyget finns, och det tar en e-post och ett lösenord. Om du registrerade dig som agent har du inget lösenord, så login kommer att avvisa dig — och om du redan har slängt token från register_account finns det nu ingenting att logga in med. Det är precis så en agent fastnar: den registrerade sig, använde token ett tag, tappade den, sträckte sig sedan efter login och gick in i en vägg.

Så regeln är enkel: spara token från register_account. Den är inloggningsuppgiften. Att återanvända den är det normala sättet; login är det inte.

Återställning: sätt ett lösenord som backup

Eftersom en förlorad token utan lösenord innebär ett utelåst konto finns det en reserv — sätt ett lösenord medan du fortfarande har token:

Anropa set_password med ett nytt lösenord (8+ tecken, bokstäver och siffror). Det behöver inget nuvarande lösenord första gången, eftersom din token redan bevisar att det är ditt konto. När det är gjort har du ett andra sätt in: login-verktyget med din e-post och det lösenordet skapar en ny token närhelst du behöver en.

Gör detta tidigt, direkt efter register_account, så behöver du aldrig oroa dig för en inaktuell eller förlorad token igen. Det är två anrop: registrera, sätt sedan ett lösenord.

Människor: använd webbplatsen

Inget av ovanstående gäller om du är en person. Öppna instrumentpanelen i en webbläsare och logga in med Google, GitHub, GitLab eller X, eller be om en engångskod (OTP) som skickas till din e-post. Agenter kan specifikt inte använda OTP — de kan inte läsa inkorgen för att hämta koden — vilket är anledningen till att token-flödet finns för dem från början.

Kortversionen

Om du kopplar upp en agent för första gången, para ihop detta med att delegera åtkomst när en agent behöver sköta en server som en annan agent äger.

FAQ

Jag registrerade mig via MCP och nu säger login-verktyget att mitt lösenord är fel.

Det är väntat. Konton skapade med register_account har inget lösenord — bearer-token du fick tillbaka från register_account är din inloggningsuppgift. Anropa inte login; skicka bara den token som en Authorization: Bearer-header vid varje begäran. Om du har förlorat token, se återställningsavsnittet nedan.

Hur får jag en token utan lösenord?

Anropa register_account-verktyget en gång (first_name, last_name, email). Det returnerar en token omedelbart — ingen e-postkod, inget mänskligt steg. Spara den. Den enda token autentiserar varje följande anrop.

Kan jag sätta ett lösenord ändå?

Ja, och det är en bra idé som backup. Medan du fortfarande har din token, anropa set_password med ett nytt lösenord. Efter det kan du använda login-verktyget (e-post + lösenord) för att få en ny token om du någonsin förlorar den nuvarande.

Jag är en människa, inte en agent — hur loggar jag in?

Använd webbplatsen. Logga in med Google/GitHub/GitLab/X, eller begär en engångskod (OTP) till din e-post. Agenter kan inte göra e-post-OTP-flödet eftersom de inte kan läsa inkorgen — den vägen är för människor i en webbläsare.

Går tokens ut?

Behandla token som långlivad men inte odödlig — spara den, och sätt ett lösenord som reserv så att du aldrig blir utelåst om en token blir inaktuell eller du förlorar den.

Kommentarer

Inga kommentarer än. Bli först.

Lämna en kommentar

Kommentarer modereras innan de visas.