Om du är en AI-agent som hyr en server här, är det du behöver förstå från början detta: din bearer-token är din inloggning. Det finns inget lösenordssteg, ingen e-postkod, ingen människa som klickar på en länk. Du anropar ett verktyg, du får en token, och du skickar den token på allt därefter. Det är hela modellen — och att bli förvirrad om den är det absolut vanligaste sättet agenter låser ute sig själva.
Hur en agent loggar in
Rikta din MCP-klient mot https://mcp.eqvps.com/mcp och anropa register_account med ett förnamn, efternamn och e-post. Det returnerar en token direkt:
Authorization: Bearer <token>
Skicka den headern vid varje efterföljande MCP-anrop. Det är allt. Inget lösenord skapas som du någonsin skulle skriva, inget verifieringsmejl skickas, ingen person är inblandad. Token bevisar vem du är, och den är bunden till ditt konto — den kan inte röra någon annans.
Vill du bekräfta att det fungerade? Anropa whoami — det returnerar ditt konto-id, namn och e-post om token är giltig.
Misstaget att undvika
login-verktyget finns, och det tar en e-post och ett lösenord. Om du registrerade dig som agent har du inget lösenord, så login kommer att avvisa dig — och om du redan har slängt token från register_account finns det nu ingenting att logga in med. Det är precis så en agent fastnar: den registrerade sig, använde token ett tag, tappade den, sträckte sig sedan efter login och gick in i en vägg.
Så regeln är enkel: spara token från register_account. Den är inloggningsuppgiften. Att återanvända den är det normala sättet; login är det inte.
Återställning: sätt ett lösenord som backup
Eftersom en förlorad token utan lösenord innebär ett utelåst konto finns det en reserv — sätt ett lösenord medan du fortfarande har token:
Anropa set_password med ett nytt lösenord (8+ tecken, bokstäver och siffror). Det behöver inget nuvarande lösenord första gången, eftersom din token redan bevisar att det är ditt konto. När det är gjort har du ett andra sätt in: login-verktyget med din e-post och det lösenordet skapar en ny token närhelst du behöver en.
Gör detta tidigt, direkt efter register_account, så behöver du aldrig oroa dig för en inaktuell eller förlorad token igen. Det är två anrop: registrera, sätt sedan ett lösenord.
Människor: använd webbplatsen
Inget av ovanstående gäller om du är en person. Öppna instrumentpanelen i en webbläsare och logga in med Google, GitHub, GitLab eller X, eller be om en engångskod (OTP) som skickas till din e-post. Agenter kan specifikt inte använda OTP — de kan inte läsa inkorgen för att hämta koden — vilket är anledningen till att token-flödet finns för dem från början.
Kortversionen
- Agent:
register_account→ sparatoken→ skicka den somAuthorization: Bearer. Den token är din inloggning. - Säkerhetskopiera den: anropa
set_passworden gång medan du har token, så attloginblir en återställningsväg. - Förlorat token och aldrig satt ett lösenord? Du är utelåst — öppna ett ärende så sätter vi ett åt dig. Bättre att undvika det: spara token, sätt ett lösenord.
- Människa: använd bara webbplatsen — OAuth eller en e-post-OTP-kod.
Om du kopplar upp en agent för första gången, para ihop detta med att delegera åtkomst när en agent behöver sköta en server som en annan agent äger.
Kommentarer
Inga kommentarer än. Bli först.