โทเค็น MCP ก็คือรหัสผ่านบัญชีที่มี API ติดมาด้วย ส่งให้เอเจนต์เมื่อไร คุณก็จะได้ผู้ใช้ที่ไม่เคยเหนื่อย อ่านทุกหน้าที่คุณชี้ไป และทำตามคำสั่งสุดท้ายในบริบทของมันแบบเป๊ะ ๆ ส่วนใหญ่นั่นคือสิ่งที่คุณต้องการ หน้านี้พูดถึงช่วงเวลาที่เหลือ
ทุกอย่างด้านล่างตรวจสอบกับเซิร์ฟเวอร์จริงตามวันที่ด้านบนของหน้า รายการเครื่องมือมาจาก tools/list ที่ https://mcp.eqvps.com/mcp และข้อจำกัดมาจาก API โดยตรง ถ้าเพิ่งเริ่ม ให้อ่าน การเชื่อมต่อไคลเอนต์ MCP และ โทเค็น API ก่อน แล้วค่อยกลับมา
โมเดลภัยคุกคาม: อะไรผิดพลาดได้จริง
มีสามเรื่อง เรียงตามที่เราเจอบ่อย:
- เอเจนต์เข้าใจผิด "เคลียร์เครื่องทดสอบหน่อย" กลายเป็นการติดตั้งใหม่ผิดเครื่อง ไม่มีเจตนาร้าย แค่โมเดลเติมช่องว่างในคำสั่งเอาเอง
- Prompt injection เอเจนต์อ่านข้อความที่คุณไม่ได้เขียน (README คำตอบจากซัพพอร์ต หรือหน้าเว็บที่ดึงมา) แล้วข้อความนั้นสั่งให้มันทำบางอย่าง ถ้าเอเจนต์ถือโทเค็นสิทธิ์เต็ม คำสั่งที่ถูกแทรกเข้ามาก็ได้สิทธิ์เต็มไปด้วย
- โทเค็นรั่ว ไปโผล่ในประวัติ shell รีโพสาธารณะ ไฟล์ตั้งค่า MCP ที่แชร์กัน หรือบรรทัดหนึ่งในล็อก
เซิร์ฟเวอร์ MCP ตรวจว่าโทเค็นใช้ได้ และเซิร์ฟเวอร์เป็นของบัญชีนั้น (หรือได้รับมอบสิทธิ์) เท่านั้น มันไม่รู้ว่าคุณตั้งใจอะไร รั้วกั้นทุกข้อด้านล่างตอบคำถามเดียว: ถ้าคำสั่งผิด ความเสียหายไปได้ไกลแค่ไหน
เครื่องมือ MCP ทั้งหมด แยกตามระดับความเสี่ยง
โทเค็นลูกค้าเห็น 45 เครื่องมือ (เซิร์ฟเวอร์ MCP 1.6.0) โทเค็นตัวแทนจำหน่าย (rk_…) เห็นชุดแยกของเครื่องมือตัวแทนจำหน่าย 30 ตัวและไม่เห็นตัวใดในนี้เลย ดังนั้น endpoint มีทั้งหมด 75 ตัว ไคลเอนต์ของคุณได้รับจาก tools/list เฉพาะชุดของตัวเอง
หน้านี้จัดเครื่องมือตามระดับความเสี่ยง พารามิเตอร์และตัวอย่างการเรียกของแต่ละเครื่องมืออยู่ในคู่มืออ้างอิงพารามิเตอร์ ส่วนเครื่องมือทั้งหมดแบบบรรทัดเดียว รวม 30 เครื่องมือตัวแทนจำหน่าย อยู่ในรายการทั้งหมด
เรายังไม่ได้ส่ง annotation ของเครื่องมือ MCP (readOnlyHint, destructiveHint) ไคลเอนต์จึงจัดกลุ่มเองไม่ได้ ให้ตั้งการอนุมัติด้วยตัวเองตามระดับด้านล่าง
ระดับ 0 — สาธารณะ ไม่ต้องใช้โทเค็น (5)
| เครื่องมือ | ทำอะไร |
|---|---|
get_started | ขั้นตอนทั้งหมดในคำตอบเดียว: เรียกเครื่องมือไหน ลำดับอย่างไร |
list_plans | แพ็กเกจ ราคา อิมเมจระบบปฏิบัติการ |
sandbox_pricing | ราคาแซนด์บ็อกซ์ |
register_account | สร้างบัญชีใหม่และคืนโทเค็นของบัญชีนั้น |
login | อีเมล + รหัสผ่าน → โทเค็น |
ระดับ 1 — อ่านข้อมูลบัญชี ไม่มีผลข้างเคียง (15)
| เครื่องมือ | ทำอะไร | ข้อควรระวัง |
|---|---|---|
whoami | id ชื่อ อีเมลของบัญชี | |
get_balance | ยอดเงินเติมล่วงหน้า | |
list_vps | เซิร์ฟเวอร์ที่ทำงานอยู่ กำลังสร้าง และถูกระงับ | |
get_vps_status | สถานะ สเปก ข้อมูลการเข้าถึง | ถ้าใส่ reveal: true จะคืน รหัสผ่าน root |
get_vps_metrics | CPU หน่วยความจำ เครือข่าย ดิสก์ตามช่วงเวลา | |
get_upgrade_options | แพ็กเกจที่เปลี่ยนได้โดยไม่ต้องติดตั้งใหม่ | |
list_delegations | คุณให้สิทธิ์ใครไปบ้าง | |
list_delegated_to_me | เซิร์ฟเวอร์ที่คนอื่นมอบสิทธิ์ให้คุณ | |
list_tickets | ทิกเก็ตซัพพอร์ตของคุณ | |
get_ticket | ทิกเก็ตหนึ่งรายการพร้อมบทสนทนาทั้งหมด | ข้อความในทิกเก็ตเป็นอินพุตที่ไม่น่าไว้ใจสำหรับเอเจนต์ |
list_sandboxes | แซนด์บ็อกซ์ของคุณ | |
get_sandbox | แซนด์บ็อกซ์หนึ่งตัวและปริมาณการใช้ | |
get_task | เอาต์พุตของงานเบื้องหลัง | |
download_file | อ่านไฟล์เล็ก ๆ จากแซนด์บ็อกซ์ | |
get_download_url | ลิงก์อายุสั้นไปยังไฟล์หนึ่งในแซนด์บ็อกซ์ | ใครมีลิงก์ก็ดาวน์โหลดได้จนกว่าจะหมดอายุ |
ระดับ 2 — เปลี่ยนสถานะ ไม่ใช้เงิน (17)
| เครื่องมือ | ทำอะไร | ข้อควรระวัง |
|---|---|---|
power_vps | start / stop / reboot | stop คือหยุดจริง: บริการจะล่ม |
set_hostname | เปลี่ยนชื่อเซิร์ฟเวอร์ | เปลี่ยนค่าที่ confirm ใช้เทียบโดยตรง |
undo_cancel | ยกเลิกการยกเลิกที่ตั้งไว้ตอนสิ้นรอบ | |
refresh_token | ออกโทเค็นใหม่ โทเค็นเก่าถูกเพิกถอนทันที | อัปเดตไฟล์ตั้งค่าแบบคงที่หลังจากนั้น |
set_password | ตั้งรหัสผ่านบัญชีถ้ายังไม่มี | คนที่ถือโทเค็นอาจตั้งก่อนคุณ |
topup_balance | ใบแจ้งหนี้เติมเงิน + ลิงก์ชำระด้วยคริปโต | การจ่ายต้องมีกระเป๋าเงิน |
pay_invoice | ลิงก์ชำระใบแจ้งหนี้ที่ค้างอยู่ | เช่นเดียวกัน |
accept_delegation | ยอมรับคำเชิญ | |
revoke_delegation | ยุติการมอบสิทธิ์ | |
create_ticket / reply_ticket / close_ticket | ทิกเก็ตซัพพอร์ต | เอเจนต์เขียนถึงซัพพอร์ตในนามคุณ |
run_code / exec_command | รันโค้ดในแซนด์บ็อกซ์ | เฉพาะในแซนด์บ็อกซ์ ไม่ใช่บน VPS ของคุณ |
kill_task | หยุดงานเบื้องหลังในแซนด์บ็อกซ์ | |
upload_file / get_upload_url | นำไฟล์เข้าแซนด์บ็อกซ์ |
ระดับ 3 — ใช้เงิน ลบข้อมูล หรือให้สิทธิ์เข้าถึง (8)
| เครื่องมือ | ทำอะไร | การตรวจสอบฝั่งเซิร์ฟเวอร์ |
|---|---|---|
order_vps | สั่งซื้อเซิร์ฟเวอร์ จ่ายจากยอดเงิน | ยอดเงินไม่พอ → ใบแจ้งหนี้ค้างชำระ ไม่มีการหักเงิน |
change_plan | เปลี่ยนแพ็กเกจโดยไม่ติดตั้งใหม่ ส่วนต่างหักจากยอดเงิน | confirm: true; ยอดเงินไม่พอ → 402 |
create_sandbox | เปิดแซนด์บ็อกซ์ที่คิดเงิน | ยอดเงินเป็นศูนย์ → 402 |
reinstall_vps | ล้างดิสก์ และติดตั้งระบบปฏิบัติการใหม่ | confirm = ชื่อโฮสต์ที่ตรงเป๊ะหรือ DELETE; 4 ครั้ง/นาที |
reset_password | รหัสผ่าน root ใหม่ รหัสเก่าใช้ไม่ได้ | confirm = ชื่อโฮสต์หรือ DELETE; 6 ครั้ง/นาที |
cancel_service | end_of_period (ค่าเริ่มต้น ย้อนได้) หรือ immediate (ทำลายเซิร์ฟเวอร์ทันที) | immediate ต้องมี confirm = ชื่อโฮสต์ |
kill_sandbox | ลบแซนด์บ็อกซ์พร้อมไฟล์ | ไม่มี |
delegate_service | ให้สิทธิ์ผู้ดูแลเซิร์ฟเวอร์แก่บุคคลอื่น | เจ้าของเท่านั้น; อีกฝ่ายต้องยอมรับ |
บันทึกการเปลี่ยนแปลงของชุดเครื่องมือ
| วันที่ | เวอร์ชันเซิร์ฟเวอร์ | การเปลี่ยนแปลง | ผลต่อความเสี่ยง |
|---|---|---|---|
| 2026-10-03 | 1.6.0 | เพิ่ม refresh_token; โทเค็นมีอายุ 1 ปีโดยค่าเริ่มต้น | ระดับ 2 |
| 2026-10-03 | 1.5.0 | undo_cancel, get_upgrade_options, change_plan | change_plan ใช้ยอดเงิน → ระดับ 3 |
| 2026-10-03 | 1.1.0 | เครื่องมือแซนด์บ็อกซ์ 13 ตัว | create_sandbox ใช้เงิน, kill_sandbox ลบข้อมูล → ระดับ 3 |
เวอร์ชันที่กำลังทำงานเปิดเผยต่อสาธารณะ: curl -s https://mcp.eqvps.com/healthz เมื่อเวอร์ชันเปลี่ยน ตารางนี้ก็จะเปลี่ยนตาม
ยอดเงินคือเพดานการใช้จ่าย
EQVPS เป็นระบบเติมเงินล่วงหน้า ไม่มีบัตรที่ผูกไว้ ไม่มีวงเงินเครดิต และยอดติดลบไม่ได้ ดังนั้นเงินที่เอเจนต์ใช้ได้มากที่สุดคือเท่าที่มีอยู่ในยอดเงิน เครื่องมือที่ใช้เงินมีสามตัว: order_vps, change_plan และ create_sandbox การต่ออายุเซิร์ฟเวอร์ที่คุณมีอยู่ก็หักจากยอดเงินเดียวกัน
เอเจนต์สร้างคำขอชำระเงินได้ แต่จ่ายเองไม่ได้ topup_balance และ pay_invoice คืนลิงก์ชำระเงินด้วยคริปโต และลิงก์ที่ไม่มีกระเป๋าเงินอยู่เบื้องหลังก็ไม่ทำอะไรเลย ไม่มี endpoint ถอนเงินด้วย เงินในยอดเงินใช้ซื้อบริการในบัญชีคุณได้ แต่โอนออกไม่ได้ เงินคืนจากการยกเลิกทันทีก็กลับเข้ายอดเงินเช่นกัน
มีข้อควรระวังหนึ่งข้อ และเป็นเรื่องจริงจัง ถ้าคุณปล่อยยอดเงินไว้ต่ำมากเพื่อจำกัดเอเจนต์ การต่ออายุเซิร์ฟเวอร์ของคุณเองจะเริ่มล้มเหลว และเซิร์ฟเวอร์จะเข้าสู่ช่วงผ่อนผัน หลักของเราคือ: เงินสำหรับต่ออายุสิ่งที่ใช้อยู่หนึ่งรอบ บวกงบของงานที่เอเจนต์กำลังทำ คู่มืองบประมาณเอเจนต์ อธิบายวิธีคิดไว้ และถ้าคุณให้เอเจนต์มีกระเป๋าเงินของตัวเองที่มีเงินอยู่ กระเป๋านั้นจะกลายเป็นเพดานที่สองที่คุณต้องคอยดูด้วย
สิทธิ์น้อยที่สุด: (ยัง) ไม่มีโทเค็นแบบอ่านอย่างเดียว
พูดตรง ๆ: โทเค็นลูกค้าทุกตัวมีสิทธิ์เท่ากับบัญชีในแดชบอร์ด ชื่อและอายุของโทเค็นตั้งค่าได้ แต่ขอบเขตสิทธิ์ (scope) ตั้งไม่ได้
สิ่งที่แคบที่สุดที่มีตอนนี้คือ การมอบสิทธิ์ ให้เอเจนต์มีบัญชีของตัวเองที่ยอดเงินเป็นศูนย์ แล้วมอบสิทธิ์เซิร์ฟเวอร์หนึ่งเครื่องให้:
delegate_service { "service_id": "EQ-XXXX", "email": "agent@yourdomain.com", "expires_days": 30 }
ทำผ่าน REST ก็ได้เช่นกัน:
curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/services/EQ-XXXX/delegations" \
-H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
-d '{"email":"agent@yourdomain.com","expires_days":30}'
ต้องยอมรับคำเชิญขณะล็อกอินด้วยอีเมลนั้น (accept_delegation) และ expires_days ตั้งได้ 1 ถึง 365 วิธีทำทีละขั้นพร้อมภาพหน้าจอ: การมอบสิทธิ์เข้าถึง และ หัวข้อการเข้าถึงในเอกสาร
| บัญชีที่ได้รับมอบสิทธิ์ทำได้ | บัญชีที่ได้รับมอบสิทธิ์ทำไม่ได้ |
|---|---|
| ดูสถานะ เมตริก และประวัติของเซิร์ฟเวอร์เครื่องนั้นเครื่องเดียว | ดูเซิร์ฟเวอร์อื่น ยอดเงิน หรือใบแจ้งหนี้ของคุณ |
| เปิด ปิด รีบูต | ยกเลิก ต่ออายุ หรือเปลี่ยนแพ็กเกจ |
| ตั้งชื่อโฮสต์และ reverse DNS | ซื้อบริการเสริมหรือ IP |
| รีเซ็ตรหัสผ่าน root | เปิดเว็บคอนโซล |
| ติดตั้งระบบปฏิบัติการใหม่ | มอบสิทธิ์เซิร์ฟเวอร์ต่อให้คนอื่น |
สังเกตสองแถวสุดท้ายฝั่งซ้าย ผู้ได้รับมอบสิทธิ์ใช้เงินของคุณไม่ได้ แต่ลบเซิร์ฟเวอร์นั้นได้ เปิดการสำรองข้อมูลบนทุกเซิร์ฟเวอร์ที่เอเจนต์ติดตั้งใหม่ได้
การดูแลโทเค็น
หนึ่งเอเจนต์หนึ่งโทเค็น และตั้งชื่อให้ด้วย สร้างได้ที่ แดชบอร์ด → การตั้งค่า → โทเค็น API สำหรับ agent หรือแบบนี้:
curl -s -X POST "https://api.eqvps.com/api/v1/eqvps/auth/tokens" \
-H "Authorization: Bearer $EQVPS_TOKEN" -H "Content-Type: application/json" \
-d '{"name":"backup-agent","expires_in_days":90}'
โทเค็นแสดงแค่ครั้งเดียว อายุ 1 ถึง 1825 วัน ถ้าไม่ระบุจะเป็น 365 วัน สำหรับเอเจนต์เราจะเลือก 90
เก็บไว้ในไฟล์ที่มีแค่คุณอ่านได้ ไม่ใช่ในรีโพ ไม่ใช่ในพรอมต์ และไม่ใช่ในตัวแปร shell ที่คัดลอกไปมา:
mkdir -p ~/.config/eqvps && chmod 700 ~/.config/eqvps
( umask 077; read -rsp 'EQVPS token: ' T; echo; printf 'EQVPS_TOKEN=%s\n' "$T" > ~/.config/eqvps/agent.env )
ls -l ~/.config/eqvps/agent.env # ควรได้ -rw-------
จากนั้นโหลดในเซอร์วิสของเอเจนต์ด้วย EnvironmentFile= (systemd) หรือ set -a; . ~/.config/eqvps/agent.env; set +a
หมุนเวียนก่อนหมดอายุ เครื่องมือ refresh_token หรือ POST /auth/tokens/{id}/refresh จะออกโทเค็นใหม่ชื่อเดิมและเพิกถอนตัวเก่าทันที ถ้าโทเค็นถูกเขียนตายตัวไว้ในไฟล์ตั้งค่าของไคลเอนต์ MCP ให้อัปเดตทันทีหลังจากนั้น ไม่อย่างนั้นเซสชันถัดไปจะได้ 401
ตรวจว่าใครใช้อะไร: GET /auth/tokens แสดงทุกโทเค็นพร้อมชื่อ วันหมดอายุ และ last_used_at โทเค็นที่คุณไม่รู้จัก หรือโทเค็นที่ถูกใช้หลังจากคุณปิดเอเจนต์แล้ว คือสัญญาณเตือน
ถ้าโทเค็นรั่ว
ทำตามลำดับนี้:
- เพิกถอน แดชบอร์ด → การตั้งค่า → โทเค็น API สำหรับ agent → เพิกถอน หรือ
curl -s -X DELETE -H "Authorization: Bearer $EQVPS_TOKEN" https://api.eqvps.com/api/v1/eqvps/auth/tokens/<id>จะใช้ไม่ได้ตั้งแต่คำขอถัดไป - หาโทเค็นใหม่ ที่คุณไม่ได้สร้าง แล้วเพิกถอนด้วย
- ตรวจขอบเขตความเสียหาย: ประวัติบริการของแต่ละเซิร์ฟเวอร์ ใบแจ้งหนี้และยอดเงิน และ
list_delegationsว่ามีสิทธิ์ที่คุณไม่ได้ให้หรือไม่ - เปลี่ยนรหัสผ่าน root บนทุกเซิร์ฟเวอร์ที่โทเค็นนั้นมองเห็น
get_vps_statusที่ใส่reveal: trueจะส่งรหัสผ่าน root ออกมา โทเค็นรั่วจึงเท่ากับรหัสผ่าน root รั่ว ระหว่างนั้นตรวจ~/.ssh/authorized_keysด้วย - ปิดประตูรหัสผ่าน ถ้าบัญชีของคุณไม่เคยมีรหัสผ่าน คนที่ถือโทเค็นอาจตั้งรหัสผ่านไว้แล้วด้วย
set_passwordให้ล็อกอินด้วยรหัสทางอีเมลแล้วเปลี่ยนรหัสผ่าน
การป้องกันข้อ 5 ไม่มีค่าใช้จ่าย: ตั้งรหัสผ่านบัญชีเองตอนนี้เลย แล้ว set_password จะคืน 409 ให้ทุกคนที่มาทีหลัง
การอนุมัติโดยมนุษย์
สิ่งที่เซิร์ฟเวอร์บังคับใช้:
reinstall_vps,reset_passwordและcancel_serviceที่ใช้type: immediateต้องมีconfirmเท่ากับชื่อโฮสต์ที่ตรงเป๊ะ (การติดตั้งใหม่และรีเซ็ตใช้DELETEได้ด้วย)change_planต้องมีconfirm: true- การยกเลิกเริ่มต้นคือ
end_of_periodเซิร์ฟเวอร์ทำงานจนสิ้นรอบที่จ่ายแล้ว และundo_cancelย้อนกลับได้ - จำกัดอัตราต่อบัญชี: ติดตั้งใหม่ 4 ครั้ง/นาที รีเซ็ตรหัสผ่าน 6 ครั้ง/นาที คำสั่งพลังงาน 20 ครั้ง/นาที สั่งซื้อ 20 ครั้ง/นาที พอที่จะกันลูปไม่ให้ทำซ้ำห้าสิบครั้ง แต่ไม่พอจะหยุดการเรียกที่ผิดครั้งเดียว
เข้าใจให้ชัดว่า confirm คืออะไร มันกันไม่ให้เอเจนต์ลงมือเพราะคำว่า "เคลียร์ตรงนั้นหน่อย" มันหยุดผู้โจมตีไม่ได้ เพราะชื่อโฮสต์ได้มาด้วยการเรียก get_vps_status แค่ครั้งเดียว การอนุมัติจริงอยู่ในไคลเอนต์ MCP ของคุณ ไคลเอนต์ส่วนใหญ่ถามก่อนเรียกเครื่องมือทุกครั้งได้ ปล่อยระดับ 0 และ 1 ให้ทำงานเอง และให้ระดับ 3 ถามทุกครั้ง ในไคลเอนต์ที่ตั้งสิทธิ์รายเครื่องมือได้ เช่น settings.json ของ Claude Code (ลงทะเบียนเซิร์ฟเวอร์ชื่อ eqvps):
{
"permissions": {
"ask": ["mcp__eqvps__order_vps", "mcp__eqvps__change_plan", "mcp__eqvps__create_sandbox", "mcp__eqvps__reset_password", "mcp__eqvps__delegate_service"],
"deny": ["mcp__eqvps__reinstall_vps", "mcp__eqvps__cancel_service", "mcp__eqvps__kill_sandbox"]
}
}
เพิ่มอีกบรรทัดในคำสั่งของเอเจนต์ด้วย ลำพังมันไม่ใช่มาตรการความปลอดภัย แต่ช่วยลดกรณี "เข้าใจผิด" (ปล่อยเป็นภาษาอังกฤษไว้ โมเดลเข้าใจได้เหมือนกัน):
Never call reinstall_vps, reset_password, cancel_service (type=immediate), change_plan,
order_vps, create_sandbox, kill_sandbox or delegate_service unless the human has typed
the target server's hostname in this conversation for that specific action.
ถ้าเอเจนต์ล็อกอินด้วยรหัสทางอีเมลแทนการถือโทเค็นอายุยาว ดู การล็อกอินของเอเจนต์ผ่าน MCP
การตรวจสอบย้อนหลัง: ดูอะไรได้บ้างทีหลัง
- รายการโทเค็น (
GET /auth/tokensหรือ การตั้งค่า → โทเค็น API สำหรับ agent): ชื่อ วันที่สร้าง วันหมดอายุlast_used_atนี่คือเหตุผลที่ควรตั้งชื่อโทเค็นตามเอเจนต์ - ประวัติบริการ (แดชบอร์ด หน้าเซิร์ฟเวอร์): คำสั่งพลังงาน การติดตั้งใหม่ การรีเซ็ตรหัสผ่าน การเปลี่ยนแพ็กเกจ การชำระเงิน แต่ละรายการมีเวลาและผู้กระทำ: คุณ ฝ่ายสนับสนุน หรืออัตโนมัติ มันไม่ได้บอกว่าโทเค็นหรือผู้รับมอบสิทธิ์ ตัวไหน เป็นผู้ทำ บอกแค่ว่ามาจากฝั่งคุณ
- ใบแจ้งหนี้และยอดเงิน: ทุกการหักเงินและเงินคืน
list_delegations: ใครเข้าถึงอะไรได้ และถึงเมื่อไร
ช่องว่างในประวัติบริการนี้คือขีดจำกัดตามจริงของการตรวจสอบฝั่งเซิร์ฟเวอร์ในตอนนี้ ถ้าคุณต้องรู้ว่าเอเจนต์ตัวไหนทำอะไร ให้บันทึกทุกการเรียกเครื่องมือพร้อมอาร์กิวเมนต์ (ตัดความลับออก) ที่ฝั่งเอเจนต์
การตั้งค่าที่เราจะเลือก
สำหรับเอเจนต์ที่ดูแลเซิร์ฟเวอร์ใช้งานจริงหนึ่งเครื่อง:
- บัญชีแยกสำหรับเอเจนต์ ยอดเงินเป็นศูนย์ มอบสิทธิ์เซิร์ฟเวอร์ด้วย
expires_days: 90 - โทเค็นเจ้าของอยู่กับคุณ ไม่อยู่ในไฟล์ตั้งค่าของเอเจนต์ใด ๆ
- เปิดการสำรองข้อมูลบนเซิร์ฟเวอร์นั้น เพราะผู้รับมอบสิทธิ์ติดตั้งใหม่ได้
- ตั้งเครื่องมือระดับ 3 เป็น "ask" หรือ "deny" ในไคลเอนต์
- โทเค็นของเอเจนต์อยู่ในไฟล์สิทธิ์
600และต่ออายุก่อนหมดอายุ
สำหรับเอเจนต์ที่ต้องสั่งซื้อเซิร์ฟเวอร์หรือรันแซนด์บ็อกซ์ การมอบสิทธิ์ไม่พอ เพราะมันต้องมียอดเงิน ตอนนั้นยอดเงินคือเพดานของคุณ: เติมตามงาน ตั้งชื่อโทเค็น และดู last_used_at สัปดาห์ละครั้ง ถ้าโทเค็นแบบอ่านอย่างเดียวจะเปลี่ยนวิธีที่คุณใช้งานเอเจนต์ บอกเราได้ที่ ฝ่ายสนับสนุน ความเห็นแบบนี้แหละที่ตัดสินว่าเราจะสร้างอะไรต่อ
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ