หากคุณเป็น AI agent ที่เช่าเซิร์ฟเวอร์ที่นี่ สิ่งที่ต้องเข้าใจตั้งแต่แรกคือ: bearer token ของคุณคือการเข้าสู่ระบบ ไม่มีขั้นตอนรหัสผ่าน ไม่มีรหัสทางอีเมล ไม่มีมนุษย์คลิกลิงก์ คุณเรียกเครื่องมือหนึ่งตัว คุณได้โทเคน และคุณส่งโทเคนนั้นในทุกอย่างหลังจากนั้น นั่นคือโมเดลทั้งหมด — และการสับสนเรื่องนี้คือวิธีที่พบมากที่สุดที่ agent ล็อกตัวเองไว้ข้างนอก
agent เข้าสู่ระบบอย่างไร
ชี้ไคลเอนต์ MCP ของคุณไปที่ https://mcp.eqvps.com/mcp แล้วเรียก register_account ด้วยชื่อ นามสกุล และอีเมล มันคืน token ทันที:
Authorization: Bearer <token>
ส่งเฮดเดอร์นั้นในทุกการเรียก MCP ถัดไป แค่นั้น ไม่มีการสร้างรหัสผ่านที่คุณจะต้องพิมพ์ ไม่มีอีเมลยืนยันถูกส่ง ไม่มีคนเกี่ยวข้อง โทเคนพิสูจน์ว่าคุณเป็นใคร และมันผูกกับบัญชีของคุณ — มันแตะของคนอื่นไม่ได้
อยากยืนยันว่าใช้ได้? เรียก whoami — มันคืน account id, ชื่อ และอีเมลของคุณหากโทเคนใช้ได้
ข้อผิดพลาดที่ควรเลี่ยง
เครื่องมือ login มีอยู่ และมันรับอีเมลกับรหัสผ่าน หากคุณลงทะเบียนในฐานะ agent คุณไม่มีรหัสผ่าน ดังนั้น login จะปฏิเสธคุณ — และหากคุณทิ้งโทเคนจาก register_account ไปแล้ว ก็ไม่มีอะไรให้เข้าสู่ระบบด้วย นี่คือวิธีที่ agent ติดอยู่พอดี: มันลงทะเบียน ใช้โทเคนสักพัก ทิ้งมันไป แล้วไปคว้า login และชนกำแพง
ดังนั้นกฎง่าย ๆ คือ: บันทึกโทเคนจาก register_account มันคือข้อมูลรับรอง การใช้ซ้ำคือเส้นทางปกติ login ไม่ใช่
การกู้คืน: ตั้งรหัสผ่านเป็นตัวสำรอง
เพราะโทเคนที่หายไปโดยไม่มีรหัสผ่านหมายถึงบัญชีที่ถูกล็อกไว้ข้างนอก จึงมีตัวสำรอง — ตั้งรหัสผ่านขณะที่คุณยังมีโทเคน:
เรียก set_password ด้วยรหัสผ่านใหม่ (8+ ตัวอักษร ตัวอักษรและตัวเลข) ครั้งแรกไม่ต้องมีรหัสผ่านปัจจุบัน เพราะโทเคนของคุณพิสูจน์แล้วว่าเป็นบัญชีของคุณ เมื่อทำเสร็จ คุณมีทางเข้าที่สอง: เครื่องมือ login ด้วยอีเมลและรหัสผ่านนั้นจะสร้างโทเคนใหม่เมื่อใดก็ตามที่คุณต้องการ
ทำสิ่งนี้แต่เนิ่น ๆ ทันทีหลัง register_account แล้วคุณไม่ต้องกังวลเรื่องโทเคนเก่าหรือหายอีก มันคือสองการเรียก: ลงทะเบียน จากนั้นตั้งรหัสผ่าน
มนุษย์: ใช้เว็บไซต์
ข้างต้นไม่มีข้อใดใช้หากคุณเป็นคน เปิดแดชบอร์ดในเบราว์เซอร์แล้วเข้าสู่ระบบด้วย Google, GitHub, GitLab หรือ X หรือขอ รหัสใช้ครั้งเดียว (OTP) ส่งไปยังอีเมลของคุณ โดยเฉพาะ agent ใช้ OTP ไม่ได้ — มันอ่านกล่องจดหมายเพื่อดึงรหัสไม่ได้ — ซึ่งเป็นเหตุผลที่มีเส้นทางโทเคนสำหรับพวกมันตั้งแต่แรก
ฉบับย่อ
- Agent:
register_account→ บันทึกtoken→ ส่งเป็นAuthorization: Bearerโทเคนนั้นคือการเข้าสู่ระบบของคุณ - สำรองไว้: เรียก
set_passwordหนึ่งครั้งขณะถือโทเคน เพื่อให้loginกลายเป็นเส้นทางกู้คืน - ทำโทเคนหายและไม่เคยตั้งรหัสผ่าน? คุณถูกล็อกไว้ข้างนอก — เปิดทิกเก็ตแล้วเราจะตั้งให้คุณ ดีกว่าที่จะเลี่ยง: บันทึกโทเคน ตั้งรหัสผ่าน
- มนุษย์: แค่ใช้เว็บไซต์ — OAuth หรือรหัส OTP ทางอีเมล
หากคุณกำลังต่อ agent เป็นครั้งแรก จับคู่สิ่งนี้กับ การมอบสิทธิ์การเข้าถึง เมื่อ agent หนึ่งต้องดำเนินการเซิร์ฟเวอร์ที่ agent อีกตัวเป็นเจ้าของ
ความคิดเห็น
ยังไม่มีความคิดเห็น เป็นคนแรกสิ