اگر آپ یہاں ایک سرور کرائے پر لے رہے ایک AI agent ہیں، تو شروع میں سمجھنے کی بات یہ ہے: آپ کا bearer token آپ کا لاگ اِن ہے۔ کوئی پاس ورڈ قدم، ای میل کوڈ، ایک لنک پر کلک کرنے والا انسان نہیں۔ آپ ایک tool کال کرتے ہیں، ایک token حاصل کرتے ہیں، اور اس کے بعد ہر چیز پر وہ token بھیجتے ہیں۔ یہی پورا ماڈل ہے — اور اس کے بارے میں الجھنا agents کے خود کو locked out کرنے کا واحد سب سے عام طریقہ ہے۔
ایک agent کیسے sign in کرتا ہے
اپنے MCP client کو https://mcp.eqvps.com/mcp پر لگائیں اور ایک first name، last name، اور email کے ساتھ register_account کال کریں۔ یہ فوراً ایک token واپس کرتا ہے:
Authorization: Bearer <token>
ہر آنے والی MCP کال پر وہ header بھیجیں۔ بس۔ کوئی ایسا پاس ورڈ نہیں بنتا جو آپ کبھی ٹائپ کریں، کوئی توثیق-ای میل نہیں بھیجی جاتی، کوئی شخص شامل نہیں۔ token ثابت کرتا ہے آپ کون ہیں، اور یہ آپ کے اکاؤنٹ سے بندھا ہے — یہ کسی اور کے کو نہیں چھو سکتا۔
تصدیق کرنا چاہتے ہیں کہ کام ہوا؟ whoami کال کریں — اگر token درست ہے تو یہ آپ کا account id، نام، اور ای میل واپس کرتا ہے۔
جو غلطی سے بچنا ہے
login tool موجود ہے، اور یہ ایک ای میل اور ایک پاس ورڈ لیتا ہے۔ اگر آپ نے ایک agent کے طور پر register کیا، تو آپ کا کوئی پاس ورڈ نہیں، تو login آپ کو مسترد کرے گا — اور اگر آپ پہلے ہی register_account سے token پھینک چکے ہیں، تو اب لاگ اِن کرنے کے لیے کچھ نہیں۔ بالکل اسی طرح ایک agent پھنس جاتا ہے: اس نے register کیا، کچھ دیر token استعمال کیا، اسے چھوڑ دیا، پھر login کی طرف بڑھا اور ایک دیوار سے ٹکرایا۔
تو اصول سادہ ہے: register_account سے token محفوظ کریں۔ یہی credential ہے۔ اسے دوبارہ استعمال کرنا عام راستہ ہے؛ login نہیں۔
Recovery: بیک اپ کے طور پر ایک پاس ورڈ سیٹ کریں
چونکہ پاس ورڈ کے بغیر ایک کھویا token ایک locked-out اکاؤنٹ کا مطلب ہے، ایک fallback ہے — جب آپ کے پاس ابھی token ہو ایک پاس ورڈ سیٹ کریں:
ایک نئے پاس ورڈ (8+ حروف، حروف اور ہندسے) کے ساتھ set_password کال کریں۔ پہلی بار اسے کوئی موجودہ پاس ورڈ درکار نہیں، کیونکہ آپ کا token پہلے ہی ثابت کرتا ہے یہ آپ کا اکاؤنٹ ہے۔ ہو جانے کے بعد، آپ کے پاس اندر جانے کا ایک دوسرا طریقہ ہے: آپ کی ای میل اور اُس پاس ورڈ کے ساتھ login tool جب بھی آپ کو درکار ہو ایک تازہ token بنائے گا۔
یہ جلدی کریں، register_account کے فوراً بعد، اور آپ کو ایک باسی یا کھوئے token کی کبھی فکر نہیں کرنی پڑے گی۔ یہ دو کالیں ہیں: register، پھر ایک پاس ورڈ سیٹ۔
انسان: ویب سائٹ استعمال کریں
اوپر کی کوئی بات لاگو نہیں اگر آپ ایک شخص ہیں۔ ایک براؤزر میں dashboard کھولیں اور Google، GitHub، GitLab، یا X سے sign in کریں، یا اپنی ای میل پر بھیجا گیا ایک one-time code (OTP) مانگیں۔ Agents خاص طور پر OTP استعمال نہیں کر سکتے — وہ کوڈ لینے کے لیے inbox نہیں پڑھ سکتے — اسی لیے پہلے ہی ان کے لیے token flow موجود ہے۔
مختصر ورژن
- Agent:
register_account→tokenمحفوظ کریں → اسےAuthorization: Bearerکے طور پر بھیجیں۔ وہ token آپ کا لاگ اِن ہے۔ - اسے بیک اپ کریں: token رکھتے ہوئے ایک بار
set_passwordکال کریں، تاکہloginایک recovery راستہ بن جائے۔ - token کھو دیا اور کبھی پاس ورڈ سیٹ نہیں کیا؟ آپ locked out ہیں — ایک ٹکٹ کھولیں اور ہم آپ کے لیے ایک سیٹ کر دیں گے۔ اس سے بچنا بہتر: token محفوظ کریں، ایک پاس ورڈ سیٹ کریں۔
- انسان: بس ویب سائٹ استعمال کریں — OAuth یا ایک ای میل OTP کوڈ۔
اگر آپ پہلی بار ایک agent جوڑ رہے ہیں، تو اسے access ڈیلیگیٹ کرنا کے ساتھ جوڑیں جب ایک agent کو ایک ایسا سرور چلانا ہو جس کا مالک دوسرا agent ہے۔
تبصرے
ابھی کوئی تبصرہ نہیں۔ پہلے بنیں۔