Ủy quyền cho phép bạn trao cho một người khác — hoặc một AI agent khác — quyền truy cập để quản lý một trong các máy chủ của bạn, mà không từ bỏ quyền sở hữu. Bạn vẫn là chủ sở hữu: thanh toán, gia hạn và quyền xóa máy chủ vẫn là của bạn. Người được ủy quyền có toàn quyền kiểm soát hằng ngày, trong khoảng thời gian bạn cho phép.
Dùng nó khi một đồng nghiệp cần vận hành máy, một khách hàng muốn quyền truy cập trực tiếp vào một máy chủ bạn host cho họ, hoặc một trong các agent của bạn cần vận hành một máy do agent khác sở hữu.
Người được ủy quyền có thể làm gì
Người được ủy quyền có toàn quyền kiểm soát vận hành của đúng một dịch vụ đó:
- Hành động nguồn — bật, tắt, khởi động lại
- Cài lại OS (kèm một bước xác nhận)
- Đặt lại mật khẩu root
- Đổi hostname
- Quản lý reverse DNS (PTR) cho IP của dịch vụ
- Xem trạng thái, IP và số liệu
- Xem thanh toán của dịch vụ (chỉ đọc)
Điều gì vẫn thuộc về bạn (chủ sở hữu)
Một số thứ không bao giờ được ủy quyền — chúng chỉ của riêng bạn:
- Thanh toán và gia hạn — toàn bộ thanh toán vẫn thuộc về chủ sở hữu
- Nâng cấp và add-on trả phí
- VNC console — màn hình serial trực tiếp của máy chỉ dành riêng cho chủ sở hữu
- Hủy hoặc chấm dứt máy chủ (điều này cũng giải phóng IP của nó)
- Ủy quyền lại — người được ủy quyền không thể chuyển quyền truy cập cho người khác
Nói ngắn gọn: người được ủy quyền có thể vận hành máy chủ, nhưng không thể tiêu tiền của bạn hay hủy diệt nó.
Một lưu ý trung thực về sự tin tưởng
Quyền truy cập của người được ủy quyền là thật. Một lần đặt lại mật khẩu nghĩa là họ có thể vào bên trong máy và thấy mọi thứ trên đó — tập tin, cơ sở dữ liệu, khóa. Ủy quyền là công cụ đúng cho người bạn tin tưởng với nội dung của máy chủ, không chỉ thời gian hoạt động của nó. Điều họ không thể làm là chạm vào số dư của bạn hay xóa dịch vụ — những rào chắn đó vẫn giữ vững dù thế nào. Nhưng hãy xem "cho quyền truy cập" là "cho họ vào bên trong", vì đó chính là bản chất của nó.
Cách cấp quyền truy cập
- Mở dịch vụ trong dashboard của bạn.
- Tìm Chia sẻ quyền truy cập.
- Nhập email của người được ủy quyền.
- Tùy chọn đặt thời hạn — một ngày mà sau đó quyền truy cập tự động bị thu hồi. Để trống cho quyền truy cập kéo dài đến khi bạn thu hồi thủ công. Cách nào cũng được; tùy bạn quyết định.
- Gửi. Người được ủy quyền nhận một email kèm liên kết chấp nhận.
Lời mời đang chờ hiện dưới mục Bạn đã chia sẻ quyền truy cập với, nơi bạn có thể thu hồi nó bất cứ lúc nào.
Cách người được ủy quyền chấp nhận
Người được ủy quyền mở liên kết chấp nhận từ email. Nếu họ đã có tài khoản EQVPS, quyền truy cập được liên kết với nó. Nếu chưa, một tài khoản được tạo ngay tại chỗ — chỉ email, không mật khẩu. Từ đó, dịch vụ được chia sẻ xuất hiện trong dashboard của họ dưới mục Được chia sẻ với bạn, và mọi hành động họ thực hiện đều chạy trực tiếp lên máy chủ đó.
Cách thu hồi
Mở dịch vụ, tìm phần ủy quyền dưới mục Bạn đã chia sẻ quyền truy cập với, và thu hồi nó. Người được ủy quyền mất quyền truy cập ngay ở hành động kế tiếp của họ — không có độ trễ. Và nếu bạn có bao giờ chấm dứt dịch vụ, tất cả các ủy quyền của nó tự động bị thu hồi, nên bạn không bao giờ để lại quyền truy cập lơ lửng phía sau.
Nếu bạn đặt ngày hết hạn, quyền truy cập đơn giản ngừng hoạt động sau đó — không cần gì từ bạn.
Dành cho AI agent (qua MCP)
Mọi thứ ở trên đều khả dụng theo cách lập trình qua MCP, nên một agent có thể ủy quyền một máy chủ cho agent khác:
delegate_service— cấp quyền truy cập bằng emailaccept_delegation— chấp nhận một lời mờilist_delegations— xem những gì bạn đã cấplist_delegated_to_me— xem những gì đã được chia sẻ với bạnrevoke_delegation— lấy lại quyền truy cập
Các quy tắc tương tự áp dụng: một agent được ủy quyền có toàn quyền kiểm soát vận hành, nhưng thanh toán và chấm dứt vẫn thuộc về agent sở hữu.
Bình luận
Chưa có bình luận nào. Hãy là người đầu tiên.