ربط واجهة @seameet/mcp CLI
الفصل 18: ربط واجهة @seameet/mcp CLI
واجهة @seameet/mcp CLI هي خادم Model Context Protocol بلا واجهة يتيح لأدوات أخرى (Claude Desktop، وبيئات التطوير، والوكلاء) القراءة من حسابك في SeaMeet والكتابة إليه. ولأنها بلا واجهة، توافق عليها عبر مسار تفويض الجهاز (RFC 8628) — تعرض لك الواجهة رمزًا قصيرًا، فتزر رابطًا، وتؤكد الرمز، وانتهى.
يغطي هذا الفصل جانب تطبيق الويب: صفحة /link، وإجراء الموافقة، وحواجز الحماية.
المسار من البداية إلى النهاية
- شغّل الواجهة (مثل
npx @seameet/mcpأو عميل يطلقها). - تطبع الواجهة رمزًا قصيرًا ورابطًا — عادةً
app.seameet.ai/linkورمز مثلABCD-EFGH. - افتح الرابط في متصفحك.
- على صفحة
/link، أدخل الرمز (أو قد تعبّئها الواجهة مسبقًا عبر سلسلة الاستعلام). - انقر Approve.
- تستلم الواجهة مفتاح API للقراءة+الكتابة نيابةً عنك ويمكنها الآن العمل.
هذا كل شيء. يستغرق المسار كله عادةً أقل من 30 ثانية.
ماذا يعني «نيابةً عنك»
مفتاح API الصادر من /link رمز حقيقي خاص بكل مستخدم محصور في حسابك على SeaMeet. أي شيء تفعله الواجهة به يظهر في مكتبتك كإجراء أنت. وعلى وجه التحديد:
- القراءة — تستطيع الواجهة سرد تسجيلاتك، وجلب النسخ النصية والملخصات، والاستعلام عن Meeting Memory عبر أرشيفك.
- الكتابة — تستطيع الواجهة إنشاء تسجيلات (عبر الرفع)، وتحديث العناوين والأوصاف، وإنشاء مشاركات، وفعل ما تستطيع جلستك العادية فعله عمومًا.
لأن الرمز مرتبط بحسابك، إبطال جلستك (تسجيل الخروج من كل مكان) لا يبطئ رمز الواجهة — فالرمز بيانات اعتماد منفصلة. انظر «إبطال موافقة CLI» أدناه.
تسجيل الدخول مطلوب
صفحة /link تتطلب حسابًا حقيقيًا مسجَّل الدخول ومُوثَّقًا. ذلك يعني:
- مسجَّل الخروج. تعيد الصفحة توجيهك إلى
/signinمع معاملreturnToيحمل الرمز، فبعد تسجيل الدخول يستأنف المسار على/linkوالرمز سليم. - جلسة ضيف مجهولة. كما في المسجَّل الخروج — جلسة الضيف لا تستطيع الموافقة على CLI، لأن الواجهة تحتاج هوية حقيقية لترتبط بها. تُرسل إلى
/signinلترقية الجلسة إلى حساب حقيقي. - مسجَّل الدخول ومُوثَّق. إجراء الموافقة مفعّل.
هذا حاجز حماية متعمد. بدونه، تستطيع واجهة CLI العمل «نيابةً عن» جلسة مجهولة مؤقتة لم يفتحها إنسان متعمدًا.
موافقة صريحة بالنقر
صفحة /link لا تفوض تلقائيًا أبدًا. حتى عندما يكون الرمز معبأ مسبقًا عبر ?code=<value>، عليك النقر صراحةً على Approve. هذا دفاعي: الموافقة التلقائية عند التحميل ستكون ناقل تصيد — يمكن لصفحة خبيثة أن تفتح /link?code=<رمز-المهاجم> في متصفحك وتسكب رمزًا للمهاجم قبل أن تنتبه.
تحقق دائمًا من أن الرمز المعروض على الصفحة يطابق الرمز الذي تعرضه واجهتك قبل النقر على Approve. إن لم يتطابقا، أغلق الصفحة.
إجراء الموافقة
انقر Approve و:
- يتحقق تطبيق الويب من الرمز لدى خوادم SeaMeet.
- يفحص الخادم أن الرمز صالح وغير منتهٍ ومرتبط بحساب حقيقي (غير مجهول).
- إن كان صالحًا، تسكب الخادمة مفتاح API، وتربطه بالرمز، وتعيد النجاح.
- الواجهة، التي كانت تستطلع نقطة نهاية الرمز، تستلم المفتاح وتطبع رسالة نجاح.
- تعرض صفحة
/linkفي تطبيق الويب «Approved» — يمكن إغلاق التبويبة.
إذا انتهت صلاحية الرمز (رموز RFC 8628 قصيرة العمر — عادةً 15 دقيقة)، يجب على الواجهة توليد رمز جديد والبدء من جديد.
إبطال موافقة CLI
طريقتان:
- من جانب الواجهة. احذف الرمز في التخزين المحلي للواجهة (أو شغّل أمر
logoutللواجهة، إن وُجد). يبقى الرمز صالحًا على جانب الخادم حتى تبطله هناك أيضًا. - من جانب الحساب. الحساب → التطبيقات المتصلة → اعثر على موافقة الواجهة بطابع آخر استخدام → Revoke. هذا يبطل الرمز على جانب الخادم فورًا.
للمتحفظين: أبطئ من جانب الخادم. الحذف من جانب الواجهة يوقف عملية الواجهة الحالية فقط عن استخدام الرمز؛ ولا يمنع نسخة من الرمز من الاستخدام في مكان آخر.
موافقات CLI متعددة
يمكنك الموافقة على الواجهة عدة مرات (مثلًا مرة لكل جهاز تستخدمها عليها). تسكب كل موافقة مفتاح API منفصلًا. يسرد الحساب → التطبيقات المتصلة الموافقات مع بيانات وصفية لكل مفتاح (آخر استخدام، أول موافقة).
إبطال موافقة واجهة واحدة لا يؤثر على الموافقات الأخرى.
أمان الرمز
- يُخزَّن الرمز في مجلد الإعدادات المحلي للواجهة، غير مشفر افتراضيًا.
- إذا اختُرق جهازك، اختُرق الرمز. أبطئه من جانب الخادم ووافق مجددًا.
- الرمز بلا انتهاء صلاحية افتراضيًا (طويل العمر). إذا أردت رموزًا قصيرة العمر، أبطئه ووافق مجددًا وفق جدول تدويرك.
- تُنقل الرموز عبر HTTPS (محمي بـ HSTS — راجع الفصل 17).
انتقال الاستحقاق
تعمل الواجهة مثلك — فلها فئة استحقاقك. إن كنت في الخطة المجانية، فتخضع الواجهة لحد الكشف للخطة المجانية عند قراءة النسخ النصية. على Sync Pro؟ الواجهة لديها قراءة كاملة.
إجراءات الكتابة مثل إنشاء التسجيلات تحتسب ضمن حصصك كما تفعل الجلسة العادية.
المشكلات الشائعة
«الرمز منتهي». الرموز قصيرة العمر (عادةً 15 دقيقة). أعد تشغيل الواجهة للحصول على رمز جديد.
«وُافق الرمز لكن الواجهة لم تنتبه». تستطلع الواجهة نقطة نهاية الرمز كل بضع ثوانٍ. امنحها 10–15 ثانية. إن لم يظهر شيء، أعد تشغيل الواجهة — فقد انهارت حلقة الاستطلاع.
«سجّلت الدخول وفقدت الرمز». تحمل صفحة /link الرمز في returnTo — سجّل الدخول فتهبط والرمز محفوظ. إن فُقد بطريقة ما، أعد تشغيل الواجهة لرمز جديد.
«الموافقة تعيد خطأ 'not_entitled'». استحقاق الحساب لا يتضمن موافقة CLI — حاليًا تتطلب موافقة CLI حساب Sync Pro. رقِّ وأعد المحاولة.
«وافقت لكن واجهتي ما تزال تقول 'authorization required'». افحص مجلد إعدادات الواجهة للرمز المخزن (المسار يختلف بحسب إصدار الواجهة). إن كان فارغًا، فواجهتك فوّتت الرمز — أعد التشغيل ووافق مجددًا.
مرجع سريع
| المهمة | الطريقة |
|---|---|
| الموافقة على رمز CLI | app.seameet.ai/link → أدخل/تحقق من الرمز → Approve |
| إبطال رمز CLI (من جانب الخادم) | الحساب → التطبيقات المتصلة → Revoke |
| إبطال رمز CLI (من جانب العميل) | أمر logout للواجهة، أو احذف ملف إعدادات الواجهة |
| رؤية كل الموافقات | الحساب → التطبيقات المتصلة |
| الموافقة على أجهزة متعددة | وافق مرة لكل جهاز — كل موافقة تسكب رمزًا منفصلًا |
آخر تحديث: 2026-08-28
تاريخ النشر: