Tilslut @seameet/mcp-CLI'en
Kapitel 18: Tilslut @seameet/mcp-CLI'en
@seameet/mcp-CLI'en er en hovedløs Model Context Protocol-server, der lader andre værktøjer (Claude Desktop, IDE'er, agenter) læse fra og skrive til din SeaMeet-konto. Fordi den er hovedløs, godkender du den via et device-authorization-flow (RFC 8628) — CLI'en viser dig en kort kode, du besøger en URL, bekræfter koden, færdig.
Dette kapitel dækker webapp-siden: /link-siden, godkend-handlingen og sikkerhedsværnene.
Flowet, fra start til slut
- Kør CLI'en (f.eks.
npx @seameet/mcpeller en klient, der spawner den). - CLI'en udskriver en kort kode og en URL — typisk
app.seameet.ai/linkog en kode somABCD-EFGH. - Åbn URL'en i din browser.
- På
/link-siden indtaster du koden (eller CLI'en kan have forudfyldt den via query-strengen). - Klik på Approve.
- CLI'en modtager en læse+skriv API-nøgle på dine vegne og kan nu handle.
Det var det. Hele flowet tager typisk under 30 sekunder.
Hvad "på dine vegne" betyder
API-nøglen udstedt af /link er en rigtig pr. bruger-token afgrænset til din SeaMeet-konto. Alt, hvad CLI'en gør med den, vises i dit bibliotek som din handling. Konkret:
- Læs — CLI'en kan liste dine optagelser, hente transskriptioner og oversigter, forespørge Meeting Memory på tværs af dit arkiv.
- Skriv — CLI'en kan oprette optagelser (via upload), opdatere titler og beskrivelser, oprette delinger og generelt gøre, hvad din normale session kan.
Fordi tokenen er bundet til din konto, tilbagekalder tilbagekaldelse af din session (log ud alle steder) IKKE CLI'ens token — tokenen er et separat legitimationsmiddel. Se "At tilbagekalde en CLI-godkendelse" nedenfor.
Login påkrævet
/link-siden kræver en rigtig, logget ind, verificeret konto. Det betyder:
- Logget ud. Siden omdirigerer dig til
/signinmed enreturnTo-parameter, der bærer koden, så efter login genoptages flowet på/linkmed koden intakt. - Anonym gæstesession. Samme som logget ud — gæstesessionen kan ikke godkende en CLI, fordi CLI'en behøver en rigtig identitet at binde til. Du sendes til
/signinfor at opgradere sessionen til en rigtig konto. - Logget ind og verificeret. Godkend-handlingen er aktiveret.
Det er et bevidst sikkerhedsværn. Uden det kunne en CLI handle "på vegne af" en engangs-anonym session, som intet menneske bevidst åbnede.
Eksplicit klik-for-at-godkende
/link-siden auto-authoriserer aldrig. Selv når koden er forudfyldt via ?code=<værdi>, skal du eksplicit klikke på Approve. Det er defensivt: en auto-godkend ved indlæsning ville være en phishing-vektor — en ondsindet side kunne åbne /link?code=<angriberens-kode> i din browser og prege en token for angriberen, før du bemærkede det.
Tjek altid, at koden vist på siden matcher koden vist af din CLI, før du klikker Approve. Matcher de ikke, så luk siden.
Godkend-handlingen
Klik på Approve, og:
- Webappen verificerer koden med SeaMeets servere.
- Serveren tjekker, at koden er gyldig, uudløbet og bundet til en rigtig (ikke-anonym) konto.
- Er den gyldig, preger den en API-nøgle, associerer den med koden og returnerer succes.
- CLI'en, som har polleret token-endepunktet, modtager nøglen og udskriver en succesmeddelelse.
- Webappens
/link-side viser "Approved" — fanen kan lukkes.
Er koden udløbet (RFC 8628-koder er kortlivede — typisk 15 minutter), skal CLI'en generere en frisk og starte forfra.
At tilbagekalde en CLI-godkendelse
To måder:
- Fra CLI-siden. Slet tokenen i CLI'ens lokale lager (eller kør CLI'ens
logout-kommando, hvis den findes). Tokenen forbliver gyldig på serversiden, indtil du også tilbagekalder den dér. - Fra konto-siden. Konto → Connected apps → find CLI-godkendelsen via dens sidst-brug-tidsstempel → Revoke. Det ugyldiggør tokenen på serversiden straks.
For de paranoide: tilbagekald på serversiden. Sletningen på CLI-siden stopper blot den nuværende CLI-proces i at bruge tokenen; den forhindrer ikke en kopi af tokenen i at blive brugt andet steds.
Flere CLI-godkendelser
Du kan godkende CLI'en flere gange (f.eks. én gang pr. maskine, du bruger den på). Hver godkendelse preger en separat API-nøgle. Konto → Connected apps lister dem med metadata pr. nøgle (sidst brugt, først godkendt).
At tilbagekalde én CLI-godkendelse påvirker ikke de andre.
Tokensikkerhed
- Tokenen gemmes i CLI'ens lokale konfigurationsmappe, ukrypteret som standard.
- Er din maskine kompromitteret, er tokenen kompromitteret. Tilbagekald på serversiden og godkend igen.
- Tokenen har ingen udløb som standard (langlived). Vil du have kortlivede tokens, så tilbagekald og godkend igen, som din rotationstidsplan kræver.
- Tokens overføres via HTTPS (HSTS-beskyttet — se Kapitel 17).
Rettigheds-gennemførsel
CLI'en handler som dig — så den har dit rettighedsniveau. Er du på gratis-niveau, er CLI'en underlagt gratis-niveau-visningsgrænsen ved læsning af transskriptioner. Sync Pro? CLI'en har fuld læsning.
Skrivehandlinger som at oprette optagelser tæller med i dine koter på samme måde, som en normal session ville.
Almindelige problemer
"Koden er udløbet." Koder er kortlivede (typisk 15 minutter). Genstart CLI'en for at få en frisk.
"Koden blev godkendt, men CLI'en bemærkede det ikke." CLI'en poller token-endepunktet hvert par sekunder. Giv den 10-15 sekunder. Stadig intet? Genstart CLI'en — dens polling-løkke kan være crashet.
"Jeg loggede ind og mistede koden." /link-siden bærer koden i returnTo — log ind, og du lander tilbage med koden bevaret. Gik den alligevel tabt, så genstart CLI'en for en frisk kode.
"Approve returnerer 'not_entitled'-fejl." Kontoens rettigheder inkluderer ikke CLI-godkendelse — i øjeblikket kræver CLI-godkendelse Sync Pro. Opgradér, og prøv igen.
"Jeg godkendte, men min CLI siger stadig 'authorization required'." Tjek CLI'ens konfigurationsmappe for den gemte token (stien varierer efter CLI-version). Er den tom, missede CLI'en tokenen — genstart og godkend igen.
Hurtig reference
| Opgave | Sådan |
|---|---|
| Godkend en CLI-kode | app.seameet.ai/link → indtast/verificér kode → Approve |
| Tilbagekald en CLI-token (serverside) | Konto → Connected apps → Revoke |
| Tilbagekald en CLI-token (klientside) | CLI'ens logout-kommando, eller slet CLI'ens konfigurationsfil |
| Se alle godkendelser | Konto → Connected apps |
| Godkend på flere maskiner | Godkend én gang pr. maskine — hver preger en separat token |
Sidst opdateret: 2026-08-28
Published: