Conexión de la CLI @seameet/mcp
Capítulo 18: Conexión de la CLI @seameet/mcp
La CLI @seameet/mcp es un servidor sin interfaz de Model Context Protocol que permite que otras herramientas (Claude Desktop, IDEs, agentes) lean y escriban en tu cuenta de SeaMeet. Como es sin interfaz, la apruebas mediante un flujo de autorización de dispositivo (RFC 8628) — la CLI te muestra un código corto, visitas una URL, confirmas el código, listo.
Este capítulo cubre el lado de la aplicación web: la página /link, la acción de aprobar y las barreras de seguridad.
El flujo, de principio a fin
- Ejecuta la CLI (por ejemplo,
npx @seameet/mcpo un cliente que la genere). - La CLI imprime un código corto y una URL — típicamente
app.seameet.ai/linky un código comoABCD-EFGH. - Abre la URL en tu navegador.
- En la página
/link, introduce el código (o la CLI puede pre-rellenarlo mediante query string). - Haz clic en "Approve".
- La CLI recibe una clave API de lectura+escritura en tu nombre y ahora puede actuar.
Eso es todo. Todo el flujo típicamente toma menos de 30 segundos.
Qué significa "en tu nombre"
La clave API emitida por /link es un token real por usuario delimitado a tu cuenta de SeaMeet. Cualquier cosa que la CLI haga con él aparece en tu biblioteca como tu acción. Concretamente:
- Lectura — la CLI puede listar tus grabaciones, obtener transcripciones y resúmenes, consultar Meeting Memory en todo tu archivo.
- Escritura — la CLI puede crear grabaciones (mediante subida), actualizar títulos y descripciones, crear comparticiones y, en general, hacer lo que tu sesión normal puede.
Como el token está vinculado a tu cuenta, revocar tu sesión (cerrar sesión en todas partes) NO revoca el token de la CLI — el token es una credencial separada. Consulta "Revocar una aprobación de CLI" más abajo.
Se requiere inicio de sesión
La página /link requiere una cuenta real con sesión iniciada y verificada. Eso significa:
- Sin sesión iniciada. La página te redirige a
/signincon un parámetroreturnToque lleva el código, así que después de iniciar sesión el flujo se reanuda en/linkcon el código intacto. - Sesión de invitado anónima. Igual que sin sesión iniciada — la sesión de invitado no puede aprobar una CLI, porque la CLI necesita una identidad real a la que vincularse. Se te envía a
/signinpara promover la sesión a una cuenta real. - Con sesión iniciada y verificada. La acción de aprobar está habilitada.
Esta es una barrera de seguridad deliberada. Sin ella, una CLI podría actuar "en nombre" de una sesión anónima desechable que ningún humano abrió deliberadamente.
Clic-para-aprobar explícito
La página /link nunca autoriza automáticamente. Incluso cuando el código está pre-rellenado mediante ?code=<value>, tienes que hacer clic expl ícitamente en "Approve". Esto es defensivo: una auto-aprobación al cargar sería un vector de phishing — una página maliciosa podría abrir /link?code=<attacker's-code> en tu navegador y acuñar un token para el atacante antes de que lo notaras.
Siempre verifica que el código mostrado en la página coincida con el código mostrado por tu CLI antes de hacer clic en Approve. Si no coinciden, cierra la página.
La acción de aprobar
Haz clic en "Approve" y:
- La aplicación web verifica el código con los servidores de SeaMeet.
- El servidor comprueba que el código es válido, no caducado y vinculado a una cuenta real (no anónima).
- Si es válido, acuña una clave API, la asocia con el código y devuelve éxito.
- La CLI, que ha estado sondeando el endpoint del token, recibe la clave e imprime un mensaje de éxito.
- La página
/linkde la aplicación web muestra "Approved" — la pestaña se puede cerrar.
Si el código caducó (los códigos RFC 8628 son de vida corta — típicamente 15 minutos), la CLI debe generar uno nuevo y empezar de nuevo.
Revocar una aprobación de CLI
Dos formas:
- Desde el lado de la CLI. Elimina el token en el almacenamiento local de la CLI (o ejecuta el comando
logoutde la CLI, si se proporciona). El token permanece válido en el lado del servidor hasta que también lo revoques allí. - Desde el lado de la cuenta. Cuenta → Aplicaciones conectadas → encuentra la aprobación de la CLI por su marca de tiempo de último uso → "Revoke". Esto invalida el token en el lado del servidor inmediatamente.
Para los paranoicos: revoca en el lado del servidor. La eliminación en el lado de la CLI solo detiene el proceso actual de la CLI de usar el token; no evita que una copia del token se use en otro lugar.
Múltiples aprobaciones de CLI
Puedes aprobar la CLI varias veces (por ejemplo, una vez por máquina en la que la uses). Cada aprobación acuña una clave API separada. Cuenta → Aplicaciones conectadas las lista con metadatos por clave (último uso, primera aprobación).
Revocar una aprobación de CLI no afecta a las otras.
Seguridad del token
- El token se almacena en el directorio de configuración local de la CLI, sin cifrar por defecto.
- Si tu máquina se ve comprometida, el token se ve comprometido. Revoca en el lado del servidor y vuelve a aprobar.
- El token no tiene caducidad por defecto (larga duración). Si quieres tokens de vida corta, revoca y vuelve a aprobar según lo requiera tu cronograma de rotación.
- Los tokens se transmiten por HTTPS (protegido por HSTS — consulta el Capítulo 17).
Traslado de habilitación
La CLI actúa como tú — así que tiene tu nivel de habilitación. Si estás en el nivel gratuito, la CLI está sujeta al límite de revelado del nivel gratuito al leer transcripciones. ¿Sync Pro? La CLI tiene lectura completa.
Las acciones de escritura como crear grabaciones cuentan contra tus cuotas de la misma forma que una sesión normal.
Problemas comunes
"El código caducó." Los códigos son de vida corta (típicamente 15 minutos). Reinicia la CLI para obtener uno nuevo.
"El código se aprobó pero la CLI no lo notó." La CLI sondea el endpoint del token cada pocos segundos. Dale 10-15 segundos. Si sigue sin nada, reinicia la CLI — puede haber colapsado el bucle de sondeo.
"Inicié sesión y perdí el código." La página /link lleva el código en returnTo — inicia sesión y aterrizarás de vuelta con el código conservado. Si de alguna manera se pierde, reinicia la CLI para un código nuevo.
"Approve devuelve error 'not_entitled'." La habilitación de la cuenta no incluye la aprobación de CLI — actualmente la aprobación de CLI requiere Sync Pro. Actualiza y vuelve a intentarlo.
"Aprobé pero mi CLI aún dice 'authorization required'." Comprueba el directorio de configuración de la CLI para el token almacenado (la ruta varía según la versión de la CLI). Si está vacío, la CLI perdió el token — reinicia y vuelve a aprobar.
Referencia rápida
| Tarea | Cómo |
|---|---|
| Aprobar un código de CLI | app.seameet.ai/link → introducir/verificar código → "Approve" |
| Revocar un token de CLI (lado del servidor) | Cuenta → Aplicaciones conectadas → "Revoke" |
| Revocar un token de CLI (lado del cliente) | Comando logout de la CLI, o eliminar el archivo de configuración de la CLI |
| Ver todas las aprobaciones | Cuenta → Aplicaciones conectadas |
| Aprobar en múltiples máquinas | Aprobar una vez por máquina — cada una acuña un token separado |
Última actualización: 2026-08-28
Publicado: