SeaMeet Desktop اینجاست — همه چیز را ضبط کنید، هیچ چیز را از دست ندهید. دانلود رایگان →

اتصال CLI ‏@seameet/mcp

فصل ۱۸: اتصال CLI ‏@seameet/mcp

CLI ‏@seameet/mcp یک سرور Model Context Protocol بدون-رابط است که به ابزارهای دیگر (Claude Desktop، IDEها، عامل‌ها) اجازه می‌دهد از حساب SeaMeet شما بخوانند و در آن بنویسند. چون بدون-رابط است، آن را از طریق یک جریان مجوز-دستگاه (RFC 8628) تأیید می‌کنید — CLI یک کد کوتاه به شما نشان می‌دهد، شما به یک URL سر می‌زنید، کد را تأیید می‌کنید، تمام.

این فصل سمت برنامه وب را پوشش می‌دهد: صفحه /link، اقدام تأیید، و محافظ‌ها.

جریان، از ابتدا تا انتها

  1. CLI را اجرا کنید (مثلاً npx @seameet/mcp یا کارخواهی که آن را راه می‌اندازد).
  2. CLI یک کد کوتاه و یک URL چاپ می‌کند — معمولاً app.seameet.ai/link و کدی مثل ABCD-EFGH.
  3. URL را در مرورگر باز کنید.
  4. در صفحه /link، کد را وارد کنید (یا CLI ممکن است آن را از طریق query string از پیش پر کرده باشد).
  5. روی Approve کلیک کنید.
  6. CLI یک کلید API خواندن+نوشتن به نمایندگی از شما دریافت می‌کند و حالا می‌تواند عمل کند.

همین. کل جریان معمولاً زیر ۳۰ ثانیه طول می‌کشد.

«به نمایندگی از شما» یعنی چه

کلید API صادرشده توسط /link یک توکن واقعی به-ازای-هر-کاربر است که به حساب SeaMeet شما محدود شده. هر کاری که CLI با آن بکند در کتابخانه شما به‌عنوان اقدام شما ظاهر می‌شود. به‌طور مشخص:

  • خواندن — CLI می‌تواند ضبط‌های شما را فهرست کند، رونوشت‌ها و خلاصه‌ها را بگیرد، Meeting Memory را روی بایگانی شما پرس‌وجو کند.
  • نوشتن — CLI می‌تواند ضبط بسازد (از طریق بارگذاری)، عناوین و توضیحات را به‌روز کند، اشتراک بسازد، و به‌طور کلی کاری را بکند که نشست عادی شما می‌تواند.

چون توکن به حساب شما گره خورده، باطل کردن نشست شما (خروج از همه‌جا) توکن CLI را باطل نمی‌کند — توکن یک اعتبارنامه جداگانه است. «باطل کردن یک تأیید CLI» در پایین را ببینید.

ورود لازم است

صفحه /link یک حساب واقعیِ وارد‌شده و تأییدشده می‌طلبد. یعنی:

  • خارج‌شده. صفحه شما را با یک پارامتر returnTo که کد را حمل می‌کند به /signin هدایت می‌کند، پس بعد از ورود، جریان روی /link با کد دست‌نخورده از سر گرفته می‌شود.
  • نشست مهمان ناشناس. مثل خارج‌شده — نشست مهمان نمی‌تواند یک CLI را تأیید کند، چون CLI به یک هویت واقعی نیاز دارد تا به آن متصل شود. برای ارتقای نشست به یک حساب واقعی به /signin فرستاده می‌شوید.
  • وارد‌شده و تأییدشده. اقدام تأیید فعال است.

این یک محافظ عمدی است. بدون آن، یک CLI می‌توانست «به نمایندگی از» یک نشست ناشناس دورریز عمل کند که هیچ انسانی عمداً بازش نکرده.

کلیک-برای-تأییدِ صریح

صفحه /link هرگز به‌طور خودکار مجاز نمی‌کند. حتی وقتی کد از طریق ?code=<value> از پیش پر شده، باید صریحاً روی Approve کلیک کنید. این تدافعی است: تأیید خودکار هنگام بارگذاری یک بردار فیشینگ می‌شد — یک صفحه مخرب می‌توانست /link?code=<کد-مهاجم> را در مرورگر شما باز کند و قبل از اینکه متوجه شوید برای مهاجم توکن ضرب کند.

همیشه قبل از کلیک روی Approve، تأیید کنید کد نشان‌داده‌شده روی صفحه با کدی که CLI شما نشان می‌دهد مطابقت دارد. اگر مطابقت ندارند، صفحه را ببندید.

اقدام تأیید

روی Approve کلیک کنید و:

  1. برنامه وب کد را با سرورهای SeaMeet تأیید می‌کند.
  2. سرور چک می‌کند کد معتبر است، منقضی نشده، و به یک حساب واقعی (غیر-ناشناس) متصل است.
  3. اگر معتبر باشد، یک کلید API ضرب می‌کند، آن را با کد مرتبط می‌کند و موفقیت برمی‌گرداند.
  4. CLI که همیشه endpoint توکن را poll می‌کرده، کلید را دریافت می‌کند و پیام موفقیت چاپ می‌کند.
  5. صفحه /link برنامه وب «Approved» را نشان می‌دهد — تب را می‌توان بست.

اگر کد منقضی شده باشد (کدهای RFC 8628 کوتاه-عمرند — معمولاً ۱۵ دقیقه)، CLI باید یکی تازه بسازد و از نو شروع کند.

باطل کردن یک تأیید CLI

دو راه:

  • از سمت CLI. توکن را در حافظه محلی CLI حذف کنید (یا دستور logout CLI را اجرا کنید، اگر ارائه شده). توکن سمت سرور معتبر می‌ماند تا وقتی آنجا هم باطلش کنید.
  • از سمت حساب. Account ← Connected apps ← تأیید CLI را با مهرزمان آخرین-استفاده‌اش پیدا کنید ← Revoke. این توکن را بلافاصله سمت سرور بی‌اعتبار می‌کند.

برای محتاط‌ها: سمت سرور باطل کنید. حذف سمت-CLI فقط مانع استفاده فرایند فعلی CLI از توکن می‌شود؛ مانع استفاده از یک کپی از توکن در جای دیگر نمی‌شود.

تأییدهای متعدد CLI

می‌توانید CLI را چند بار تأیید کنید (مثلاً یک بار برای هر ماشینی که روی آن استفاده می‌کنید). هر تأیید یک کلید API جدا ضرب می‌کند. Account ← Connected apps آن‌ها را با فراداده به-ازای-هر-کلید فهرست می‌کند (آخرین استفاده، اولین تأیید).

باطل کردن یک تأیید CLI روی بقیه اثری ندارد.

امنیت توکن

  • توکن در پوشه پیکربندی محلی CLI ذخیره می‌شود، به‌طور پیش‌فرض رمزنگاری‌نشده.
  • اگر ماشین شما به خطر بیفتد، توکن به خطر افتاده. سمت سرور باطل کنید و دوباره تأیید کنید.
  • توکن به‌طور پیش‌فرض انقضا ندارد (طولانی-عمر). اگر توکن‌های کوتاه-عمر می‌خواهید، طبق برنامه چرخش‌تان باطل و دوباره تأیید کنید.
  • توکن‌ها از طریق HTTPS منتقل می‌شوند (محافظت‌شده با HSTS — فصل ۱۷ را ببینید).

انتقال entitlement

CLI به‌جای شما عمل می‌کند — پس سطح entitlement شما را دارد. اگر طرح رایگان داشته باشید، CLI هنگام خواندن رونوشت‌ها مشمول سقف آشکارسازی طرح رایگان است. Sync Pro؟ CLI دسترسی خواندن کامل دارد.

اقدامات نوشتن مثل ساختن ضبط، همان‌طور که یک نشست عادی کم می‌کرد، از سهمیه‌های شما کم می‌کنند.

مشکلات رایج

«کد منقضی شده.» کدها کوتاه-عمرند (معمولاً ۱۵ دقیقه). CLI را ری‌استارت کنید تا یکی تازه بگیرید.

«کد تأیید شد اما CLI متوجه نشد.» CLI هر چند ثانیه endpoint توکن را poll می‌کند. ۱۰ تا ۱۵ ثانیه فرصت بدهید. اگر هنوز چیزی نبود، CLI را ری‌استارت کنید — ممکن است حلقه polling کرش کرده باشد.

«وارد شدم و کد را گم کردم.» صفحه /link کد را در returnTo حمل می‌کند — وارد شوید و با کد حفظ‌شده به همان‌جا برمی‌گردید. اگر به هر طوری گم شد، CLI را ری‌استارت کنید برای کد تازه.

«Approve خطای "not_entitled" برمی‌گرداند.» entitlement حساب شامل تأیید CLI نمی‌شود — در حال حاضر تأیید CLI به Sync Pro نیاز دارد. ارتقا دهید و دوباره امتحان کنید.

«تأیید کردم اما CLI ام هنوز می‌گوید "authorization required".» پوشه پیکربندی CLI را برای توکن ذخیره‌شده چک کنید (مسیر بسته به نسخه CLI متفاوت است). اگر خالی است، CLI توکن را از دست داده — ری‌استارت کنید و دوباره تأیید کنید.

مرجع سریع

کارچگونه
تأیید یک کد CLIapp.seameet.ai/link ← وارد/تأیید کردن کد ← Approve
باطل کردن توکن CLI (سمت سرور)Account ← Connected apps ← Revoke
باطل کردن توکن CLI (سمت کارخواه)دستور logout CLI، یا حذف فایل پیکربندی CLI
دیدن همه تأییدهاAccount ← Connected apps
تأیید روی چند ماشینبرای هر ماشین یک بار تأیید کنید — هر کدام یک توکن جدا ضرب می‌کند

آخرین به‌روزرسانی: 2026-08-28

← فصل ۱۷: حساب و تنظیمات

Published: