اتصال CLI @seameet/mcp
فصل ۱۸: اتصال CLI @seameet/mcp
CLI @seameet/mcp یک سرور Model Context Protocol بدون-رابط است که به ابزارهای دیگر (Claude Desktop، IDEها، عاملها) اجازه میدهد از حساب SeaMeet شما بخوانند و در آن بنویسند. چون بدون-رابط است، آن را از طریق یک جریان مجوز-دستگاه (RFC 8628) تأیید میکنید — CLI یک کد کوتاه به شما نشان میدهد، شما به یک URL سر میزنید، کد را تأیید میکنید، تمام.
این فصل سمت برنامه وب را پوشش میدهد: صفحه /link، اقدام تأیید، و محافظها.
جریان، از ابتدا تا انتها
- CLI را اجرا کنید (مثلاً
npx @seameet/mcpیا کارخواهی که آن را راه میاندازد). - CLI یک کد کوتاه و یک URL چاپ میکند — معمولاً
app.seameet.ai/linkو کدی مثلABCD-EFGH. - URL را در مرورگر باز کنید.
- در صفحه
/link، کد را وارد کنید (یا CLI ممکن است آن را از طریق query string از پیش پر کرده باشد). - روی Approve کلیک کنید.
- CLI یک کلید API خواندن+نوشتن به نمایندگی از شما دریافت میکند و حالا میتواند عمل کند.
همین. کل جریان معمولاً زیر ۳۰ ثانیه طول میکشد.
«به نمایندگی از شما» یعنی چه
کلید API صادرشده توسط /link یک توکن واقعی به-ازای-هر-کاربر است که به حساب SeaMeet شما محدود شده. هر کاری که CLI با آن بکند در کتابخانه شما بهعنوان اقدام شما ظاهر میشود. بهطور مشخص:
- خواندن — CLI میتواند ضبطهای شما را فهرست کند، رونوشتها و خلاصهها را بگیرد، Meeting Memory را روی بایگانی شما پرسوجو کند.
- نوشتن — CLI میتواند ضبط بسازد (از طریق بارگذاری)، عناوین و توضیحات را بهروز کند، اشتراک بسازد، و بهطور کلی کاری را بکند که نشست عادی شما میتواند.
چون توکن به حساب شما گره خورده، باطل کردن نشست شما (خروج از همهجا) توکن CLI را باطل نمیکند — توکن یک اعتبارنامه جداگانه است. «باطل کردن یک تأیید CLI» در پایین را ببینید.
ورود لازم است
صفحه /link یک حساب واقعیِ واردشده و تأییدشده میطلبد. یعنی:
- خارجشده. صفحه شما را با یک پارامتر
returnToکه کد را حمل میکند به/signinهدایت میکند، پس بعد از ورود، جریان روی/linkبا کد دستنخورده از سر گرفته میشود. - نشست مهمان ناشناس. مثل خارجشده — نشست مهمان نمیتواند یک CLI را تأیید کند، چون CLI به یک هویت واقعی نیاز دارد تا به آن متصل شود. برای ارتقای نشست به یک حساب واقعی به
/signinفرستاده میشوید. - واردشده و تأییدشده. اقدام تأیید فعال است.
این یک محافظ عمدی است. بدون آن، یک CLI میتوانست «به نمایندگی از» یک نشست ناشناس دورریز عمل کند که هیچ انسانی عمداً بازش نکرده.
کلیک-برای-تأییدِ صریح
صفحه /link هرگز بهطور خودکار مجاز نمیکند. حتی وقتی کد از طریق ?code=<value> از پیش پر شده، باید صریحاً روی Approve کلیک کنید. این تدافعی است: تأیید خودکار هنگام بارگذاری یک بردار فیشینگ میشد — یک صفحه مخرب میتوانست /link?code=<کد-مهاجم> را در مرورگر شما باز کند و قبل از اینکه متوجه شوید برای مهاجم توکن ضرب کند.
همیشه قبل از کلیک روی Approve، تأیید کنید کد نشاندادهشده روی صفحه با کدی که CLI شما نشان میدهد مطابقت دارد. اگر مطابقت ندارند، صفحه را ببندید.
اقدام تأیید
روی Approve کلیک کنید و:
- برنامه وب کد را با سرورهای SeaMeet تأیید میکند.
- سرور چک میکند کد معتبر است، منقضی نشده، و به یک حساب واقعی (غیر-ناشناس) متصل است.
- اگر معتبر باشد، یک کلید API ضرب میکند، آن را با کد مرتبط میکند و موفقیت برمیگرداند.
- CLI که همیشه endpoint توکن را poll میکرده، کلید را دریافت میکند و پیام موفقیت چاپ میکند.
- صفحه
/linkبرنامه وب «Approved» را نشان میدهد — تب را میتوان بست.
اگر کد منقضی شده باشد (کدهای RFC 8628 کوتاه-عمرند — معمولاً ۱۵ دقیقه)، CLI باید یکی تازه بسازد و از نو شروع کند.
باطل کردن یک تأیید CLI
دو راه:
- از سمت CLI. توکن را در حافظه محلی CLI حذف کنید (یا دستور
logoutCLI را اجرا کنید، اگر ارائه شده). توکن سمت سرور معتبر میماند تا وقتی آنجا هم باطلش کنید. - از سمت حساب. Account ← Connected apps ← تأیید CLI را با مهرزمان آخرین-استفادهاش پیدا کنید ← Revoke. این توکن را بلافاصله سمت سرور بیاعتبار میکند.
برای محتاطها: سمت سرور باطل کنید. حذف سمت-CLI فقط مانع استفاده فرایند فعلی CLI از توکن میشود؛ مانع استفاده از یک کپی از توکن در جای دیگر نمیشود.
تأییدهای متعدد CLI
میتوانید CLI را چند بار تأیید کنید (مثلاً یک بار برای هر ماشینی که روی آن استفاده میکنید). هر تأیید یک کلید API جدا ضرب میکند. Account ← Connected apps آنها را با فراداده به-ازای-هر-کلید فهرست میکند (آخرین استفاده، اولین تأیید).
باطل کردن یک تأیید CLI روی بقیه اثری ندارد.
امنیت توکن
- توکن در پوشه پیکربندی محلی CLI ذخیره میشود، بهطور پیشفرض رمزنگارینشده.
- اگر ماشین شما به خطر بیفتد، توکن به خطر افتاده. سمت سرور باطل کنید و دوباره تأیید کنید.
- توکن بهطور پیشفرض انقضا ندارد (طولانی-عمر). اگر توکنهای کوتاه-عمر میخواهید، طبق برنامه چرخشتان باطل و دوباره تأیید کنید.
- توکنها از طریق HTTPS منتقل میشوند (محافظتشده با HSTS — فصل ۱۷ را ببینید).
انتقال entitlement
CLI بهجای شما عمل میکند — پس سطح entitlement شما را دارد. اگر طرح رایگان داشته باشید، CLI هنگام خواندن رونوشتها مشمول سقف آشکارسازی طرح رایگان است. Sync Pro؟ CLI دسترسی خواندن کامل دارد.
اقدامات نوشتن مثل ساختن ضبط، همانطور که یک نشست عادی کم میکرد، از سهمیههای شما کم میکنند.
مشکلات رایج
«کد منقضی شده.» کدها کوتاه-عمرند (معمولاً ۱۵ دقیقه). CLI را ریاستارت کنید تا یکی تازه بگیرید.
«کد تأیید شد اما CLI متوجه نشد.» CLI هر چند ثانیه endpoint توکن را poll میکند. ۱۰ تا ۱۵ ثانیه فرصت بدهید. اگر هنوز چیزی نبود، CLI را ریاستارت کنید — ممکن است حلقه polling کرش کرده باشد.
«وارد شدم و کد را گم کردم.» صفحه /link کد را در returnTo حمل میکند — وارد شوید و با کد حفظشده به همانجا برمیگردید. اگر به هر طوری گم شد، CLI را ریاستارت کنید برای کد تازه.
«Approve خطای "not_entitled" برمیگرداند.» entitlement حساب شامل تأیید CLI نمیشود — در حال حاضر تأیید CLI به Sync Pro نیاز دارد. ارتقا دهید و دوباره امتحان کنید.
«تأیید کردم اما CLI ام هنوز میگوید "authorization required".» پوشه پیکربندی CLI را برای توکن ذخیرهشده چک کنید (مسیر بسته به نسخه CLI متفاوت است). اگر خالی است، CLI توکن را از دست داده — ریاستارت کنید و دوباره تأیید کنید.
مرجع سریع
| کار | چگونه |
|---|---|
| تأیید یک کد CLI | app.seameet.ai/link ← وارد/تأیید کردن کد ← Approve |
| باطل کردن توکن CLI (سمت سرور) | Account ← Connected apps ← Revoke |
| باطل کردن توکن CLI (سمت کارخواه) | دستور logout CLI، یا حذف فایل پیکربندی CLI |
| دیدن همه تأییدها | Account ← Connected apps |
| تأیید روی چند ماشین | برای هر ماشین یک بار تأیید کنید — هر کدام یک توکن جدا ضرب میکند |
آخرین بهروزرسانی: 2026-08-28
Published: