Pagkonekta sa @seameet/mcp CLI
Kabanata 18: Pagkonekta sa @seameet/mcp CLI
Ang @seameet/mcp CLI ay isang headless na Model Context Protocol server na nagpapahintulot sa ibang mga tool (Claude Desktop, IDEs, mga ahente) na bumasa at magsulat sa iyong SeaMeet account. Dahil headless ito, inaaprubahan mo ito sa pamamagitan ng isang device-authorization na daloy (RFC 8628) — nagpapakita ang CLI sa iyo ng isang maikling code, binibisita mo ang isang URL, kinukumpirma mo ang code, tapos.
Saklaw ng kabanatang ito ang panig ng web-app: ang /link page, ang aksyon ng pag-apruba, at ang mga guard rail.
Ang daloy, mula simula hanggang tapos
- Patakbuhin ang CLI (hal.
npx @seameet/mcpo isang client na nagpapabugaw dito). - Nagpi-print ang CLI ng maikling code at isang URL — kadalasang
app.seameet.ai/linkat isang code tulad ngABCD-EFGH. - Buksan ang URL sa iyong browser.
- Sa
/linkpage, ipasok ang code (o maaaring pre-fill na ito ng CLI sa pamamagitan ng query string). - I-click ang Approve.
- Tumatanggap ang CLI ng isang read+write na API Key sa iyong ngalan at maaari na itong kumilos.
Iyon lang. Karaniwang wala pang 30 segundo ang buong daloy.
Ano ang ibig sabihin ng "sa iyong ngalan"
Ang API Key na inisyu ng /link ay isang tunay na per-user na token na naka-scope sa iyong SeaMeet account. Ang anumang gagawin ng CLI gamit ito ay lilitaw sa iyong library bilang aksyon mo. Sa eksakto:
- Basahin — kayang ilista ng CLI ang iyong mga recording, kunin ang mga transcript at buod, magtanong sa Meeting Memory sa buong archive mo.
- Isulat — kayang gumawa ng mga recording (sa pamamagitan ng pag-upload) ang CLI, i-update ang mga pamagat at paglalarawan, gumawa ng mga pagbabahagi, at sa pangkalahatan ay gawin ang kayang gawin ng iyong normal na session.
Dahil nakatali sa iyong account ang token, ang pagbawi mo ng iyong session (mag-sign out sa lahat ng dako) ay HINDI binabawi ang token ng CLI — hiwalay na kredensyal ang token. Tingnan ang "Pagbawi ng isang CLI approval" sa ibaba.
Kinakailangan ang sign-in
Ang /link page ay nangangailangan ng tunay na naka-sign in, na-verify na account. Ang ibig sabihin:
- Naka-sign out. Ire-redirect ka ng page sa
/signinna may isangreturnToparameter na may dalang code, para pagkatapos mag-sign in ay magpapatuloy ang daloy sa/linknang buo pa rin ang code. - Anonymous na guest session. Pareho ng naka-sign out — hindi kayang mag-apruba ng isang CLI ang guest session, dahil nangangailangan ang CLI ng tunay na pagkakakilanlan na pagkabitin. Ipapadala ka sa
/signinpara itaguyod ang session sa isang tunay na account. - Naka-sign in at na-verify. Pinagana ang aksyon ng pag-apruba.
Sinasadyang guard rail ito. Kapag wala ito, maaaring kumilos ang isang CLI "sa ngalan" ng isang throwaway na anonymous na session na walang taong sadyang binuksan.
Eksplisitong click-to-approve
Hindi kailanman awtomatikong nag-a-authorize ang /link page. Kahit kapag pre-fill ang code sa pamamagitan ng ?code=<value>, kailangan mong eksplisitong i-click ang Approve. Depensiba ito: ang isang awtomatikong pag-apruba sa pagkarga ay magiging isang phishing vector — maaaring magbukas ang isang nakakahamak na page ng /link?code=<code-ng-ataker> sa iyong browser at gumawa ng isang token para sa ataker bago mo pa mapansin.
Laging tiyaking tugma ang code na ipinapakita sa page sa code na ipinapakita ng iyong CLI bago i-click ang Approve. Kung hindi tugma, isara ang page.
Ang aksyon ng pag-apruba
I-click ang Approve at:
- Tinitiyak ng web app ang code sa mga server ng SeaMeet.
- Sinusuri ng server kung wasto ang code, hindi pa nag-expire, at nakatali sa isang tunay (hindi-anonymous) na account.
- Kung wasto, gumagawa ito ng isang API Key, iniuugnay ito sa code, at nagbabalik ng tagumpay.
- Ang CLI, na pumipindot ng ping sa token endpoint, ay tumatanggap ng key at nagpi-print ng mensahe ng tagumpay.
- Ipinapakita ng
/linkpage ng web app ang "Approved" — maaari nang isara ang tab.
Kung nag-expire ang code (maikli ang buhay ng mga RFC 8628 code — kadalasang 15 minuto), dapat gumawa ang CLI ng sariwang isa at magsimulang muli.
Pagbawi ng isang CLI approval
Dalawang paraan:
- Mula sa panig ng CLI. Tanggalin ang token sa lokal na storage ng CLI (o patakbuhin ang
logoutcommand ng CLI, kung mayroon). Mananatiling wasto ang token sa panig ng server hanggang bawiin mo rin ito doon. - Mula sa panig ng account. Account → Connected apps → hanapin ang CLI approval sa pamamagitan ng last-use timestamp nito → Revoke. Agad na nagpapawalang-bisa ng token sa panig ng server ito.
Para sa mga usisero: bawiin sa panig ng server. Ang pagtanggal sa panig ng CLI ay pumipigit lang sa kasalukuyang proseso ng CLI na gamitin ang token; hindi nito napipigilan ang isang kopya ng token na gamitin sa ibang lugar.
Maramihang CLI approval
Maaari mong aprubahan ang CLI nang maraming beses (hal. isang beses kada machine na ginagamitan mo ito). Bawat pag-apruba ay gumagawa ng isang hiwalay na API Key. Inililista ng Account → Connected apps ang mga ito na may metadata kada key (huling ginamit, unang naaprubahan).
Ang pagbawi ng isang CLI approval ay hindi nakakaapekto sa iba.
Seguridad ng token
-
Naka-imbak ang token sa lokal na config directory ng CLI, hindi naka-encrypt bilang default.
-
Kung na-compromise ang iyong machine, na-compromise ang token. Bawiin sa panig ng server at mag-apruba muli.
-
Walang expiry ang token bilang default (matagal ang buhay). Kung gusto mo ng mga maikli ang buhay na token, bawiin at mag-apruba muli ayon sa hinihingi ng iskedyul mo ng pag-ikot.
-
Ipinapadala ang mga token sa pamamagitan ng HTTPS (protektado ng HSTS — tingnan ang Kabanata 17).
Pagdadala ng entitlement
Kumikilos ang CLI bilang ikaw — kaya mayroon ito ng antas ng iyong entitlement. Kung free tier ka, sumasailalim ang CLI sa free-tier na reveal cap kapag nagbabasa ng mga transcript. Sync Pro? May buong pagbasa ang CLI.
Ang mga aksyon sa pagsulat tulad ng paggawa ng mga recording ay bumibilang laban sa iyong mga quota sa parehong paraan na gagawin ng isang normal na session.
Mga karaniwang problema
"Nag-expire ang code." Maikli ang buhay ng mga code (karaniwang 15 minuto). I-restart ang CLI para makakuha ng sariwa.
"Naaprubahan ang code pero hindi napansin ng CLI." Nagpi-ping ang CLI sa token endpoint bawat ilang segundo. Bigyan ito ng 10-15 segundo. Kung wala pa rin, i-restart ang CLI — maaaring nag-crash ang polling loop nito.
"Nag-sign in ako at nawala ang code." May dalang code sa returnTo ang /link page — mag-sign in at babalik ka na buo pa rin ang code. Kung sa anumang paraan ay nawala ito, i-restart ang CLI para sa isang sariwang code.
"Nagbabalik ang Approve ng error na 'not_entitled'." Hindi kasama sa entitlement ng account ang CLI approval — kasalukuyang nangangailangan ang CLI approval ng Sync Pro. Mag-upgrade at subukang muli.
"Naaprubahan ko pero sinasabi pa rin ng CLI ko na 'authorization required'." Tingnan ang config directory ng CLI para sa naka-imbak na token (magkakaiba ang path ayon sa bersyon ng CLI). Kung bakante, hindi nahuli ng CLI ang token — i-restart at mag-apruba muli.
Mabilisang Sanggunian
| Gawain | Paano |
|---|---|
| Aprubahan ang isang CLI code | app.seameet.ai/link → ipasok/tiyakin ang code → Approve |
| Bawiin ang isang CLI token (panig ng server) | Account → Connected apps → Revoke |
| Bawiin ang isang CLI token (panig ng client) | logout command ng CLI, o tanggalin ang config file ng CLI |
| Makita ang lahat ng approval | Account → Connected apps |
| Mag-apruba sa maraming machine | Mag-apruba nang isang beses kada machine — bawat isa ay gumagawa ng hiwalay na token |
Huling na-update: 2026-08-28
Published: