Connecter le CLI @seameet/mcp
Chapitre 18 : Connecter le CLI @seameet/mcp
Le CLI @seameet/mcp est un serveur Model Context Protocol headless qui permet à d'autres outils (Claude Desktop, IDE, agents) de lire et d'écrire dans votre compte SeaMeet. Comme il est headless, vous l'approuvez via un flux d'autorisation d'appareil (RFC 8628) — le CLI vous montre un code court, vous visitez une URL, confirmez le code, c'est fait.
Ce chapitre couvre le côté application web : la page /link, l'action d'approbation, et les garde-fous.
Le flux, de bout en bout
- Exécutez le CLI (p. ex.
npx @seameet/mcpou un client qui le lance). - Le CLI imprime un code court et une URL — généralement
app.seameet.ai/linket un code commeABCD-EFGH. - Ouvrez l'URL dans votre navigateur.
- Sur la page
/link, saisissez le code (ou le CLI peut l'avoir pré-rempli via la query string). - Cliquez sur Approve.
- Le CLI reçoit une clé API lecture+écriture en votre nom et peut désormais agir.
C'est tout. Le flux entier prend généralement moins de 30 secondes.
Ce que « en votre nom » signifie
La clé API émise par /link est un véritable jeton par utilisateur délimité à votre compte SeaMeet. Tout ce que le CLI fait avec apparaît dans votre bibliothèque comme votre action. Concrètement :
- Lire — le CLI peut lister vos enregistrements, récupérer transcriptions et résumés, interroger Meeting Memory sur tout votre archive.
- Écrire — le CLI peut créer des enregistrements (via téléversement), mettre à jour titres et descriptions, créer des partages, et généralement faire ce que votre session normale peut.
Comme le jeton est lié à votre compte, révoquer votre session (déconnexion partout) ne révoque PAS le jeton du CLI — le jeton est un identifiant distinct. Voir « Révoquer une approbation CLI » ci-dessous.
Connexion requise
La page /link exige un compte réel, connecté et vérifié. Cela signifie :
- Déconnecté. La page vous redirige vers
/signinavec un paramètrereturnToportant le code, pour qu'après la connexion le flux reprenne sur/linkavec le code intact. - Session d'invité anonyme. Comme déconnecté — la session d'invité ne peut pas approuver un CLI, parce que le CLI a besoin d'une identité réelle à laquelle se lier. Vous êtes envoyé vers
/signinpour promouvoir la session en un vrai compte. - Connecté et vérifié. L'action d'approbation est activée.
C'est un garde-fou délibéré. Sans lui, un CLI pourrait agir « au nom de » une session anonyme jetable qu'aucun humain n'a ouverte délibérément.
Approbation explicite par clic
La page /link n'autorise jamais automatiquement. Même quand le code est pré-rempli via ?code=<value>, vous devez cliquer explicitement sur Approve. C'est défensif : une auto-approbation au chargement serait un vecteur de hameçonnage — une page malveillante pourrait ouvrir /link?code=<code-de-l'attaquant> dans votre navigateur et frapper un jeton pour l'attaquant avant que vous ne le remarquiez.
Vérifiez toujours que le code affiché sur la page correspond au code affiché par votre CLI avant de cliquer sur Approve. S'ils ne correspondent pas, fermez la page.
L'action d'approbation
Cliquez sur Approve et :
- L'application web vérifie le code auprès des serveurs de SeaMeet.
- Le serveur vérifie que le code est valide, non expiré, et lié à un compte réel (non anonyme).
- Si valide, il frappe une clé API, l'associe au code, et renvoie le succès.
- Le CLI, qui interrogeait le point de terminaison de jeton, reçoit la clé et imprime un message de succès.
- La page
/linkde l'application web affiche « Approved » — l'onglet peut être fermé.
Si le code est expiré (les codes RFC 8628 sont de courte durée — généralement 15 minutes), le CLI doit en générer un nouveau et recommencer.
Révoquer une approbation CLI
Deux façons :
- Côté CLI. Supprimez le jeton dans le stockage local du CLI (ou exécutez la commande
logoutdu CLI, si fournie). Le jeton reste valide côté serveur jusqu'à ce que vous le révoquiez aussi là. - Côté compte. Compte → Connected apps → trouvez l'approbation CLI par son horodatage de dernière utilisation → Revoke. Cela invalide le jeton côté serveur immédiatement.
Pour les paranoïaques : révoquez côté serveur. La suppression côté CLI empêche juste le processus CLI actuel d'utiliser le jeton ; elle n'empêche pas une copie du jeton d'être utilisée ailleurs.
Approbations CLI multiples
Vous pouvez approuver le CLI plusieurs fois (p. ex. une fois par machine où vous l'utilisez). Chaque approbation frappe une clé API distincte. Compte → Connected apps les liste avec des métadonnées par clé (dernière utilisation, première approbation).
Révoquer une approbation CLI n'affecte pas les autres.
Sécurité du jeton
- Le jeton est stocké dans le répertoire de configuration local du CLI, non chiffré par défaut.
- Si votre machine est compromise, le jeton est compromise. Révoquez côté serveur et réapprouvez.
- Le jeton n'a pas d'expiration par défaut (longue durée). Si vous voulez des jetons de courte durée, révoquez et réapprouvez selon votre calendrier de rotation.
- Les jetons sont transmis via HTTPS (protégé HSTS — voir Chapitre 17).
Transmission des droits
Le CLI agit comme vous — il a donc votre niveau de droits. Si vous êtes au forfait gratuit, le CLI est soumis à la limite de révélation du forfait gratuit en lisant les transcriptions. Sync Pro ? Le CLI a la lecture complète.
Les actions d'écriture comme la création d'enregistrements comptent dans vos quotas de la même façon qu'une session normale.
Problèmes courants
« Le code est expiré. » Les codes sont de courte durée (généralement 15 minutes). Redémarrez le CLI pour en obtenir un neuf.
« Le code a été approuvé mais le CLI ne s'en est pas aperçu. » Le CLI interroge le point de terminaison de jeton toutes les quelques secondes. Donnez-lui 10 à 15 secondes. Si toujours rien, redémarrez le CLI — sa boucle d'interrogation a peut-être planté.
« Je me suis connecté et j'ai perdu le code. » La page /link porte le code dans returnTo — connectez-vous et vous revenez avec le code préservé. S'il s'est perdu, redémarrez le CLI pour un nouveau code.
« Approve renvoie l'erreur "not_entitled". » Les droits du compte n'incluent pas l'approbation CLI — actuellement l'approbation CLI exige Sync Pro. Passez à la version supérieure et réessayez.
« J'ai approuvé mais mon CLI dit toujours "authorization required". » Vérifiez le répertoire de configuration du CLI pour le jeton stocké (le chemin varie selon la version du CLI). S'il est vide, le CLI a raté le jeton — redémarrez et réapprouvez.
Référence Rapide
| Tâche | Comment |
|---|---|
| Approuver un code CLI | app.seameet.ai/link → saisissez/vérifiez le code → Approve |
| Révoquer un jeton CLI (côté serveur) | Compte → Connected apps → Revoke |
| Révoquer un jeton CLI (côté client) | Commande logout du CLI, ou supprimez le fichier de configuration du CLI |
| Voir toutes les approbations | Compte → Connected apps |
| Approuver sur plusieurs machines | Approuvez une fois par machine — chacune frappe un jeton distinct |
Dernière mise à jour : 2026-08-28
Publié: