@seameet/mcp CLI को कनेक्ट करना
अध्याय 18: @seameet/mcp CLI को कनेक्ट करना
@seameet/mcp CLI एक हेडलेस Model Context Protocol सर्वर है जो दूसरे टूल (Claude Desktop, IDE, एजेंट) को आपके SeaMeet खाते से पढ़ने और उसमें लिखने देता है। क्योंकि वह हेडलेस है, आप उसे एक डिवाइस-ऑथराइज़ेशन फ़्लो (RFC 8628) से मंज़ूरी देते हैं — CLI आपको एक छोटा कोड दिखाता है, आप एक URL खोलते हैं, कोड की पुष्टि करते हैं, हो गया।
यह अध्याय वेब-ऐप पक्ष कवर करता है: /link पेज, अनुमोदन कार्य, और सुरक्षा कवच।
फ़्लो, शुरू से अंत तक
- CLI चलाएँ (जैसे
npx @seameet/mcpया उसे बुलाने वाला कोई क्लाइंट)। - CLI एक छोटा कोड और एक URL छापता है — आम तौर पर
app.seameet.ai/linkऔरABCD-EFGHजैसा कोड। - URL अपने ब्राउज़र में खोलें।
/linkपेज पर कोड डालें (या CLI क्वेरी स्ट्रिंग से उसे पहले से भर सकता है)।- Approve पर क्लिक करें।
- CLI आपकी ओर से एक पढ़ने+लिखने की API कुंजी प्राप्त करता है और अब काम कर सकता है।
बस इतना ही। पूरा फ़्लो आम तौर पर 30 सेकंड से कम में हो जाता है।
"आपकी ओर से" का मतलब
/link से जारी API कुंजी आपके SeaMeet खाते तक सीमित एक असली प्रति-उपयोगकर्ता टोकन है। CLI उससे जो भी करे, वह आपकी लाइब्रेरी में आपके काम के रूप में दिखता है। ठोस रूप से:
- पढ़ना — CLI आपकी रिकॉर्डिंग सूचीबद्ध कर सकता है, ट्रांसक्रिप्ट और सारांश ला सकता है, आपके आर्काइव पर Meeting Memory क्वेरी कर सकता है।
- लिखना — CLI रिकॉर्डिंग बना सकता है (अपलोड के ज़रिए), शीर्षक और विवरण अपडेट कर सकता है, शेयर बना सकता है, और आम तौर पर वह सब कर सकता है जो आपका सामान्य सेशन कर सकता है।
चूँकि टोकन आपके खाते से बँधा है, अपना सेशन रद्द करने (हर जगह साइन आउट) से CLI का टोकन रद्द नहीं होता — टोकन एक अलग क्रेडेंशियल है। नीचे "CLI अनुमोदन रद्द करना" देखें।
साइन-इन ज़रूरी
/link पेज एक असली साइन-इन, सत्यापित खाते माँगता है। इसका मतलब:
- साइन आउट। पेज आपको कोड ले जाने वाले
returnToपैरामीटर के साथ/signinपर रीडायरेक्ट करता है, इसलिए साइन इन के बाद फ़्लो कोड सलामत रखते हुए/linkपर दोबारा शुरू होता है। - गुमनाम गेस्ट सेशन। साइन आउट जैसा ही — गेस्ट सेशन CLI को मंज़ूरी नहीं दे सकता, क्योंकि CLI को बँधने के लिए एक असली पहचान चाहिए। आपको सेशन को असली खाते में बदलने के लिए
/signinभेजा जाता है। - साइन-इन और सत्यापित। अनुमोदन कार्य चालू है।
यह एक जानबूझकर रखा सुरक्षा कवच है। इसके बिना कोई CLI किसी ऐसे थ्रोअवे गुमनाम सेशन की "ओर से" काम कर सकता जिसे किसी इंसान ने जानबूझकर नहीं खोला।
स्पष्ट क्लिक-करके-मंज़ूरी
/link पेज कभी स ्वतः अधिकृत नहीं करता। यहाँ तक कि कोड ?code=<value> से पहले से भरा होने पर भी, आपको स्पष्ट रूप से Approve पर क्लिक करना होता है। यह रक्षात्मक है: लोड पर ऑटो-अप्रूव एक फ़िशिंग मार्ग होता — दुर्भावनापूर्ण पेज आपके ब्राउज़र में /link?code=<आक्रमणकारी-का-कोड> खोलकर आपके ध्यान जाने से पहले आक्रमणकारी के लिए टोकन ढाल सकता था।
Approve पर क्लिक करने से पहले हमेशा जाँचें कि पेज पर दिखा कोड आपके CLI के दिखाए कोड से मेल खाता है। मेल न खाए तो पेज बंद कर दें।
अनुमोदन कार्य
Approve पर क्लिक करें और:
- वेब ऐप कोड की SeaMeet के सर्वरों के साथ पुष्टि करता है।
- सर्वर जाँचता है कि कोड मान्य है, असमाप्त है, और एक असली (गुमनाम-रहित) खाते से बँधा है।
- मान्य होने पर वह एक API कुंजी ढालता है, उसे कोड से जोड़ता है, और सफलता लौटाता है।
- CLI, जो टोकन एंडपॉइंट पर पोलिंग कर रहा है, कुंजी प्राप्त करता है और सफलता संदेश छापता है।
- वेब ऐप का
/linkपेज "Approved" दिखाता है — टैब बंद किया जा सकता है।
अगर कोड समाप्त हो गया हो (RFC 8628 कोड अल्पकालिक होते हैं — आम तौर पर 15 मिनट), तो CLI को ताज़ा कोड बनाकर फिर से शुरू करना होगा।
CLI अनुमोदन रद्द करना
दो तरीके:
- CLI पक्ष से। CLI के लोकल स्टोरेज में टोकन हटाएँ (या CLI का
logoutकमांड चलाएँ, अगर उपलब्ध हो)। टोकन सर्वर-साइड तब तक मान्य रहता है जब तक आप वहाँ भी रद्द न करें। - खाता पक्ष से। खाता → Connected apps → आख़िरी-उपयोग टाइमस्टैम्प से CLI अनुमोदन ढूँढें → Revoke। यह टोकन को सर्वर-साइड तुरंत अमान्य कर देता है।
शंकालुओं के लिए: सर्वर-साइड रद्द करें। CLI-पक्ष की हटाई केवल मौजूदा CLI प्रक्रिया को टोकन उपयोग करने से रोकती है; यह टोकन की किसी प्रति को कहीं और उपयोग होने से नहीं रोकती।