SeaMeet Desktop hadir — Rekam segalanya, jangan lewatkan apa pun. Unduh gratis →

Menghubungkan CLI @seameet/mcp

Bab 18: Menghubungkan CLI @seameet/mcp

CLI @seameet/mcp adalah server Model Context Protocol tanpa antarmuka yang memungkinkan alat lain (Claude Desktop, IDE, agen) membaca dan menulis ke akun SeaMeet Anda. Karena tanpa antarmuka, Anda menyetujuinya melalui alur otorisasi perangkat (RFC 8628) — CLI menampilkan kode singkat, Anda mengunjungi URL, mengonfirmasi kode, selesai.

Bab ini membahas sisi aplikasi web: halaman /link, tindakan persetujuan, dan pagar pengaman.

Alurnya, dari awal ke akhir

  1. Jalankan CLI (mis. npx @seameet/mcp atau klien yang menjalankannya).
  2. CLI mencetak kode singkat dan URL — biasanya app.seameet.ai/link dan kode seperti ABCD-EFGH.
  3. Buka URL di peramban Anda.
  4. Di halaman /link, masukkan kode (atau CLI mungkin sudah mengisinya melalui query string).
  5. Klik Approve.
  6. CLI menerima kunci API baca+tulis atas nama Anda dan kini bisa bertindak.

Itu saja. Seluruh alur biasanya kurang dari 30 detik.

Apa arti "atas nama Anda"

Kunci API yang diterbitkan /link adalah token nyata per pengguna yang dicakupkan ke akun SeaMeet Anda. Apa pun yang dilakukan CLI dengan itu muncul di pustaka Anda sebagai tindakan Anda. Secara konkret:

  • Baca — CLI bisa mencantumkan rekaman Anda, mengambil transkrip dan ringkasan, mengkueri Meeting Memory di seluruh arsip Anda.
  • Tulis — CLI bisa membuat rekaman (melalui unggahan), memperbarui judul dan deskripsi, membuat berbagi, dan secara umum melakukan apa yang sesi normal Anda bisa.

Karena token terikat ke akun Anda, mencabut sesi Anda (keluar di mana-mana) TIDAK mencabut token CLI — token adalah kredensial terpisah. Lihat "Mencabut persetujuan CLI" di bawah.

Masuk wajib

Halaman /link membutuhkan akun nyata yang masuk dan terverifikasi. Artinya:

  • Keluar. Halaman mengalihkan Anda ke /signin dengan parameter returnTo yang membawa kode, sehingga setelah masuk alur berlanjut di /link dengan kode utuh.
  • Sesi tamu anonim. Sama seperti keluar — sesi tamu tidak bisa menyetujui CLI, karena CLI membutuhkan identitas nyata untuk diikat. Anda dikirim ke /signin untuk mempromosikan sesi ke akun nyata.
  • Masuk dan terverifikasi. Tindakan persetujuan diaktifkan.

Ini pagar pengaman yang disengaja. Tanpanya, CLI bisa bertindak "atas nama" sesi anonim sekali pakai yang tidak dibuka sengaja oleh siapa pun.

Klik-untuk-setujui eksplisit

Halaman /link tidak pernah mengotorisasi otomatis. Bahkan ketika kode diisi otomatis melalui ?code=<value>, Anda harus mengklik Approve secara eksplisit. Ini defensif: persetujuan otomatis saat memuat akan menjadi vektor phishing — halaman berbahaya bisa membuka /link?code=<kode-penyerang> di peramban Anda dan mencetak token bagi penyerang sebelum Anda menyadarinya.

Selalu verifikasi kode yang ditampilkan di halaman cocok dengan kode yang ditampilkan CLI Anda sebelum mengklik Approve. Jika tidak cocok, tutup halaman.

Tindakan persetujuan

Klik Approve dan:

  1. Aplikasi web memverifikasi kode dengan server SeaMeet.
  2. Server memeriksa kode valid, tidak kedaluwarsa, dan terikat ke akun nyata (bukan anonim).
  3. Jika valid, ia mencetak kunci API, mengaitkannya dengan kode, dan mengembalikan keberhasilan.
  4. CLI, yang telah memantau endpoint token, menerima kunci dan mencetak pesan sukses.
  5. Halaman /link aplikasi web menampilkan "Approved" — tab bisa ditutup.

Jika kode kedaluwarsa (kode RFC 8628 berumur pendek — biasanya 15 menit), CLI harus membuat yang baru dan memulai dari awal.

Mencabut persetujuan CLI

Dua cara:

  • Dari sisi CLI. Hapus token di penyimpanan lokal CLI (atau jalankan perintah logout CLI, jika ada). Token tetap valid di sisi server sampai Anda juga mencabutnya di sana.
  • Dari sisi akun. Akun → Connected apps → temukan persetujuan CLI berdasarkan stempel waktu pemakaiannya → Revoke. Ini membatalkan token di sisi server seketika.

Untuk yang paranoia: cabut di sisi server. Penghapusan sisi CLI hanya menghentikan proses CLI saat ini memakai token; itu tidak mencegah salinan token dipakai di tempat lain.

Beberapa persetujuan CLI

Anda bisa menyetujui CLI beberapa kali (mis. sekali per mesin tempat Anda memakainya). Setiap persetujuan mencetak kunci API terpisah. Akun → Connected apps mencantumkannya dengan metadata per kunci (terakhir dipakai, pertama disetujui).

Mencabut satu persetujuan CLI tidak memengaruhi yang lain.

Keamanan token

  • Token disimpan di direktori konfigurasi lokal CLI, tidak terenkripsi secara default.
  • Jika mesin Anda dikompromikan, token dikompromikan. Cabut di sisi server dan setujui lagi.
  • Token tidak memiliki kedaluwarsa secara default (jangka panjang). Jika Anda ingin token berumur pendek, cabut dan setujui ulang sesuai jadwal rotasi Anda.
  • Token dikirim melalui HTTPS (dilindungi HSTS — lihat Bab 17).

Hak yang dibawa

CLI bertindak sebagai Anda — jadi ia memiliki tingkatan hak Anda. Jika Anda tingkat gratis, CLI tunduk pada batas tayang tingkat gratis saat membaca transkrip. Sync Pro? CLI memiliki baca penuh.

Tindakan tulis seperti membuat rekaman dihitung terhadap kuota Anda sama seperti sesi normal.

Masalah umum

"Kodenya kedaluwarsa." Kode berumur pendek (biasanya 15 menit). Mulai ulang CLI untuk mendapatkan yang baru.

"Kode disetujui tetapi CLI tidak menyadarinya." CLI memantau endpoint token setiap beberapa detik. Beri 10-15 detik. Jika masih tidak ada, mulai ulang CLI — loop pemantauannya mungkin macet.

"Saya masuk dan kehilangan kode." Halaman /link membawa kode di returnTo — masuk dan Anda kembali dengan kode terjaga. Jika entah bagaimana hilang, mulai ulang CLI untuk kode baru.

"Approve mengembalikan galat 'not_entitled'." Hak akun tidak mencakup persetujuan CLI — saat ini persetujuan CLI membutuhkan Sync Pro. Tingkatkan dan coba lagi.

"Saya menyetujui tetapi CLI saya masih berkata 'authorization required'." Periksa direktori konfigurasi CLI untuk token tersimpan (jalurnya bervariasi menurut versi CLI). Jika kosong, CLI melewatkan token — mulai ulang dan setujui lagi.

Referensi Cepat

TugasCara
Setujui kode CLIapp.seameet.ai/link → masukkan/verifikasi kode → Approve
Cabut token CLI (sisi server)Akun → Connected apps → Revoke
Cabut token CLI (sisi klien)Perintah logout CLI, atau hapus file konfigurasi CLI
Lihat semua persetujuanAkun → Connected apps
Setujui di beberapa mesinSetujui sekali per mesin — masing-masing mencetak token terpisah

Diperbarui terakhir: 2026-08-28

← Bab 17: Akun dan Pengaturan

Diterbitkan: