Menghubungkan CLI @seameet/mcp
Bab 18: Menghubungkan CLI @seameet/mcp
CLI @seameet/mcp adalah server Model Context Protocol tanpa antarmuka yang memungkinkan alat lain (Claude Desktop, IDE, agen) membaca dan menulis ke akun SeaMeet Anda. Karena tanpa antarmuka, Anda menyetujuinya melalui alur otorisasi perangkat (RFC 8628) — CLI menampilkan kode singkat, Anda mengunjungi URL, mengonfirmasi kode, selesai.
Bab ini membahas sisi aplikasi web: halaman /link, tindakan persetujuan, dan pagar pengaman.
Alurnya, dari awal ke akhir
- Jalankan CLI (mis.
npx @seameet/mcpatau klien yang menjalankannya). - CLI mencetak kode singkat dan URL — biasanya
app.seameet.ai/linkdan kode sepertiABCD-EFGH. - Buka URL di peramban Anda.
- Di halaman
/link, masukkan kode (atau CLI mungkin sudah mengisinya melalui query string). - Klik Approve.
- CLI menerima kunci API baca+tulis atas nama Anda dan kini bisa bertindak.
Itu saja. Seluruh alur biasanya kurang dari 30 detik.
Apa arti "atas nama Anda"
Kunci API yang diterbitkan /link adalah token nyata per pengguna yang dicakupkan ke akun SeaMeet Anda. Apa pun yang dilakukan CLI dengan itu muncul di pustaka Anda sebagai tindakan Anda. Secara konkret:
- Baca — CLI bisa mencantumkan rekaman Anda, mengambil transkrip dan ringkasan, mengkueri Meeting Memory di seluruh arsip Anda.
- Tulis — CLI bisa membuat rekaman (melalui unggahan), memperbarui judul dan deskripsi, membuat berbagi, dan secara umum melakukan apa yang sesi normal Anda bisa.
Karena token terikat ke akun Anda, mencabut sesi Anda (keluar di mana-mana) TIDAK mencabut token CLI — token adalah kredensial terpisah. Lihat "Mencabut persetujuan CLI" di bawah.
Masuk wajib
Halaman /link membutuhkan akun nyata yang masuk dan terverifikasi. Artinya:
- Keluar. Halaman mengalihkan Anda ke
/signindengan parameterreturnToyang membawa kode, sehingga setelah masuk alur berlanjut di/linkdengan kode utuh. - Sesi tamu anonim. Sama seperti keluar — sesi tamu tidak bisa menyetujui CLI, karena CLI membutuhkan identitas nyata untuk diikat. Anda dikirim ke
/signinuntuk mempromosikan sesi ke akun nyata. - Masuk dan terverifikasi. Tindakan persetujuan diaktifkan.
Ini pagar pengaman yang disengaja. Tanpanya, CLI bisa bertindak "atas nama" sesi anonim sekali pakai yang tidak dibuka sengaja oleh siapa pun.
Klik-untuk-setujui eksplisit
Halaman /link tidak pernah mengotorisasi otomatis. Bahkan ketika kode diisi otomatis melalui ?code=<value>, Anda harus mengklik Approve secara eksplisit. Ini defensif: persetujuan otomatis saat memuat akan menjadi vektor phishing — halaman berbahaya bisa membuka /link?code=<kode-penyerang> di peramban Anda dan mencetak token bagi penyerang sebelum Anda menyadarinya.
Selalu verifikasi kode yang ditampilkan di halaman cocok dengan kode yang ditampilkan CLI Anda sebelum mengklik Approve. Jika tidak cocok, tutup halaman.
Tindakan persetujuan
Klik Approve dan:
- Aplikasi web memverifikasi kode dengan server SeaMeet.
- Server memeriksa kode valid, tidak kedaluwarsa, dan terikat ke akun nyata (bukan anonim).
- Jika valid, ia mencetak kunci API, mengaitkannya dengan kode, dan mengembalikan keberhasilan.
- CLI, yang telah memantau endpoint token, menerima kunci dan mencetak pesan sukses.
- Halaman
/linkaplikasi web menampilkan "Approved" — tab bisa ditutup.
Jika kode kedaluwarsa (kode RFC 8628 berumur pendek — biasanya 15 menit), CLI harus membuat yang baru dan memulai dari awal.
Mencabut persetujuan CLI
Dua cara:
- Dari sisi CLI. Hapus token di penyimpanan lokal CLI (atau jalankan perintah
logoutCLI, jika ada). Token tetap valid di sisi server sampai Anda juga mencabutnya di sana. - Dari sisi akun. Akun → Connected apps → temukan persetujuan CLI berdasarkan stempel waktu pemakaiannya → Revoke. Ini membatalkan token di sisi server seketika.
Untuk yang paranoia: cabut di sisi server. Penghapusan sisi CLI hanya menghentikan proses CLI saat ini memakai token; itu tidak mencegah salinan token dipakai di tempat lain.
Beberapa persetujuan CLI
Anda bisa menyetujui CLI beberapa kali (mis. sekali per mesin tempat Anda memakainya). Setiap persetujuan mencetak kunci API terpisah. Akun → Connected apps mencantumkannya dengan metadata per kunci (terakhir dipakai, pertama disetujui).
Mencabut satu persetujuan CLI tidak memengaruhi yang lain.
Keamanan token
- Token disimpan di direktori konfigurasi lokal CLI, tidak terenkripsi secara default.
- Jika mesin Anda dikompromikan, token dikompromikan. Cabut di sisi server dan setujui lagi.
- Token tidak memiliki kedaluwarsa secara default (jangka panjang). Jika Anda ingin token berumur pendek, cabut dan setujui ulang sesuai jadwal rotasi Anda.
- Token dikirim melalui HTTPS (dilindungi HSTS — lihat Bab 17).
Hak yang dibawa
CLI bertindak sebagai Anda — jadi ia memiliki tingkatan hak Anda. Jika Anda tingkat gratis, CLI tunduk pada batas tayang tingkat gratis saat membaca transkrip. Sync Pro? CLI memiliki baca penuh.
Tindakan tulis seperti membuat rekaman dihitung terhadap kuota Anda sama seperti sesi normal.
Masalah umum
"Kodenya kedaluwarsa." Kode berumur pendek (biasanya 15 menit). Mulai ulang CLI untuk mendapatkan yang baru.
"Kode disetujui tetapi CLI tidak menyadarinya." CLI memantau endpoint token setiap beberapa detik. Beri 10-15 detik. Jika masih tidak ada, mulai ulang CLI — loop pemantauannya mungkin macet.
"Saya masuk dan kehilangan kode." Halaman /link membawa kode di returnTo — masuk dan Anda kembali dengan kode terjaga. Jika entah bagaimana hilang, mulai ulang CLI untuk kode baru.
"Approve mengembalikan galat 'not_entitled'." Hak akun tidak mencakup persetujuan CLI — saat ini persetujuan CLI membutuhkan Sync Pro. Tingkatkan dan coba lagi.
"Saya menyetujui tetapi CLI saya masih berkata 'authorization required'." Periksa direktori konfigurasi CLI untuk token tersimpan (jalurnya bervariasi menurut versi CLI). Jika kosong, CLI melewatkan token — mulai ulang dan setujui lagi.
Referensi Cepat
| Tugas | Cara |
|---|---|
| Setujui kode CLI | app.seameet.ai/link → masukkan/verifikasi kode → Approve |
| Cabut token CLI (sisi server) | Akun → Connected apps → Revoke |
| Cabut token CLI (sisi klien) | Perintah logout CLI, atau hapus file konfigurasi CLI |
| Lihat semua persetujuan | Akun → Connected apps |
| Setujui di beberapa mesin | Setujui sekali per mesin — masing-masing mencetak token terpisah |
Diperbarui terakhir: 2026-08-28
Diterbitkan: