SeaMeet Desktop 출시 — 모든 것을 녹음하고, 놓치는 것 없이. 무료 다운로드 →

@seameet/mcp CLI 연결

챕터 18: @seameet/mcp CLI 연결

@seameet/mcp CLI는 다른 도구 (Claude Desktop, IDE, 에이전트)가 내 SeaMeet 계정을 읽고 쓸 수 있게 하는 헤드리스 Model Context Protocol 서버입니다. 헤드리스이기 때문에 장치 인증 흐름 (RFC 8628)으로 승인합니다 — CLI가 짧은 코드를 보여주고, URL을 방문하고, 코드를 확인하면 완료됩니다.

이 챕터는 웹 앱 측을 다룹니다: /link 페이지, 승인 작업, 그리고 가드레일.

흐름, 처음부터 끝까지

  1. CLI를 실행합니다 (예: npx @seameet/mcp 또는 이를 시작하는 클라이언트).
  2. CLI가 짧은 코드와 URL을 인쇄합니다 — 보통 **app.seameet.ai/link**와 ABCD-EFGH 같은 코드.
  3. 브라우저에서 URL을 엽니다.
  4. /link 페이지에서 코드를 입력합니다 (또는 CLI가 query string으로 미리 채웠을 수 있습니다).
  5. Approve 클릭.
  6. CLI가 내 명의로 읽기+쓰기 API 키를 받고 이제 작동할 수 있습니다.

그게 전부입니다. 전체 흐름은 보통 30초 이내입니다.

"내 명의로"의 의미

/link가 발급한 API 키는 내 SeaMeet 계정으로 범위가 지정된 실제 사용자별 토큰입니다. CLI가 그것으로 하는 모든 일은 내 작업으로 라이브러리에 나타납니다. 구체적으로:

  • 읽기 — CLI는 내 녹음을 나열하고, 전사와 요약을 가져오고, 아카이브 전반에서 Meeting Memory를 쿼리할 수 있습니다.
  • 쓰기 — CLI는 (업로드를 통해) 녹음을 만들고, 제목과 설명을 업데이트하고, 공유를 만들고, 일반적으로 내 일반 세션이 할 수 있는 것을 할 수 있습니다.

토큰이 내 계정에 연결되어 있기 때문에, 세션을 취소해도 (모든 곳에서 로그아웃) CLI의 토큰은 취소되지 않습니다 — 토큰은 별도의 자격 증명입니다. 아래 "CLI 승인 취소"를 참조하세요.

로그인 필요

/link 페이지는 실제 로그인되고 검증된 계정을 요구합니다. 즉:

  • 로그아웃됨. 페이지가 코드를 가진 returnTo 매개변수와 함께 /signin으로 리디렉션하므로, 로그인 후 흐름이 코드가 온전한 상태로 /link에서 재개됩니다.
  • 익명 게스트 세션. 로그아웃과 동일 — 게스트 세션은 CLI가 바인딩할 실제 신원이 필요하므로 CLI를 승인할 수 없습니다. 세션을 실제 계정으로 승격하기 위해 /signin으로 보내집니다.
  • 로그인 및 검증됨. 승인 작업이 활성화됩니다.

이것은 의도된 가드레일입니다. 없다면 CLI가 아무도 의도적으로 열지 않은 일회용 익명 세션을 "대신해" 작동할 수 있습니다.

명시적인 클릭 승인

/link 페이지는 절대 자동으로 승인하지 않습니다. ?code=<value>로 코드가 미리 채워져 있어도 명시적으로 Approve를 클릭해야 합니다. 이것은 방어적입니다: 로드 시 자동 승인은 피싱 벡터가 될 것입니다 — 악의적인 페이지가 내 브라우저에서 /link?code=<공격자의 코드>를 열어 내가 알아채기 전에 공격자를 위한 토큰을 만들 수 있습니다.

Approve를 클릭하기 전에 페이지에 표시된 코드가 내 CLI가 표시한 코드와 일치하는지 항상 확인하세요. 일치하지 않으면 페이지를 닫으세요.

승인 작업

Approve를 클릭하면:

  1. 웹 앱이 SeaMeet 서버와 코드를 검증합니다.
  2. 서버가 코드가 유효하고, 만료되지 않고, 실제 (비익명) 계정에 연결되어 있는지 확인합니다.
  3. 유효하면 API 키를 만들고, 코드와 연결하고, 성공을 반환합니다.
  4. 토큰 엔드포인트를 폴링하던 CLI가 키를 받고 성공 메시지를 인쇄합니다.
  5. 웹 앱의 /link 페이지가 "Approved"를 표시합니다 — 탭을 닫을 수 있습니다.

코드가 만료되면 (RFC 8628 코드는 짧은 수명 — 보통 15분), CLI가 새 것을 생성하고 다시 시작해야 합니다.

CLI 승인 취소

두 가지 방법:

  • CLI 측에서. CLI의 로컬 스토리지에서 토큰을 삭제합니다 (또는 제공된 경우 CLI의 logout 명령을 실행). 서버 측에서도 취소할 때까지 토큰은 유효합니다.
  • 계정 측에서. 계정 → Connected apps → 마지막 사용 타임스탬프로 CLI 승인을 찾아 → Revoke. 이것은 즉시 서버 측에서 토큰을 무효화합니다.

신중한 사람을 위해: 서버 측에서 취소하세요. CLI 측 삭제는 현재 CLI 프로세스가 토큰을 사용하는 것을 막을 뿐; 토큰의 복사본이 다른 곳에서 사용되는 것을 막지 못합니다.

여러 CLI 승인

CLI를 여러 번 승인할 수 있습니다 (예: 사용하는 기기마다 한 번). 각 승인은 별도의 API 키를 만듭니다. 계정 → Connected apps가 키별 메타데이터 (마지막 사용, 첫 승인)와 함께 나열합니다.

하나의 CLI 승인을 취소해도 다른 것에는 영향이 없습니다.

토큰 보안

  • 토큰은 CLI의 로컬 구성 디렉토리에 기본적으로 암호화되지 않고 저장됩니다.
  • 기기가 침해되면 토큰도 침해됩니다. 서버 측에서 취소하고 다시 승인하세요.
  • 토큰은 기본적으로 만료가 없습니다 (장기). 짧은 수명의 토큰을 원하면 로테이션 일정에 따라 취소하고 다시 승인하세요.
  • 토큰은 HTTPS로 전송됩니다 (HSTS 보호 — 챕터 17 참조).

권한 전달

CLI는 로서 작동합니다 — 그래서 내 권한 계층을 가집니다. 무료 플랜이라면 CLI는 전사를 읽을 때 무료 플랜 표시 한도를 받습니다. Sync Pro? CLI는 전체 읽기를 가집니다.

녹음 생성 같은 쓰기 작업은 일반 세션과 같은 방식으로 할당량에 계산됩니다.

일반적인 문제

"코드가 만료되었습니다." 코드는 짧은 수명입니다 (보통 15분). CLI를 재시작하여 새 것을 받으세요.

"코드가 승인되었지만 CLI가 인지하지 못했습니다." CLI는 몇 초마다 토큰 엔드포인트를 폴링합니다. 10-15초를 주세요. 여전히 아무것도 없으면 CLI를 재시작하세요 — 폴링 루프가 크래시했을 수 있습니다.

"로그인했는데 코드를 잃어버렸습니다." /link 페이지는 returnTo에 코드를 가지고 있습니다 — 로그인하면 코드가 보존된 상태로 돌아옵니다. 어떻게든 잃어버렸다면 CLI를 재시작하여 새 코드를 받으세요.

"Approve가 'not_entitled' 오류를 반환합니다." 계정의 권한에 CLI 승인이 포함되지 않습니다 — 현재 CLI 승인은 Sync Pro가 필요합니다. 업그레이드하고 재시도하세요.

"승인했는데 CLI가 여전히 'authorization required'라고 합니다." CLI 구성 디렉토리에 저장된 토큰이 있는지 확인하세요 (경로는 CLI 버전에 따라 다름). 비어 있으면 CLI가 토큰을 놓쳤습니다 — 재시작하고 다시 승인하세요.

빠른 참조

작업방법
CLI 코드 승인app.seameet.ai/link → 코드 입력/확인 → Approve
CLI 토큰 취소 (서버 측)계정 → Connected apps → Revoke
CLI 토큰 취소 (클라이언트 측)CLI의 logout 명령, 또는 CLI 구성 파일 삭제
모든 승인 보기계정 → Connected apps
여러 기기에서 승인기기당 한 번 승인 — 각각 별도의 토큰을 만듭니다

마지막 업데이트: 2026-08-28

← 챕터 17: 계정 및 설정

게시일: