Menyambung CLI @seameet/mcp
Bab 18: Menyambung CLI @seameet/mcp
CLI @seameet/mcp ialah pelayan Model Context Protocol tanpa-antara-muka yang membolehkan alat lain (Claude Desktop, IDE, agen) membaca daripada dan menulis ke akaun SeaMeet anda. Oleh kerana ia tanpa-antara-muka, anda meluluskannya melalui aliran kebenaran-peranti (RFC 8628) — CLI memaparkan kod pendek kepada anda, anda melawat satu URL, mengesahkan kod itu, siap.
Bab ini meliputi sisi aplikasi web: halaman /link, tindakan kelulusan, dan penghalangnya.
Aliran itu, dari hujung ke hujung
- Jalankan CLI itu (cth.
npx @seameet/mcpatau klien yang menjana prosesnya). - CLI mencetak kod pendek dan satu URL — biasanya
app.seameet.ai/linkdan satu kod sepertiABCD-EFGH. - Buka URL itu dalam pelayar anda.
- Di halaman
/link, masukkan kod itu (atau CLI mungkin telah mengisi terlebih dahulu melalui rentetan pertanyaan). - Klik Approve.
- CLI menerima kunci API baca+tulis bagi pihak anda dan kini boleh bertindak.
Itu sahaja. Keseluruhan aliran itu biasanya mengambil masa bawah 30 saat.
Apa maksud "bagi pihak anda"
Kunci API yang diterbitkan oleh /link ialah token sebenar per-pengguna yang diselia kepada akaun SeaMeet anda. Apa-apa yang dilakukan oleh CLI dengannya muncul dalam pustaka anda sebagai tindakan anda. Secara konkritnya:
- Baca — CLI boleh menyenaraikan rakaman anda, mendapatkan transkrip dan ringkasan, menyoal Meeting Memory merentas arkib anda.
- Tulis — CLI boleh mencipta rakaman (melalui muat naik), mengemas kini tajuk dan penerangan, mencipta kongsi, dan secara umumnya melakukan apa yang boleh dilakukan oleh sesi biasa anda.
Oleh kerana token itu terikat pada akaun anda, menarik balik sesi anda (log keluar di mana-mana) TIDAK menarik balik token CLI itu — token itu ialah kelayakan berasingan. Lihat "Menarik balik kelulusan CLI" di bawah.
Log masuk diperlukan
Halaman /link memerlukan akaun sebenar yang telah log masuk dan disahkan. Itu bermakna:
- Belum log masuk. Halaman itu mengarahkan anda semula ke
/signindengan parameterreturnToyang membawa kod tersebut, jadi selepas log masuk aliran itu bersambung di/linkdengan kod itu kekal utuh. - Sesi tetamu tanpa nama. Sama seperti belum log masuk — sesi tetamu tidak boleh meluluskan CLI, kerana CLI memerlukan identiti sebenar untuk diikat. Anda dihantar ke
/signinuntuk menaikkan sesi itu kepada akaun sebenar. - Log masuk dan disahkan. Tindakan kelulusan diaktifkan.
Ini penghalang yang disengajakan. Tanpanya, CLI boleh bertindak "bagi pihak" sesi tanpa nama sekali pakai yang tidak pernah dibuka secara sengaja oleh mana-mana manusia.
Klik-untuk-lulus secara eksplisit
Halaman /link tidak pernah membenarkan secara automatik. Walaupun kod itu telah diisi terlebih dahulu melalui ?code=<value>, anda perlu mengklik Approve secara eksplisit. Ini pertahanan: kelulusan automatik semasa muat ialah vektor pancingan data — halaman berniat jahat boleh membuka /link?code=<kod-penyerang> dalam pelayar anda dan mencetak token untuk penyerang itu sebelum anda sedar.
Sentiasa sahkan kod yang dipaparkan pada halaman itu sepadan dengan kod yang dipaparkan oleh CLI anda sebelum mengklik Approve. Jika ia tidak sepadan, tutup halaman itu.
Tindakan kelulusan
Klik Approve dan:
- Aplikasi web mengesahkan kod itu dengan pelayan SeaMeet.
- Pelayan menyemak bahawa kod itu sah, belum luput, dan terikat pada akaun sebenar (bukan tanpa nama).
- Jika sah, ia mencetak kunci API, mengaitkannya dengan kod itu, dan memulangkan kejayaan.
- CLI, yang telah mengerjakan endpoint token, menerima kunci itu dan mencetak mesej kejayaan.
- Halaman
/linkaplikasi web memaparkan "Approved" — tab itu boleh ditutup.
Jika kod itu telah luput (kod RFC 8628 berumur pendek — biasanya 15 minit), CLI mesti menjana kod baharu dan memulakan semula.
Menarik balik kelulusan CLI
Dua cara:
- Dari sisi CLI. Padam token itu dalam storan setempat CLI (atau jalankan arahan
logoutCLI itu, jika disediakan). Token itu kekal sah di sisi pelayan sehingga anda turut menarik baliknya di sana. - Dari sisi akaun. Account → Connected apps → cari kelulusan CLI itu melalui cap masa penggunaan-terakhirnya → Revoke. Ini membatalkan token itu di sisi pelayan dengan serta-merta.
Bagi yang berhati-hati: tarik balik di sisi pelayan. Pemadaman sisi-CLI cuma menghentikan proses CLI semasa daripada menggunakan token itu; ia tidak menghalang salinan token itu daripada digunakan di tempat lain.
Pelbagai kelulusan CLI
Anda boleh meluluskan CLI itu beberapa kali (cth. sekali bagi setiap mesin yang anda gunakannya). Setiap kelulusan mencetak kunci API berasingan. Account → Connected apps menyenaraikannya dengan metadata per-kunci (terakhir digunakan, pertama diluluskan).
Menarik balik satu kelulusan CLI tidak menjejaskan yang lain.
Keselamatan token
- Token itu disimpan dalam direktori konfigurasi setempat CLI, tidak disulitkan secara lalai.
- Jika mesin anda disusupi, token itu disusupi. Tarik balik di sisi pelayan dan luluskan semula.
- Token itu tiada tarikh luput secara lalai (berumur panjang). Jika anda mahu token berumur pendek, tarik balik dan luluskan semula mengikut jadual penggiliran anda.
- Token dihantar melalui HTTPS (dilindungi HSTS — lihat Bab 17).
Pembawaan kelayakan
CLI bertindak sebagai anda — jadi ia mempunyai peringkat kelayakan anda. Jika anda pengguna pelan percuma, CLI tertakluk pada had pendedahan pelan percuma semasa membaca transkrip. Sync Pro? CLI mempunyai bacaan penuh.
Tindakan tulis seperti mencipta rakaman mengira terhadap kuota anda dengan cara yang sama seperti sesi biasa.
Masalah lazim
"Kod itu telah luput." Kod berumur pendek (biasanya 15 minit). Mulakan semula CLI untuk mendapatkan yang baharu.
"Kod itu diluluskan tetapi CLI tidak menyedarinya." CLI mengerjakan endpoint token itu setiap beberapa saat. Berikannya 10-15 saat. Jika masih tiada apa-apa, mulakan semula CLI — mungkin gelung pengerjaannya telah ranap.
"Saya log masuk dan kehilangan kod itu." Halaman /link membawa kod itu dalam returnTo — log masuk dan anda berlabuh semula dengan kod itu dikekalkan. Jika hilang entah bagaimana, mulakan semula CLI untuk kod baharu.
"Approve memulangkan ralat 'not_entitled'." Kelayakan akaun itu tidak menyertakan kelulusan CLI — pada masa kini kelulusan CLI memerlukan Sync Pro. Naik taraf dan cuba semula.
"Saya meluluskan tetapi CLI saya masih menyatakan 'authorization required'." Semak direktori konfigurasi CLI untuk token yang disimpan (laluan berbeza mengikut versi CLI). Jika kosong, CLI terlepas token itu — mulakan semula dan luluskan semula.
Rujukan Pantas
| Tugas | Cara |
|---|---|
| Luluskan kod CLI | app.seameet.ai/link → masukkan/sahkan kod → Approve |
| Tarik balik token CLI (sisi pelayan) | Account → Connected apps → Revoke |
| Tarik balik token CLI (sisi klien) | arahan logout CLI, atau padam fail konfigurasi CLI |
| Lihat semua kelulusan | Account → Connected apps |
| Luluskan pada pelbagai mesin | Luluskan sekali bagi setiap mesin — setiap satunya mencetak token berasingan |
Kemas kini terakhir: 2026-08-28
Published: