SeaMeet Desktop jest tutaj — Nagrywaj wszystko, nie przegap niczego. Pobierz za darmo →

Podłączanie CLI @seameet/mcp

Rozdział 18: Podłączanie CLI @seameet/mcp

CLI @seameet/mcp to bezgłowy serwer Model Context Protocol, który pozwala innym narzędziom (Claude Desktop, IDE, agenci) czytać i pisać do twojego konta SeaMeet. Ponieważ jest bezgłowy, zatwierdzasz go poprzez przepływ autoryzacji urządzenia (RFC 8628) — CLI pokazuje ci krótki kod, odwiedzasz URL, potwierdzasz kod, gotowe.

Ten rozdział omawia stronę aplikacji webowej: stronę /link, akcję zatwierdzenia i zabezpieczenia.

Przepływ, od początku do końca

  1. Uruchom CLI (np. npx @seameet/mcp lub klienta, który go spawnuje).
  2. CLI drukuje krótki kod i URL — zazwyczaj app.seameet.ai/link i kod jak ABCD-EFGH.
  3. Otwórz URL w przeglądarce.
  4. Na stronie /link wpisz kod (lub CLI może go wstępnie wypełnić przez query string).
  5. Kliknij Approve.
  6. CLI otrzymuje klucz API do odczytu+zapisu w twoim imieniu i może teraz działać.

To wszystko. Cały przepływ zazwyczaj trwa poniżej 30 sekund.

Co znaczy "w twoim imieniu"

Klucz API wystawiony przez /link to prawdziwy token per-użytkownik ograniczony do twojego konta SeaMeet. Cokolwiek CLI z nim zrobi, pojawia się w twojej bibliotece jako twoja akcja. Konkretnie:

  • Odczyt — CLI może listować twoje nagrania, pobierać transkrypty i podsumowania, odpytywać Meeting Memory w twoim archiwum.
  • Zapis — CLI może tworzyć nagrania (przez upload), aktualizować tytuły i opisy, tworzyć udostępnienia i ogólnie robić to, co twoja normalna sesja.

Ponieważ token jest powiązany z twoim kontem, odwołanie sesji (wyloguj się wszędzie) NIE odwołuje tokena CLI — token jest osobnym poświadczeniem. Zobacz "Odwoływanie zatwierdzenia CLI" poniżej.

Wymagane zalogowanie

Strona /link wymaga prawdziwego zalogowanego, zweryfikowanego konta. To znaczy:

  • Wylogowany. Strona przekierowuje cię do /signin z parametrem returnTo niosącym kod, więc po zalogowaniu przepływ wznawia się na /link z nienaruszonym kodem.
  • Anonimowa sesja gościa. To samo co wylogowany — sesja gościa nie może zatwierdzić CLI, ponieważ CLI potrzebuje prawdziwej tożsamości, do której się przywiąże. Zostajesz wysłany do /signin, aby wypromować sesję do prawdziwego konta.
  • Zalogowany i zweryfikowany. Akcja zatwierdzenia jest włączona.

To jest celowe zabezpieczenie. Bez niego CLI mogłoby działać "w imieniu" jednorazowej anonimowej sesji, której żaden człowiek świadomie nie otworzył.

Jawne kliknięcie-do-zatwierdzenia

Strona /link nigdy nie autoryzuje automatycznie. Nawet gdy kod jest wstępnie wypełniony przez ?code=<value>, musisz jawnie kliknąć Approve. To jest obronne: auto-zatwierdzenie przy ładowaniu byłoby wektorem phishingu — złośliwa strona mogłaby otworzyć /link?code=<attacker's-code> w twojej przeglądarce i wybić token dla napastnika, zanim byś zauważył.

Zawsze weryfikuj, że kod pokazany na stronie pasuje do kodu pokazanego przez twoje CLI, zanim klikniesz Approve. Jeśli się nie zgadzają, zamknij stronę.

Akcja zatwierdzenia

Kliknij Approve i:

  1. Aplikacja webowa weryfikuje kod z serwerami SeaMeet.
  2. Serwer sprawdza, czy kod jest ważny, nieprzeterminowany i powiązany z prawdziwym (nieanonimowym) kontem.
  3. Jeśli ważny, wybija klucz API, kojarzy go z kodem i zwraca sukces.
  4. CLI, które odpytywało endpoint tokena, otrzymuje klucz i drukuje wiadomość o sukcesie.
  5. Strona /link aplikacji webowej pokazuje "Approved" — kartę można zamknąć.

Jeśli kod jest przeterminowany (kody RFC 8628 są krótkotrwałe — zazwyczaj 15 minut), CLI musi wygenerować świeży i zacząć od nowa.

Odwoływanie zatwierdzenia CLI

Dwa sposoby:

  • Ze strony CLI. Usuń token z lokalnego magazynu CLI (lub uruchom komendę logout CLI, jeśli jest dostarczona). Token pozostaje ważny po stronie serwera, dopóki nie odwołasz go także tam.
  • Ze strony konta. Account → Connected apps → znajdź zatwierdzenie CLI po jego ostatnim znaczniku czasu użycia → Revoke. To unieważnia token po stronie serwera natychmiast.

Dla paranoików: odwołaj po stronie serwera. Usunięcie po stronie CLI po prostu powstrzymuje bieżący proces CLI od używania tokena; nie zapobiega używaniu kopii tokena gdzie indziej.

Wiele zatwierdzeń CLI

Możesz zatwierdzić CLI wiele razy (np. raz na każdą maszynę, na której go używasz). Każde zatwierdzenie wybija osobny klucz API. Account → Connected apps listuje je z metadanymi per-klucz (ostatnio używane, pierwszy raz zatwierdzone).

Odwołanie jednego zatwierdzenia CLI nie wpływa na pozostałe.

Bezpieczeństwo tokena

  • Token jest przechowywany w lokalnym katalogu konfiguracyjnym CLI, domyślnie niezaszyfrowany.
  • Jeśli twoja maszyna jest skompromitowana, token jest skompromitowany. Odwołaj po stronie serwera i zatwierdź ponownie.
  • Token domyślnie nie ma wygaśnięcia (długo żyjący). Jeśli chcesz krótkotrwałych tokenów, odwołuj i zatwierdzaj ponownie zgodnie z twoim harmonogramem rotacji.
  • Tokeny są przesyłane przez HTTPS (chronione HSTS — zobacz Rozdział 17).

Przenoszenie uprawnień

CLI działa jako ty — więc ma twój poziom uprawnień. Jeśli jesteś na Free, CLI podlega limitowi ujawniania Free przy czytaniu transkryptów. Sync Pro? CLI ma pełny odczyt.

Akcje zapisu, takie jak tworzenie nagrań, liczą się przeciwko twoim limitom w ten sam sposób, w jaki liczyłaby się normalna sesja.

Częste problemy

"Kod jest przeterminowany." Kody są krótkotrwałe (zazwyczaj 15 minut). Uruchom ponownie CLI, aby uzyskać świeży.

"Kod zatwierdzony, ale CLI tego nie zauważyło." CLI odpytuje endpoint tokena co kilka sekund. Daj mu 10-15 sekund. Jeśli nadal nic, uruchom ponownie CLI — mogła się zawiesić pętla odpytywania.

"Zalogowałem się i zgubiłem kod." Strona /link niesie kod w returnTo — zaloguj się i wylądujesz z zachowanym kodem. Jeśli jakoś zgubiony, uruchom ponownie CLI dla świeżego kodu.

"Approve zwraca błąd 'not_entitled'." Uprawnienia konta nie obejmują zatwierdzenia CLI — obecnie zatwierdzenie CLI wymaga Sync Pro. Wykup upgrade i spróbuj ponownie.

"Zatwierdziłem, ale moje CLI nadal mówi 'authorization required'." Sprawdź katalog konfiguracyjny CLI pod kątem zapisanego tokena (ścieżka różni się w zależności od wersji CLI). Jeśli pusty, CLI przegapiło token — uruchom ponownie i zatwierdź ponownie.

Krótka informacja

ZadanieJak
Zatwierdź kod CLIapp.seameet.ai/link → wpisz/zweryfikuj kod → Approve
Odwołaj token CLI (po stronie serwera)Account → Connected apps → Revoke
Odwołaj token CLI (po stronie klienta)Komenda logout CLI lub usuń plik konfiguracyjny CLI
Zobacz wszystkie zatwierdzeniaAccount → Connected apps
Zatwierdź na wielu maszynachZatwierdź raz na maszynę — każda wybija osobny token

Ostatnia aktualizacja: 2026-08-28

← Rozdział 17: Konto i ustawienia

Opublikowano: