Conectar o CLI @seameet/mcp
Capítulo 18: Conectar o CLI @seameet/mcp
O CLI @seameet/mcp é um servidor Model Context Protocol headless que permite que outras ferramentas (Claude Desktop, IDEs, agentes) leiam e escrevam na sua conta SeaMeet. Por ser headless, aprova-o por meio de um fluxo de autorização de dispositivo (RFC 8628) — o CLI mostra um código curto, visita um URL, confirma o código, pronto.
Este capítulo cobre o lado da aplicação web: a página /link, a ação de aprovação e as proteções.
O fluxo, de ponta a ponta
- Execute o CLI (ex.:
npx @seameet/mcpou um cliente que o inicie). - O CLI imprime um código curto e um URL — tipicamente
app.seameet.ai/linke um código comoABCD-EFGH. - Abra o URL no seu navegador.
- Na página
/link, digite o código (ou o CLI pode pré-preenchê-lo via query string). - Clique em Approve.
- O CLI recebe uma chave de API de leitura+escrita em seu nome e já pode agir.
É isso. O fluxo inteiro geralmente leva menos de 30 segundos.
O que "em seu nome" significa
A chave de API emitida pelo /link é um token real por utilizador com âmbito na sua conta SeaMeet. Tudo o que o CLI faz com ela aparece na sua biblioteca como ação sua. Concretamente:
- Leitura — o CLI pode listar as suas gravações, buscar transcrições e resumos, consultar o Meeting Memory em todo o seu arquivo.
- Escrita — o CLI pode criar gravações (via envio), atualizar títulos e descrições, criar partilhas e, em geral, fazer o que a sua sessão normal pode.
Como o token está vinculado à sua conta, revogar a sua sessão (sair em todos os dispositivos) NÃO revoga o token do CLI — o token é uma credencial separada. Veja "Revogando uma aprovação de CLI" abaixo.
Sessão obrigatória
A página /link exige uma conta real, com sessão iniciada e verificada. Isso significa:
- Sem sessão. A página redireciona-o ao
/signincom um parâmetroreturnTocarregando o código, então depois de iniciar sessão o fluxo retoma no/linkcom o código intacto. - Sessão anónima de convidado. O mesmo que sem sessão — a sessão de convidado não pode aprovar um CLI, porque o CLI precisa de uma identidade real para se vincular. É enviado ao
/signinpara promover a sessão a uma conta real. - Com sessão iniciada e verificada. A ação de aprovação está habilitada.
Esta é uma proteção deliberada. Sem ela, um CLI poderia agir "em nome de" uma sessão anónima descartável que nenhum humano abriu deliberadamente.
Clique para aprovar explícito
A página /link nunca autoriza automaticamente. Mesmo quando o código é pré-preenchido via ?code=<value>, precisa de clicar explicitamente em Approve. Isso é defensivo: uma auto-aprovação ao carregar seria um vetor de phishing — uma página maliciosa poderia abrir /link?code=<código-do-atacante> no seu navegador e cunhar um token para o atacante antes que percebesse.
Sempre verifique se o código mostrado na página corresponde ao código mostrado pelo seu CLI antes de clicar em Approve. Se não corresponder, feche a página.
A ação de aprovação
Clique em Approve e:
- A aplicação web verifica o código com os servidores do SeaMeet.
- O servidor confere se o código é válido, não expirou e está vinculado a uma conta real (não anónima).
- Se válido, cunha uma chave de API, associa-a ao código e retorna sucesso.
- O CLI, que estava a fazer polling no endpoint de token, recebe a chave e imprime uma mensagem de sucesso.
- A página
/linkda aplicação web mostra "Approved" — o separador pode ser fechado.
Se o código estiver expirado (códigos RFC 8628 são de curta duração — tipicamente 15 minutos), o CLI deve gerar um novo e começar de novo.
Revogando uma aprovação de CLI
Duas formas:
- Do lado do CLI. Apague o token no armazenamento local do CLI (ou execute o comando
logoutdo CLI, se houver). O token permanece válido no servidor até que também o revogue lá. - Do lado da conta. Conta → Connected apps → encontre a aprovação do CLI pelo momento do último uso → Revoke. Isso invalida o token no servidor imediatamente.
Para os precavidos: revogue no servidor. A exclusão do lado do CLI apenas impede o processo atual do CLI de usar o token; não impede que uma cópia do token seja usada noutro lugar.
Múltiplas aprovações de CLI
Pode aprovar o CLI várias vezes (ex.: uma por máquina em que o usa). Cada aprovação cunha uma chave de API separada. Conta → Connected apps lista-as com metadados por chave (último uso, primeira aprovação).
Revogar uma aprovação de CLI não afeta as outras.
Segurança do token
- O token é armazenado no diretório de configuração local do CLI, sem criptografia por padrão.
- Se a sua máquina for comprometida, o token está comprometido. Revogue no servidor e aprove de novo.
- O token não tem expiração por padrão (longa duração). Se quiser tokens de curta duração, revogue e aprove de novo conforme a sua agenda de rotação exigir.
- Os tokens são transmitidos por HTTPS (protegido por HSTS — veja o Capítulo 17).
Transporte do direito
O CLI age como você — então tem o seu nível de direito. Se está no plano gratuito, o CLI fica sujeito ao limite de exibição do plano gratuito ao ler transcrições. Sync Pro? O CLI tem leitura completa.
Ações de escrita como criar gravações contam contra as suas quotas da mesma forma que uma sessão normal contaria.
Problemas comuns
"O código expirou." Códigos são de curta duração (tipicamente 15 minutos). Reinicie o CLI para obter um novo.
"O código foi aprovado mas o CLI não percebeu." O CLI faz polling no endpoint de token a cada poucos segundos. Dê 10-15 segundos. Se ainda nada, reinicie o CLI — o ciclo de polling pode ter travado.
"Iniciei sessão e perdi o código." A página /link carrega o código no returnTo — inicie sessão e volta com o código preservado. Se de alguma forma se perdeu, reinicie o CLI para obter um código novo.
"Approve retorna o erro 'not_entitled'." O direito da conta não inclui aprovação de CLI — atualmente a aprovação de CLI exige Sync Pro. Faça upgrade e tente de novo.
"Aprovei mas o meu CLI ainda diz 'authorization required'." Verifique o diretório de configuração do CLI à procura do token armazenado (o caminho varia por versão do CLI). Se estiver vazio, o CLI perdeu o token — reinicie e aprove de novo.
Referência Rápida
| Tarefa | Como |
|---|---|
| Aprovar um código de CLI | app.seameet.ai/link → digite/verifique o código → Approve |
| Revogar um token de CLI (lado do servidor) | Conta → Connected apps → Revoke |
| Revogar um token de CLI (lado do cliente) | Comando logout do CLI, ou apague o ficheiro de configuração do CLI |
| Ver todas as aprovações | Conta → Connected apps |
| Aprovar em várias máquinas | Aprove uma vez por máquina — cada uma cunha um token separado |
Última atualização: 2026-08-28
Publicado: