SeaMeet Desktop มาแล้ว — บันทึกทุกอย่าง ไม่พลาดสิ่งใด ดาวน์โหลดฟรี →

การเชื่อมต่อ @seameet/mcp CLI

บทที่ 18: การเชื่อมต่อ @seameet/mcp CLI

CLI @seameet/mcp เป็นเซิร์ฟเวอร์ Model Context Protocol แบบไร้หน้าจอ ที่ให้เครื่องมืออื่น (Claude Desktop, IDE, ตัวแทน AI) อ่านและเขียนบัญชี SeaMeet ของคุณได้ เพราะมันไร้หน้าจอ คุณจึงอนุมัติมันผ่าน ขั้นตอน device-authorization (RFC 8628) — CLI แสดงรหัสสั้น ๆ ให้คุณ คุณเข้า URL ยืนยันรหัส เสร็จ

บทนี้ครอบคลุมฝั่งเว็บแอป: หน้า /link การกระทำอนุมัติ และราวกันตก

ขั้นตอนตั้งแต่ต้นจนจบ

  1. รัน CLI (เช่น npx @seameet/mcp หรือไคลเอนต์ที่เรียกมันขึ้นมา)
  2. CLI จะพิมพ์รหัสสั้น ๆ และ URL — โดยทั่วไปคือ app.seameet.ai/link และรหัสแบบ ABCD-EFGH
  3. เปิด URL ในเบราว์เซอร์ของคุณ
  4. บนหน้า /link กรอกรหัส (หรือ CLI อาจเติมรหัสไว้ให้ผ่าน query string)
  5. คลิก Approve
  6. CLI จะได้รับคีย์ API แบบอ่าน+เขียนในนามของคุณ และทำงานได้ต่อจากนั้น

เท่านี้เอง ขั้นตอนทั้งหมดโดยทั่วไปใช้เวลาไม่ถึง 30 วินาที

"ในนามของคุณ" หมายความว่าอย่างไร

คีย์ API ที่ถูกออกโดย /link เป็นโทเคนต่อผู้ใช้จริงที่ถูกจำกัดขอบเขตไว้กับบัญชี SeaMeet ของคุณ ทุกอย่างที่ CLI ทำกับมันจะปรากฏในคลังของคุณในฐานะการกระทำของคุณ อย่างเป็นรูปธรรม:

  • อ่าน — CLI สามารถแสดงรายการการบันทึกของคุณ ดึงการถอดความและสรุป สอบถาม Meeting Memory ข้ามทั้งคลังเก่าของคุณ
  • เขียน — CLI สามารถสร้างการบันทึก (ผ่านการอัปโหลด) อัปเดตชื่อเรื่องและคำอธิบาย สร้างการแชร์ และโดยทั่วไปทำสิ่งที่เซสชันปกติของคุณทำได้

เพราะโทเคนผูกกับบัญชีของคุณ การเพิกถอนเซสชันของคุณ (ลงชื่อออกทุกที่) จะ ไม่ เพิกถอนโทเคนของ CLI — โทเคนเป็นข้อมูลยืนยันตัวตนแยกชุด ดู "การเพิกถอนการอนุมัติ CLI" ด้านล่าง

ต้องลงชื่อเข้าใช้

หน้า /link ต้องการบัญชีจริงที่ลงชื่อเข้าใช้และยืนยันตัวตนแล้ว หมายความว่า:

  • ยังไม่ได้ลงชื่อเข้าใช้ หน้าจะพาคุณไป /signin พร้อมพารามิเตอร์ returnTo ที่แบกรหัสไว้ หลังลงชื่อเข้าใช้ ขั้นตอนจะกลับมาทำต่อที่ /link โดยรหัสยังครบถ้วน
  • เซสชันผู้เยี่ยมชมไม่ระบุตัวตน เหมือนกรณียังไม่ได้ลงชื่อเข้าใช้ — เซสชันผู้เยี่ยมชมอนุมัติ CLI ไม่ได้ เพราะ CLI ต้องการตัวตนจริงให้ผูกเข้า คุณจะถูกส่งไป /signin เพื่อเลื่อนเซสชันขึ้นเป็นบัญชีจริง
  • ลงชื่อเข้าใช้และยืนยันตัวตนแล้ว การกระทำอนุมัติจะถูกเปิดใช้

นี่คือราวกันตกที่ตั้งใจไว้ ปราศจากมัน CLI อาจทำงาน "ในนาม" ของเซสชันไม่ระบุตัวตนชั่วคราวที่ไม่มีมนุษย์คนใดเปิดขึ้นโดยตั้งใจ

ต้องคลิกอนุมัติอย่างชัดเจน

หน้า /link ไม่มีวัน อนุญาตโดยอัตโนมัติ แม้รหัสถูกเติมไว้ผ่าน ?code=<value> คุณก็ต้องคลิก Approve เองอย่างชัดเจน นี่เป็นการป้องกัน: การอนุมัติอัตโนมัติเมื่อโหลดหน้าจะเป็นช่องทางฟิชชิง — หน้าเว็บที่เป็นอันตรายสามารถเปิด /link?code=<รหัสของผู้โจมตี> ในเบราว์เซอร์ของคุณแล้วปั้นโทเคนให้ผู้โจมตีก่อนที่คุณจะทันสังเกต

ให้ตรวจสอบเสมอ ว่ารหัสที่แสดงบนหน้าตรงกับรหัสที่ CLI ของคุณแสดง ก่อนคลิก Approve หากไม่ตรงกัน ให้ปิดหน้านั้นทิ้ง

การกระทำอนุมัติ

คลิก Approve แล้ว:

  1. เว็บแอปจะตรวจรหัสกับเซิร์ฟเวอร์ของ SeaMeet
  2. เซิร์ฟเวอร์จะเช็กว่ารหัสถูกต้อง ยังไม่หมดอายุ และผูกกับบัญชีจริง (ไม่ใช่แบบไม่ระบุตัวตน)
  3. หากถูกต้อง เซิร์ฟเวอร์จะปั้นคีย์ API ผูกมันกับรหัส และตอบกลับว่าสำเร็จ
  4. CLI ซึ่งกำลังคอยถาม token endpoint อยู่ตลอด จะได้รับคีย์และพิมพ์ข้อความว่าสำเร็จ
  5. หน้า /link ของเว็บแอปจะแสดง "Approved" — ปิดแท็บได้แล้ว

หากรหัสหมดอายุ (รหัสตาม RFC 8628 มีอายุสั้น — โดยทั่วไป 15 นาที) CLI ต้องสร้างรหัสใหม่แล้วเริ่มใหม่

การเพิกถอนการอนุมัติ CLI

สองวิธี:

  • จากฝั่ง CLI ลบโทเคนในพื้นที่จัดเก็บในเครื่องของ CLI (หรือรันคำสั่ง logout ของ CLI ถ้ามีให้) โทเคนยังคงถูกต้องฝั่งเซิร์ฟเวอร์จนกว่าคุณจะเพิกถอนมันที่นั่นด้วย
  • จากฝั่งบัญชี Account → Connected apps → ค้นหาการอนุมัติ CLI ด้วยประทับเวลาใช้ล่าสุด → Revoke วิธีนี้จะทำให้โทเคนไม่ถูกต้องฝั่งเซิร์ฟเวอร์ทันที

สำหรับผู้ระแวดระวัง: เพิกถอนฝั่งเซิร์ฟเวอร์ การลบฝั่ง CLI แค่หยุดกระบวนการ CLI ปัจจุบันไม่ให้ใช้โทเคน มันไม่ได้กันสำเนาโทเคนถูกใช้ที่อื่น

การอนุมัติ CLI หลายรายการ

คุณอนุมัติ CLI ได้หลายครั้ง (เช่น ครั้งละหนึ่งเครื่องตามที่ใช้งาน) การอนุมัติแต่ละครั้งจะปั้นคีย์ API แยกกัน Account → Connected apps แสดงรายการพร้อมข้อมูลเมตาต่อคีย์ (ใช้ล่าสุด อนุมัติครั้งแรกเมื่อไร)

การเพิกถอนการอนุมัติ CLI หนึ่งรายการไม่กระทบรายการอื่น

ความปลอดภัยของโทเคน

  • โทเคนถูกเก็บในไดเรกทอรี config ในเครื่องของ CLI โดยไม่เข้ารหัสตามค่าเริ่มต้น
  • ถ้าเครื่องของคุณถูกละเมิด โทเคนก็ถูกละเมิด เพิกถอนฝั่งเซิร์ฟเวอร์แล้วอนุมัติใหม่
  • โทเคนไม่มีวันหมดอายุโดยค่าเริ่มต้น (ใช้ได้ยาวนาน) หากต้องการโทเคนอายุสั้น ให้เพิกถอนและอนุมัติใหม่ตามตารางหมุนเวียนของคุณ
  • โทเคนถูกส่งผ่าน HTTPS (ป้องกันด้วย HSTS — ดู บทที่ 17)

สิทธิ์ตามระดับแผนที่ตามมา

CLI ทำงานในฐานะ คุณ — มันจึงมีระดับสิทธิ์เท่ากับของคุณ หากคุณอยู่แผนฟรี CLI ก็ต้องอยู่ใต้เพดานการเปิดเผยของแผนฟรีเวลาอ่านการถอดความ Sync Pro? CLI อ่านได้เต็มรูปแบบ

การกระทำเขียนอย่างการสร้างการบันทึกจะนับเข้าโควตาของคุณแบบเดียวกับที่เซสชันปกติจะนับ

ปัญหาที่พบบ่อย

"รหัสหมดอายุแล้ว" รหัสมีอายุสั้น (โดยทั่วไป 15 นาที) รีสตาร์ท CLI เพื่อรับรหัสใหม่

"อนุมัติรหัสแล้วแต่ CLI ไม่รู้ตัว" CLI คอยถาม token endpoint ทุกไม่กี่วินาที ให้เวลามัน 10-15 วินาที หากยังเงียบ ให้รีสตาร์ท CLI — ลูปการคอยถามอาจล่มไปแล้ว

"ผมลงชื่อเข้าใช้แล้วรหัสหายไป" หน้า /link แบกรหัสไว้ใน returnTo — ลงชื่อเข้าใช้เสร็จคุณจะกลับมาพร้อมรหัสครบถ้วน หากหายไปจริง ๆ ให้รีสตาร์ท CLI เพื่อรับรหัสใหม่

"กด Approve แล้วเจอ error 'not_entitled'" สิทธิ์ของบัญชียังไม่รวมการอนุมัติ CLI — ปัจจุบันการอนุมัติ CLI ต้องใช้ Sync Pro อัปเกรดแล้วลองใหม่

"ผมอนุมัติแล้วแต่ CLI ยังบอกว่า 'authorization required'" เช็กไดเรกทอรี config ของ CLI หาโทเคนที่ถูกเก็บไว้ (พาธต่างกันตามเวอร์ชัน CLI) หากว่างเปล่า CLI พลาดโทเคนไป — รีสตาร์ทแล้วอนุมัติใหม่

สรุปด่วน

งานวิธี
อนุมัติรหัส CLIapp.seameet.ai/link → กรอก/ตรวจรหัส → Approve
เพิกถอนโทเคน CLI (ฝั่งเซิร์ฟเวอร์)Account → Connected apps → Revoke
เพิกถอนโทเคน CLI (ฝั่งไคลเอนต์)คำสั่ง logout ของ CLI หรือลบไฟล์ config ของ CLI
ดูการอนุมัติทั้งหมดAccount → Connected apps
อนุมัติหลายเครื่องอนุมัติครั้งละหนึ่งเครื่อง — แต่ละครั้งปั้นโทเคนแยกกัน

อัปเดตล่าสุด: 2026-08-28

← บทที่ 17: บัญชีและการตั้งค่า

Published: