การเชื่อมต่อ @seameet/mcp CLI
บทที่ 18: การเชื่อมต่อ @seameet/mcp CLI
CLI @seameet/mcp เป็นเซิร์ฟเวอร์ Model Context Protocol แบบไร้หน้าจอ ที่ให้เครื่องมืออื่น (Claude Desktop, IDE, ตัวแทน AI) อ่านและเขียนบัญชี SeaMeet ของคุณได้ เพราะมันไร้หน้าจอ คุณจึงอนุมัติมันผ่าน ขั้นตอน device-authorization (RFC 8628) — CLI แสดงรหัสสั้น ๆ ให้คุณ คุณเข้า URL ยืนยันรหัส เสร็จ
บทนี้ครอบคลุมฝั่งเว็บแอป: หน้า /link การกระทำอนุมัติ และราวกันตก
ขั้นตอนตั้งแต่ต้นจนจบ
- รัน CLI (เช่น
npx @seameet/mcpหรือไคลเอนต์ที่เรียกมันขึ้นมา) - CLI จะพิมพ์รหัสสั้น ๆ และ URL — โดยทั่วไปคือ
app.seameet.ai/linkและรหัสแบบABCD-EFGH - เปิด URL ในเบราว์เซอร์ของคุณ
- บนหน้า
/linkกรอกรหัส (หรือ CLI อาจเติมรหัสไว้ให้ผ่าน query string) - คลิก Approve
- CLI จะได้รับคีย์ API แบบอ่าน+เขียนในนามของคุณ และทำงานได้ต่อจากนั้น
เท่านี้เอง ขั้นตอนทั้งหมดโดยทั่วไปใช้เวลาไม่ถึง 30 วินาที
"ในนามของคุณ" หมายความว่าอย่างไร
คีย์ API ที่ถูกออกโดย /link เป็นโทเคนต่อผู้ใช้จริงที่ถูกจำกัดขอบเขตไว้กับบัญชี SeaMeet ของคุณ ทุกอย่างที่ CLI ทำกับมันจะปรากฏในคลังของคุณในฐานะการกระทำของคุณ อย่างเป็นรูปธรรม:
- อ่าน — CLI สามารถแสดงรายการการบันทึกของคุณ ดึงการถอดความและสรุป สอบถาม Meeting Memory ข้ามทั้งคลังเก่าของคุณ
- เขียน — CLI สามารถสร้างการบันทึก (ผ่านการอัปโหลด) อัปเดตชื่อเรื่องและคำอธิบาย สร้างการแชร์ และโดยทั่วไปทำสิ่งที่เซสชันปกติของคุณทำได้
เพราะโทเคนผูกกับบัญชีของคุณ การเพิกถอนเซสชันของคุณ (ลงชื่อออกทุกที่) จะ ไม่ เพิกถอนโทเคนของ CLI — โทเคนเป็นข้อมูลยืนยันตัวตนแยกชุด ดู "การเพิกถอนการอนุมัติ CLI" ด้านล่าง
ต้องลงชื่อเข้าใช้
หน้า /link ต้องการบัญชีจริงที่ลงชื่อเข้าใช้และยืนยันตัวตนแล้ว หมายความว่า:
- ยังไม่ได้ลงชื่อเข้าใช้ หน้าจะพาคุณไป
/signinพร้อมพารามิเตอร์returnToที่แบกรหัสไว้ หลังลงชื่อเข้าใช้ ขั้นตอนจะกลับมาทำต่อที่/linkโดยรหัสยังครบถ้วน - เซสชันผู้เยี่ยมชมไม่ระบุตัวตน เหมือนกรณียังไม่ได้ลงชื่อเข้าใช้ — เซสชันผู้เยี่ยมชมอนุมัติ CLI ไม่ได้ เพราะ CLI ต้องการตัวตนจริงให้ผูกเข้า คุณจะถูกส่งไป
/signinเพื่อเลื่อนเซสชันขึ้นเป็นบัญชีจริง - ลงชื่อเข้าใช้และยืนยันตัวตนแล้ว การกระทำอนุมัติจะถูกเปิดใช้
นี่คือราวกันตกที่ตั้งใจไว้ ปราศจากมัน CLI อาจทำงาน "ในนาม" ของเซสชันไม่ระบุตัวตนชั่วคราวที่ไม่มีมนุษย์คนใดเปิดขึ้นโดยตั้งใจ
ต้องคลิกอนุมัติอย่างชัดเจน
หน้า /link ไม่มีวัน อนุญาตโดยอัตโนมัติ แม้รหัสถูกเติมไว้ผ่าน ?code=<value> คุณก็ต้องคลิก Approve เองอย่างชัดเจน นี่เป็นการป้องกัน: การอนุมัติอัตโนมัติเมื่อโหลดหน้าจะเป็นช่องทางฟิชชิง — หน้าเว็บที่เป็นอันตรายสามารถเปิด /link?code=<รหัสของผู้โจมตี> ในเบราว์เซอร์ของคุณแล้วปั้นโทเคนให้ผู้โจมตีก่อนที่คุณจะทันสังเกต
ให้ตรวจสอบเสมอ ว่ารหัสที่แสดงบนหน้าตรงกับรหัสที่ CLI ของคุณแสดง ก่อนคลิก Approve หากไม่ตรงกัน ให้ปิดหน้านั้นทิ้ง
การกระทำอนุมัติ
คลิก Approve แล้ว:
- เว็บแอปจะตรวจรหัสกับเซิร์ฟเวอร์ของ SeaMeet
- เซิร์ฟเวอร์จะเช็กว่ารหัสถูกต้อง ยังไม่หมดอายุ และผูกกับบัญชีจริง (ไม่ใช่แบบไม่ระบุตัวตน)
- หากถูกต้อง เซิร์ฟเวอร์จะปั้นคีย์ API ผูกมันกับรหัส และตอบกลับว่าสำเร็จ
- CLI ซึ่งกำลังคอยถาม token endpoint อยู่ตลอด จะได้รับคีย์และพิมพ์ข้อความว่าสำเร็จ
- หน้า
/linkของเว็บแอปจะแสดง "Approved" — ปิดแท็บได้แล้ว
หากรหัสหมดอายุ (รหัสตาม RFC 8628 มีอายุสั้น — โดยทั่วไป 15 นาที) CLI ต้องสร้างรหัสใหม่แล้วเริ่มใหม่
การเพิกถอนการอนุมัติ CLI
สองวิธี:
- จากฝั่ง CLI ลบโทเคนในพื้นที่จัดเก็บในเครื่องของ CLI (หรือรันคำสั่ง
logoutของ CLI ถ้ามีให้) โทเคนยังคงถูกต้องฝั่งเซิร์ฟเวอร์จนกว่าคุณจะเพิกถอนมันที่นั่นด้วย - จากฝั่งบัญชี Account → Connected apps → ค้นหาการอนุมัติ CLI ด้วยประทับเวลาใช้ล่าสุด → Revoke วิธีนี้จะทำให้โทเคนไม่ถูกต้องฝั่งเซิร์ฟเวอร์ทันที
สำหรับผู้ระแวดระวัง: เพิกถอนฝั่งเซิร์ฟเวอร์ การลบฝั่ง CLI แค่หยุดกระบวนการ CLI ปัจจุบันไม่ให้ใช้โทเคน มันไม่ ได้กันสำเนาโทเคนถูกใช้ที่อื่น
การอนุมัติ CLI หลายรายการ
คุณอนุมัติ CLI ได้หลายครั้ง (เช่น ครั้งละหนึ่งเครื่องตามที่ใช้งาน) การอนุมัติแต่ละครั้งจะปั้นคีย์ API แยกกัน Account → Connected apps แสดงรายการพร้อมข้อมูลเมตาต่อคีย์ (ใช้ล่าสุด อนุมัติครั้งแรกเมื่อไร)
การเพิกถอนการอนุมัติ CLI หนึ่งรายการไม่กระทบรายการอื่น
ความปลอดภัยของโทเคน
- โทเคนถูกเก็บในไดเรกทอรี config ในเครื่องของ CLI โดยไม่เข้ารหัสตามค่าเริ่มต้น
- ถ้าเครื่องของคุณถูกละเมิด โทเคนก็ถูกละเมิด เพิกถอนฝั่งเซิร์ฟเวอร์แล้วอนุมัติใหม่
- โทเคนไม่มีวันหมดอายุโดยค่าเริ่มต้น (ใช้ได้ยาวนาน) หากต้องการโทเคนอายุสั้น ให้เพิกถอนและอนุมัติใหม่ตามตารางหมุนเวียนของคุณ
- โทเคนถูกส่งผ่าน HTTPS (ป้องกันด้วย HSTS — ดู บทที่ 17)
สิทธิ์ตามระดับแผนที่ตามมา
CLI ทำงานในฐานะ คุณ — มันจึงมีระดับสิทธิ์เท่ากับของคุณ หากคุณอยู่แผนฟรี CLI ก็ต้องอยู่ใต้เพดานการเปิดเผยของแผนฟรีเวลาอ่านการถอดความ Sync Pro? CLI อ่านได้เต็มรูปแบบ
การกระทำเขียนอย่างการสร้างการบันทึกจะนับเข้าโควตาของคุณแบบเดียวกับที่เซสชันปกติจะนับ
ปัญหาที่พบบ่อย
"รหัสหมดอายุแล้ว" รหัสมีอายุสั้น (โดยทั่วไป 15 นาที) รีสตาร์ท CLI เพื่อรับรหัสใหม่
"อนุมัติรหัสแล้วแต่ CLI ไม่รู้ตัว" CLI คอยถาม token endpoint ทุกไม่กี่วินาที ให้เวลามัน 10-15 วินาที หากยังเงียบ ให้รีสตาร์ท CLI — ลูปการคอยถามอาจล่มไปแล้ว
"ผมลงชื่อเข้าใช้แล้วรหัสหายไป" หน้า /link แบกรหัสไว้ใน returnTo — ลงชื่อเข้าใช้เสร็จคุณจะกลับมาพร้อมรหัสครบถ้วน หากหายไปจริง ๆ ให้รีสตาร์ท CLI เพื่อรับรหัสใหม่
"กด Approve แล้วเจอ error 'not_entitled'" สิทธิ์ของบัญชียังไม่รวมการอนุมัติ CLI — ปัจจุบันการอนุมัติ CLI ต้องใช้ Sync Pro อัปเกรดแล้วลองใหม่
"ผมอนุมัติแล้วแต่ CLI ยังบอกว่า 'authorization required'" เช็กไดเรกทอรี config ของ CLI หาโทเคนที่ถูกเก็บไว้ (พาธต่างกันตามเวอร์ชัน CLI) หากว่างเปล่า CLI พลาดโทเคนไป — รีสตาร์ทแล้วอนุมัติใหม่
สรุปด่วน
| งาน | วิธี |
|---|---|
| อนุมัติรหัส CLI | app.seameet.ai/link → กรอก/ตรวจรหัส → Approve |
| เพิกถอนโทเคน CLI (ฝั่งเซิร์ฟเวอร์) | Account → Connected apps → Revoke |
| เพิกถอนโทเคน CLI (ฝั่งไคลเอนต์) | คำสั่ง logout ของ CLI หรือลบไฟล์ config ของ CLI |
| ดูการอนุมัติทั้งหมด | Account → Connected apps |
| อนุมัติหลายเครื่อง | อนุมัติครั้งละหนึ่งเครื่อง — แต่ละครั้งปั้นโทเคนแยกกัน |
อัปเดตล่าสุด: 2026-08-28
Published: