Weft
EL
Access tokens

Για πελάτες που δεν μπορούν να συνδεθούν μέσω browser.

Οι περισσότεροι πελάτες AI συνδέονται στο Weft μέσω OAuth και δεν βλέπουν ποτέ κάποιο μυστικό. Μερικοί δεν έχουν καθόλου OAuth — παίρνουν ένα URL και μια κεφαλίδα, και αυτό είναι όλο το σύστημα πιστοποίησής τους. Αυτή η σελίδα είναι αυτή η κεφαλίδα.

Το Weft είναι η διαχείριση εργασιών με AI για solo founders και μικρές ομάδες.

Ποιος δρόμος εισόδου είναι ο δικός σας

Υπάρχει ένα endpoint, https://letsweft.com/api/mcp, και δύο τρόποι να αποδείξετε ποιος είστε.

  • OAuth — η προεπιλογή, και η καλύτερη. Ο πελάτης σας εγγράφεται μόνος του, εσείς συνδέεστε μία φορά σε έναν browser, και κανένα μυστικό δεν γράφεται ποτέ σε αρχείο ρυθμίσεων. Το Claude, το ChatGPT, το Cursor, το VS Code, το Kimi Code CLI και οι περισσότεροι άλλοι το κάνουν έτσι. Αν ο πελάτης σας το προσφέρει, σταματήστε να διαβάζετε: δεν χρειάζεστε token.
  • Ένα access token — για πελάτες των οποίων η υποστήριξη MCP είναι ένα URL και μια κεφαλίδα. DeepSeek Harness, Trae, Qoder, CodeBuddy, iFlow CLI ανήκουν όλοι σε αυτή την ομάδα.

Έκδοση ενός token

Ανοίξτε Ρυθμίσεις → Access tokens.

Δώστε του ένα όνομα που θα αναγνωρίζετε σε έξι μήνες — «Trae στο laptop», όχι «token 2» — και επιλέξτε λήξη: 30, 90 ή 365 ημέρες, ή ποτέ. Το «ποτέ» είναι η προεπιλογή, επίτηδες: ένα διαπιστευτήριο που πεθαίνει αθόρυβα στη μέση μιας εκτέλεσης αποτυγχάνει για έναν πράκτορα χειρότερα από ένα μακρόβιο. Το token εμφανίζεται μία φορά. Το Weft αποθηκεύει μόνο ένα hash του, οπότε δεν υπάρχει σελίδα, αίτημα υποστήριξης ή ερώτημα βάσης δεδομένων που να μπορεί να σας το ξαναδείξει.

Μπαίνει στην κεφαλίδα Authorization , δίπλα στο endpoint: Authorization: Bearer wft_…. Κάθε σελίδα πελάτη δείχνει την ακριβή εντολή ή το αρχείο ρυθμίσεων για τον συγκεκριμένο πελάτη.

Τι μπορεί να κάνει ένα token

Ό,τι μπορεί ο λογαριασμός σας: να διαβάζει τον πίνακα, να δημιουργεί και να μετακινεί εργασίες, να τρέχει sprints, να καταγράφει αποφάσεις — και τα 32 εργαλεία MCP, σε ολόκληρο τον χώρο εργασίας σας. Δεν υπάρχουν ακόμη scopes, οπότε ένα token μόνο για ανάγνωση δεν είναι κάτι που μπορείτε να φτιάξετε σήμερα. Αντιμετωπίστε το όπως τον κωδικό σας. Αυτό ζητά και η προδιαγραφή των bearer tokens από κάθε πελάτη: το RFC 6750 ορίζει το bearer token ως διαπιστευτήριο που μπορεί να χρησιμοποιήσει οποιοσδήποτε το κατέχει, λέει ότι πρέπει να προστατεύεται από αποκάλυψη, και προειδοποιεί να μην μπαίνει σε URL σελίδας. Κρατήστε το και έξω από τα logs: ο OWASP συνιστά την αφαίρεση ή απόκρυψη των access tokens από τα καταγεγραμμένα δεδομένα εφαρμογής.

Αυτό που δεν μπορεί να κάνει είναι να συνδεθεί στον ιστότοπο, να αλλάξει τη χρέωσή σας ή να φτάσει σε χώρο εργασίας του οποίου δεν είστε μέλος.

Ανάκληση, και πώς ξέρετε ότι δούλεψε

Ανακαλέστε από το ίδιο πλαίσιο. Ισχύει από την επόμενη κλήση — χωρίς καθυστέρηση διάδοσης, χωρίς περίοδο χάριτος από cache — και οι κλήσεις που το token έκανε ήδη μένουν στο ιστορικό σας αντί να εξαφανιστούν μαζί του. Ανακαλέστε όταν ένα μηχάνημα χαθεί, όταν ένα laptop φύγει από την εταιρεία, όταν ένα token επικολληθεί κάπου που δεν έπρεπε, ή απλώς όταν σταματήσετε να χρησιμοποιείτε έναν πελάτη.

Κάθε token στη λίστα δείχνει πότε χρησιμοποιήθηκε τελευταία φορά. Αυτή η γραμμή είναι το ειλικρινές τεστ για το αν ένας πελάτης είναι συνδεδεμένος: ένας πελάτης που ρυθμίστηκε σωστά αλλά δεν κάλεσε ποτέ εργαλείο δείχνει δεν χρησιμοποιήθηκε ποτέ, και μια ρύθμιση που φαίνεται σωστή αλλά δεν μας έφτασε ποτέ δείχνει το ίδιο. Αν ο βοηθός σας λέει ότι δεν βλέπει τον πίνακά σας, ελέγξτε πρώτα αυτή τη γραμμή.