Asiakasohjelmille, jotka eivät voi kirjautua selaimen kautta.
Useimmat tekoälyasiakkaat yhdistävät Weftiin OAuthilla eivätkä koskaan näe salaisuutta. Joillakin ei ole OAuthia lainkaan — ne ottavat URL-osoitteen ja otsakkeen, ja siinä on niiden koko tunnistautuminen. Tämä sivu on se otsake.
Weft on tekoälyn tehtävänhallinta yksinyrittäjille ja pienille tiimeille.
Kumpi tie on sinun
Päätepisteitä on yksi, https://letsweft.com/api/mcp, ja kaksi tapaa todistaa, kuka olet.
- OAuth — oletus, ja parempi niistä. Asiakasohjelmasi rekisteröi itsensä, kirjaudut kerran selaimessa, eikä mitään salaisuutta koskaan kirjoiteta asetustiedostoon. Claude, ChatGPT, Cursor, VS Code, Kimi Code CLI ja useimmat muut toimivat näin. Jos asiakasohjelmasi tarjoaa tämän, voit lopettaa lukemisen tähän: et tarvitse tunnusta.
- Pääsytunnus — asiakasohjelmille, joiden MCP-tuki on URL ja otsake. DeepSeek Harness, Trae, Qoder, CodeBuddy, iFlow CLI kuuluvat kaikki tähän ryhmään.
Tunnuksen luominen
Avaa Asetukset → Pääsytunnukset.
Anna sille nimi, jonka tunnistat vielä puolen vuoden päästä — ”Trae läppärillä”, ei ”tunnus 2” — ja valitse voimassaolo: 30, 90 tai 365 päivää, tai ei koskaan. Ei koskaan on oletus, tarkoituksella: tunniste, joka kuolee hiljaa kesken ajon, pettää agentin pahemmin kuin pitkäikäinen. Tunnus näytetään vain kerran. Weft tallentaa siitä vain tiivisteen, joten mikään sivu, tukipyyntö tai tietokantakysely ei voi näyttää sitä sinulle uudelleen.
Se kuuluu otsakkeeseen Authorization , päätepisteen viereen: Authorization: Bearer wft_…. Jokainen asiakasohjelman sivu näyttää tarkan komennon tai asetustiedoston juuri sille ohjelmalle.
Mitä tunnuksella voi tehdä
Kaiken, mitä tililläsi voi: lukea taulun, luoda ja siirtää tehtäviä, pyörittää sprinttejä, kirjata päätöksiä — kaikki 32 MCP-työkalua, koko työtilassasi. Rajauksia (scopes) ei vielä ole, joten vain lukuun oikeuttavaa tunnusta ei voi tänään tehdä. Kohtele sitä kuin salasanaasi. Sitä bearer-tunnusten määrittely vaatii jokaiselta asiakasohjelmaltakin: RFC 6750 määrittelee bearer-tunnuksen tunnisteeksi, jota kuka tahansa sen haltija voi käyttää, toteaa, että se on suojattava paljastumiselta, ja varoittaa laittamasta sitä sivun URL-osoitteeseen. Pidä se poissa myös lokeista: OWASP suosittelee pääsytunnusten poistamista tai peittämistä tallennetusta sovellusdatasta.
Mitä se ei voi tehdä: kirjautua verkkosivustolle, muuttaa laskutustasi tai päästä työtilaan, jonka jäsen et ole.
Peruminen — ja sen varmistaminen, että se tehosi
Peru samasta paneelista. Peruutus astuu voimaan seuraavasta kutsusta — ei leviämisviivettä, ei välimuistissa olevaa armonaikaa — ja tunnuksen jo tekemät kutsut jäävät historiaasi sen sijaan, että katoaisivat sen mukana. Peru, kun kone katoaa, kun läppäri lähtee yrityksestä, kun tunnus on liitetty paikkaan, johon sen ei olisi pitänyt päätyä, tai yksinkertaisesti kun lakkaat käyttämästä jotain asiakasohjelmaa.
Jokainen tunnus listassa näyttää, milloin sitä on viimeksi käytetty. Tuo rivi on rehellinen testi siitä, onko asiakasohjelma yhdistetty: oikein määritetty ohjelma, joka ei ole koskaan kutsunut työkalua, näyttää ei koskaan käytetty, ja oikealta näyttävä asetus, joka ei koskaan tavoittanut meitä, näyttää saman. Jos avustajasi sanoo, ettei se näe tauluasi, tarkista tuo rivi ensin.