Skip to main content
Jenks Guo

Dokumentaro / how to

Donu al AI-agento aliron

Por Jenks — ensalutu per Google, kreu nomitan, ampleksigitan servan ĵetonon por AI-agento, konektu ĝin per MCP, la CLI aŭ REST, kontrolu la revizian protokolon kaj revoku ĝin.

Kiel aliro funkcias

Homoj ensalutas en la konzolon per Google, tra Cloudflare Access (unuopa ensaluto). AI-agentoj neniam uzas tiun ensaluton: ĉiu agento ricevas sian propran servan ĵetonon, kiun vi kreas en la konzolo. Ĵetono estas nomita, ampleksigita kaj eksvalidiĝas; nur vi, ensalutinta, povas krei aŭ revoki ĝin; kaj ĉio, kion agento ŝanĝas, estas en la revizia protokolo. La ŝanĝoj de la agento trairas la saman validigon kaj la saman publikigan dukton kiel la viaj: neniu permane refaro de deplojo.

1. Ensalutu

Malfermu https://admin.jenksguo.xyz/admin (por la evolua retejo: https://admin.dev.jenksguo.xyz/admin). Cloudflare petos vin ensaluti; uzu vian Google-konton. La konzolo malfermiĝas kun via retpoŝto en la maldekstra supra angulo.

2. Krei la ĵetonon

  1. Elektu Access en la supra breto.
  2. Sub New agent token, nomu ĝin laŭ la agento kaj la maŝino, ekzemple Claude Code on MacBook.
  3. Elektu kion ĝi rajtas fari (la ampleksoj estas en la suba tabelo). Sen publish, la agento konservas al la branĉo dev; vi kontrolas https://dev.jenksguo.pages.dev kaj promocias la ŝanĝon mem.
  4. Elektu kiam ĝi eksvalidiĝas (defaŭlte post 90 tagoj) kaj elektu Create token.
  5. Kopiu la ĵetonon nun. Ĝi komenciĝas per jgx_agt_ kaj estas montrata nur unufoje; la retejo konservas nur ĝian haketon.
Amplekso Permesas
(ĉiam) Legi: skemon, dosierojn, tradukojn, retejan enhav-tekston, liston de aŭdvidaĵoj, deploja stato
content Skribi enhavajn dosierojn, tradukojn kaj retejan enhav-tekston
media Alŝuti, priskribi kaj forigi bildojn, videojn kaj PDF-ojn
publish Skribi al main (la viva retejo) kaj promocii dev → main

Tenu la ĵetonon kie la agento povas legi ĝin sed homoj ne povas vidi ĝin — ekzemple en la macOS Keychain — kaj neniam algluu ĝin en babiladon, en commit aŭ en enhavan dosieron.

3. Konekti la agenton

La ĵetono iras en la Authorization-kaplinion. Uzu https://jenksguo.pages.dev (aŭ la spegulon https://jenksguo.xyz); la administra gastiganto estas por homoj.

MCP (Claude Code kaj aliaj MCP-klientoj):

claude mcp add --transport http jenks-admin https://jenksguo.pages.dev/mcp/admin \
  --header "Authorization: Bearer $JENKSGUO_ADMIN_TOKEN"

CLI (ankaŭ loka MCP-servilo kun jenks mcp --admin):

export JENKSGUO_ADMIN_TOKEN=jgx_agt_…   # el via Keychain aŭ pasvort-mastrumilo
jenks admin whoami                      # kiu estas la ĵetono, ĝiaj ampleksoj kaj eksvalido

REST:

curl -H "Authorization: Bearer $JENKSGUO_ADMIN_TOKEN" https://jenksguo.pages.dev/api/admin/whoami

4. Kontroli kion agentoj faris

Access → Audit log listigas ĉiun administran skribon kaj ĉiun rifuzitan provon, plej novaj unue: kiu (via retpoŝto aŭ agent:<name>), kiu ilo, kiuj dosieroj, branĉo kaj rezulto. Agento povas legi siajn proprajn erojn per jenks admin audit aŭ la ilo admin_audit_log. Ĉiu commit, kiun ĝi faras, ankaŭ mencias ĝin en la commit-mesaĝo.

5. Revoki

Elektu Revoke apud la ĵetono. La sekva peto de la agento malsukcesas per token_revoked. Ĵetonoj ankaŭ ĉesas je sia eksvalida dato (token_expired); kreu novan kiam tio okazas.

Problemo-solvado

  • 401 unknown_token — la ĵetono estas malĝusta aŭ nekompleta; kopiu ĝin denove aŭ kreu novan.
  • 403 missing_scope — la ĵetono mankas je amplekso por tiu ilo. La mesaĝo ĝin nomas. Por publish, konservu al dev anstataŭe, aŭ kreu ĵetonon kun publish.
  • 403 sso_required — mastrumi ĵetonojn bezonas vian Google-ensaluton ĉe la administra gastiganto; agentoj ne povas krei ĵetonojn.

.mdĈi tiu paĝo estas tradukita kun helpo de AI; oficialaj titoloj restas en la angla.