RULITH 规据 凭证与前置条件

凭证与前置条件

全站一共有四种凭证,各管一件事,此前散在四页里从没并列过。这一页把它们放在一起: 各是什么、在哪拿、丢了怎么办、怎么撤。开头先说清跑起来到底需要装什么。

先说前置条件

主流程(MCP 接入)什么都不用装——你已经在用的客户端就是全部所需。只有两条进阶路径有要求:

你要做的需要什么
MCP 接入(主流程)一个支持 Streamable HTTP + OAuth(自动发现) 的 MCP 客户端。Claude Code、Codex 都可以,其余见兼容性不用装东西,不用手贴令牌。
运行独立智能体Node 22+(单文件、零依赖),外加你自己的模型 API key——脑子在你机器上,我们不代管也不代付
接入传感器 / 计算后端 / 执行器Node 22+(同样是单文件的 worker),以及从你的内网发得出 HTTPS 请求

没有需要安装的 SDK,也没有客户端库——接入面就是 MCP 与 HTTP。

四种凭证

凭证代表谁在哪拿有效期
登录会话浏览器里的用 GitHub / Google 登录时自动建立12 小时,浏览页面时自动续期
客户端令牌(OAuth)授权过的一个 MCP 客户端首次 claude mcp add 后浏览器授权时自动发放,不用手工复制长期;可在「接入与凭证」页逐个撤销
独立智能体令牌你机器上跑的那个 rulith-agent.mjs「接入与凭证」页 →「生成令牌」90 天。只显示一次
连接密钥一条注册过的传感器/计算后端/执行器「可信数据源」页或「计算与执行器」页注册时发放长期;可重新发钥或吊销。只显示一次

会话与令牌是两套东西,互相当不了对方用。浏览器里的登录 cookie 换不来 API 调用权限,反过来也一样——这是有意的隔离,不是限制。

只显示一次,是什么意思

生成令牌与连接密钥时,明文只在那一次响应里出现,之后服务端不再持有可还原的副本。所以:

  • 当场存进你的密码管理器或密钥库,别等回头再来抄;
  • 丢了不用慌,也不用来找我们要——重新发一把即可(「接入与凭证」页重新生成令牌,连接在「可信数据源」页或「计算与执行器」页「重新发钥」);
  • 重新发钥之后旧的立即失效,这本身就是一次可用的"撤销"。

撤销与轮换

你想做的怎么做立刻发生什么
撤掉某个客户端「接入与凭证」页 → 该客户端「撤销」那个客户端的下一次调用起就拿 unauthenticated,重新走一次浏览器授权即可恢复
一次性断开全部客户端同页「断开全部」所有已授权客户端同时失效
换一把独立智能体令牌生成新的,把旧的撤销旧令牌立即不可用
吊销一条连接「可信数据源」页或「计算与执行器」页「吊销」该连接推来的请求当场被拒;已经落板的材料不受影响(板不抹历史)
注销整个账户「账户设置」页 → 危险区全部凭证同时撤销,账户从列表移除;数据保留边界见身份、账户与数据

身份从哪来

你的身份就是那把凭证。服务端根据凭证决定你是谁——客户端在请求里自报的任何身份字段都会被丢弃,不会到达板上。所以:不必(也无法)在调用里"声明"自己是谁,拿对凭证就够了。

撞上凭证类错误

你看到多半是怎么办
unauthenticated没带令牌、令牌失效,或这个客户端被撤销过重新走一次浏览器授权
not_authorized认证过了但没权限碰这个东西最常见是接入地址里的智能体名字写错,核对「智能体」页上的名字
传感器推数据被拒密钥不对/已吊销,或推的词没绑到这条连接上重新发钥,或在连接上补绑那个词

更多症状见排错,错误码全表见字段与错误码

费用

自助这条路今天不收费,额度与口径写在官网的价格与额度上;你当前用掉多少名额,在控制台「总览」的状态卡上看得到。

正文住 content/*.md;能力清单、工具清单、字段矩阵由生成器从实现代码抽取 (快照在 facts.json)——改了实现而忘了改文档,校验会自己发现。