一次性凭证拿到就落盘
踩坑形态
生成授权链接 → 用户登录 → 拿 token → 存成账号文件 → 重启服务
- 前三步都成功了(能确认 uid、区域、有效期),证明账号本身没问题;
- 第四步翻车:agent 想「先试试再保存」,而那个取 token 的命令是单次有效的, 重跑即失效,刚拿到的凭证就此丢失;
- 结果:账号信息「看过一眼」但没落盘,服务里账号数不变,用户必须重新点一次链接。
规则
- 拿到即写盘,验证时从盘上读,而不是重新取一次。
- 执行前先判断命令是否幂等 —— 授权码、一次性 token、非幂等创建接口都属于「只有一次机会」。
- 失败重试前先确认:这次重试会不会把已到手的凭证作废。
代价不对称
表面上只多花用户一次点击(约 30 秒),但真正的代价是信任: 用户看到的是「登录成功了却什么都没发生」,需要 agent 再解释一遍才敢重试。 能一次到位的流程,不要为了「先确认一下」而分两次做。
相关
- 需要认证的命令不要并行执行 —— 同类:一次性授权流程不能重复触发
- CLI登录会在平台侧注册一个Agent联系人
- 阻塞式工具与提案确认
- 先定位归属层再动手 —— 本条是该骨架的一处实例