رموز الوصول الشخصية لـ Forktastic: الإعداد وأفضل الممارسات
شرح كامل لرموز PAT الخاصة بـ Forktastic - الإصدار والنطاق والإلغاء، ولماذا يتم استخدام رموز لكل عميل، وماذا تفعل إذا تسرب رمز.

تُعد رموز الوصول الشخصية (PATs) الطريقة التي يتحقق بها خادم Forktastic MCP من صحة الطلبات. وهي عبارة عن بيانات اعتماد قصيرة تصدرها من حسابك، ومخصصة للوصول للقراءة فقط، وقابلة للإلغاء في أي وقت. هذه المقالة هي شرح كامل لرموز PAT - الإصدار والنطاق والإلغاء وأفضل الممارسات الأمنية.
ما هو رمز PAT
عبارة عن سلسلة عشوائية طويلة (تتكون من 40 حرفًا أو أكثر) تحدد بشكل فريد رمزًا واحدًا مرتبطًا بحسابك. عند المصادقة على خادم Forktastic MCP، فإنك تمرر رمز PAT في رأس التفويض. يطابقه الخادم مع حسابك ويمنح حق الوصول للقراءة فقط إلى مكتبة الوصفات الخاصة بك.
كيفية إصدار رمز
- افتح Forktastic.
- الإعدادات ← رموز الوصول الشخصية.
- انقر على "رمز جديد".
- امنحه تسمية - "Claude Desktop" أو "Cursor" أو "my-agent-server" أو أي شيء يصف استخدامه.
- انقر على "إنشاء".
- انسخ الرمز على الفور - يظهر مرة واحدة. بعد هذه الشاشة، لن يكون الرمز الكامل قابلاً للعرض مرة أخرى (فقط الأحرف القليلة الأخيرة، للتعرف عليه).
لماذا يتم إصدار رموز منفصلة لاستخدامات منفصلة
يُعد رمز PAT واحد لكل عميل هو النمط الصحيح. إذا كنت تستخدم Claude Desktop على جهاز الكمبيوتر المحمول الخاص بك و Cursor في المكتب وعميل منفصل على الخادم، فقم بإصدار ثلاثة رموز PAT مسماة وفقًا لذلك. ثلاثة أسباب:
- الإلغاء دقيق. إذا تسرب رمز PAT الخاص بجهاز الكمبيوتر المحمول الخاص بك، فيمكنك إلغاء هذا الرمز فقط دون تعطيل عملك في المكتب.
- لا يتم تجميع حدود المعدل. لكل رمز PAT سعة 60/دقيقة و 5000/يوم خاصة به، لذلك لا يقوم العميل المارق على جهاز واحد بتقييد الآخرين.
- سجل التدقيق. يمكنك معرفة رمز PAT الذي يقوم بإجراء الطلبات في سجلات الاستخدام.
ما الذي يمنحه رمز PAT
الوصول للقراءة فقط إلى بيانات حسابك - وصفاتك وكتب الطبخ ومجموعة العائلة والوصفات الشائعة (البيانات العامة). لا شيء اخر. جميع أدوات خادم MCP للقراءة فقط؛ لا توجد نقطة نهاية للكتابة، ولا يوجد واجهة برمجة تطبيقات لإنشاء وصفة، ولا يوجد واجهة برمجة تطبيقات لحذف أي شيء.
لا يمكن لرمز PAT أيضًا رؤية بيانات المستخدمين الآخرين. حتى داخل مجموعة عائلية، يقرأ رمز PAT فقط ما يحق لحسابك رؤيته (وصفاتك الخاصة بالإضافة إلى المحتوى المشترك للعائلة الذي شاركه مالك العائلة).
كيفية إبطال رمز PAT
الإعدادات ← رموز الوصول الشخصية ← انقر على رمز ← إبطال. فوري؛ يتوقف الرمز عن العمل في غضون ثوانٍ قليلة. أعد إصداره إذا كنت بحاجة إلى رمز جديد.
قم بالإلغاء دائمًا عندما:
- يتم فقد جهاز يحتوي على رمز PAT أو سرقته.
- تقوم بإلغاء تثبيت عميل كان لديه رمز PAT.
- غادر أحد أعضاء الفريق وكان لديه حق الوصول إلى رمز PAT.
- تشك في أن رمز PAT ربما يكون قد تعرض للخطر (تم إيداعه في git، أو تسرب في السجلات).
أفضل الممارسات الأمنية
- لا تقم أبدًا بإيداع رمز PAT في git - تعامل معه ككلمات مرور. استخدم متغيرات البيئة في التكوين الخاص بك.
- لا تشارك رمز PAT أبدًا في الدردشة، حتى مع زميل في الفريق. يجب عليهم إصدار الرمز الخاص بهم.
- لا تعيد استخدام رمز PAT عبر الأجهزة. قم بإصدار رمز واحد لكل جهاز.
- قم بتدوير الرموز بشكل دوري. كل 6-12 شهرًا، قم بإلغاء وإعادة إصدار رموز PAT النشطة.
ماذا تفعل إذا تسرب رمز PAT
قم بإلغائه على الفور. قم بإصدار رمز جديد. قم بالتحديث أينما تم استخدام رمز PAT القديم. الضرر الناجم عن تسرب رمز Forktastic PAT محدود - الوصول للقراءة إلى وصفاتك فقط - ولكن مبدأ الإلغاء السريع مهم.
إلى أين تذهب بعد ذلك
لإعداد Claude، شرح Claude. بالنسبة إلى Cursor، شرح Cursor. بالنسبة لحدود المعدل، مرجع حدود المعدل. بالنسبة لركيزة MCP، دليل ركيزة MCP.