DeepRead Agent Self Sign Up

🔐 OAuth设备流·安全零配置授权

为AI代理安全接入DeepRead OCR API的OAuth设备流认证方案,无需浏览器即可完成授权,密钥一次性获取且支持会话级隔离

收藏
5.3k
安装
1.3k
版本
2.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

DeepRead Agent Setup 实现了RFC 8628标准的OAuth 2.0设备授权流程,专为无浏览器环境的AI代理设计。代理通过调用api.deepread.tech获取临时设备码,用户在浏览器中完成授权后,代理轮询获得API密钥并设置为DEEPREAD_API_KEY环境变量。

显著优势

  • 标准化安全架构:严格遵循RFC 8628设备流规范,所有通信强制HTTPS
  • 无密码授权:代理全程不接触用户密码,用户仅通过浏览器完成认证
  • 密钥一次性交付api_key仅返回一次,后续轮询即失效,降低泄露窗口
  • 会话隔离设计:默认仅设置当前会话环境变量,不自动持久化到磁盘
  • 用户可控持久化:明确区分会话级export与用户自选的加密密钥管理方案

潜在局限

  • 15分钟过期限制:设备码有效期较短,需用户及时操作
  • 单点依赖:完全依赖api.deepread.tech服务可用性
  • 轮询开销:需代理持续轮询直至用户完成浏览器操作
  • 密钥管理责任:长期存储方案完全交由用户,缺乏内置加密存储

适用场景

  • 运行在服务器/容器中的自动化OCR处理代理
  • CI/CD流水线中需要临时OCR能力的构建任务
  • 本地开发环境快速接入DeepRead API而无需手动复制密钥

风险考量

  • 用户若选择shell profile明文存储,存在本地进程可读风险
  • 轮询间隔需遵守服务端interval限制,避免触发slow_down
  • 需确保DEEPREAD_API_KEY不被意外提交至版本控制

DeepRead Agent Self Sign Up 内容

手动下载zip · 6.5 kB
device_flow.pytext/plain
请选择文件