DeepRead Agent Self Sign Up

🔐 OAuth设备流,一键授权API

为AI代理配置DeepRead OCR API认证,采用OAuth设备授权流,安全获取API密钥并自动设置环境变量

收藏
4.2k
安装
1.3k
版本
2.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

DeepRead Agent Setup 是一款专为AI代理设计的OAuth认证工具,采用RFC 8628标准设备授权流程,使无浏览器环境的AI代理能够安全获取DeepRead OCR API访问权限。整个流程分为三步:代理请求设备码→用户在浏览器中批准→代理接收并存储API密钥至DEEPREAD_API_KEY环境变量。

显著优点:

  • 标准化安全流程:严格遵循OAuth 2.0 Device Authorization Flow (RFC 8628),HTTPS全程加密通信
  • 无头环境友好:专为无浏览器的AI代理设计,用户通过独立浏览器完成授权
  • 密钥一次性交付:API密钥仅返回一次,后续轮询即失效,降低泄露风险
  • 会话级隔离:仅设置当前会话环境变量,不强制持久化,用户自主选择存储方式
  • 透明可控:短码15分钟过期、5秒轮询间隔,流程可预测且有限

潜在局限:

  • 人工介入必需:每次授权需用户手动打开浏览器并输入验证码,无法全自动完成
  • 单次有效:API密钥获取后无法通过同一设备码重新获取,失败需完整重走流程
  • 网络依赖:必须能访问api.deepread.tech,无法离线使用
  • 环境变量局限:密钥仅存在于当前shell会话,跨会话需重新认证或用户手动持久化

适合人群:

  • 使用MCP/Claude Code等AI代理工具的技术用户
  • 需要在终端/服务器环境中调用DeepRead OCR API的开发者
  • 重视API密钥安全、不愿将密钥硬编码到配置文件的团队

常规风险:

  • 用户若选择明文写入~/.zshrc等配置文件,密钥将以明文存储于磁盘
  • 环境变量可能被同一会话的其他进程读取(标准Unix行为)
  • 需确保verification_uri域名未被DNS劫持,建议核对为www.deepread.tech
  • 15分钟过期窗口内若未批准,需重新开始完整流程

DeepRead Agent Self Sign Up 内容

手动下载zip · 7.9 kB
device_flow.pytext/plain
请选择文件