核心用法
DeepRead Agent Setup 是一款专为AI代理设计的OAuth认证工具,采用RFC 8628标准设备授权流程,使无浏览器环境的AI代理能够安全获取DeepRead OCR API访问权限。整个流程分为三步:代理请求设备码→用户在浏览器中批准→代理接收并存储API密钥至DEEPREAD_API_KEY环境变量。
显著优点:
- 标准化安全流程:严格遵循OAuth 2.0 Device Authorization Flow (RFC 8628),HTTPS全程加密通信
- 无头环境友好:专为无浏览器的AI代理设计,用户通过独立浏览器完成授权
- 密钥一次性交付:API密钥仅返回一次,后续轮询即失效,降低泄露风险
- 会话级隔离:仅设置当前会话环境变量,不强制持久化,用户自主选择存储方式
- 透明可控:短码15分钟过期、5秒轮询间隔,流程可预测且有限
潜在局限:
- 人工介入必需:每次授权需用户手动打开浏览器并输入验证码,无法全自动完成
- 单次有效:API密钥获取后无法通过同一设备码重新获取,失败需完整重走流程
- 网络依赖:必须能访问
api.deepread.tech,无法离线使用 - 环境变量局限:密钥仅存在于当前shell会话,跨会话需重新认证或用户手动持久化
适合人群:
- 使用MCP/Claude Code等AI代理工具的技术用户
- 需要在终端/服务器环境中调用DeepRead OCR API的开发者
- 重视API密钥安全、不愿将密钥硬编码到配置文件的团队
常规风险:
- 用户若选择明文写入
~/.zshrc等配置文件,密钥将以明文存储于磁盘 - 环境变量可能被同一会话的其他进程读取(标准Unix行为)
- 需确保
verification_uri域名未被DNS劫持,建议核对为www.deepread.tech - 15分钟过期窗口内若未批准,需重新开始完整流程