wanctl v0.9.3
v0.9.3 — 托管 MCP 端点支持 OAuth,网页 AI 点一次「允许」就能用
- ChatGPT、claude.ai 这类网页 AI 每调用一次工具就新开一次 MCP 会话,所以按会话存的登录在它们身上活不过一次调用——刚登录成功,下一个工具就报 LOGIN REQUIRED。现在托管端点按 MCP 授权规范支持 OAuth 2.1:连接器的鉴权方式选「OAuth」,它自己完成发现和注册,你在门户上照常 GitHub 登录、看清是哪个客户端、点一下「允许」,就结束了。没有 code 要复制,也没有来回粘贴。
- 授权跟着连接器走而不是跟着会话走,所以它每次新开会话都还是已登录状态,首次配对过的设备也不用反复确认指纹。每份授权在门户的访问令牌页里以
oauth:加客户端名字出现,随时可以吊销;让 AI 调wanctl_logout是同一件事。 - 不带 OAuth 的老路完全不变。Claude Code、Codex、Cursor 这些一个会话用到底的宿主,照旧
wanctl_login取一次性 code,行为和 v0.9.2 一模一样。
本次更新要升级 relay 和 portal,并且有数据库迁移(010),部署前按惯例先备份。relay 需要同时有数据库、WANCTL_PUBLIC_ORIGIN 和 WANCTL_PORTAL 才会打开 OAuth,缺一样就只保留会话登录,没有新增环境变量。受控端不受影响,不需要升级。