Skip to content

Guided setup 與 config.env 驗證 #3

Description

@Eeec7777

What: plasma-plugin-setup 先看目前狀態,再提供引導式 Q&A 寫 config.env 或自行填寫兩條路;所有寫入經 bin/plasma-config.sh(只接受已知 key、合併重複、保持 mode 600),secret 以 echo off 從終端讀取,show 只回長度。SessionStart hook 在尚未設定完成時提醒。OPHION_PROFILE 限定在 all/qa/text-to-sql/fhir/audit。

Why: 原本設定只是 skill 裡一段「檔案在哪」的文字;template 預設值非空又讓 check 把未填的設定判成完成。profile 會直接插進 Ophion 的 URL path,拼錯(text_to_sql)只會拿到遠端 404,看不出是哪個設定。

Done when: 新使用者依 setup 引導完成 config.env 後 check 通過,且 profile 拼錯會在寫入時被擋下。

86621eb(v0.1.3)guided setup;469b807 修 paste -d 在 C locale 撕裂多位元組分隔符、導致 SessionStart hook 輸出非 UTF-8 JSON 而讓 v0.1.3 release 失敗;206dee4(v0.1.5)profile 正名為 text-to-sql 並在寫入時驗證。

Activity

  1. self-assigned this
    on Sep 9, 2026
  2. added theissue type on Sep 9, 2026
  3. Eeec7777 commented on Sep 23, 2026

    @Eeec7777
    ContributorAuthor

    這週連線方式改了兩次,最後統一成 OAuth。

    v0.3.2 先改成用 gateway /oauth/pat 發的 access token,當 Authorization header 送:OAuth link 需要走 TLS 的 browser redirect,內部部署沒有受信任的憑證就完成不了。plasma-mcp-setup 同時改寫成逐步引導,權限與診斷改用「重新發 token」的說法。ChatGPT web 從範圍拿掉——它是從 OpenAI 的伺服器連線,根本連不到內部 gateway,這不是憑證能解決的。

    v0.4.0 的 opencode 走 OAuth(dynamic registration、開瀏覽器、自己保管 token),Claude Code 和 Codex CLI 因為 MCP SDK 拒絕非 TLS、非 loopback 的 token endpoint 而暫時留在 issued token。setup 依宿主分流並說明為什麼不同,也改成只回報要做什麼和結果,不附長篇解釋——setup 對話太長正是這輪修改的起因。

    v0.5.0 後端 PAT 功能被 revert,所有宿主都改走 OAuth,授權變成兩步:登入、選 workspace,選了就是授權,不再有權限勾選頁,grant 帶部署支援的完整 scope。拿掉那一頁的原因是它其實從來沒有選擇:client 請求的 scope 來自 gateway 的 401 challenge(SEP-835),在 opencode 上實測設定了四個 scope、送出的是 scope=views:read、頁面只列一項。設定範例裡的 scope 也一併移除。實際走過流程後寫進文件的兩件事:authorization URL 必須是這次 mcp auth 印出來的那一個(每次都換 state,舊分頁會以 CSRF 失敗);沒有受信任憑證的私有位址 gateway 完成不了,因為 Chrome 142 擋掉回 127.0.0.1 的 redirect、而且連提示都不會出。這需要對應的 plasma-backend 變更已部署,否則使用者只會拿到 views:read。

    之後是 OAuth 交接的兩個修正:避免 Codex 重複開 OAuth 視窗(v0.5.1),交出 OAuth 後結束這一輪(v0.5.2);v0.7.0 的文件也拿掉 gateway mode 設定。

    這個 chunk 原本的 Done when(依引導寫完 config.env 後 check 通過、profile 拼錯在寫入時擋下)已經不適用:config.env 與 OPHION_PROFILE 在 v0.3.x 就被設計上移除,setup 現在的工作是宿主連線與 OAuth 診斷,這部分已經完成,這個 chunk 關閉。

    ffccc2a issued access token(v0.3.2);532db2f opencode 走 OAuth(v0.4.0);1322307 兩步 OAuth、完整 scope(v0.5.0);b2f7879 避免重複 Codex OAuth 視窗(v0.5.1);f4656ca OAuth 交接後結束回合(v0.5.2);e93f521 pview 工作流不需 gateway mode 設定。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

Labels

No labels
No labels

Type

Projects

No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions