天翼账号扫码登录与 AST 直连认证
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_990a4550/tyzh-qrlogin-skills。
技能介绍
解决的问题
当业务 Agent、插件或合作方流程需要访问依赖天翼账号的接口时,认证状态可能已经失效,或者调用方拿到 401 后需要重新登录。传统做法会把扫码、ticket 查询、本地会话解析、idToken 返回等步骤散落在不同模块里,容易出现状态不一致或敏感信息泄漏。这个技能把天翼账号的 AST 登录和 /ast/verify 直连认证收敛为一条固定路径,让调用方只拿到业务 API 所需的凭证,而不接触 agentSessionToken、私钥、签名明文或本地文件路径。
工作方式
技能会先读取 direct_auth_init.json 或调用方显式参数,检查 agent_session.json,并解析业务 appId。如果会话有效且 appId 可用,它直接调用 /ast/verify;如果会话缺失、过期、格式异常或即将过期,则调用 /ast/login/start 与 /ast/login/qrcode,向用户展示二维码和登录链接。用户确认登录后,技能查询 /ast/login/status/{ticket},成功后保存本地会话和身份材料,再调用 /ast/verify 得到 idToken 与 expiresAt。
适用边界
该技能只覆盖 AST 直连认证,不调用 /ast/introspect,也不实现 gateway 回退。面向调用方时,它只返回 idToken 与 expiresAt,不应泄露 appId、ticket、登录链接或本地路径。适合扫码登录天翼账号、复用已有会话、处理业务 401 后重认证,以及为插件或合作方流程获取 idToken 的场景。
使用场景
- 业务 Agent 调用天翼接口返回 401 时,重新扫码获取 idToken。
- 插件需要业务 appId 的天翼账号凭证,扫码后由技能返回 idToken 与 expiresAt。
- 合作方流程中断在扫码确认阶段,用户说已登录后继续查询 ticket 状态。
- Agent 检查本地 agent_session.json 仍有效,跳过登录并调用 /ast/verify 获取凭证。
适合人员
- 接入天翼账号业务接口的 Agent 开发者,需要稳定获取 idToken 而不暴露本地会话。
- 需要把天翼扫码登录嵌入插件的代码工程师,希望调用 CLI 获取凭证。
- 维护合作方业务流程的工程师,需要用户扫码后能按 pending_ticket 恢复认证。
- 处理 401 重认证的后端或 Agent 工程师,需要判断本地会话是否可复用。