認証
人、CLI、MCP クライアントが sign in し、credential を扱う方法です。
すべての利用面で共通する sign in の仕組みと、credential を安全に扱う方法です。Web は Google、email code、設定済みの workspace SSO に対応します。CLI は epismo login で sign in します。email を渡すと SSO を discover し、それ以外は terminal での email-code sign-in を完了します。MCP クライアントは server の metadata から OAuth を開始します。CI やその他の自動化では、対話的な login を使い回さず、epismo token create で workspace-scoped token を発行し EPISMO_TOKEN として注入してください。token を shell history に入力したり、Definition・記録・エラーレポートに埋め込んだりしないでください。独自クライアントや MCP クライアントを実装する場合は、OAuth 2.0 と OpenID Connect の詳細を OAuth で確認してください。