CLI-Referenz
Mit dem Almirant CLI kannst du dich bei einer oder mehreren Instanzen authentifizieren, Repositories mit Projekten verbinden und deinen Agenten den MCP-Server bereitstellen, ohne Tokens in Projektdateien zu schreiben.
Installation
npm i -g almirant
Überprüfe die Installation:
almirant version
Hauptbefehle
| Befehl | Beschreibung |
|---|---|
almirant login | Authentifiziert über den Browser und speichert ein Konto in ~/.almirant/config.json |
almirant accounts list | Listet konfigurierte Konten auf, ohne Geheimnisse anzuzeigen |
almirant accounts rename <ref> <label> | Weist einem Konto eine lesbare Bezeichnung zu |
almirant use [ref] | Wählt das aktive Konto; ohne Argument wird ein interaktiver Selektor geöffnet |
almirant current | Zeigt das aktive Konto, ohne den API-Schlüssel offenzulegen |
almirant link | Verbindet das aktuelle Repository mit gespeicherten Zugangsdaten mit einem Projekt |
almirant init | Richtet Almirant MCP für das aktuelle Projekt ein (vollständiger Ablauf) |
almirant mcp proxy --project-id <id> [--account <ref>] | Von MCP-Agenten verwendeter stdio-Proxy; liest das Token aus der lokalen Konfiguration |
Konten
almirant login kann mehrmals ausgeführt werden. Jedes Konto wird gespeichert mit:
- einer stabilen
id, die für generierte Konfigurationen gedacht ist; - einem lokalen
label, das für Menschen gedacht ist (local-m1pro,prod-saas,kroko-dev); - der E-Mail-Adresse, der API-URL und dem API-Schlüssel.
almirant accounts list
almirant accounts rename 2 local-m1pro
almirant use local-m1pro
almirant current
Befehle, die ein Konto akzeptieren, verwenden <ref>: Bezeichnung, stabile ID, eindeutige E-Mail-Adresse oder Index der Liste.
Erzeugte Dateien
Das CLI erstellt und verwendet folgende Dateien:
| Datei | Speicherort | Beschreibung |
|---|---|---|
config.json | ~/.almirant/config.json | Lokale Konten und API-Schlüssel; Berechtigungen 600 |
.mcp.json | Repository-Stammverzeichnis | Tokenlose MCP-Konfiguration, die almirant mcp proxy ausführt |
.claude/skills/ | Repository-Stammverzeichnis | Skills für Claude Code |
.agents/skills/ | Repository-Stammverzeichnis | Skills für andere Agenten |
Die Datei ~/.almirant/config.json ist der einzige lokale Ort, an dem der API-Schlüssel gespeichert wird, und hat Berechtigungen 600. Teile sie nicht und lade sie nicht in das Repository hoch.
Tokenloses MCP
almirant init und almirant link erzeugen einen stdio-Eintrag wie diesen:
{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}
Das Repository wird mit --account <account-id> an ein bestimmtes Konto gebunden, enthält aber keine Bearer-Tokens. Der Proxy liest ~/.almirant/config.json zur Laufzeit und hängt das Token im Speicher an.
Wenn du Codex verwendest und .codex/config.toml bevorzugst, verwende dasselbe Muster:
[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id-or-label>"]
Damit das Projekt immer dem mit almirant use gewählten aktiven Konto folgt, lasse das Paar --account ... weg. Das ist flexibler, aber für ältere Repositories weniger sicher, weil sie auf die falsche Instanz zeigen könnten.
Alte tokenbasierte Konfigurationen migrieren
Alte Konfigurationen enthielten type: "http", url und einen Header Authorization: Bearer .... Ersetze sie, indem du erneut Folgendes ausführst:
almirant link
oder andere den Eintrag manuell zum oben dargestellten stdio-Proxy. Wenn ein echtes Token jemals in das Repository hochgeladen wurde, rotiere es in Almirant oder mit:
almirant config rotate api-key --account <ref>