Zum Hauptinhalt springen

CLI-Referenz

Mit dem Almirant CLI kannst du dich bei einer oder mehreren Instanzen authentifizieren, Repositories mit Projekten verbinden und deinen Agenten den MCP-Server bereitstellen, ohne Tokens in Projektdateien zu schreiben.

Installation

npm i -g almirant

Überprüfe die Installation:

almirant version

Hauptbefehle

BefehlBeschreibung
almirant loginAuthentifiziert über den Browser und speichert ein Konto in ~/.almirant/config.json
almirant accounts listListet konfigurierte Konten auf, ohne Geheimnisse anzuzeigen
almirant accounts rename <ref> <label>Weist einem Konto eine lesbare Bezeichnung zu
almirant use [ref]Wählt das aktive Konto; ohne Argument wird ein interaktiver Selektor geöffnet
almirant currentZeigt das aktive Konto, ohne den API-Schlüssel offenzulegen
almirant linkVerbindet das aktuelle Repository mit gespeicherten Zugangsdaten mit einem Projekt
almirant initRichtet Almirant MCP für das aktuelle Projekt ein (vollständiger Ablauf)
almirant mcp proxy --project-id <id> [--account <ref>]Von MCP-Agenten verwendeter stdio-Proxy; liest das Token aus der lokalen Konfiguration

Konten

almirant login kann mehrmals ausgeführt werden. Jedes Konto wird gespeichert mit:

  • einer stabilen id, die für generierte Konfigurationen gedacht ist;
  • einem lokalen label, das für Menschen gedacht ist (local-m1pro, prod-saas, kroko-dev);
  • der E-Mail-Adresse, der API-URL und dem API-Schlüssel.
almirant accounts list
almirant accounts rename 2 local-m1pro
almirant use local-m1pro
almirant current

Befehle, die ein Konto akzeptieren, verwenden <ref>: Bezeichnung, stabile ID, eindeutige E-Mail-Adresse oder Index der Liste.

Erzeugte Dateien

Das CLI erstellt und verwendet folgende Dateien:

DateiSpeicherortBeschreibung
config.json~/.almirant/config.jsonLokale Konten und API-Schlüssel; Berechtigungen 600
.mcp.jsonRepository-StammverzeichnisTokenlose MCP-Konfiguration, die almirant mcp proxy ausführt
.claude/skills/Repository-StammverzeichnisSkills für Claude Code
.agents/skills/Repository-StammverzeichnisSkills für andere Agenten
Info

Die Datei ~/.almirant/config.json ist der einzige lokale Ort, an dem der API-Schlüssel gespeichert wird, und hat Berechtigungen 600. Teile sie nicht und lade sie nicht in das Repository hoch.

Tokenloses MCP

almirant init und almirant link erzeugen einen stdio-Eintrag wie diesen:

{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}

Das Repository wird mit --account <account-id> an ein bestimmtes Konto gebunden, enthält aber keine Bearer-Tokens. Der Proxy liest ~/.almirant/config.json zur Laufzeit und hängt das Token im Speicher an.

Wenn du Codex verwendest und .codex/config.toml bevorzugst, verwende dasselbe Muster:

[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id-or-label>"]

Damit das Projekt immer dem mit almirant use gewählten aktiven Konto folgt, lasse das Paar --account ... weg. Das ist flexibler, aber für ältere Repositories weniger sicher, weil sie auf die falsche Instanz zeigen könnten.

Alte tokenbasierte Konfigurationen migrieren

Alte Konfigurationen enthielten type: "http", url und einen Header Authorization: Bearer .... Ersetze sie, indem du erneut Folgendes ausführst:

almirant link

oder andere den Eintrag manuell zum oben dargestellten stdio-Proxy. Wenn ein echtes Token jemals in das Repository hochgeladen wurde, rotiere es in Almirant oder mit:

almirant config rotate api-key --account <ref>