Aller au contenu principal

Travailler avec plusieurs comptes

Le CLI prend en charge N comptes simultanément. Cas typiques :

  • Compte personnel sur le SaaS + compte professionnel dans une autre organisation.
  • Compte SaaS pour les clients + instance self-hosted pour le développement interne.
  • Plusieurs instances self-hosted (production, staging, machine locale).

Ils sont tous stockés dans ~/.almirant/config.json.

Modèle mental

Chaque compte possède quatre éléments importants :

ChampRôle
idIdentifiant stable. C'est ce que almirant link écrit dans .mcp.json.
labelNom local lisible, tel que prod-saas ou local-m1pro.
apiBaseUrlBackend avec lequel le CLI communique.
apiKeyToken secret ; il n'est jamais affiché en entier.

L'e-mail ne suffit pas comme identifiant, car le même utilisateur peut exister dans plusieurs instances.

Voir les comptes configurés

almirant accounts list
# o, por compatibilidad:
almirant config accounts list

Sortie typique :

[*] 1 local-m1pro [email protected] https://macbook-m1-pro.tailnet.ts.net/api alm_***
[ ] 2 prod-saas [email protected] https://api.almirant.ai alm_***
info

La clé API complète n'est jamais affichée. Vous ne verrez qu'un préfixe ou un indicateur d'état.

Ajouter un nouveau compte

# SaaS
almirant login

# Backend concreto
almirant login --api-url https://almirant.miempresa.com/api

# Alias equivalente
almirant accounts add --api-url https://almirant.miempresa.com/api

Renommer des comptes avec des labels utiles

almirant accounts rename 1 prod-saas
almirant accounts rename 2 local-m1pro
almirant accounts rename prod-saas clients

Les labels sont locaux. Ils décrivent l'instance ou l'objectif ; ils n'ont pas à correspondre à l'e-mail ou à l'URL.

Changer le compte actif

# Selector interactivo
almirant use

# Directo por label, ID, email unico o indice
almirant use local-m1pro
almirant use 2

# Ver la activa
almirant current

Le compte actif est celui que les commandes utilisent lorsque vous ne transmettez pas de compte explicite.

Compte actif ou compte fixé dans un dépôt

Deux modes sont valides :

  1. Compte fixé — mode par défaut de almirant init / almirant link. Le .mcp.json inclut --account <account-id>, de sorte que le dépôt communique toujours avec la même instance même si vous exécutez ensuite almirant use dans un autre contexte.
  2. Compte actif — mode avancé. Si vous retirez --account des arguments du proxy, le dépôt suit le compte actif sélectionné avec almirant use.

Nous préférons le mode fixé : il évite qu'un ancien dépôt enregistre de la mémoire, des tâches ou des commentaires dans la mauvaise instance.

MCP sans secrets

Le .mcp.json généré ne contient aucune clé API :

{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}

almirant mcp proxy lit le compte depuis ~/.almirant/config.json et attache le bearer token en mémoire.

Codex .codex/config.toml

[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "local-m1pro"]

N'enregistrez pas de tokens dans .codex/config.toml ni dans .zshrc / .bashrc. Si vous devez changer d'instance, changez le compte actif avec almirant use ou mettez à jour le --account du projet.

Supprimer un compte

almirant accounts remove <ref>
almirant accounts remove <ref> --yes

Cela supprime le compte de la configuration locale. Pour invalider également le token dans le backend, faites pivoter ou révoquez la clé API depuis Almirant.

Faire pivoter la clé API d'un compte

almirant config rotate api-key --account <ref>

Génère une nouvelle clé, remplace la précédente dans la configuration locale et invalide l'ancienne sur le serveur. Comme les dépôts utilisent le proxy et ne stockent pas les tokens, vous n'avez généralement pas besoin de réécrire .mcp.json après une rotation.

Changer l'URL API d'un compte

Utile si vous avez déplacé votre instance self-hosted vers un autre domaine :

almirant config set api-url https://nueva-url.example.com/api --account local-m1pro

Tout réinitialiser

Pour repartir de zéro (supprime tous les comptes locaux) :

almirant config reset
almirant config reset -y