Travailler avec plusieurs comptes
Le CLI prend en charge N comptes simultanément. Cas typiques :
- Compte personnel sur le SaaS + compte professionnel dans une autre organisation.
- Compte SaaS pour les clients + instance self-hosted pour le développement interne.
- Plusieurs instances self-hosted (production, staging, machine locale).
Ils sont tous stockés dans ~/.almirant/config.json.
Modèle mental
Chaque compte possède quatre éléments importants :
| Champ | Rôle |
|---|---|
id | Identifiant stable. C'est ce que almirant link écrit dans .mcp.json. |
label | Nom local lisible, tel que prod-saas ou local-m1pro. |
apiBaseUrl | Backend avec lequel le CLI communique. |
apiKey | Token secret ; il n'est jamais affiché en entier. |
L'e-mail ne suffit pas comme identifiant, car le même utilisateur peut exister dans plusieurs instances.
Voir les comptes configurés
almirant accounts list
# o, por compatibilidad:
almirant config accounts list
Sortie typique :
[*] 1 local-m1pro [email protected] https://macbook-m1-pro.tailnet.ts.net/api alm_***
[ ] 2 prod-saas [email protected] https://api.almirant.ai alm_***
La clé API complète n'est jamais affichée. Vous ne verrez qu'un préfixe ou un indicateur d'état.
Ajouter un nouveau compte
# SaaS
almirant login
# Backend concreto
almirant login --api-url https://almirant.miempresa.com/api
# Alias equivalente
almirant accounts add --api-url https://almirant.miempresa.com/api
Renommer des comptes avec des labels utiles
almirant accounts rename 1 prod-saas
almirant accounts rename 2 local-m1pro
almirant accounts rename prod-saas clients
Les labels sont locaux. Ils décrivent l'instance ou l'objectif ; ils n'ont pas à correspondre à l'e-mail ou à l'URL.
Changer le compte actif
# Selector interactivo
almirant use
# Directo por label, ID, email unico o indice
almirant use local-m1pro
almirant use 2
# Ver la activa
almirant current
Le compte actif est celui que les commandes utilisent lorsque vous ne transmettez pas de compte explicite.
Compte actif ou compte fixé dans un dépôt
Deux modes sont valides :
- Compte fixé — mode par défaut de
almirant init/almirant link. Le.mcp.jsoninclut--account <account-id>, de sorte que le dépôt communique toujours avec la même instance même si vous exécutez ensuitealmirant usedans un autre contexte. - Compte actif — mode avancé. Si vous retirez
--accountdes arguments du proxy, le dépôt suit le compte actif sélectionné avecalmirant use.
Nous préférons le mode fixé : il évite qu'un ancien dépôt enregistre de la mémoire, des tâches ou des commentaires dans la mauvaise instance.
MCP sans secrets
Le .mcp.json généré ne contient aucune clé API :
{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}
almirant mcp proxy lit le compte depuis ~/.almirant/config.json et attache le bearer token en mémoire.
Codex .codex/config.toml
[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "local-m1pro"]
N'enregistrez pas de tokens dans .codex/config.toml ni dans .zshrc / .bashrc. Si vous devez changer d'instance, changez le compte actif avec almirant use ou mettez à jour le --account du projet.
Supprimer un compte
almirant accounts remove <ref>
almirant accounts remove <ref> --yes
Cela supprime le compte de la configuration locale. Pour invalider également le token dans le backend, faites pivoter ou révoquez la clé API depuis Almirant.
Faire pivoter la clé API d'un compte
almirant config rotate api-key --account <ref>
Génère une nouvelle clé, remplace la précédente dans la configuration locale et invalide l'ancienne sur le serveur. Comme les dépôts utilisent le proxy et ne stockent pas les tokens, vous n'avez généralement pas besoin de réécrire .mcp.json après une rotation.
Changer l'URL API d'un compte
Utile si vous avez déplacé votre instance self-hosted vers un autre domaine :
almirant config set api-url https://nueva-url.example.com/api --account local-m1pro
Tout réinitialiser
Pour repartir de zéro (supprime tous les comptes locaux) :
almirant config reset
almirant config reset -y