Référence du CLI
Le CLI Almirant vous permet de vous authentifier auprès d'une ou plusieurs instances, de lier des dépôts à des projets et d'exposer MCP aux agents IA sans écrire de tokens dans les fichiers du projet.
Installation
npm i -g almirant
Vérifiez l'installation :
almirant version
Commandes principales
| Commande | Description |
|---|---|
almirant login | S'authentifier via le navigateur et enregistrer un compte dans ~/.almirant/config.json |
almirant accounts list | Lister les comptes configurés sans afficher les secrets |
almirant accounts rename <ref> <label> | Attribuer un libellé lisible à un compte |
almirant use [ref] | Sélectionner le compte actif ; sans argument, ouvre un sélecteur interactif |
almirant current | Afficher le compte actif sans exposer la clé API |
almirant link | Lier le dépôt actuel à un projet avec les identifiants enregistrés |
almirant init | Configurer Almirant MCP pour le projet actuel (flux complet) |
almirant mcp proxy --project-id <id> [--account <ref>] | Proxy stdio utilisé par les agents MCP ; lit le token depuis la configuration locale |
Comptes
Vous pouvez exécuter almirant login plusieurs fois. Chaque compte est enregistré avec :
- un
idstable pour la configuration générée ; - un
labellocal pour les utilisateurs (local-m1pro,prod-saas,kroko-dev) ; - l'e-mail, l'URL de l'API et la clé API.
almirant accounts list
almirant accounts rename 2 local-m1pro
almirant use local-m1pro
almirant current
Les commandes qui acceptent un compte utilisent <ref> : libellé, ID stable, e-mail unique ou index de la liste.
Fichiers générés
| Fichier | Emplacement | Description |
|---|---|---|
config.json | ~/.almirant/config.json | Comptes locaux et clés API ; mode 600 |
.mcp.json | Racine du dépôt | Configuration MCP sans secrets qui exécute almirant mcp proxy |
.claude/skills/ | Racine du dépôt | Skills pour Claude Code |
.agents/skills/ | Racine du dépôt | Skills pour les autres agents |
~/.almirant/config.json est le seul fichier local qui contient la clé API et il est écrit avec les permissions 600. Ne le partagez pas et ne le committez pas.
MCP sans secrets
almirant init et almirant link génèrent une entrée stdio de ce type :
{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}
Le dépôt est associé à un compte spécifique via --account <account-id>, mais ne contient aucun bearer token. Le proxy lit ~/.almirant/config.json à l'exécution et attache le token en mémoire.
Pour Codex .codex/config.toml, utilisez le même modèle de proxy :
[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id-or-label>"]
Pour que le projet suive le compte actif sélectionné avec almirant use, omettez la paire --account .... C'est plus flexible, mais moins sûr pour les anciens dépôts car ils peuvent pointer vers la mauvaise instance.
Migration des anciennes configurations basées sur des tokens
Les anciennes configurations utilisaient type: "http", url et un en-tête Authorization: Bearer .... Remplacez-les en réexécutant :
almirant link
ou basculez manuellement l'entrée du serveur vers le proxy stdio ci-dessus. Si un vrai token a déjà été committé, faites-le pivoter depuis Almirant ou avec :
almirant config rotate api-key --account <ref>