Aller au contenu principal

Référence du CLI

Le CLI Almirant vous permet de vous authentifier auprès d'une ou plusieurs instances, de lier des dépôts à des projets et d'exposer MCP aux agents IA sans écrire de tokens dans les fichiers du projet.

Installation

npm i -g almirant

Vérifiez l'installation :

almirant version

Commandes principales

CommandeDescription
almirant loginS'authentifier via le navigateur et enregistrer un compte dans ~/.almirant/config.json
almirant accounts listLister les comptes configurés sans afficher les secrets
almirant accounts rename <ref> <label>Attribuer un libellé lisible à un compte
almirant use [ref]Sélectionner le compte actif ; sans argument, ouvre un sélecteur interactif
almirant currentAfficher le compte actif sans exposer la clé API
almirant linkLier le dépôt actuel à un projet avec les identifiants enregistrés
almirant initConfigurer Almirant MCP pour le projet actuel (flux complet)
almirant mcp proxy --project-id <id> [--account <ref>]Proxy stdio utilisé par les agents MCP ; lit le token depuis la configuration locale

Comptes

Vous pouvez exécuter almirant login plusieurs fois. Chaque compte est enregistré avec :

  • un id stable pour la configuration générée ;
  • un label local pour les utilisateurs (local-m1pro, prod-saas, kroko-dev) ;
  • l'e-mail, l'URL de l'API et la clé API.
almirant accounts list
almirant accounts rename 2 local-m1pro
almirant use local-m1pro
almirant current

Les commandes qui acceptent un compte utilisent <ref> : libellé, ID stable, e-mail unique ou index de la liste.

Fichiers générés

FichierEmplacementDescription
config.json~/.almirant/config.jsonComptes locaux et clés API ; mode 600
.mcp.jsonRacine du dépôtConfiguration MCP sans secrets qui exécute almirant mcp proxy
.claude/skills/Racine du dépôtSkills pour Claude Code
.agents/skills/Racine du dépôtSkills pour les autres agents
info

~/.almirant/config.json est le seul fichier local qui contient la clé API et il est écrit avec les permissions 600. Ne le partagez pas et ne le committez pas.

MCP sans secrets

almirant init et almirant link génèrent une entrée stdio de ce type :

{
"mcpServers": {
"almirant": {
"type": "stdio",
"command": "almirant",
"args": ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id>"]
}
}
}

Le dépôt est associé à un compte spécifique via --account <account-id>, mais ne contient aucun bearer token. Le proxy lit ~/.almirant/config.json à l'exécution et attache le token en mémoire.

Pour Codex .codex/config.toml, utilisez le même modèle de proxy :

[mcp_servers.almirant]
command = "almirant"
args = ["mcp", "proxy", "--project-id", "<project-id>", "--account", "<account-id-or-label>"]

Pour que le projet suive le compte actif sélectionné avec almirant use, omettez la paire --account .... C'est plus flexible, mais moins sûr pour les anciens dépôts car ils peuvent pointer vers la mauvaise instance.

Migration des anciennes configurations basées sur des tokens

Les anciennes configurations utilisaient type: "http", url et un en-tête Authorization: Bearer .... Remplacez-les en réexécutant :

almirant link

ou basculez manuellement l'entrée du serveur vers le proxy stdio ci-dessus. Si un vrai token a déjà été committé, faites-le pivoter depuis Almirant ou avec :

almirant config rotate api-key --account <ref>