kisenon

CLI

Client de forme neonctl prêt à l'emploi pour la plateforme Kisenon.

keon est un client de forme neonctl prêt à l'emploi pour la plateforme Kisenon.

Installation sur macOS / Linux

curl -fsSL https://kisenon.com/install.sh | bash

Détecte votre plateforme, télécharge le binaire keon-<os>-<arch> correspondant, vérifie le sha256 par rapport à /dl/latest/manifest.json, et l'installe dans /usr/local/bin (ou ~/.local/bin).

Installation sur Windows

Le canal principal est winget :

winget install Seiraiyu.Keon

Ou exécutez directement le script d'installation :

iwr -useb https://kisenon.com/install.ps1 | iex

Première connexion

keon login
keon me

keon login exécute un flux OAuth en boucle locale — pas de collage de clés. Il démarre un écouteur local sur un port aléatoire, ouvre votre navigateur sur la page d'autorisation de la console, et attend la redirection. Après votre autorisation, la CLI échange le code à usage unique à POST /v1/cli/exchange contre une clé API à longue durée de vie préfixée par nsk_, restreinte à votre organisation active.

La clé est persistée dans ~/.config/keon/credentials.json avec le mode 0600. La CLI ne conserve que la clé résultante — jamais le code OAuth, l'état, ni aucun jeton de fournisseur. keon logout révoque la clé côté serveur et supprime le fichier ; vous pouvez aussi la révoquer à tout moment depuis Settings → API keys. Voir Authentification pour le flux complet.

Commandes courantes

keon projects list
keon branches list --project <id>
keon connection-string <branch> --project <id>

Supprimer un projet supprime aussi ses branches et endpoints — passez --cascade, ou l'API renvoie 409 has_branches :

keon projects delete <id> --cascade

Le même drapeau --cascade s'applique à keon branches delete <id>.

Flux de travail d'agent

keon couvre la surface sûre pour les agents, pas seulement les projets et branches :

  • keon sandbox — piloter des sandboxes d'agent : environnements de base de données éphémères capture-et-promotion pour les agents.
  • keon ledger — lire le registre de promotion et vérifier les attestations de capture/promotion.
  • keon ip-allow — gérer la liste d'autorisation d'IP d'un projet.

Les autres commandes de premier niveau incluent orgs, endpoints, databases, roles, snapshots, operations, usage et audit. Exécutez keon --help pour l'ensemble complet.

Format de sortie

Par défaut, c'est JSON. Pour des tableaux : keon config set output table, ou passez --output table par commande.

Installer la compétence Claude

keon install --skills

Dépose un SKILL.md + des docs de référence dans ./.claude/skills/keon/ afin qu'un agent Claude puisse piloter la CLI sans tour de configuration.

Dépannage

macOS : « developer cannot be verified »

N'arrive que lorsque le binaire a été téléchargé via un navigateur avec l'attribut Gatekeeper positionné. Supprimez-le :

xattr -d com.apple.quarantine $(which keon)

Windows : avertissement SmartScreen

Cliquez sur « More info » → « Run anyway ». Une fois par machine. L'installation via winget install Seiraiyu.Keon évite l'invite. (Les binaires macOS sont signés et notariés ; la réputation SmartScreen des builds Windows se construit avec le temps.)

Signaler un bug

github.com/Seiraiyu/seiraiyu-neon/issues