CLI
Cliente drop-in no formato neonctl para a plataforma Kisenon.
keon é um cliente drop-in no formato neonctl para a plataforma Kisenon.
Instalar no macOS / Linux
curl -fsSL https://kisenon.com/install.sh | bashDetecta sua plataforma, baixa o binário keon-<os>-<arch> correspondente,
verifica o sha256 contra /dl/latest/manifest.json, e instala em
/usr/local/bin (ou ~/.local/bin).
Instalar no Windows
O canal primário é o winget:
winget install Seiraiyu.KeonOu execute o script de instalação diretamente:
iwr -useb https://kisenon.com/install.ps1 | iexPrimeiro login
keon login
keon mekeon login executa um fluxo de OAuth por loopback — sem colar chaves. Ele inicia um
listener local em uma porta aleatória, abre seu navegador na página de
autorização do console, e aguarda o redirecionamento. Após você autorizar, a
CLI troca o código de uso único em POST /v1/cli/exchange por uma
chave de API de vida longa com prefixo nsk_, escopada à sua
organização ativa.
A chave é persistida em ~/.config/keon/credentials.json com modo
0600. A CLI mantém apenas a chave resultante — nunca o código de OAuth,
o estado, ou qualquer token do provedor. keon logout revoga a chave
no lado do servidor e remove o arquivo; você também pode revogá-la a qualquer momento em
Settings → API keys. Veja Autenticação para
o fluxo completo.
Comandos comuns
keon projects list
keon branches list --project <id>
keon connection-string <branch> --project <id>Excluir um projeto também exclui seus branches e endpoints — passe
--cascade, ou a API retorna 409 has_branches:
keon projects delete <id> --cascadeA mesma flag --cascade se aplica a keon branches delete <id>.
Fluxos de agente
O keon cobre a superfície segura para agentes, não apenas projetos e branches:
keon sandbox— conduz sandboxes de agente: ambientes de banco de dados efêmeros de captura-e-promoção para agentes.keon ledger— lê o ledger de promoção e verifica atestados de captura/promoção.keon ip-allow— gerencia a allowlist de IP de um projeto.
Outros comandos de nível superior incluem orgs, endpoints, databases,
roles, snapshots, operations, usage e audit. Execute
keon --help para o conjunto completo.
Formato de saída
O padrão é JSON. Para tabelas: keon config set output table, ou passe
--output table por comando.
Instalar a skill do Claude
keon install --skillsColoca um SKILL.md + docs de referência em ./.claude/skills/keon/ para que um
agente Claude possa conduzir a CLI sem um turno de configuração.
Solução de problemas
macOS: "developer cannot be verified"
Só acontece quando o binário foi baixado por um navegador com o atributo do Gatekeeper definido. Remova-o:
xattr -d com.apple.quarantine $(which keon)Windows: aviso do SmartScreen
Clique em "More info" → "Run anyway". Uma vez por máquina. Instalar via
winget install Seiraiyu.Keon evita o prompt. (Os binários do macOS
são assinados e notarizados; a reputação do SmartScreen nas builds do Windows
se constrói com o tempo.)