kisenon

CLI

Cliente drop-in no formato neonctl para a plataforma Kisenon.

keon é um cliente drop-in no formato neonctl para a plataforma Kisenon.

Instalar no macOS / Linux

curl -fsSL https://kisenon.com/install.sh | bash

Detecta sua plataforma, baixa o binário keon-<os>-<arch> correspondente, verifica o sha256 contra /dl/latest/manifest.json, e instala em /usr/local/bin (ou ~/.local/bin).

Instalar no Windows

O canal primário é o winget:

winget install Seiraiyu.Keon

Ou execute o script de instalação diretamente:

iwr -useb https://kisenon.com/install.ps1 | iex

Primeiro login

keon login
keon me

keon login executa um fluxo de OAuth por loopback — sem colar chaves. Ele inicia um listener local em uma porta aleatória, abre seu navegador na página de autorização do console, e aguarda o redirecionamento. Após você autorizar, a CLI troca o código de uso único em POST /v1/cli/exchange por uma chave de API de vida longa com prefixo nsk_, escopada à sua organização ativa.

A chave é persistida em ~/.config/keon/credentials.json com modo 0600. A CLI mantém apenas a chave resultante — nunca o código de OAuth, o estado, ou qualquer token do provedor. keon logout revoga a chave no lado do servidor e remove o arquivo; você também pode revogá-la a qualquer momento em Settings → API keys. Veja Autenticação para o fluxo completo.

Comandos comuns

keon projects list
keon branches list --project <id>
keon connection-string <branch> --project <id>

Excluir um projeto também exclui seus branches e endpoints — passe --cascade, ou a API retorna 409 has_branches:

keon projects delete <id> --cascade

A mesma flag --cascade se aplica a keon branches delete <id>.

Fluxos de agente

O keon cobre a superfície segura para agentes, não apenas projetos e branches:

  • keon sandbox — conduz sandboxes de agente: ambientes de banco de dados efêmeros de captura-e-promoção para agentes.
  • keon ledger — lê o ledger de promoção e verifica atestados de captura/promoção.
  • keon ip-allow — gerencia a allowlist de IP de um projeto.

Outros comandos de nível superior incluem orgs, endpoints, databases, roles, snapshots, operations, usage e audit. Execute keon --help para o conjunto completo.

Formato de saída

O padrão é JSON. Para tabelas: keon config set output table, ou passe --output table por comando.

Instalar a skill do Claude

keon install --skills

Coloca um SKILL.md + docs de referência em ./.claude/skills/keon/ para que um agente Claude possa conduzir a CLI sem um turno de configuração.

Solução de problemas

macOS: "developer cannot be verified"

Só acontece quando o binário foi baixado por um navegador com o atributo do Gatekeeper definido. Remova-o:

xattr -d com.apple.quarantine $(which keon)

Windows: aviso do SmartScreen

Clique em "More info" → "Run anyway". Uma vez por máquina. Instalar via winget install Seiraiyu.Keon evita o prompt. (Os binários do macOS são assinados e notarizados; a reputação do SmartScreen nas builds do Windows se constrói com o tempo.)

Abrir um bug

github.com/Seiraiyu/seiraiyu-neon/issues