CLI
面向 Kisenon 平台的直接替换式 neonctl 形态客户端。
keon 是面向 Kisenon 平台的直接替换式 neonctl 形态客户端。
在 macOS / Linux 上安装
curl -fsSL https://kisenon.com/install.sh | bash检测你的平台,下载匹配的 keon-<os>-<arch> 二进制文件,
根据 /dl/latest/manifest.json 校验 sha256,然后安装到
/usr/local/bin(或 ~/.local/bin)。
在 Windows 上安装
主要渠道是 winget:
winget install Seiraiyu.Keon或直接运行安装脚本:
iwr -useb https://kisenon.com/install.ps1 | iex首次登录
keon login
keon mekeon login 运行一个回环 OAuth 流程 —— 无需粘贴密钥。它在一个
随机端口上启动一个本地监听器,打开你的浏览器到控制台的
授权页面,然后等待重定向。在你授权之后,CLI 会在
POST /v1/cli/exchange 处将一次性 code 换取一个长期的、
以 nsk_ 为前缀的 API 密钥,其作用域限定为你的活跃
组织。
该密钥以 0600 模式持久化到 ~/.config/keon/credentials.json。
CLI 只保留最终得到的密钥 —— 从不保留 OAuth code、
state 或任何提供方令牌。keon logout 会在服务器端吊销密钥
并删除该文件;你也可以随时从
设置 → API 密钥 吊销它。参见 身份验证 了解
完整流程。
常用命令
keon projects list
keon branches list --project <id>
keon connection-string <branch> --project <id>删除一个项目也会删除其分支和端点 —— 传入
--cascade,否则 API 会返回 409 has_branches:
keon projects delete <id> --cascade同样的 --cascade 标志适用于 keon branches delete <id>。
智能体工作流
keon 覆盖智能体安全面,而不仅仅是项目和分支:
keon sandbox—— 驱动智能体 沙箱: 面向智能体的临时性、捕获并提升的数据库环境。keon ledger—— 读取提升账本并验证捕获/提升的证明。keon ip-allow—— 管理项目的 IP 白名单。
其他顶级命令包括 orgs、endpoints、databases、
roles、snapshots、operations、usage 和 audit。运行
keon --help 查看完整集合。
输出格式
默认是 JSON。若要表格:keon config set output table,或按命令传入
--output table。
安装 Claude 技能
keon install --skills将一个 SKILL.md 加参考文档放入 ./.claude/skills/keon/,
使得 Claude 智能体无需一轮设置即可驱动 CLI。
疑难解答
macOS:“developer cannot be verified”
仅当二进制文件是通过浏览器下载并带有 Gatekeeper 属性时才会发生。 去除它:
xattr -d com.apple.quarantine $(which keon)Windows:SmartScreen 警告
点击 “More info” → “Run anyway”。每台机器一次。通过
winget install Seiraiyu.Keon 安装可避免该提示。(macOS 二进制文件
已签名并公证;Windows 构建的 SmartScreen 信誉会随时间建立。)