kisenon

CLI

面向 Kisenon 平台的直接替换式 neonctl 形态客户端。

keon 是面向 Kisenon 平台的直接替换式 neonctl 形态客户端。

在 macOS / Linux 上安装

curl -fsSL https://kisenon.com/install.sh | bash

检测你的平台,下载匹配的 keon-<os>-<arch> 二进制文件, 根据 /dl/latest/manifest.json 校验 sha256,然后安装到 /usr/local/bin(或 ~/.local/bin)。

在 Windows 上安装

主要渠道是 winget

winget install Seiraiyu.Keon

或直接运行安装脚本:

iwr -useb https://kisenon.com/install.ps1 | iex

首次登录

keon login
keon me

keon login 运行一个回环 OAuth 流程 —— 无需粘贴密钥。它在一个 随机端口上启动一个本地监听器,打开你的浏览器到控制台的 授权页面,然后等待重定向。在你授权之后,CLI 会在 POST /v1/cli/exchange 处将一次性 code 换取一个长期的、 以 nsk_ 为前缀的 API 密钥,其作用域限定为你的活跃 组织

该密钥以 0600 模式持久化到 ~/.config/keon/credentials.json。 CLI 只保留最终得到的密钥 —— 从不保留 OAuth code、 state 或任何提供方令牌。keon logout 会在服务器端吊销密钥 并删除该文件;你也可以随时从 设置 → API 密钥 吊销它。参见 身份验证 了解 完整流程。

常用命令

keon projects list
keon branches list --project <id>
keon connection-string <branch> --project <id>

删除一个项目也会删除其分支和端点 —— 传入 --cascade,否则 API 会返回 409 has_branches

keon projects delete <id> --cascade

同样的 --cascade 标志适用于 keon branches delete <id>

智能体工作流

keon 覆盖智能体安全面,而不仅仅是项目和分支:

  • keon sandbox —— 驱动智能体 沙箱: 面向智能体的临时性、捕获并提升的数据库环境。
  • keon ledger —— 读取提升账本并验证捕获/提升的证明。
  • keon ip-allow —— 管理项目的 IP 白名单。

其他顶级命令包括 orgsendpointsdatabasesrolessnapshotsoperationsusageaudit。运行 keon --help 查看完整集合。

输出格式

默认是 JSON。若要表格:keon config set output table,或按命令传入 --output table

安装 Claude 技能

keon install --skills

将一个 SKILL.md 加参考文档放入 ./.claude/skills/keon/, 使得 Claude 智能体无需一轮设置即可驱动 CLI。

疑难解答

macOS:“developer cannot be verified”

仅当二进制文件是通过浏览器下载并带有 Gatekeeper 属性时才会发生。 去除它:

xattr -d com.apple.quarantine $(which keon)

Windows:SmartScreen 警告

点击 “More info” → “Run anyway”。每台机器一次。通过 winget install Seiraiyu.Keon 安装可避免该提示。(macOS 二进制文件 已签名并公证;Windows 构建的 SmartScreen 信誉会随时间建立。)

提交缺陷

github.com/Seiraiyu/seiraiyu-neon/issues