Prüfbarer Ablauf

Lokale Rust-Brücke

Naquada CLI installieren und verwenden

Die CLI verbindet Ihr Projekt und Codex plattformübergreifend mit Naquada Production, stellt MCP bereit und liefert Assets mit prüfbaren Belegen.

Auf macOS, Windows oder Linux installieren

Laden Sie nur signierte Archive aus dem offiziellen Kanal. Jede Veröffentlichung benötigt SHA-256-Prüfsummen.

Downloadkanal nicht konfiguriert

Vor Veröffentlichung muss NEXT_PUBLIC_NAQUADA_CLI_DOWNLOADS_URL gesetzt werden. Diese Seite erfindet keine Binärdatei oder Spiegelquelle.

Wählen Sie Archiv und Architektur, entpacken Sie es und legen Sie das Programm in einem PATH-Verzeichnis ab.

macOS

Terminal
# After downloading the macOS archive
chmod +x ./naquada
sudo install -m 0755 ./naquada /usr/local/bin/naquada

Linux

Terminal
# After downloading the Linux archive
chmod +x ./naquada
sudo install -m 0755 ./naquada /usr/local/bin/naquada

Windows PowerShell

PowerShell
$destination = "$env:LOCALAPPDATA\Naquada\bin"
New-Item -ItemType Directory -Force $destination
Copy-Item .\naquada.exe "$destination\naquada.exe"
[Environment]::SetEnvironmentVariable(
  "Path",
  [Environment]::GetEnvironmentVariable("Path", "User") + ";$destination",
  "User"
)
Terminal
naquada --version
naquada --help

Prüfung

Erwartetes Ergebnis: Version und Hilfe erscheinen fehlerfrei.

Aus dem Quellcode installieren

Für Mitwirkende mit Monorepo und stabilem Rust.

Cargo
cargo install --locked --path apps/naquada-cli

Anmelden, ohne einen Schlüssel zu kopieren

Die interaktive CLI verwendet einen Gerätecode. Das Passwort gelangt nie ins Terminal.

Terminal
naquada login
naquada whoami
  1. Die CLI öffnet die Produktionsseite.
  2. Sie prüfen den Code und genehmigen das Gerät.
  3. Die kurze Sitzung wird im sicheren Systemspeicher abgelegt.
  4. naquada logout widerruft die Sitzung und löscht die lokale Kopie.

Keinen globalen Schlüssel für die CLI anlegen

CLI und Erweiterung nutzen Geräteautorisierung. Globale Schlüssel sind für unbeaufsichtigte Server, Skripte und Integrationen.

Aktuelles Verzeichnis verknüpfen

Es entstehen ein Naquada-Kontext und lokale Belege. Das Repository wird nicht durchsucht.

Terminal
naquada project link \
  --name "Mein Projekt" \
  --tag mein-projekt

naquada project status

Konkretes Ergebnis

  • .naquada/project.json enthält ID und Tag.
  • .naquada/config.json enthält nur lokale Regeln.
  • .naquada/runs/ und .naquada/assets/ existieren.
  • naquada project status findet denselben Produktionskontext.

MCP-Server bei Codex registrieren

Das aktuelle Programm wird über den offiziellen Befehl codex mcp add als stdio-MCP-Server registriert.

Terminal
naquada setup codex --apply

Prüfung

Laden Sie Codex neu und prüfen Sie, dass naquada in der MCP-Liste aktiv ist.

Befehlsübersicht

Mit --json vor dem Unterbefehl erhalten Erweiterungen und Skripte eine stabile Ausgabe.

naquada login / logout / whoamiSitzung verwalten.
naquada project linkProjektkontext erstellen oder verbinden.
naquada project statusLokale und entfernte Verknüpfung prüfen.
naquada run listLokale Belege auflisten.
naquada run status <id>Status und Beleg lesen.
naquada run resume <id>Genehmigte Lieferung fortsetzen.
naquada run cancel <id>Abbruch anfordern.
naquada mcp servestdio-MCP-Server starten.
naquada setup codex --applyServer bei Codex registrieren.
naquada docsDiese öffentliche Dokumentation öffnen.
naquada doctorSitzung, Projekt und API prüfen.

Asset-Lieferung und Wiederaufnahme

Entfernte Ausführung und lokale Lieferung sind getrennt; der Beleg macht die Lieferung idempotent.

  • Nur im Plan benannte Referenzen werden hochgeladen.
  • Assets werden in .naquada/assets/ zwischengespeichert und geprüft.
  • Der Zielpfad muss im Workspace liegen.
  • Ohne ausdrückliches Überschreiben entstehen -02, -03 usw.
  • run resume setzt nach einem Neustart fort.
  • Git wird nie ausgeführt.
Terminal
naquada run list
naquada run status <run-id>
naquada run resume <run-id>

Sitzungen, globale Schlüssel und Veröffentlichungsschlüssel

Drei getrennte Credential-Typen verhindern die Wiederverwendung zu mächtiger Schlüssel.

1

CLI-/Erweiterungssitzung

Gerätecode, kurze Token, sicherer Systemspeicher und Widerruf beim Abmelden.

2

Globaler Kontoschlüssel — Präfix nqk_acc_

Für unbeaufsichtigte Automation mit granularen Rechten, Ablaufdatum, Rate-Limit und sofortigem Widerruf. Das Secret erscheint nur einmal.

Account API
curl https://api.naquada.tech/api/account/v1/capabilities \
  -H "Authorization: Bearer $NAQUADA_ACCOUNT_KEY"
3

Veröffentlichungsschlüssel — ctr_prd_ oder ctr_sbx_

Sandbox/Production bleibt unverändert. Der globale Schlüssel braucht externalizations:invoke, eine Production-Delegation und X-Naquada-Externalization-Key-Id.

Delegated publication
curl "https://api.naquada.tech/api/v1/generate/my-slug?version=1" \
  -H "Authorization: Bearer $NAQUADA_ACCOUNT_KEY" \
  -H "X-Naquada-Externalization-Key-Id: <production-key-id>" \
  -H "Content-Type: application/json" \
  -d '{"inputs":{"prompt":"Hallo"}}'

Empfohlene Rotation

Neuen Schlüssel anlegen und ausrollen, Nutzung prüfen, dann den alten widerrufen und löschen. Rechte bleiben unveränderlich.

Diagnose und erwartetes Ergebnis

Der JSON-Bericht macht jede Voraussetzung sichtbar.

Terminal
naquada --json doctor

Ergebnis

Bereit ist das System bei ok, authenticated, projectLinked und apiReachable gleich true sowie gitTouched gleich false.