Installer sur macOS, Windows ou Linux
Téléchargez uniquement une archive signée depuis le canal officiel. Chaque version publique doit fournir les sommes SHA-256.
Canal de téléchargement non configuré
Choisissez l’archive correspondant à votre système et à votre architecture, décompressez-la, puis placez le binaire dans un dossier du PATH.
macOS
# After downloading the macOS archive
chmod +x ./naquada
sudo install -m 0755 ./naquada /usr/local/bin/naquadaLinux
# After downloading the Linux archive
chmod +x ./naquada
sudo install -m 0755 ./naquada /usr/local/bin/naquadaWindows PowerShell
$destination = "$env:LOCALAPPDATA\Naquada\bin"
New-Item -ItemType Directory -Force $destination
Copy-Item .\naquada.exe "$destination\naquada.exe"
[Environment]::SetEnvironmentVariable(
"Path",
[Environment]::GetEnvironmentVariable("Path", "User") + ";$destination",
"User"
)naquada --version
naquada --helpVérification
Installation depuis les sources
Réservée aux contributeurs disposant du monorepo et de Rust stable.
cargo install --locked --path apps/naquada-cliSe connecter sans copier de clé secrète
La CLI interactive utilise un code d’appareil, comme les outils IA modernes : aucun mot de passe ne transite par le terminal.
naquada login
naquada whoami- La CLI ouvre la page de production Naquada.
- Vous vérifiez le code et approuvez l’appareil dans votre compte.
- La session courte et son jeton de renouvellement sont enregistrés dans le coffre sécurisé du système.
naquada logoutrévoque la session distante puis efface la copie locale.
Ne créez pas de clé globale pour la CLI
Lier le dossier courant
La liaison crée un contexte de projet Naquada et les fichiers locaux nécessaires aux reçus. Elle ne parcourt pas le dépôt.
naquada project link \
--name "Mon projet" \
--tag mon-projet
naquada project statusRésultat concret
.naquada/project.jsoncontient l’identifiant et le tag du projet..naquada/config.jsoncontient uniquement les règles locales..naquada/runs/et.naquada/assets/existent.naquada project statusretrouve le même contexte côté production.
Déclarer le serveur MCP à Codex
La commande enregistre le binaire courant comme serveur MCP stdio pour le workspace. Elle utilise la commande officielle codex mcp add.
naquada setup codex --applyVérification
naquada est activé.Référence rapide des commandes
Ajoutez --json avant la sous-commande pour obtenir une sortie stable destinée aux extensions et aux scripts.
naquada login / logout / whoamiGérer la session utilisateur.naquada project linkCréer ou rattacher le contexte du projet.naquada project statusComparer la liaison locale et distante.naquada run listLister les reçus locaux.naquada run status <id>Voir le statut distant et le reçu local.naquada run resume <id>Reprendre une livraison approuvée.naquada run cancel <id>Demander l’annulation du run.naquada mcp serveDémarrer le serveur MCP stdio.naquada setup codex --applyEnregistrer le serveur dans Codex.naquada docsOuvrir cette documentation publique.naquada doctorContrôler session, projet, API et dossiers.Livraison et reprise des assets
Une exécution distante et une livraison locale sont deux étapes distinctes. Le reçu rend la seconde idempotente.
- Les références locales sont hachées et envoyées uniquement si le plan les nomme.
- Un asset est téléchargé dans
.naquada/assets/, contrôlé en taille et SHA-256, puis déplacé. - Le chemin final doit rester dans la racine du workspace.
- Sans ordre explicite d’écrasement, la stratégie renomme le doublon avec
-02,-03, etc. - Après un redémarrage,
run resumereprend le téléchargement grâce au reçu. - Aucune opération Git n’est exécutée.
naquada run list
naquada run status <run-id>
naquada run resume <run-id>Sessions, clés globales et clés de publication
Naquada sépare volontairement trois types de credentials afin d’éviter qu’une clé trop puissante circule partout.
Session CLI / extension
Connexion par appareil, jetons courts renouvelables, stockage dans le coffre du système et révocation à la déconnexion.
Clé globale de compte — préfixe nqk_acc_
Pour une automatisation sans interface. Vous choisissez des droits fins : lecture/modification limitée du compte, lecture/création de boards, lecture/création/exécution de publications. Le secret n’est montré qu’une fois ; la clé a une expiration, une limite et peut être révoquée immédiatement.
curl https://api.naquada.tech/api/account/v1/capabilities \
-H "Authorization: Bearer $NAQUADA_ACCOUNT_KEY"Clé de publication — préfixe ctr_prd_ ou ctr_sbx_
Son comportement Sandbox/Production ne change pas. Une clé globale ne peut l’utiliser que si elle possède externalizations:invoke, si sa politique autorise cette clé Production et si l’appel fournit X-Naquada-Externalization-Key-Id. Le secret de la clé de publication n’est jamais exposé.
curl "https://api.naquada.tech/api/v1/generate/my-slug?version=1" \
-H "Authorization: Bearer $NAQUADA_ACCOUNT_KEY" \
-H "X-Naquada-Externalization-Key-Id: <production-key-id>" \
-H "Content-Type: application/json" \
-d '{"inputs":{"prompt":"Bonjour"}}'Rotation recommandée
Diagnostic et résultat attendu
Le rapport JSON permet à une extension ou à un humain de constater chaque précondition.
naquada --json doctorRésultat
ok, authenticated, projectLinked et apiReachable valent true, que les chemins pointent vers le projet courant et que gitTouched vaut false.