HansaChat

Documentation

Autenticación y espacios de trabajo

Inicio de sesión, sesiones, almacenamiento en el llavero, contextos y tokens headless.

La CLI mantiene una cuenta por espacio de trabajo. Las credenciales viven en el llavero del sistema operativo (servicio hansa); nunca aparecen en el archivo de contextos, en los registros ni en la salida.

Iniciar sesión

hansa chat login --workspace yourworkspace

Esto le pide su correo electrónico y su contraseña. Si el espacio de trabajo requiere autenticación de dos factores, se le pedirá un código TOTP o un código de recuperación.

Para scripts, lea las credenciales de la entrada estándar en lugar de usar opciones o variables de entorno:

echo '{"email": "you@example.com", "password": "…"}' \
  | hansa chat login --workspace yourworkspace --credentials-stdin

El JSON también puede contener "totp" o "recovery_code" cuando se requiere autenticación de dos factores.

Una sesión válida guardada hace que un inicio de sesión repetido no haga nada. Use --reauth para reemplazar deliberadamente la sesión almacenada.

Sesiones y renovación

Los tokens de acceso se renuevan automáticamente usando un token de renovación rotativo, protegido por un bloqueo por espacio de trabajo para que los procesos de la CLI en paralelo nunca rompan la sesión de los demás. Si la sesión almacenada deja de ser utilizable, la CLI la elimina y le pide iniciar sesión de nuevo.

Cerrar sesión revoca la sesión en el servidor y elimina las credenciales almacenadas. Ejecutarlo dos veces es seguro:

hansa chat logout --workspace yourworkspace

Contextos

Un contexto es un espacio de trabajo guardado: su dominio, una sobrescritura opcional de la API y si existen credenciales. Los tokens nunca se muestran.

hansa context list        # saved contexts, default marker
hansa context show        # details for the current workspace
hansa context use yourworkspace     # set the default workspace
hansa context remove yourworkspace  # log out remotely and delete everything

Orden de resolución del espacio de trabajo: la opción --workspace, después la variable de entorno HANSA_WORKSPACE y después el valor predeterminado guardado.

Entornos headless

Sin un llavero (contenedores de CI, trabajos de cron), proporcione los tokens mediante el entorno:

export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…"   # optional, enables automatic refresh

En este modo los tokens nunca se escriben en el disco, y el inicio de sesión sin un llavero utilizable falla explícitamente en lugar de almacenar las credenciales en texto plano.