HansaChat

Documentation

Hitelesítés és workspace-ek

Bejelentkezés, munkamenetek, kulcscsomó, kontextusok és headless tokenek.

A CLI workspace-enként egy fiókot kezel. A hitelesítési adatok az operációs rendszer kulcscsomójában tárolódnak (hansa szolgáltatásnéven); sosem jelennek meg a kontextusfájlban, a naplókban vagy a kimenetben.

Bejelentkezés

hansa chat login --workspace yourworkspace

A parancs az e-mail-címét és a jelszavát kéri. Ha a workspace megköveteli a kétlépcsős hitelesítést, a rendszer egy TOTP-kódot vagy helyreállítási kódot kér.

Szkriptekben a hitelesítési adatokat a stdin-ről olvassa be a kapcsolók vagy a környezeti változók helyett:

echo '{"email": "you@example.com", "password": "…"}' \
  | hansa chat login --workspace yourworkspace --credentials-stdin

A JSON akkor is tartalmazhat "totp" vagy "recovery_code" kulcsot, ha a kétlépcsős hitelesítés szükséges.

Egy érvényes, mentett munkamenet esetén az ismételt bejelentkezés nem hajt végre módosítást (no-op). A tárolt munkamenet szándékos cseréjéhez használja a --reauth kapcsolót.

Munkamenetek és frissítés

A hozzáférési tokenek automatikusan frissülnek egy rotáló frissítési tokennel, amelyet workspace-enkénti zár véd, így a párhuzamos CLI-folyamatok sosem törik egymás munkamenetét. Ha a tárolt munkamenet használhatatlanná válik, a CLI eltávolítja, és új bejelentkezést kér.

A kijelentkezés visszavonja a munkamenetet a kiszolgálón, és törli a tárolt hitelesítési adatokat. Kétszeri futtatása biztonságos:

hansa chat logout --workspace yourworkspace

Kontextusok

Egy kontextus egy mentett workspace: a domainje, egy opcionális API-felülírás, valamint az, hogy léteznek-e hitelesítési adatok. A tokenek sosem jelennek meg.

hansa context list        # saved contexts, default marker
hansa context show        # details for the current workspace
hansa context use yourworkspace     # set the default workspace
hansa context remove yourworkspace  # log out remotely and delete everything

A workspace feloldási sorrendje: a --workspace kapcsoló, majd a HANSA_WORKSPACE környezeti változó, végül a mentett alapértelmezés.

Headless környezetek

Kulcscsomó nélkül (CI-tárolók, cron-feladatok) a tokeneket környezeti változókkal adja meg:

export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…"   # optional, enables automatic refresh

Ebben a módban a tokenek sosem íródnak lemezre, és használható kulcscsomó nélkül a bejelentkezés explicit módon hiúsul meg ahelyett, hogy a hitelesítési adatokat egyszerű szövegben tárolná.