@phaseo/cli 的形式发布。它将编程环境连接到 Phaseo,并提供官方终端工作流来管理 Phaseo 控制平面。
在以下场景中使用:
- 从本地或远程 shell、代理运行环境以真实 Phaseo 用户身份登录
- 创建并轮换 API 密钥或管理密钥
- 管理工作区、预设、设置和护栏
- 在用户创建的 OAuth 应用仍处于私有测试期间使用官方 CLI OAuth
- 查看模型、提供商、价格、额度、活动、分析和生成记录
安装
检查已安装的版本
phaseo --version会显示已安装的版本。phaseo version会显示版本以及当前包管理器推荐的更新命令。- 有更新版本发布时,交互式运行也会显示更新提示。
phaseo 命令仍作为兼容别名提供。
登录
首先运行:- 使用 Phaseo 登录:通过浏览器 OAuth 使用授权码和 PKCE
- 使用设备代码登录:适用于 SSH、CI、无头 shell 和代理环境
终端输出
交互式终端会使用 Phaseo 的配色和视觉层级,并在设置期间显示临时旋转指示器。指示器写入stderr,任务完成后会清除该行。非 TTY 的 stderr 和 TERM=dumb 会禁用动画;NO_COLOR 会禁用颜色。使用 --json 的命令始终返回无装饰的结构化输出,供代理和自动化使用。只有当终端包装器支持颜色但未报告为 TTY 时,才使用 FORCE_COLOR=1。
确认身份
创建密钥
--json。
管理工作区和护栏
启动受支持的编程环境
持久集成直接使用产品名称:--model、--catalog all|default 或 --dry-run。旧的 phaseo integrations setup <integration> 形式仍保留以兼容,但并非必需。
CLI 可使用临时提供商配置和专用 Phaseo 密钥启动 Cline、Kilo Code、oh-my-pi、Muse Code 和 MiniMax Code。每个环境都有介绍设置和故障排除的集成指南:Cline、Kilo Code、oh-my-pi、Muse Code 和 MiniMax Code。
phaseo run <cline|kilo|omp|muse|minimax>。Phaseo 选项放在 -- 之前,编程环境选项放在之后。使用 --catalog all 同步所有活跃的 Phaseo 文本/聊天模型;或通过以下命令预览而不创建凭据:
--skip-install。启动器不会覆盖现有 Cline、Kilo、oh-my-pi、Muse Code 或 MiniMax Code 配置。
OAuth 应用
Phaseo 为官方 CLI、用户创建的应用和动态注册的 MCP 客户端使用同一个 OAuth 授权服务器。CLI 使用浏览器或设备代码登录,并轮换刷新令牌。第三方客户端使用带 PKCE 的授权码流程、显式作用域和工作区同意、可撤销的委托访问令牌,并可选择绑定受保护资源。 托管的 Phaseo API 会启用第三方 OAuth。自托管或预览版 API 部署默认禁用此功能,除非将PHASEO_THIRD_PARTY_OAUTH_ENABLED 设置为真值。接受 1、true、yes 和 on,会先去除空格并忽略大小写。启用后,用户创建的 OAuth 应用管理和动态客户端注册将开放,因此应配套审查重定向 URI、同意、客户端密钥、速率限制和工作区授权配置。
.env
Docker
Kubernetes
安全模型
CLI 会话默认要求使用操作系统提供的安全存储。只有在系统凭据库不可用时才显式设置PHASEO_SESSION_BACKEND=file;刷新令牌会存储在权限受限的明文文件中。
phaseo logout会先撤销已存储的刷新令牌,再清除本地状态。- 管理密钥需要显式指定能力。
- 普通推理密钥依赖护栏、路由策略和工作区设置,而非单独的作用域模型。