装进你的编程助手

上一页讲的接入是按应用的:在某个应用的设置里生成两行命令,授权的也只是那一个应用。如果你(或你的工程师)本来就天天泡在自己的编程助手里——TRAE、Qoder、Codex、Claude Code、Cursor 这些——还有一条更顺手的路:装一次观思动命令行(CLI),登录一次,之后这台电脑上所有的编程助手共用这一次授权,查应用、建新应用、克隆代码、部署开发版,全都不用再打开控制台。

装一次,登录一次

npm i -g guansd          # 需要 Node.js 20+;国内加 --registry=https://registry.npmmirror.com
guansd login             # 默认连接 console.guansd.cn;私有部署加 --origin

guansd login 会打开浏览器:已登录控制台的话,点一下「允许」就完成了。还没有账号也没关系——在打开的页面里用手机号直接注册,接着创建(或用同事发来的邀请链接加入)你的团队,流程会自动接着走到授权页;整个过程不用回终端重跑命令。授权页把这份授权能做的事写得明明白白:看你名下的应用清单、创建新应用、为你管理的应用自动获取开发凭证——以及它不能做的:直接推代码、部署、读数据这些始终走按应用单独签发的凭证,每一个都单独列在该应用的 应用设置 → 本地开发 里,可单独撤销。

凭据只存在你自己电脑上(~/.guansd,仅本人可读),平台不显示任何需要复制保存的密钥。想收回:控制台账号菜单 → 本地开发授权,撤销即刻生效;你离开团队或不再是开发者身份时,授权自动失效。

账号菜单里的本地开发授权:列出这台电脑上的授权,带客户端名称、团队、最近使用时间和撤销按钮
左下角账号菜单 → 本地开发授权。这里列的是你名下的账户级授权;某个应用单独签发的凭证在那个应用的 应用设置 → 本地开发 里。

接进你的编程助手

guansd setup

一条命令把平台接进本机的编程助手:Claude Code 和 Codex 会自动配置好;其余的(Qoder、Cursor、TRAE、CodeBuddy、WorkBuddy、通义灵码、Comate……)会打印一段现成的配置,粘进各自设置里的 MCP 一栏即可(--client qoder 只看某一个的说明)。配置一律用绝对路径——图形界面启动的编辑器常常没有终端的 PATH。粘贴保存后要完全退出并重启对应的编程助手;重启后工具列表里出现「guansd」才算接好。不确定哪一环出了问题:guansd doctor 一条命令自检环境、登录、平台连通。所有入口都不含密钥,也不区分助手支不支持 OAuth——都能用。

接好之后,你的助手多了一组观思动工具:在应用的代码目录里打开助手,工具自动对准这个应用(部署、日志、查数据库、平台验证……和本地开发一页里的表格相同);在其他任何位置打开,则是账户级的一组——查应用清单、创建应用、拿到某个应用的接入方式,还有 search_docs:让助手直接检索这份使用说明,回答「平台的发布流程是怎样的」这类问题。

之后的日常

命令用来
guansd apps你名下的应用清单:正式版在跑哪一版、开发版最近一次部署怎么样、哪些功能还待授权、近 7 天几个人在用(--json 给脚本用)
guansd create 报销审批 [--slug baoxiao]创建应用(中文名就行,你将成为负责人)。网址标识在创建这一刻定死、之后改不了:不指定就按名称取拼音(常常二十几个字符),想要短网址就用 --slug
guansd clone org/slug克隆应用代码并自动接好凭证,无需再开浏览器
guansd deploy把当前目录的应用部署到开发版,一直跟踪到成功/失败
guansd logs / guansd status应用运行日志 / 某次部署的状态
guansd runtime应用此刻在不在跑;开发版还会顺带报「密钥配了没、功能权限授权了没」
guansd history版本历史(开发版+正式版),标出正在服务的和可以回滚的
guansd check部署的安全门槛在已推送的代码上先跑一遍(秒级,红了部署必红)
guansd verify "主流程"请平台验收 AI 开真浏览器验证开发版(要实际操作过才算数)
guansd verify --status看已经跑过的验证结果(关掉终端也不影响它跑完;加 --wait 等它结束)
guansd promote / guansd rollback发布到正式版 / 回滚(发布前必须通过平台验证;除非负责人在控制台关掉了「允许本地开发操作正式版」)
guansd doctor自检:环境、PATH、登录、平台连通、当前目录
guansd open打开开发版网址(--prod 打开正式版)
guansd whoami / guansd logout我是谁 / 退出并撤销本机授权

这些命令和编程助手里的工具走的是完全同一套接口和门槛——权限、审计、发布的规矩一条不少,见本地开发

服务器上没有浏览器?

在 SSH 连上的服务器(或任何没有图形界面的机器)上运行 guansd login,它会自动改用设备配对:终端打印一个短代码和一个网址,你在手机或自己电脑的浏览器里打开、核对代码、点「允许」,终端几秒内自动完成登录。代码 15 分钟有效,配对页上会再显示一遍代码——和终端里的不一致就点拒绝。浏览器那边如果没法授权(还没有团队、成员档位不够、团队没开本地开发),终端会立刻收到原因并停下,不会干等到代码过期。

放进 CI 流水线则用长期令牌:在某个应用的 应用设置 → 本地开发 → 长期令牌 生成一个(30 天有效),以 GUANSD_TOKEN 环境变量交给流水线,CLI 会优先使用它、跳过本机凭据。

和「两行接入命令」的关系

应用仓库里的 node tools/connect.mjs本地开发一页的接入方式)照旧可用,两者还共用同一个本机凭据存储,互不打架。怎么选:偶尔接手一个应用,用那两行命令就够了;天天用自己的助手干活、还要建新应用,装 CLI 更省事——一次登录,处处能用。