Primeiros passos
Este fluxo usa configuração isolada e um pacote local do repositório para permitir revisão antes da execução.
1. Inicializar a raiz
$env:TORII_CONFIG_DIR = "$PWD/.torii-dev"
cargo run -- init
init cria apenas settings.yaml e a estrutura base. Providers são instalados explicitamente.
2. Instalar providers
Durante o desenvolvimento local:
cargo run -- provider install ./examples/providers/aws
cargo run -- provider install ./examples/providers/kubectl
cargo run -- provider list
Em uma distribuição configurada com o catálogo canônico, use apenas provider install aws ou pesquise com provider search.
Após a instalação, ambos os rules.yaml estão vazios. Nenhuma operação do agente atravessa por padrão.
3. Aplicar um setup opcional
cargo run -- provider setup aws readonly
cargo run -- provider setup kubectl readonly
O setup aplica a política curada somente se rules ainda estiver vazio. Revise a política AWS conforme sua classificação de dados.
4. Criar target Kubernetes
cargo run -- target add kubectl meu_dev --context meu-context-real --provider aws
cargo run -- target activate kubectl meu_dev --for 30
O alias é publicado no schema depois de reiniciar o MCP, mas começa inativo. target activate concede o lease humano necessário antes de grants, ambiente e autenticação. Sem --add, ele substitui qualquer outro alias ativo da tool.
5. Preparar uma sessão AWS
cargo run -- reauth aws
Torii valida a candidata com aws sts get-caller-identity antes de substituir a sessão anterior.
6. Iniciar o MCP
cargo run
Normalmente o cliente MCP inicia esse processo. Em headless, TORII_NO_GUI=1 nega chamadas não resolvidas e cancela coleta de autenticação com segurança.