Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Primeiros passos

Este fluxo usa configuração isolada e um pacote local do repositório para permitir revisão antes da execução.

1. Inicializar a raiz

$env:TORII_CONFIG_DIR = "$PWD/.torii-dev"
cargo run -- init

init cria apenas settings.yaml e a estrutura base. Providers são instalados explicitamente.

2. Instalar providers

Durante o desenvolvimento local:

cargo run -- provider install ./examples/providers/aws
cargo run -- provider install ./examples/providers/kubectl
cargo run -- provider list

Em uma distribuição configurada com o catálogo canônico, use apenas provider install aws ou pesquise com provider search.

Após a instalação, ambos os rules.yaml estão vazios. Nenhuma operação do agente atravessa por padrão.

3. Aplicar um setup opcional

cargo run -- provider setup aws readonly
cargo run -- provider setup kubectl readonly

O setup aplica a política curada somente se rules ainda estiver vazio. Revise a política AWS conforme sua classificação de dados.

4. Criar target Kubernetes

cargo run -- target add kubectl meu_dev --context meu-context-real --provider aws
cargo run -- target activate kubectl meu_dev --for 30

O alias é publicado no schema depois de reiniciar o MCP, mas começa inativo. target activate concede o lease humano necessário antes de grants, ambiente e autenticação. Sem --add, ele substitui qualquer outro alias ativo da tool.

5. Preparar uma sessão AWS

cargo run -- reauth aws

Torii valida a candidata com aws sts get-caller-identity antes de substituir a sessão anterior.

6. Iniciar o MCP

cargo run

Normalmente o cliente MCP inicia esse processo. Em headless, TORII_NO_GUI=1 nega chamadas não resolvidas e cancela coleta de autenticação com segurança.