今すぐ始める

Token と自動化

CLI、CI、MCP で token を安全に扱います。


対話利用ではepismo loginを使います。CI/CD では workspace-scoped token を発行し、secret manager から EPISMO_TOKEN として渡します。

epismo token create --workspace-id <workspace-id>
EPISMO_TOKEN=<access-token> epismo whoami

EPISMO_TOKEN がある場合、保存済み default workspace は使われず、token の workspace が操作対象になります。job 開始時に whoami で identity と context を確認してください。

token をコマンド履歴へ直接書かず、Definition、Record、artifact、error report にも含めません。漏えいが疑われる場合は credential を失効し、新しい token を発行します。同じ token を個人端末と CI で共有しないでください。