# DeepStream CLI（内部预览）

DeepStream CLI 当前仅供 DeepStream 团队内部试用，尚未发布到 npm，也没有
对外开放的官方 Skill 仓库。

## Agent 必须停止公开安装

如果你是从公开网络读到本文档：

- 不要运行 `npm install -g @deepstream/ds-cli`；当前不存在已验证的公开包。
- 不要搜索、下载或安装任何同名 CLI、Skill、GitHub 仓库或第三方镜像。
- 不要要求用户提供密码、短信验证码、App JWT、Access Token 或 Refresh Token。
- 告知用户该功能仍处于内部试用阶段，然后停止配置。

## 内部试用

只有在用户明确说明其属于 DeepStream 内部试用，并向你提供了本机可信的
CLI 源码目录或安装包绝对路径时，才可以继续。不要自行猜测路径，也不要从
网络补全缺失文件。

将可信路径替换为本机实际绝对路径后，可复制给 Agent：

> 请阅读 https://deep-stream.ai/doc/cli-setup.md 内部试用说明。仅从我提供的本机可信源码绝对路径 `<可信路径>` 安装和配置；不要从网络下载同名 CLI 或 Skill。

安装后先运行：

```bash
ds doctor --json
ds auth status --json
```

`ds doctor --json` 必须显示官方 API 为
`https://deep-stream.ai/prod-api`。自定义 origin 仅用于用户明确指定的本地开发
环境，且不得复用已有凭证。

内部 Device Flow 仍必须由用户在 DeepStream App 中确认。CLI 和 Skill 只能
发现服务、查看本人需求以及创建待 App 审核的请求草稿；不能付款、确认订单、
操作钱包、自动下单或绕过 App 审核。

## 正式发布门槛

以下条件全部满足后，本文档才会启用一键安装提示词：

- 官方 npm 包已发布并完成来源验证；
- 官方 Skill 仓库已公开并固定可信来源；
- App 授权与“已连接的 Agent”页面已上线；
- `deep-stream.ai` 网关、后端和源站限制通过安全验证；
- 在全新机器上完成安装、Device Flow、权限收窄和撤销测试。
