niiro

CLI-Referenz

Kommandos, niiro.yml, CI und die Fehlerbilder, die man kennen sollte.

Kommandos

niiro init
Erkennt den Stack, schreibt niiro.yml, hinterlegt das Projekt-Token, bietet einen CI-Step an. Mit --project läuft init ohne Rückfragen.
niiro push
Filtert, prüft auf Secrets, lädt das Delta hoch, meldet welche Videos die Änderung betrifft.
niiro status
Letzter Sync, Anzahl veralteter Videos, Link ins Portal.
niiro login
Legt das Token in den Schlüsselbund des Systems. In CI stattdessen NIIRO_TOKEN setzen.

niiro.yml

include ist eine Positivliste: Was nicht drinsteht, verlässt euren Rechner nicht. exclude nimmt Dateien heraus, die ein Muster sonst einschließen würde.

niiro.yml
project: acme-webinclude:  - src/components/**  - src/app/**  - tailwind.config.ts  - src/styles/**exclude:  - "**/*.test.*"  - "**/__mocks__/**"

Immer ausgeschlossen

Auch wenn ein Muster sie einschließen würde: Umgebungsdateien, node_modules, .git, Lockfiles und Binärdateien über 5 MB. Das Projekt-Token ist write-only, es kann Snapshots anlegen, aber nie Code oder Ableitungen lesen.

Secret-Scan

gitleaks läuft vor jedem Upload über die gefilterte Dateiliste. Ein Fund stoppt den Push und nennt Datei und Zeile. --allow-secret <fingerprint> ist ein bewusster Override, wird bei uns protokolliert, und derselbe Scan läuft serverseitig erneut.

CI

init bietet einen generierten Workflow an; ein manueller Push bleibt gleichwertig. In CI kommt das Token aus der Variable NIIRO_TOKEN statt aus dem Schlüsselbund.

.github/workflows/niiro.yml
name: niiroon:  push:    branches: [main]jobs:  push:    runs-on: ubuntu-latest    steps:      - uses: actions/checkout@v4      - run: npx @niiro/cli push        env:          NIIRO_TOKEN: ${{ secrets.NIIRO_TOKEN }}
CI-Prompt
Ziel: niiro push in der CI dieses Repositories ausführen.
Kontext: https://niiro.io/docs/cli.md

1. Ergänze einen Pipeline-Step, der bei jedem Push auf den Hauptbranch `npx @niiro/cli push` ausführt.
2. Lies das Token aus einem CI-Secret namens NIIRO_TOKEN.
3. Öffne einen Pull Request mit der Änderung.

Fertig, wenn die Pipeline grün ist und der Pull Request den Step erklärt.

Wenn etwas schiefgeht

Push kommt nie an
Führt die CLI dort aus, wo niiro.yml liegt; im Monorepo ist das meist das Frontend-Paket. In CI prüfen, ob NIIRO_TOKEN gesetzt ist.
Secret gefunden
Datei ausschließen oder den Wert rotieren. --allow-secret nur für Werte, die öffentlich sein dürfen.
Upload abgebrochen
Nochmal pushen: Bereits hochgeladene Dateien werden übersprungen. Ein unvollständiger Snapshot wird nach 24 Stunden verworfen.
Framework nicht erkannt
Die Analyse läuft trotzdem auf dem rohen CSS, und wir sehen uns euer Setup an. Der Report sagt das offen.

Stand 2026-08-05