Lion Gateway docs

Use Claude Code, Codex e Kimi com as contas da Lion Forge. O login é único e vale para os três comandos.

Instalar via CLI

Windows

No PowerShell:

py -m pip install --user pipx
py -m pipx ensurepath

Ubuntu ou Debian

sudo apt update
sudo apt install -y pipx
pipx ensurepath

macOS

brew install pipx
pipx ensurepath

Depois, abra um terminal novo e rode:

pipx install --index-url https://gateway.lionforgeai.com/simple/ lf-gateway-cli
lf-gateway-cli login

O navegador será aberto para você entrar com o e-mail da Lion Forge.

Instalar para aplicativos desktop

Claude Desktop, Codex e Kimi não permitem trocar o serviço de IA pelo gateway. Por isso, não há instalação do gateway dentro desses aplicativos.

Use as versões de terminal:

lf-claude
lf-codex
lf-kimi

Não coloque a chave do gateway nas configurações de um aplicativo desktop.

Usar

Depois do login, escolha o agente:

lf-claude
lf-codex
lf-kimi

Os comandos sem lf- continuam usando sua conta pessoal. Os comandos com lf- usam a conta da Lion Forge.

Os agentes iniciam com aprovação automática. Rode apenas em uma pasta em que eles possam executar comandos com segurança.

Controlar Codex pelo celular

O lf-codex remote conecta o Codex da Lion Forge ao aplicativo CC Pocket para iOS ou Android. Primeiro, verifique a máquina:

lf-codex remote doctor

Para testar em primeiro plano:

cd /caminho/do/projeto
lf-codex remote

Leia o QR exibido no terminal pelo CC Pocket. O modo remoto preserva as aprovações, limita o Codex ao sandbox workspace-write e não entrega a chave do gateway ao bridge. Somente a pasta atual fica disponível por padrão.

Usar pelo Tailscale

Instale o Tailscale na máquina e no celular e entre no mesmo tailnet. Depois, inicie o bridge somente no endereço Tailscale da máquina:

TAILSCALE_IP="$(tailscale ip -4 | head -n 1)"

lf-codex remote \
  --allow-dir "$HOME/projetos" \
  --bridge-host "$TAILSCALE_IP" \
  --public-ws-url "ws://$TAILSCALE_IP:8765"

Leia o QR pelo CC Pocket e mantenha o terminal aberto. A porta 8765 pertence ao bridge autenticado do CC Pocket. A porta 8767 do app-server do Codex fica restrita a 127.0.0.1 e não é exposta na rede. O ws:// trafega dentro da rede criptografada do Tailscale.

Manter ativo no Linux ou WSL

Para instalar como serviço do usuário:

TAILSCALE_IP="$(tailscale ip -4 | head -n 1)"

lf-codex remote install \
  --allow-dir "$HOME/projetos" \
  --bridge-host "$TAILSCALE_IP" \
  --public-ws-url "ws://$TAILSCALE_IP:8765"

lf-codex remote logs
lf-codex remote status
lf-codex remote restart

No WSL, instale o suporte ao barramento do usuário:

sudo apt update
sudo apt install -y dbus-user-session

Em seguida, rode wsl --shutdown no PowerShell do Windows, abra o Ubuntu de novo e repita o lf-codex remote install. Windows, WSL e Tailscale precisam continuar ativos. O serviço volta automaticamente quando a distribuição WSL é iniciada.

Solução de problemas

  • Failed to connect to bus: instale dbus-user-session, encerre o WSL pelo PowerShell e abra o Ubuntu novamente.
  • QR não apareceu: rode lf-codex remote logs.
  • Celular não conecta: confirme o Tailscale ativo nos dois dispositivos e confira se o QR usa o endereço atual de tailscale ip -4.
  • Trocar os dispositivos pareados: rode lf-codex remote reset-key, reinicie o serviço e leia o novo QR.
  • Verificar dependências: rode lf-codex remote doctor.

Atualizar

pipx upgrade lf-gateway-cli

Ajuda

  • Não está logado: rode lf-gateway-cli login.
  • Comando não encontrado: feche e abra o terminal depois da instalação.
  • Claude, Codex ou Kimi não foi encontrado: instale primeiro o CLI original do agente.
  • Erro 403: peça acesso à pessoa que administra o gateway.
  • Sair desta máquina: rode lf-gateway-cli logout.