Du binaire vérifié à votre première opération contrôlée.

Installez HelixFlow, activez sa licence machine, connectez un client MCP et commencez sur un environnement de test.

1. Télécharger et installer

Choisissez le binaire correspondant au système et à l’architecture de la machine cible. Vérifiez son empreinte SHA-256 sur la page Téléchargements, puis placez-le dans un dossier durable.

Ouvrir les téléchargements

Extraire l’archive Windows

Extrayez le ZIP dans le dossier de téléchargement. Les commandes suivantes utilisent le fichier .exe extrait.

PowerShell
Expand-Archive -LiteralPath '.\helixflow-windows-amd64.exe.zip' -DestinationPath '.'

Vérifier l’intégrité du fichier

Dans le dossier de téléchargement, calculez l’empreinte et comparez-la à la valeur de la page Téléchargements.

PowerShell
Get-FileHash .\helixflow-windows-amd64.exe -Algorithm SHA256

Utiliser un emplacement durable

Sortez le binaire du dossier de téléchargement temporaire. Ce guide utilise le chemin d’exemple C:\Outils\HelixFlow\helixflow-windows-amd64.exe

PowerShell
.\helixflow-windows-amd64.exe version

2. Activer la licence machine

Générez la demande sur la machine qui exécutera HelixFlow. Connectez-vous pour demander une démo ou une licence perpétuelle, puis retransférez le fichier de licence téléchargé vers cette machine si elle est hors ligne.

Créer request.json
.\helixflow-windows-amd64.exe license request --out request.json

La demande identifie la machine pour la licence. Contrôlez son transfert et ne la publiez pas.

Envoyer request.json pour une démo

Après approbation, téléchargez helixflow.lic depuis votre compte, transférez-le au besoin vers la machine cible, puis importez-le et vérifiez-le :

Importer et vérifier la licence
.\helixflow-windows-amd64.exe license import helixflow.lic
.\helixflow-windows-amd64.exe license status

3. Configurer un profil

Le profil contient l’adresse du serveur, la classe d’environnement, la politique TLS et la source des identifiants. Les identifiants restent dans le trousseau du système ou l’environnement de processus pris en charge.

Choisir une racine de configuration explicite

Utilisez la même racine dans votre terminal et votre client MCP. Ce guide utilise C:\Outils\HelixFlow\config

PowerShell
$env:HELIXFLOW_CONFIG_DIR = 'C:\Outils\HelixFlow\config'

Créez le dossier profiles, puis le fichier C:\Outils\HelixFlow\config\profiles\validation.yaml

validation.yaml
base_url: https://st01.example.test:8444
env_class: test
tls:
  mode: system
credentials:
  source: env

Remplacez l’adresse illustrative par votre cible de test. env_class accepte test, preprod ou prod. HTTPS est requis hors boucle locale.

Saisir les identifiants dans PowerShell

Le profil Windows utilise credentials.source: env. Lancez cette invite interactive dans la même session PowerShell, puis démarrez votre client MCP depuis cette session.

PowerShell
$stCredentials = Get-Credential -Message 'SecureTransport credentials for validation'
$env:HELIXFLOW_LOGIN = $stCredentials.UserName
$env:HELIXFLOW_PASSWORD = $stCredentials.GetNetworkCredential().Password
Remove-Variable stCredentials

Ces variables n’existent que dans ce processus PowerShell et ses enfants. Saisissez-les à nouveau dans chaque session et fermez la session après utilisation.

Ne collez jamais les identifiants SecureTransport dans ce site, un fichier de configuration MCP ou une conversation avec l’assistant.

4. Connecter votre assistant

Configurez votre client MCP pour lancer le binaire local sur l’entrée et la sortie standard. Indiquez à HelixFlow le dossier de vos profils dans son environnement.

Claude Desktop

Ajoutez l’entrée suivante dans %APPDATA%\Claude\claude_desktop_config.json

Configuration MCP

Un processus Desktop lancé hors de la session PowerShell n’hérite pas de ses identifiants. Utilisez une méthode de lancement vérifiée depuis cette session ou Claude Code.

Claude Code

Enregistrez le serveur local et sa racine de configuration. Adaptez les deux chemins absolus avant la commande.

Claude Code

Conservez les identifiants SecureTransport dans le trousseau du système ou l’environnement de processus pris en charge. Ne les collez jamais dans une conversation.

5. Effectuer une première lecture

Commencez par server_info pour vérifier la connexion MCP sans contacter SecureTransport. Demandez ensuite une lecture avec le nom exact du profil de test.

Exemple de demande à l’assistant

Le profil validation correspond à validation.yaml. Vérifiez sa cible avant le premier appel. Les lectures peuvent utiliser un cache de trente secondes par défaut.

6. Préparer une modification

Les modifications de flux suivent un cycle explicite. Ces noms sont des outils MCP, pas des commandes de terminal.

  1. Validez le document de flux avec flow_validate.
  2. Prévisualisez-le avec flow_plan et relisez la référence de plan retournée.
  3. Confirmez avant que flow_apply utilise le même document et la même référence.

Un plan expire après quinze minutes par défaut. Un document modifié doit être planifié de nouveau. MCP refuse les mutations sur un profil de production.

Pour flow_path ou les fichiers de certificat, définissez HELIXFLOW_FLOW_DIR dans l’environnement MCP. Les fichiers doivent rester sous cette racine autorisée.

7. Résoudre un problème

Le client ne trouve pas le binaire
Vérifiez le chemin absolu, le nom correspondant à l’architecture et le droit d’exécution sous macOS ou Linux. Relancez version dans un terminal.
Aucun profil n’est trouvé
Contrôlez HELIXFLOW_CONFIG_DIR et son sous-dossier profiles. Le nom demandé correspond au fichier YAML sans extension.
La connexion TLS échoue
Vérifiez l’adresse, le certificat et sa chaîne de confiance. Pour une autorité interne, utilisez tls.mode: ca avec un tls.ca_path valide.
L’authentification est refusée
Vérifiez le service du trousseau ou l’environnement hérité par le processus MCP. Un processus de bureau peut avoir un environnement différent du terminal.
La licence est refusée
Lancez license status sur la machine cible. Vérifiez que helixflow.lic appartient à cette machine et que la démo n’a pas expiré.