ktalk-mcp
ktalk-cli
CLI ktalk — интерфейс командной строки для тех, кто работает с записями видеовстреч
Контур.Толк (KTalk) программно: читает записи, транскрипты и саммари,
управляет расписанием, ведёт локальный реестр обработки записей на SQLite. Годится и как
самостоятельный инструмент, и как предусловие плагина Claude Code ktalk — подробнее в
разделе «Пакет и плагин Claude Code» ниже.
Раньше пакет назывался
ktalk-mcpи, помимо CLI, поднимал MCP-сервер для Claude Code (инструменты видаktalk_list_recordings). Этот слой снят целиком — MCP в пакете больше нет, единственная точка входа — командаktalk. Пришли по старой ссылке или ищетеktalk-mcp— это тот же проект под новым именем, старый пакет дальше не развивается (о конфликте имени команды при апгрейде — ниже, в «Установке»).
Умеет:
Список записей конференций и детали одной записи.
Транскрипты (речь по спикерам с таймкодами, с чанкингом для длинных).
Саммари и протоколы встреч.
Полный состав участников записи (обходит лимит в 6 из списковых ответов).
Скачивание видеофайла записи.
Архив встреч и историю чата (только с персональным API-ключом).
Конфигурацию комнаты и календарь запланированных встреч (только с session token).
Предпросмотр и создание новой встречи — создание требует интерактивного терминала и явного подтверждения, см. «Планирование встречи» ниже.
Диагностику авторизации — какой ключ/токен активен и почему запрос не проходит.
Операционный реестр обработки записей на SQLite — синхронизация, статусы, markdown-зеркало для git, см. «Реестр записей» ниже.
Установка
Требуется Python 3.12+ и uv.
uv tool install ktalk-cliИли через pip:
pip install ktalk-cliЕсли на машине уже стоит старый ktalk-mcp (он тоже владел командой
ktalk), uv tool install ktalk-cli откажет: uv не отдаёт занятое имя
команды второму пакету молча. Сначала освободите имя:
uv tool uninstall ktalk-mcp
uv tool install ktalk-cliПроверка версии — после установки или обновления:
ktalk --version # печатает, например: ktalk-cli 2.1.0Обновление до последней версии — та же команда install, только upgrade:
uv tool upgrade ktalk-cliАвторизация
CLI поддерживает два способа авторизации: session token (кука браузера) и
персональный API-ключ. Способы исключают друг друга: если задать обе переменные,
побеждает KTALK_PERSONAL_API_KEY — KTALK_SESSION_TOKEN в этом случае вообще не
читается. Не задать ни один — команда завершится понятной ошибкой.
Персональный API-ключ не привязан к браузерной сессии и не протухает без предупреждения, в отличие от session token. Берите его, если нужна стабильная работа без ручного обновления, а не только разовый запрос.
Session token
Session token — токен вашей браузерной сессии Толка. Быстрый способ начать, но токен живёт недолго и протухает без предупреждения — при регулярном использовании удобнее персональный API-ключ (ниже).
Два шага. На вкладке, где вы залогинены в https://your-domain.ktalk.ru, откройте
DevTools (F12, или Cmd+Option+I на Mac) → Console и выполните:
copy(JSON.parse(localStorage.session).data.token)Токен — в буфере обмена. Положите его в файл одной командой:
pbpaste | ktalk token set - # macOS
xclip -o | ktalk token set - # Linux (X11)Команда сама создаёт ~/.config/ktalk-mcp/token с правами 0600 (каталог — 0700),
отвергает значение, не похожее на токен, и никогда не печатает его в вывод. Проверка:
ktalk token status # есть ли файл, права, маска значения
ktalk auth-status # жива ли авторизация — реальный запрос, не имитацияПуть переопределяется переменной KTALK_TOKEN_FILE; каталог уважает XDG_CONFIG_HOME.
Порядок источников — первый непустой выигрывает:
# | Источник | Комментарий |
1 |
| режим персонального ключа, сессия дальше не читается |
2 |
| заданное явно сильнее лежащего на диске |
3 |
| дефолтный путь для повседневной работы |
Путь
~/.config/ktalk-mcp/tokenне переименован вместе с пакетом и остаётся таким намеренно: он выбран независимо от имени дистрибутива (каталогktalk/уже занят другим — санкцией на запись, у неё свой жизненный цикл), а смена пути молча лишила бы уже настроенные машины третьего источника авторизации.
Токен из файла обслуживает и чтение, и запись: создание и отмена встречи шлют то же
значение другим транспортом (заголовок Authorization: Session, а не query-параметр) —
источник значения транспорт не меняет. Санкция на запись при этом остаётся обязательной,
она к токену отношения не имеет.
Файл с правами шире 0600 читается так, будто его нет (ktalk token status покажет
usable: False) — секрет не должен молча читаться с диска, доступного другим
пользователям машины.
Важно: session token имеет ограниченный срок жизни. Если команда возвращает ошибку авторизации, повторите те же два шага —
ktalk token set -перезаписывает файл, права переставлять не нужно.
Персональный API-ключ
Персональный API-ключ выдаётся в админке Толка на конкретного пользователя на
настраиваемый срок и не зависит от того, открыт ли браузер. Передаётся заголовком
X-Auth-Token, а не в URL — секрет не попадает в query-параметры и логи веб-сервера.
Выпускается и ротируется в разделе Управление → API-ключи админки Толка (UI-шаг, CLI-эквивалента нет; экранные шаги здесь не расписываем — актуальный порядок действий смотрите в справке Контура: «Персональный API-ключ доступа в Толке»). Значение ключа показывается один раз в течение часа после создания — не скопировали вовремя, придётся выпускать новый.
Не путайте с ключом пространства. В Толке есть второй, отдельный ключ —
пространственный, с заголовком X-API-Key, выдаётся не на пользователя, а на всё
пространство целиком. ktalk-cli работает только с персональным ключом
(X-Auth-Token); ключ пространства не поддерживается — переменная называется
KTALK_PERSONAL_API_KEY, а не KTALK_API_KEY, намеренно, чтобы их не перепутать.
При выпуске ключа в админке выбираются права (scope). Не хватает прав — запрос вернёт 403, и по виду это неотличимо от «ключ невалиден», хотя ключ рабочий (подробнее — «Диагностика авторизации» ниже).
Право (scope) | Даёт доступ к |
| Список записей, детали, транскрипт, саммари, скачивание файла, участники |
| Архив встреч, чат встречи, отчёты по участникам |
| Опционально. Без него |
Если реестр
ktalkуже накопил записи в session-режиме, перед первымktalk syncпосле переключения на персональный ключ обязательно выполнитеktalk sync --dry-run. Внутренний и официальный контуры API отдают идентификаторы записей по-разному, и без сверки первый боевой sync под ключом рискует задвоить весь реестр. Команда только сверяет id и ничего не пишет — см. таблицу команд реестра ниже.
Переменные окружения
export KTALK_PERSONAL_API_KEY="ваш_персональный_api_ключ"
# или
export KTALK_SESSION_TOKEN="ваш_session_token"
export KTALK_BASE_URL="https://your-domain.ktalk.ru"Для session-режима переменная не обязательна: без неё читается файл
~/.config/ktalk-mcp/token (см. «Session token»).
Также поддерживается файл .env в рабочей директории:
KTALK_PERSONAL_API_KEY=ваш_персональный_api_ключ
KTALK_BASE_URL=https://your-domain.ktalk.ruДиагностика авторизации
Проверьте авторизацию без запроса записей:
ktalk auth-statusДиагностика различает два случая, которые снаружи выглядят одинаково — просто ошибка, — но чинятся по-разному:
401 — ключ или токен невалиден либо истёк. Перевыпустите его.
403 — ключ рабочий, но конкретному запросу не хватает прав (scope). Отредактируйте права ключа в админке Толка (см. таблицу в разделе «Персональный API-ключ» выше) — перевыпускать ключ не нужно.
У session token понятия scope нет — диагностика в этом режиме пробным запросом списка записей сообщает только «токен работает / не работает», без прав и срока действия.
Режим ключа не проверен полностью на боевом окружении — команда описывает задуманное поведение, а не гарантию для любого ключа.
Команды чтения записей и справочников
Все команды поддерживают --json (валидный JSON в stdout; ошибки — в stderr с
ненулевым кодом возврата).
Коды возврата
Код | Значение |
| Успех. |
| Отказ вызова — сеть, сервер, конфигурация. |
| Usage error — неверные аргументы CLI ( |
| Только |
Команда | Назначение |
| Список записей. |
| Детали записи — автор, дата, длительность, участники (список ограничен 6, полный состав — |
| Транскрипт по спикерам с таймкодами. Длинный транскрипт режется на чанки по границам реплик: |
| Полное саммари (краткое резюме + протокол). |
| Саммари одного типа. |
| Полный состав участников, включая анонимных — обходит лимит в 6, который отдают |
| Скачивает видеофайл потоково, без буферизации в памяти. Существующий файл не перезаписывается; |
| Архив встреч за период. Только режим персонального ключа (право |
| Сообщения чата встречи; один из двух ключей обязателен. Только режим персонального ключа. Канал не указан — определяется автоматически. |
| Конфигурация комнаты — политики аудио/видео/демонстрации, модераторы, SIP, чат, маскирование. Только режим session token. Побочный эффект: если комнаты с таким именем ещё нет, она создаётся. |
| Встречи за окно дат, видимые активной авторизации — это не «ваш личный календарь», а всё, что видит текущая авторизация, включая чужие встречи. Только режим session token. Сервер лимитирует один запрос семью днями и сотней встреч на сегмент — команда сама режет произвольное окно на сегменты; при упоре в потолок ответ предупреждает о возможно неполной выдаче. |
Планирование встречи
Создание встречи — единственная операция пакета, которая что-то меняет вне вашего компьютера: она рассылает приглашения реальным людям. Удаление созданного события эти письма не отзывает. Из-за этого создание устроено умышленно неудобно:
Создание — команда
ktalk create-meeting-confirm. Она работает только в интерактивном терминале (проверяет, что и ввод, и вывод — реальный TTY) и перед отправкой печатает предпросмотр и требует набрать словода.Предпросмотр без создания —
ktalk create-meeting-preview, не делает ни одного сетевого запроса.Обе команды работают только в режиме session token — в режиме персонального ключа создание встречи не подтверждено ни разу и потому отключено.
Ни одно поле не имеет значения по умолчанию (кроме описания встречи — пустая строка, если не задано). Тема, начало, конец, часовой пояс, комната, участники, анонимный доступ, PIN — каждое нужно передать явно; иначе команда откажет и назовёт, какого поля не хватает. Так сделано намеренно: молчаливый часовой пояс сдвинет встречу в календаре участников на другое время, а молчаливая автозапись незаметно для организатора изменит, записывается ли встреча.
Из этого вытекают практические следствия:
Часовой пояс принимает только форму
GMT±N(примерGMT+3) — IANA-имена видаEurope/Moscow, смещения ISO и аббревиатуры сервер не распознаёт.--enable-auto-recordingи--allow-anonymousпринимают только явныеtrueилиfalse— «флаг просто не указан» не считается ответом.«Встреча без обязательных участников» — это отдельный флаг
--no-required-attendees, а не просто отсутствие--required-attendee-key. Значение--required-attendee-key— числовой id участника, не логин.«Без PIN» — отдельный флаг
--no-pin-code, а не пустая строка в--pin-code.--anonymous-access-expirationобязателен, только если--allow-anonymous true.
Повторяющиеся встречи в этой версии не поддерживаются — можно создать только разовое событие.
При сетевом сбое во время создания команда не повторяет запрос сама: если сеть
оборвалась, неизвестно, ушло приглашение или нет, и автоматический повтор рискует
создать дубль. Решение о повторной попытке — за вами; перед ней стоит проверить
ktalk list-calendar, не появилась ли встреча уже.
Создание встречи ещё ни разу не выполнялось на боевом окружении — команда реализует задуманное поведение, но не проверена живым вызовом.
# Предпросмотр — без сети, без побочных эффектов
ktalk create-meeting-preview \
--subject "Синк по проекту" \
--start 2026-08-20T10:00:00 --end 2026-08-20T10:30:00 --timezone GMT+3 \
--room-name "Переговорная 1" \
--no-required-attendees \
--enable-auto-recording false --allow-anonymous false \
--no-pin-code
# Создание — только в интерактивном терминале, требует ввода "да"
ktalk create-meeting-confirm \
--subject "Синк по проекту" \
--start 2026-08-20T10:00:00 --end 2026-08-20T10:30:00 --timezone GMT+3 \
--room-name "Переговорная 1" \
--required-attendee-key 123 --required-attendee-key 456 \
--enable-auto-recording false --allow-anonymous false \
--no-pin-codeAPI
CLI работает с KTalk Web API. Набор путей, которые вызывает клиент, зависит от активного режима авторизации (см. «Авторизация» выше):
Session-режим — авторизация query-параметром
sessionToken, используется внутренний контур API.Режим персонального ключа — авторизация заголовком
X-Auth-Token, используются официальные пути интеграторского API (talk.public.api-api-2.json).
Транскрипт и саммари используют один и тот же путь в обоих режимах:
Эндпоинт | Описание |
| Транскрипт |
| Полное саммари (v2) |
| Саммари по типу |
Список записей и детали записи используют разные пути в session- и api-key-режимах. Архив встреч, чат, полный состав участников, скачивание файла и диагностика ключа доступны только в режиме персонального ключа (нужные права — в таблице раздела «Персональный API-ключ» выше).
Комната, календарь и создание встречи работают только в режиме session token — в режиме персонального ключа эти операции отказывают осознанно, а не по случайному пробелу: путь на api-key либо не подтверждён вовсе, либо ведёт себя необъяснимо непоследовательно при проверке.
OpenAPI спецификация
talk.public.api-api-2.jsonвключена как справочник, но содержит расхождения с реальным API (пути, формат авторизации, структура ответов).
Реестр записей (ktalk)
Та же команда ktalk ведёт операционный реестр обработки записей на SQLite.
Вся детерминированная механика (синхронизация списка записей, дедуп,
экспирация, смена статусов, рендер дашборда и markdown-зеркала, разовая
миграция) живёт в коде, а не в рассуждениях модели.
SQLite — операционный source of truth. Markdown-файл registry.md —
генерируемое read-only зеркало для git (ktalk export), руками не редактируется.
Путь к базе: флаг --db PATH > переменная KTALK_REGISTRY_DB > дефолт
95_TRANSCRIPTS/.registry.db (относительно текущего каталога). Бинарную БД
нужно добавить в .gitignore (.registry.db, .registry.db-wal, .registry.db-shm).
ktalk auth-status, ktalk create-meeting-preview и ktalk create-meeting-confirm
реестр не открывают вовсе — им он не нужен. В частности, auth-status работает
даже если файла базы данных нет или он недоступен. Планирование встречи —
отдельный раздел «Планирование встречи» выше.
Команда | Назначение |
| Загрузить записи из KTalk, upsert новых ( |
| Записать session-токен в |
| Есть ли файл токена, его права и маска значения. |
| Диагностика активной авторизации — жив ли ключ/токен, какие права у ключа. См. «Диагностика авторизации». |
| Дашборд: новые записи, статистика по статусам. |
| Список записей с фильтром по статусу. |
| Детали записи: участники, статус, пути, длительность. |
| Перевести в |
| Завершить, проставить пути и |
| Частичная обработка. |
| Пропустить вручную. |
| Привязать профиль к участнику. |
| Сгенерировать markdown-зеркало. |
| Разовый импорт из markdown-реестров. |
Несколько фоновых агентов могут безопасно писать параллельно (WAL + busy_timeout
транзакция на операцию).
Разработка
git clone https://github.com/mdemyanov/ktalk-cli.git
cd ktalk-cli
uv sync
# Запуск тестов
uv run pytest -v
# Линтинг
uv run ruff check .
# Локальный запуск CLI (session token или KTALK_PERSONAL_API_KEY — см. «Авторизация»)
KTALK_SESSION_TOKEN=... KTALK_BASE_URL=... uv run ktalk auth-statusПакет и плагин Claude Code
ktalk-cli работает и сам по себе, и как предусловие плагина Claude Code ktalk. Плагин не
обращается к KTalk напрямую и не поднимает MCP-сервер — он вызывает эту же команду ktalk
как единственную точку входа в контур.
Плагин пинует точную версию пакета (не нижний порог: «ровно эта версия», не «эта или новее») в собственном файле совместимости. Если что-то в интеграции с плагином ведёт себя не так, как описано в его документации, — первым делом сверьте версию:
ktalk --version # см. «Проверка версии» в разделе «Установка»Версия не совпадает с той, что требует плагин, — обновите пакет тем же способом, что при
установке (uv tool upgrade ktalk-cli, см. «Установка»); не совпадает в другую сторону
(пакет новее, чем ожидает плагин) — не откатывайте его самостоятельно, сверьтесь с тем, кто
настраивал плагин.
Проблемы и вопросы
Нашли баг, некорректное поведение или неточность в документации — заведите issue в этом репозитории: https://github.com/mdemyanov/ktalk-cli/issues.
Лицензия
MIT
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/mdemyanov/ktalk-cli'
If you have feedback or need assistance with the MCP directory API, please join our Discord server