You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
空间开通快速入门
钉钉认证
复制全文
下载 pdf
钉钉认证
本文为您介绍如何使用钉钉的方式开通空间并使用的全流程,完成本文档操作后,您将拥有一个已对接钉钉SSO的 ArkClaw 空间,企业员工可通过钉钉一键登录使用。
说明
适用场景: 企业已使用钉钉进行团队协作,希望复用现有钉钉账号体系免去单独建账号。
前提条件
  • 请确认已完成账号注册实名认证。当前ArkClaw 企业版服务仅对已通过企业实名认证的用户开放。
  • 您已是企业钉钉的管理员或主管理员(创建/发布钉钉企业应用需要管理员权限)。
步骤一:配置钉钉应用和权限信息
步骤一:创建钉钉企业应用
  1. 登录钉钉开发者平台,在左侧目录树中选择“企业内部应用 > 钉钉应用”,在页面右上角单击“创建应用”按钮。
  1. 配置应用名称、图标等信息后,单击“保存”按钮。
步骤二:配置钉钉应用权限
  1. (可选)在钉钉开发者平台,单击应用名称,进入用于企业系统权限的钉钉应用开发页面。如果您已在应用开发页面,请跳过此步骤。
  1. 在左侧目录树,选择“开发配置 > 权限管理”,搜索关键字“通讯录”,在搜索结果中单击“通讯录个人信息读权限”的“立即开通”按钮,开通此权限。
  1. 搜索关键字“邮箱”,在搜索结果中单击“邮箱等个人信息”的“立即开通”按钮,开通此权限。
  1. 搜索关键字“获取钉钉”,在搜索结果中单击“获取钉钉开放接口用户访问凭证的基础权限”的“立即开通”按钮,开通此权限。
  • 最终需要的权限如下表所示,必需的权限如下图所示,可通过筛选“已开通”查看当前已经开通的权限信息。
  • 钉钉权限项
    权限点code
    用途
    是否必选
    通讯录个人信息读权限
    Contact.User.Read
    读取员工工号、姓名、部门用于用户管理
    必选
    邮箱等个人信息
    fieldEmail
    读取员工邮箱用于身份匹配
    必选
    获取钉钉开放接口用户访问凭证的基础权限
    open_app_api_base
    SSO 登录所需的 ID Token
    必选
    成员信息读取权限
    qyapi_get_member
    读取员工全部 PII(手机号、地址等)
    可选,慎用
注意
成员信息读取权限的合规风险(请谨慎评估后再开通):
  • 数据范围:
  • 上述权限是钉钉企业应用用于ArkClaw企业版的最小权限合集,该权限可读取员工在钉钉中维护的全部个人信息字段,可能包含姓名、工号、邮箱、手机号、部门、职位、入职日期、生日、地址等敏感 PII 字段。
  • 如果管理员希望获取使用ArkClaw员工邮箱信息并在ArkClaw企业版控制台“用户管理”中展示员工邮箱信息,可额外添加“成员信息读取权限”,该权限可获取用户的全部个人信息
  • 业务用途: 如果您只需要在 ArkClaw 中展示员工邮箱用于审计,建议不开通“成员信息读取权限”权限,邮箱字段可由“邮箱等个人信息”权限单独覆盖。
  • 不开通的影响: 不开通“成员信息读取权限”时, ArkClaw 用户管理仅展示工号 + 显示名,无法展示邮箱;员工 SSO 登录、坐席分配、Claw 使用均不受影响。
  • 合规建议: 大规模使用前请与企业 DPO / 合规团队对齐数据收集范围与处理目的,避免超范围收集 PII。
  1. 设置通讯录接口权限范围,默认为“全部员工”。
  1. 在左侧导航树,选择“应用发布 > 版本管理与发布”,然后单击“创建新版本”按钮。
  1. 设置版本号、版本描述,并选择应用可用范围,单击“保存”按钮。
  • “应用可用范围”可限定有哪些员工可以使用ArkClaw。如果对企业内使用ArkClaw企业版的人员不作限制,可配置为“全部员工”,配置后企业内的所有员工均可使用ArkClaw;如果选择“部分员工”,添加需要使用ArkClaw企业版的企业组织架构、角色下指定的企业员工,完成后单击“确定”按钮。
  1. 在弹出的对话框中,单击“确认发布”按钮,发布应用版本。
步骤三:获取企业认证信息
  1. (可选)在钉钉开发者平台,单击应用名称,进入用于企业系统权限的钉钉应用开发页面。如果您已在应用开发页面,请跳过此步骤。
  1. 在左侧导航树,选择“基础信息 > 凭证与基础信息”,复制并保存App ID、Client ID和Client Secret。
  • App ID:是钉钉应用唯一标识(UnifiedAppId),可用于获取应用的基本信息、配置信息、数据等,对应旧版钉钉内部应用AgentId和三方应用AppId。
  • Client ID:企业钉钉应用的Client ID,对应旧版钉钉 AppKey 和 SuiteKey。
  • Client Secret:企业钉钉应用的Client Secret,对应旧版钉钉 AppSecret 和 SuiteSecret。
步骤二:服务开通授权
说明
  • 触发条件: 仅首次开通 ArkClaw 服务时执行;后续在同账号下再次开通空间会跳过本步。
  • 授权范围: 一次性向 ArkClaw 授予访问下述云服务的权限:VPC、ECS、私网链接 PrivateLink、对象存储 TOS、机器学习平台(具体清单详见 服务条款)。
  • 模型开通: 同时一键开通火山方舟全部非 Coding Plan模型的调用权限,方便后续在 ArkClaw 中直接选择模型。
  • 费用说明: 本步骤本身免费;后续使用已开通的模型、方舟服务、联网搜索时将按量计费并出账单,涉及计费的服务如下:
  • 方舟服务
  • 联网搜索
  1. 登录ArkClaw企业版控制台,在左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在弹出的对话框中,请您仔细阅读相关服务条款,确认无误后勾选“我已阅读并同意《ArkClaw 服务专用条款》”。
  1. 单击“开通并授权”按钮,完成角色授权和模型开通操作。
步骤三:ArkClaw服务配置
  1. ArkClaw企业版控制台左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在服务开通页面,参考下表配置相关信息。
  • 配置项
    说明
    基本信息
    空间名称
    设置ArkClaw空间名称。平台会自动生成一个名称,管理员可按需修改,空间开通成功后,支持随时修改空间名称,详见查看空间配置信息
    员工访问控制
    认证方式
    配置企业员工访问控制信息,此处选择钉钉,配置企业系统权限所在的钉钉应用信息,用于后续企业其他员工基于他们自己的钉钉SSO,登录并使用ArkClaw。
    App ID
    输入企业钉钉应用的App ID。
    Client ID
    输入企业钉钉应用的Client ID。
    Client Secret
    输入企业钉钉应用的Client Secret。
    空间管理类型
    选择空间管理类型
    选择当前新建空间下 Claw 实例的管理类型,空间开通后不支持修改
    • 席位管理:按照整体席位数订阅,同一规格的席位到期时间一致,无需单独管理每个 Claw 实例的生命周期。在已购买的席位配额内,可以任意开通/分配 Claw 实例。
    • 实例管理:按照单个 Claw 实例进行管理,即空间下所有 Claw 实例单独创建、分配和管理,不同的 Claw 实例资源的生命周期不同,需要分别管理。
    注意
    选择空间管理类型为邀测功能,仅开通后可用,如有需要请联系客户经理开通
    网络配置
    空间网络配置
    ArkClaw 企业版的VPC网段和子网网段。平台将在当前Region下,自动创建用于ArkClaw的私有网络(VPC)、子网、安全组等网络资源,搭建ArkClaw运行的网络环境。
    注意
    ArkClaw 企业版空间开通成功后,不支持修改VPC网段和子网网段。指定ArkClaw私有网络为邀测功能,仅开通后可用,如有需要请联系客户经理开通
    • 随机网段创建
    • 无需配置网段,平台会使用随机的私网网段为您创建ArkClaw的VPC和子网。
    • 如果后期需要使用其他私有网络(VPC)访问ArkClaw私有网络的资源,请确保访问的私有网络(VPC)地址不属于以下网段,以免网段冲突:192.18.0.0/1533.0.0.0/866.0.0.0/89.0.0.0/8
    • 指定网段创建
    • 如果您后期需要通过云企业网(CEN)或中转路由器(TR)连接ArkClaw的私有网络,请基于您的网络规划在此指定ArkClaw的私有网络(VPC)网段。
    • 单击卡片右上角“自定义配置”,输入自定义私有网络(VPC)的目标网段,平台会根据输入的网段创建VPC和子网。自定义网段请避免使用以下网段:100.64.0.0/10224.0.0.0/4127.0.0.0/80.0.0.0/8240.0.0.0/4192.18.0.0/1533.0.0.0/8 66.0.0.0/8 9.0.0.0/8169.254.0.0/16
  1. 配置完成后单击“立即开通”按钮,完成服务空间配置操作。
说明
ArkClaw支持在不同项目下开通独立的ArkClaw空间,此功能为邀测功能,仅开通后可用,详细操作及说明请参见开通多个空间
  1. 模型广场使用的火山方舟 API Key 拥有全部模型的调用权限,空间开通完成后会弹出对话框进行提示。如需管理模型范围您可单击“火山方舟管理台”前往管理,无需管理单击“我知道了”按钮关闭对话框。
步骤四:购买ArkClaw企业版席位
注意
如果上一步骤开通 ArkClaw 空间中“操作空间管理类型”选择“实例管理”,请跳过此部分操作
  1. ArkClaw企业版控制台左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在ArkClaw管理页面,单击“立即购买”按钮。
  1. 配置ArkClaw席位规格、数量,并在下方选择购买时长。
注意
  • ArkClaw席位购买门槛
  • ArkClaw 企业版席位单次购买数量不少于 5个(含),不足 5 个无法下单。
  • 不同规格的席位适用的场景不同,您可按需组合购买不同数量的席位规格,更多计费介绍请参见计费说明
  • Agent Plan Team 购买
  • 购买 ArkClaw 席位时,可同步搭配购买 Agent Plan Team;也可选择仅购买席位,后续再按需补充。
  • Agent Plan Team 购买后不支持退订。
  • ArkClaw 席位和 Agent Plan Team 非一一对应关系,为员工分配后 Agent Plan Team,该员工名下的所有 Claw 实例,共享该员工已分配的 Agent Plan Team 资源。
  • Coding Plan Team 购买
  • 当前暂不支持开通空间时购买 Coding Plan Team,如有需要请在空间开通后购买或纳管,具体操作请参见管理方舟Plan
  • 所有拥有 Coding Plan Team 对应席位等级使用权限的 Claw 实例,共享所有该席位等级的 Coding Plan Team 资源。
  • 购买与变更限制
  • 数量门槛:ArkClaw 席位与 Agent Plan Team 绑定购买时,需确保 ArkClaw 中的 Agent Plan Team 总数量不少于 5 个(包括从 ArkClaw 购买的 Agent Plan Team 和纳管火山方舟的 Agent Plan Team ),单次下单最多购买 1000 个(含)。
  • 专用限制:在 ArkClaw 中下单购买的方舟 Plan,仅建议在 ArkClaw 范围内使用
  • ArkClaw 企业版会周期性轮转纳管的方舟 Plan API Key,轮转时旧 API Key 立即失效。若您将该 Key 复用于 ArkClaw 之外的服务,会随轮转一并中断。
  • 如果在多场景共享方舟 Plan,建议在火山方舟直接购买独立的方舟 Plan、获取独立 API Key,并以“自定义模型来源”的方式配置模型,具体操作请参见配置自定义模型池
  • 自动续费
  • 系统默认勾选“自动续费”,以避免到期欠费导致 ArkClaw 不可用。您也可手动取消该选项,但需注意在席位到期前自行完成手动续费。
  • “自动续费开关”打开后,后续在空间下的所有新购、变更的订单均会开启自动续费。
  • 规格
    适用场景
    轻量版 Starter
    入门体验与轻量任务专属,支持简单对话,少量工具调用。
    标准版 Standard
    日常生产主力版本,支持中等复杂度的工作流和多轮对话。
    高级版 Premium
    复杂任务支撑,可承载多工具并行调用、中型项目工作流。
    旗舰版 Ultimate
    大型项目与高负载场景专属,支持全链路复杂流程编排。
  1. 配置完成后单击“购买”按钮,根据页面指引支付相关费用,支付成功后单击“去控制台”按钮完成服务开通操作。服务开通大约 3~5 分钟,请您耐心等待。
注意
服务开通失败的常见原因“未完成企业实名认证”、“VPC 网段冲突”或“资源不足”,如均已确认无问题后仍开通失败,请复制页面上的错误信息,单击发起工单按钮处理。
步骤五:配置回调信息
说明
钉钉对应用配置的重定向 URL改动需要重新发布应用版本后才能生效。本步骤的"创建新版本 + 确认发布"是为了让上一步登记的SSO回调地址在钉钉侧立即生效。重新发版后,钉钉会按"应用可用范围"再次推送应用给员工,员工端可能会看到一次"应用更新" 的通知。
  1. ArkClaw企业版控制台左侧导航树中,选择“空间概览”,单击钉钉免登授权码跳转地址后面的图标复制信息,然后单击“去配置”按钮。
  1. 将自动跳转至钉钉开发者平台配置了企业系统权限钉钉应用的“安全配置”页面。
  1. 把从ArkClaw空间中复制的钉钉免登授权码跳转地址粘贴至重定向URL(Redirect URL)中,单击“保存”按钮。
  1. 在左侧导航树,选择“应用发布 > 版本管理与发布”,然后单击“创建新版本”按钮。
  1. 设置版本号、版本描述,应用可用范围沿用上次发布时配置的范围,如无需调整,直接保持当前选择即可,无需再次配置。
  1. 单击“保存”按钮,在弹出的对话框中,单击“确认发布”按钮,发布应用版本。
步骤六:导入用户信息
  1. 左侧导航树中,选择“组织管理 > 用户管理”。
  1. 在用户管理页面,导入用户信息。
说明
导入用户信息支持全量同步和批量上传两种方式,此处仅介绍全量同步,如需批量上传请参见导入用户信息
  1. 单击“全量同步”按钮。
  1. 在弹出的对话框中,单击“钉钉应用后台”按钮前往钉钉应用开启权限,开通操作可参见步骤一:配置钉钉应用和权限信息
  1. 权限开通成功后,返回页面对话框单击“已开通权限,继续同步”按钮。
  1. 确认员工数据同步结果无误后,单击对话框中的“确认导入”,完成操作。
  1. 可选)增量同步员工信息。
  1. 单击“新增员工”按钮。
  1. 单击弹出框中的“全量同步”按钮。
  1. 系统将自动同步钉钉员工数据,待同步完成后,确认本次同步结果无误即可单击对话框中的“确认导入”,完成操作。
说明
如导入的员工信息存在邮箱、手机号等字段缺失的情况,需要手动补充缺失的员工信息,或同步更新钉钉中已有员工信息,请参见更新用户信息
  1. 在左侧导航栏选择“空间概览”,获取员工登录链接信息。
注意
当前 ArkClaw 全量同步不会自动删除已离职的钉钉员工记录,需要管理员在用户管理中手动清理。如果企业要求 PII 数据随离职即时清除,请配合 OA/HR 流程在离职当天手动操作,详见删除用户
步骤七:发放员工登录地址
通过企业任意一种消息传递方式(钉钉、邮件等),把员工登录链接发放给需要使用ArkClaw的员工,企业员工可通过钉钉SSO认证,登录并使用ArkClaw。
最近更新时间:2026.09.22 20:25:32
这个页面对您有帮助吗?
有用
有用
无用
无用