You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
空间开通快速入门
企业微信认证
复制全文
下载 pdf
企业微信认证
本文为您介绍如何使用企业微信的方式开通空间并使用的全流程,完成本文档操作后,您将拥有一个已对接企业微信 SSO 的 ArkClaw 空间,企业员工可通过企业微信一键登录使用。
说明
此方式使用企业微信提供的 SSO 能力,适用于正在使用企业微信进行团队协作的企业。
前提条件
  • 请确认已完成账号注册实名认证。当前ArkClaw 企业版服务仅对已通过企业实名认证的用户开放,如有需要建议您进行企业认证,认证成功后方可使用相关功能。
注意
如果您使用火山引擎 IAM 用户进行操作,需要主账号为 IAM 用户授权相关权限后,IAM 用户才可使用 ArkClaw 企业版。具体操作请参见授权IAM用户使用ArkClaw企业版权限
步骤一:配置企业微信应用及权限
步骤一:创建企业微信应用
  1. 使用有企业管理员权限的账号登录企业微信官网,在左侧目录树选择“应用管理 > 应用”,单击“创建应用”卡片。
  1. 单击配置应用Logo、应用名称、应用介绍,并添加应用可见范围,单击“创建应用”按钮,完成创建。
说明
应用可见范围内的组织、成员可使用ArkClaw企业版。
步骤二(可选):增加应用成员
企业应用创建成功后,如需修改应用的可见范围,请在应用详情页,参考下图单击右侧“编辑”按钮,设置企业应用可见范围,添加组织成员。
步骤三:获取企业认证信息
  1. 在左侧导航树单击“我的企业”,下拉至页面底部,获取企业ID
  1. 在左侧导航树单击“应用管理 > 应用”,在自建应用部分单击已创建的企业应用名称,在详情页面获取应用AgentId
  1. 在同一个页面,单击Secret的“查看”按钮。
  1. 在弹出的对话框中单击“发送”按钮。
  1. 在企业微信APP中接收“企业微信团队”推送的信息,点击“前往查看”按钮,复制并保存字段的内容,作为Agent Secret
步骤二:服务开通授权
说明
  • 触发条件: 仅首次开通 ArkClaw 服务时执行;后续在同账号下再次开通空间会跳过本步。
  • 授权范围: 一次性向 ArkClaw 授予访问下述云服务的权限:VPC、ECS、私网链接 PrivateLink、对象存储 TOS、机器学习平台(具体清单详见 服务条款)。
  • 模型开通: 同时一键开通火山方舟全部非 Coding Plan模型的调用权限,方便后续在 ArkClaw 中直接选择模型。
  • 费用说明: 本步骤本身免费;后续使用已开通的模型、方舟服务、联网搜索时将按量计费并出账单,涉及计费的服务如下:
  • 方舟服务
  • 联网搜索
  1. 登录ArkClaw企业版控制台,在左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在弹出的对话框中,请您仔细阅读相关服务条款,确认无误后勾选“我已阅读并同意《ArkClaw 服务专用条款》”。
  1. 单击“开通并授权”按钮,完成角色授权和模型开通操作。
步骤三:ArkClaw服务配置
  1. ArkClaw企业版控制台左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在服务开通页面,参考下表配置相关信息。
  • 配置项
    说明
    基本信息
    空间名称
    设置ArkClaw空间名称。平台会自动生成一个名称,管理员可按需修改,空间开通成功后,支持随时修改空间名称,详见查看空间配置信息
    员工访问控制
    认证方式
    配置企业员工访问控制信息,此处选择企业微信认证,配置企业系统权限所在的企业微信应用信息,用于后续企业其他员工基于他们自己的企业微信SSO,登录并使用ArkClaw。
    企业 ID
    输入企业微信应用的 ID。
    企业ID是企业在企业微信中的唯一标识,用于发起登录授权。
    Agent ID
    输入企业微信应用的AgentId。
    企业微信自建应用的唯一标识,对应企业微信中的应用,标识本次接入 ArkClaw 的企业微信应用。。
    Agent Secret
    输入企业微信应用的Secret。
    企业微信应用的访问凭证,用于获取用户身份,请妥善保管。
    空间管理类型
    选择空间管理类型
    选择当前新建空间下 Claw 实例的管理类型,空间开通后不支持修改
    • 席位管理:按照整体席位数订阅,同一规格的席位到期时间一致,无需单独管理每个 Claw 实例的生命周期。在已购买的席位配额内,可以任意开通/分配 Claw 实例。
    • 实例管理:按照单个 Claw 实例进行管理,即空间下所有 Claw 实例单独创建、分配和管理,不同的 Claw 实例资源的生命周期不同,需要分别管理。
    注意
    选择空间管理类型为邀测功能,仅开通后可用,如有需要请联系客户经理开通
    网络配置
    空间网络配置
    ArkClaw企业版的VPC网段和子网网段。平台将在当前Region下,自动创建用于ArkClaw的私有网络(VPC)、子网、安全组等网络资源,搭建ArkClaw运行的网络环境。
    注意
    ArkClaw企业版空间开通成功后,不支持修改VPC网段和子网网段。
    • 随机网段创建
    • 无需配置网段,平台会使用随机的私网网段为您创建ArkClaw的VPC和子网。
    • 如果后期需要使用其他私有网络(VPC)访问ArkClaw私有网络的资源,请确保访问的私有网络(VPC)地址不属于以下网段,以免网段冲突:192.18.0.0/1533.0.0.0/866.0.0.0/89.0.0.0/8
    • 指定网段创建
    • 如果您后期需要通过云企业网(CEN)或中转路由器(TR)连接ArkClaw的私有网络,请基于您的网络规划在此指定ArkClaw的私有网络(VPC)网段。
    • 单击卡片右上角“自定义配置”,输入自定义私有网络(VPC)的目标网段,平台会根据输入的网段创建VPC和子网。自定义网段请避免使用以下网段:100.64.0.0/10224.0.0.0/4127.0.0.0/80.0.0.0/8240.0.0.0/4192.18.0.0/1533.0.0.0/8 66.0.0.0/8 9.0.0.0/8169.254.0.0/16
    注意
    指定ArkClaw私有网络为邀测功能,仅开通后可用,如有需要请联系客户经理开通
  1. 配置完成后单击“立即开通”按钮,完成服务空间配置操作。
说明
ArkClaw支持在不同项目下开通独立的ArkClaw空间,此功能为邀测功能,仅开通后可用,详细操作及说明请参见开通多个空间
  1. 模型广场使用的火山方舟 API Key 拥有全部模型的调用权限,空间开通完成后会弹出对话框进行提示。如需管理模型范围您可单击“火山方舟管理台”前往管理,无需管理单击“我知道了”按钮关闭对话框。
步骤四:购买ArkClaw企业版席位
注意
如果上一步骤开通 ArkClaw 空间中“操作空间管理类型”选择“实例管理”,请跳过此部分操作
  1. ArkClaw企业版控制台左侧导航树中,选择“Claw管理 > Claw 列表”。
  1. 在ArkClaw管理页面,单击“立即购买”按钮。
  1. 配置ArkClaw席位规格、数量,并在下方选择购买时长。
注意
  • ArkClaw席位购买门槛
  • ArkClaw 企业版席位单次购买数量不少于 5个(含),不足 5 个无法下单。
  • 不同规格的席位适用的场景不同,您可按需组合购买不同数量的席位规格,更多计费介绍请参见计费说明
  • Agent Plan Team 购买
  • 购买 ArkClaw 席位时,可同步搭配购买 Agent Plan Team;也可选择仅购买席位,后续再按需补充。
  • Agent Plan Team 购买后不支持退订。
  • ArkClaw 席位和 Agent Plan Team 非一一对应关系,为员工分配后 Agent Plan Team,该员工名下的所有 Claw 实例,共享该员工已分配的 Agent Plan Team 资源。
  • Coding Plan Team 购买
  • 当前暂不支持开通空间时购买 Coding Plan Team,如有需要请在空间开通后购买或纳管,具体操作请参见管理方舟Plan
  • 所有拥有 Coding Plan Team 对应席位等级使用权限的 Claw 实例,共享所有该席位等级的 Coding Plan Team 资源。
  • 购买与变更限制
  • 数量门槛:ArkClaw 席位与 Agent Plan Team 绑定购买时,需确保 ArkClaw 中的 Agent Plan Team 总数量不少于 5 个(包括从 ArkClaw 购买的 Agent Plan Team 和纳管火山方舟的 Agent Plan Team ),单次下单最多购买 1000 个(含)。
  • 专用限制:在 ArkClaw 中下单购买的方舟 Plan,仅建议在 ArkClaw 范围内使用
  • ArkClaw 企业版会周期性轮转纳管的方舟 Plan API Key,轮转时旧 API Key 立即失效。若您将该 Key 复用于 ArkClaw 之外的服务,会随轮转一并中断。
  • 如果在多场景共享方舟 Plan,建议在火山方舟直接购买独立的方舟 Plan、获取独立 API Key,并以“自定义模型来源”的方式配置模型,具体操作请参见配置自定义模型池
  • 自动续费
  • 系统默认勾选“自动续费”,以避免到期欠费导致 ArkClaw 不可用。您也可手动取消该选项,但需注意在席位到期前自行完成手动续费。
  • “自动续费开关”打开后,后续在空间下的所有新购、变更的订单均会开启自动续费。
  • 规格
    适用场景
    轻量版 Starter
    入门体验与轻量任务专属,支持简单对话,少量工具调用。
    标准版 Standard
    日常生产主力版本,支持中等复杂度的工作流和多轮对话。
    高级版 Premium
    复杂任务支撑,可承载多工具并行调用、中型项目工作流。
    旗舰版 Ultimate
    大型项目与高负载场景专属,支持全链路复杂流程编排。
  1. 配置完成后单击“购买”按钮,根据页面指引支付相关费用,支付成功后单击“去控制台”按钮完成服务开通操作。服务开通大约 3~5 分钟,请您耐心等待。
注意
服务开通失败的常见原因“未完成企业实名认证”、“VPC 网段冲突”或“资源不足”,如均已确认无问题后仍开通失败,请复制页面上的错误信息,单击发起工单按钮处理。
步骤五:配置回调信息
说明
此部分操作需要完成 4 个配置,作用如下:
  • 企业自定义域名 + CNAME: 让 ArkClaw 在企业微信里以"自有域名"出现,满足企业微信对接入应用的备案与主体校验要求。
  • 可信域名校验文件: 让企业微信确认这个域名确实归您所有。
  • 企业可信 IP: 让企业微信允许 ArkClaw 的服务端 IP 调用其 SSO 接口。
  • 网页授权回调 URL: 让员工在企业微信内完成扫码后,可以被跳转回 ArkClaw 的登录页。
  1. ArkClaw企业版控制台把您的企业可信域名、域名证书信息配置到自定义域名中。您需要自行准备企业可信域名、域名证书信息,先配置自定义域名,然后配置CNAME记录
说明
企业微信进行域名验证时,需配置备案主体与当前企业主体相同或存在关联关系的域名。因此,您在自己的域名服务商中,注册或者创建一个子域名,然后把该域名配置到ArkClaw控制台,并配置CNAME记录,详细操作请参见配置企业自定义域名(旧版)/配置企业自定义域名(新版)
  1. ArkClaw企业版控制台“空间概览”中单击“去配置”按钮。
  1. 自动跳转至企业微信官网,在左侧目录树选择“应用管理 > 应用”,单击自建的应用卡片进入应用。
  1. 单击“网页授权及JS-SDK”卡片的“设置可信域名”按钮。
  1. 单击“申请校验域名”按钮,然后单击“下载文件”按钮,会下载域名校验文件“WW_verify_NPhdTFaSSUquSsPu.txt”到本地。
  1. 前往ArkClaw企业版控制台,在左侧导航树选择“用户管理”,在“登录配置”页签下单击“编辑”按钮。
  1. 单击“上传文件”按钮上传“WW_verify_NPhdTFaSSUquSsPu.txt”文件进行校验,校验通过后会返回企业可信IP的信息,复制企业可信IP并单击“配置已完成”关闭弹窗,然后单击页面底部“保存”按钮保存配置。
  1. 在企业微信应用的“设置可信域名”页面,粘贴上文“步骤一”中配置的企业自定义域名(需去掉https://),然后单击“确定”按钮。
  • 示例原值:https://arkclaw.example.com/
  • 填入企业微信的值:arkclaw.example.com
  1. 单击“企业可信IP”卡片的“配置”按钮,输入从ArkClaw企业版控制台“用户管理 > 登录配置”中获取的企业可信IP,配置完成后单击“确定”按钮。
  1. 前往ArkClaw企业版控制台,复制员工登录链接。
  1. 切换至上述步骤打开的企业微信应用页面,单击“企业微信授权登录”卡片的“设置”按钮。
  1. 粘贴员工登录链接,并删掉链接中的“https://”,单击“保存”按钮。
  • 示例原值:https://arkclaw.example.com/
  • 填入企业微信的值:arkclaw.example.com
步骤六:发放员工登录地址
通过企业任意一种消息传递方式(企业微信、邮件等),把员工登录链接发放给需要使用ArkClaw的员工,企业员工可通过企业微信SSO认证,登录并使用ArkClaw。
最近更新时间:2026.09.22 20:25:32
这个页面对您有帮助吗?
有用
有用
无用
无用