You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
CLI参考
配置 CLI
复制全文
下载 pdf
配置 CLI
本文介绍 ArkClaw CLI 的本地配置管理,涵盖常用配置项说明、本地状态文件目录结构与安全说明,以及通过 Profile 管理多套环境配置的操作方法。
常用配置项
多数用户只需要配置用户端地址和可选的默认 Claw ID,可由管理员提供以下信息:
配置
命令行或环境变量
用途
默认 Claw
--clawid
指定默认目标 Claw
区域
--region / ARKCLAW_REGION
指定 OpenClaw 所在区域
OIDC provider
--provider-trn / ARKCLAW_PROVIDER_TRN
覆盖 OIDC provider TRN
身份池 issuer
ARKCLAW_ISSUER
身份平面高级覆盖项
Public client ID
ARKCLAW_CLIENT_ID
CLI OAuth public client
Space ID
--space-id / ARKCLAW_SPACE_ID
部分控制面请求使用的空间标识
A2A endpoint
--endpoint / ARKCLAW_ENDPOINT
A2A 目标端点
注意
不要把 ARKCLAW_CLIENT_ID 当作 client secret。它是 public client 标识,不是凭证。
本地配置文件
CLI 在名为 ~/.arkclaw/ 的本地文件夹中维护本地状态:
路径
内容
是否含敏感信息
session.json
当前空间、区域、Claw、transport 等路由配置
不含 token
profiles/*.json
命名 profile 的路由配置快照
不含 token
agents.json
本机记录的目标名称和连接配置
不含 token
sessions.json
本机会话索引
可能包含会话标识和使用时间
tokens.json
无钥匙串时的 token 兜底
包含明文 token
credcache.json
文件服务的短期凭证缓存
包含短期敏感凭证
discovery/*.json
OIDC discovery 缓存
包含身份端点等配置元数据
update-check.json
版本检查缓存
不含 token
cmdpolicy.json
本地工具审批规则
不含 token,但会影响审批行为
logs/*.log
命令参数和结果状态审计日志
可能包含业务敏感参数
CLI 管理的 JSON 状态通常采用原子替换;凭证文件、审计日志以及需要读改写的路径会使用本地 advisory lock。状态文件默认权限为 0600,目录默认权限为 0700。用户自行创建的 cmdpolicy.json 也应手动设置为仅当前用户可读写。
使用 Profile 管理多个空间
Profile 是一套独立存储的环境配置档案,每一份 Profile 对应一套完整登录信息:PKCE 登录凭证、apikey、clawId、区域、网关地址、A2A/OpenClaw 通道参数、权限空间,用于实现一键切换环境,不用反复复制修改鉴权参数,避免跨空间权限报错。
  • Profile 名称只允许使用字母、数字、- 和 _,最长 64 个字符。
  • Profile 只保存非密钥配置。Token 按空间保存在钥匙串或 token 文件中,因此切换 profile 不会复制凭证,删除 profile 也不会删除对应 token。
执行以下命令,保存当前配置:
arkclaw profile save prod # prod 为本例中设置的 Profile 名称
执行以下命令,列出本机所有已保存的 Profile 清单,并切换默认运行环境为 prod 生产配置:
arkclaw profile list
arkclaw profile use prod # prod 为本例中设置的 Profile 名称
执行以下命令,删除 profile:
arkclaw profile remove prod # prod 为本例中设置的 Profile 名称
最近更新时间:2026.07.23 17:31:53
这个页面对您有帮助吗?
有用
有用
无用
无用