- 文档首页
ArkClaw 企业版
ArkClaw 企业版
开发者指南
CLI参考
命令详解
文件与存储
文件与存储
ArkClaw CLI 内置三套完全隔离、不可互通的文件操作能力,底层服务、存储路径、鉴权凭证互相独立,不可混用命令、路径、文件。
- 无权限:Claw 受管文件、Silk 工作区全部命令禁止使用。
- 无权限:Netdisk 网盘所有功能完全不开放。
- 可发起受管文件、Silk 工作区操作,但最终执行权限由服务端 IAM 管控,存在操作拦截风险。
- 无权限:Netdisk 网盘所有功能完全不开放。
受管文件即智能体内置系统配置文件,仅支持平台白名单内的 UTF-8 文本文件,不是通用文件上传工具。
arkclaw ls --clawid <ClawID>
arkclaw pull SOUL.md ./SOUL.md --clawid <ClawID>
arkclaw push ./SOUL.md SOUL.md --clawid <ClawID>
常见文件清单包括 AGENTS.md、SOUL.md、MEMORY.md、TOOLS.md、IDENTITY.md、USER.md 和 HEARTBEAT.md,完整文件列表以 arkclaw ls 返回结果为准。
- 仅能上传服务端预先允许的固定文件名,无法自定义任意文件。
- 不可用来上传业务附件、图片、表格等非系统配置文件。
Silk 工作区即Claw 内置业务文件工作区,用于存储 Agent 运行产生的输入、输出、报表、业务临时文件,仅在目标 Claw 开启 Silk 文件服务后可用。
arkclaw ls . --clawid <ClawID>
arkclaw mkdir reports --clawid <ClawID>
arkclaw upload ./input.csv reports/input.csv --clawid <ClawID>
arkclaw download reports/output.csv ./output.csv --clawid <ClawID>
- 前置依赖:目标 Claw 实例必须开启 Silk 文件服务,否则命令报错。
- 目录创建:mkdir 仅创建单层目录,父目录必须提前存在,不支持多级递归。
- 目录下载:下载整个文件夹时,自动打包为 .tar 压缩文件保存到本地。
- 文件删除:CLI 当前版本没有删除 Silk 文件的专用命令。
- 单文件上限:上限取决于部署配置,当前常见上限约为 25 MB。
- 客户端内存:上传文件时会一次性将完整文件读入内存。
独立对象存储网盘,专门承载视频、大型压缩包、离线制品等超大体积文件;每个 Claw 可绑定默认网盘空间,也可创建多套独立业务空间。
共享 Claw 实例下,管理员、普通用户均无法使用该功能,仅独立个人 Claw 账号可操作。
默认使用目标 Claw 关联的 iDrive 空间:
arkclaw netdisk ls --clawid <ClawID>
arkclaw netdisk mkdir outputs --clawid <ClawID>
arkclaw netdisk upload ./video.mp4 outputs/video.mp4 --clawid <ClawID>
arkclaw netdisk download outputs/video.mp4 ./video.mp4 --clawid <ClawID>
创建独立网盘空间:
arkclaw netdisk create-space project-assets \
指定独立空间执行操作:
arkclaw netdisk ls --space <网盘SpaceID> --clawid <ClawID>
删除文件:
arkclaw netdisk rm outputs/video.mp4 \
- 交互式终端会要求手动确认(y/n)是否删除 Agent,无人值守调用时必须使用 --yes。
- 如需操作企业服务智能体,请将 --clawid 替换为 --esaid 并指定目标智能体 ID。
- netdisk ls可以通过--limit手动指定单次列表返回多少条文件,比如 --limit 50,控制单次输出数量。
- 分页缺陷:如果目录文件总数超过 limit,后端会标记 truncated=true(代表列表被截断、还有下一页),同时返回 next_marker 分页游标。 但当前 ArkClaw CLI 没有入参可以传入 marker,不能循环拉取下一页数据,无法一次性列出超大目录全部文件。目录较大时应使用更窄的路径前缀查询,或改用支持分页的管理接口。
- 上传/下载大型文件前,应确认本机内存和目标路径满足以下限制:
- 上传文件时,CLI 会一次性把完整文件加载进本机内存。例如:1GB 视频上传,客户端会占用近 1GB 内存。超大文件容易导致本机内存溢出、进程崩溃。
- 云端网盘的文件 / 文件夹路径中,禁止出现英文冒号(:),包含则上传直接报错。
- 下载采用流式分片写入本地磁盘,不会一次性加载完整文件到内存,大文件下载无内存隐患。
- 个人独立 Claw:正常 SSO 登录使用,CLI 自动生成该用户专属、权限最小的临时凭证,用户数据互相隔离,安全边界独立。
- 共享 Claw 实例:不管是普通成员、管理员账号,全部无法使用 Netdisk 所有功能。
- AK/SK 密钥通道定位:静态 AK/SK、旧 IDS_* 凭证是专门给流水线、运维后台使用的特殊旁路鉴权,属于后台能力,不能交付给业务普通终端用户。
- 即使当前会话通过 SSO 登录,只要进程环境能够解析出完整的管理员 AK/SK,Netdisk 也会切换到管理员直签路径,从而改变 per-user 隔离边界。AK/SK 可以使用 VOLCENGINE_ACCESS_KEY/VOLCENGINE_SECRET_KEY,或 ARKCLAW_AK/ARKCLAW_SK;对应的 VOLCENGINE_SESSION_TOKEN 或 ARKCLAW_SESSION_TOKEN 是可选项。单独设置其中一个变量不会触发切换。切换时 CLI 只输出警告,不会要求确认。
- 普通用户:手动清空所有管理员密钥环境变量:VOLCENGINE_ACCESS_KEY/VOLCENGINE_SECRET_KEY、ARKCLAW_AK/ARKCLAW_SK、IDS_* 旧凭证,防止静默切换管理员权限,造成越权访问。
- CI/运维场景:单独使用运维专用账号、隔离的执行环境存放 AK/SK,不和业务用户终端环境混用,避免密钥泄露、权限混淆。
最近更新时间:2026.09.02 19:44:13