You need to enable JavaScript to run this app.
文档中心
ArkClaw 企业版

ArkClaw 企业版

复制全文
下载 pdf
命令详解
文件与存储
复制全文
下载 pdf
文件与存储
支持的文件存储体系
ArkClaw CLI 内置三套完全隔离、不可互通的文件操作能力,底层服务、存储路径、鉴权凭证互相独立,不可混用命令、路径、文件。
存储面
命令
适合的数据
适用场景
Claw 受管文件
lspullpush
AGENTS.md、SOUL.md、MEMORY.md 等智能体系统配置文件
Agent 核心元配置,仅允许指定 UTF-8 文本
Silk 工作区
ls <path>uploaddownloadmkdir
Agent 运行输入输出、业务普通文档、报表 CSV
会话临时业务文件,中等体积常规文件
Netdisk
netdisk ...
视频、压缩包、大型离线制品、超大静态资源
对象存储大容量文件,独立网盘空间
权限约束
  • 共享 Claw 普通用户
  • 无权限:Claw 受管文件、Silk 工作区全部命令禁止使用。
  • 无权限:Netdisk 网盘所有功能完全不开放。
  • 共享 Claw 管理员
  • 可发起受管文件、Silk 工作区操作,但最终执行权限由服务端 IAM 管控,存在操作拦截风险。
  • 无权限:Netdisk 网盘所有功能完全不开放。
Claw 受管文件
受管文件即智能体内置系统配置文件,仅支持平台白名单内的 UTF-8 文本文件,不是通用文件上传工具。
arkclaw ls --clawid <ClawID> # 查看实例全部受管文件
arkclaw pull SOUL.md ./SOUL.md --clawid <ClawID> # 拉取云端配置到本地
arkclaw push ./SOUL.md SOUL.md --clawid <ClawID> # 本地文件推送覆盖云端配置
常见文件清单包括 AGENTS.mdSOUL.mdMEMORY.mdTOOLS.mdIDENTITY.mdUSER.mdHEARTBEAT.md,完整文件列表以 arkclaw ls 返回结果为准。
  • push 仅接受 UTF-8 纯文本。
  • 仅能上传服务端预先允许的固定文件名,无法自定义任意文件。
  • 不可用来上传业务附件、图片、表格等非系统配置文件。
Silk 工作区
Silk 工作区即Claw 内置业务文件工作区,用于存储 Agent 运行产生的输入、输出、报表、业务临时文件,仅在目标 Claw 开启 Silk 文件服务后可用。
arkclaw ls . --clawid <ClawID> # 查看工作区根目录文件
arkclaw mkdir reports --clawid <ClawID> # 创建单层目录(不支持递归创建)
arkclaw upload ./input.csv reports/input.csv --clawid <ClawID> # 本地文件上传至云端工作区
arkclaw download reports/output.csv ./output.csv --clawid <ClawID> # 云端文件下载到本地
  • 前置依赖:目标 Claw 实例必须开启 Silk 文件服务,否则命令报错。
  • 目录创建:mkdir 仅创建单层目录,父目录必须提前存在,不支持多级递归。
  • 目录下载:下载整个文件夹时,自动打包为 .tar 压缩文件保存到本地。
  • 文件删除:CLI 当前版本没有删除 Silk 文件的专用命令。
  • 单文件上限:上限取决于部署配置,当前常见上限约为 25 MB。
  • 客户端内存:上传文件时会一次性将完整文件读入内存。
Netdisk
独立对象存储网盘,专门承载视频、大型压缩包、离线制品等超大体积文件;每个 Claw 可绑定默认网盘空间,也可创建多套独立业务空间。
共享 Claw 实例下,管理员、普通用户均无法使用该功能,仅独立个人 Claw 账号可操作。
默认使用目标 Claw 关联的 iDrive 空间:
arkclaw netdisk ls --clawid <ClawID> # 列出网盘文件
arkclaw netdisk mkdir outputs --clawid <ClawID> # 创建单层目录
arkclaw netdisk upload ./video.mp4 outputs/video.mp4 --clawid <ClawID> # 本地大文件上传网盘
arkclaw netdisk download outputs/video.mp4 ./video.mp4 --clawid <ClawID> # 网盘文件流式下载到本地
创建独立网盘空间:
arkclaw netdisk create-space project-assets \
--description "项目制品" \
--clawid <ClawID>
指定独立空间执行操作:
arkclaw netdisk ls --space <网盘SpaceID> --clawid <ClawID>
删除文件:
arkclaw netdisk rm outputs/video.mp4 \
--space <网盘SpaceID> \
--clawid <ClawID>
  • 交互式终端会要求手动确认(y/n)是否删除 Agent,无人值守调用时必须使用 --yes
  • 如需操作企业服务智能体,请将 --clawid 替换为 --esaid 并指定目标智能体 ID。
  • 分页查询限制:
  • netdisk ls可以通过--limit手动指定单次列表返回多少条文件,比如 --limit 50,控制单次输出数量。
  • 分页缺陷:如果目录文件总数超过 limit,后端会标记 truncated=true(代表列表被截断、还有下一页),同时返回 next_marker 分页游标。 但当前 ArkClaw CLI 没有入参可以传入 marker,不能循环拉取下一页数据,无法一次性列出超大目录全部文件。目录较大时应使用更窄的路径前缀查询,或改用支持分页的管理接口。
  • 上传/下载大型文件前,应确认本机内存和目标路径满足以下限制:
  • 上传文件时,CLI 会一次性把完整文件加载进本机内存。例如:1GB 视频上传,客户端会占用近 1GB 内存。超大文件容易导致本机内存溢出、进程崩溃。
  • 云端网盘的文件 / 文件夹路径中,禁止出现英文冒号(:),包含则上传直接报错。
  • 下载采用流式分片写入本地磁盘,不会一次性加载完整文件到内存,大文件下载无内存隐患。
  • 权限规则:
  • 个人独立 Claw:正常 SSO 登录使用,CLI 自动生成该用户专属、权限最小的临时凭证,用户数据互相隔离,安全边界独立。
  • 共享 Claw 实例:不管是普通成员、管理员账号,全部无法使用 Netdisk 所有功能。
  • AK/SK 密钥通道定位:静态 AK/SK、旧 IDS_* 凭证是专门给流水线、运维后台使用的特殊旁路鉴权,属于后台能力,不能交付给业务普通终端用户。
  • 自动切换管理员鉴权逻辑
  • 即使当前会话通过 SSO 登录,只要进程环境能够解析出完整的管理员 AK/SK,Netdisk 也会切换到管理员直签路径,从而改变 per-user 隔离边界。AK/SK 可以使用 VOLCENGINE_ACCESS_KEY/VOLCENGINE_SECRET_KEY,或 ARKCLAW_AK/ARKCLAW_SK;对应的 VOLCENGINE_SESSION_TOKENARKCLAW_SESSION_TOKEN 是可选项。单独设置其中一个变量不会触发切换。切换时 CLI 只输出警告,不会要求确认。
  • 环境变量清理规范
  • 普通用户:手动清空所有管理员密钥环境变量:VOLCENGINE_ACCESS_KEY/VOLCENGINE_SECRET_KEYARKCLAW_AK/ARKCLAW_SKIDS_* 旧凭证,防止静默切换管理员权限,造成越权访问。
  • CI/运维场景:单独使用运维专用账号、隔离的执行环境存放 AK/SK,不和业务用户终端环境混用,避免密钥泄露、权限混淆。
最近更新时间:2026.09.02 19:44:13
这个页面对您有帮助吗?
有用
有用
无用
无用