核心用法
claude-connect 是一个 macOS 专用运维工具,用于打通 Claude Code CLI 与 Clawdbot 的身份认证体系。用户完成初次 Claude Code 登录后,执行 ./refresh-token.sh --force 即可建立持久连接。工具每数小时静默扫描 macOS Keychain 中的 "Claude Code-credentials" 条目,提取完整 OAuth 令牌,并在到期前 30 分钟自动调用 Anthropic OAuth API 刷新,确保 Claude 服务 24/7 可用。
显著优点
- 零运维设计:一次配置后全自动运行,无需手动管理 8 小时生命周期的令牌
- 智能容错:自动处理 Keychain 中的重复条目、残缺数据,选取首个完整凭据
- 双向同步:同时更新 Keychain 与
auth-profiles.json,避免配置漂移 - 原生集成:基于官方 Claude Code CLI 的 Keychain 存储机制,不引入额外密钥托管风险
潜在缺点与局限性
- 平台锁定:仅支持 macOS 10.15+,依赖 Keychain 生态,Linux/Windows 用户无法使用
- 网络依赖:刷新流程需直连 Anthropic OAuth 端点,代理或防火墙环境可能中断服务
- 隐蔽性风险:后台定时任务缺乏可视化监控界面,令牌失效时可能延迟发现
- 单点瓶颈:若 Keychain 数据被其他工具误删或篡改,自动恢复机制未明确说明
适合人群
- 高频使用 Claude Code CLI + Clawdbot 联动的开发者
- 追求"配置后忘记"体验、不愿手动处理认证续期的团队
- 具备基础 Bash/终端操作能力、使用 macOS 作为主力系统的技术用户
常规风险
- 令牌泄露:脚本需读取并改写 Keychain 敏感项,若设备被入侵,攻击者可窃取长期有效的 OAuth 令牌
- 供应链风险:
curl | bash安装 Claude Code CLI 的方式存在中间人攻击隐患,建议校验签名 - 权限扩大:
refresh-token.sh的定时任务若以高权限运行,可能突破最小权限原则