Claude Connect

🔑 Claude 自动续签 · 24/7 零断线

自动连接 Claude 订阅到 Clawdbot,持续刷新 8 小时过期的 OAuth token,实现 24/7 免维护连接,需 macOS Keychain 和活跃 Claude 订阅。

收藏
16.6k
安装
5.5k
版本
1.0.11
CLS 安全性认证2026-05-22
点击查看完整报告 >

使用说明

核心用法

claude-connect 是一款 macOS 专用的自动化工具,旨在解决 Clawdbot 与 Claude Code CLI 之间的身份验证同步问题。用户首次安装后,在独立 Terminal 窗口(非 Claude Code CLI 内)运行 ./refresh-token.sh --force 完成初始绑定,此后工具每数小时后台静默运行,自动检测并刷新即将过期的 OAuth token。

显著优点

1. 零维护自动化:token 默认 8 小时过期,工具在到期前 30 分钟自动调用 Anthropic OAuth API 刷新,用户无需手动干预
2. Keychain 智能修复:自动处理重复或不完整的 Keychain 条目,提升可靠性

3. 双向同步:同时更新系统 Keychain 和 Clawdbot 的 auth-profiles.json,确保两端认证状态一致

4. 轻量依赖:仅需 macOS 10.15+、jq 和标准的 Claude Code CLI 安装流程

潜在缺点与局限性

  • 平台锁定:仅支持 macOS,依赖 Apple Keychain,Windows/Linux 用户无法使用
  • 单点故障风险:若 Anthropic OAuth 端点变更或限流,自动刷新可能失败
  • 安全盲区:需要持续访问用户 Keychain 中的敏感 OAuth token,存在凭证泄露隐患
  • 网络依赖:无离线模式,每次刷新必须连通 Anthropic 服务器
  • Claude Code CLI 内禁止运行:官方明确警告在 CLI 内部执行会导致断开连接

适合人群

  • 长期运行 Clawdbot 自动化工作流的 Claude Pro/Max/Team/Enterprise 订阅用户
  • 不愿每 8 小时手动重新登录的技术从业者
  • macOS 环境下的开发者与运维团队

常规风险

1. 凭证暴露:OAuth token 在内存和磁盘间流转,脚本权限管理不当可能导致横向移动攻击
2. 供应链攻击:通过 curl | bash 安装 Claude Code CLI 及 skill 本身存在中间人攻击面

3. 持久化威胁:24/7 后台运行机制若被篡改,可能成为长期潜伏的入侵通道

4. 隐私合规:持续向第三方(Anthropic)发送刷新请求,可能触发企业数据出境审计

安全解读

核心功能

claude-connect 是一款面向 macOS 用户的自动化工具,专为解决 Claude Code CLI 与 Clawdbot 集成时的令牌过期问题而设计。Claude Code 的 OAuth token 默认 8 小时过期,手动频繁刷新严重影响工作流连续性。该工具通过监控 Keychain 中的凭证条目,在 token 过期前 30 分钟自动调用 Anthropic 官方 OAuth API 完成续期,实现「一次配置,永久在线」。

显著优点

  • 零干预自动化:安装后无需手动操作,后台静默运行,每数小时自动检测并刷新
  • 官方 API 保障:直连 Anthropic 官方 OAuth 端点 (console.anthropic.com),非第三方代理,安全性可验证
  • 系统级安全存储:充分利用 macOS Keychain 加密存储机制,避免明文落盘;配合原子文件写入防止配置损坏
  • 智能容错:自动处理 Keychain 中的重复/不完整条目,优先选择有效凭证
  • T2 级可信来源:由 clawdbot 组织维护,通过 clawdhub 发布,版本管理规范,无隐藏依赖

潜在局限与风险

  • macOS 独占:依赖 Keychain 和 security 命令,不支持 Linux/Windows
  • 命令注入风险点:Keychain 解析使用 awk + shell 字符串拼接,虽账户名通常由系统生成,仍存在理论注入可能(RISK-001,中危)
  • 外部服务依赖:通知功能依赖 clawdbot 消息服务,元数据(过期时间)存在泄露风险(RISK-002,低危)
  • OAuth 端点单点故障:Anthropic API 变更或不可用将导致刷新失败,当前无自动降级重试机制
  • 隐私披露不足:用户同意机制和数据共享披露项存在警告,建议默认关闭成功通知

适合人群

  • 需要 Clawdbot + Claude Code 长时间稳定联动的 macOS 开发者
  • 厌倦手动 /login 重复认证、追求工作流自动化的重度 Claude 用户
  • 对「官方 API + 系统 Keychain」安全组合有认知的技术用户

常规风险

  • 必须在全新 Terminal 窗口运行安装/刷新,在 Claude Code CLI 内执行会导致进程中断
  • 需确保 jq 已安装,否则 JSON 解析失败
  • Keychain 访问权限首次运行时需要用户授权

安全配置建议

1. 编辑配置关闭成功通知:notifications.on_success: false
2. 定期检查 ~/clawd/skills/claude-connect/logs/ 日志

3. 避免以 root 权限运行,保持最小权限原则

Claude Connect 内容

手动下载zip · 40.5 kB
AUTO-DETECTION-FLOW.mdtext/markdown
请选择文件