核心用法
claude-connect 是一款面向 macOS 的自动化运维脚本,专为解决 Claude Code CLI 与 Clawdbot 集成时的 token 过期问题而设计。用户完成一次性初始配置后,脚本即作为守护进程运行,自动扫描 Keychain 中的 "Claude Code-credentials" 条目,在 token 到期前 30 分钟触发 OAuth 刷新流程,确保 Claude 服务对 Clawdbot 持续可用。
显著优点
- 完全自动化:无需手动处理 8 小时过期的 token,适合长期运行的自动化工作流
- 容错设计:自动处理 Keychain 中的重复或不完整条目,优先选择有效的 OAuth 凭证
- 轻量无侵入:纯 shell 脚本实现,依赖仅
jq,不修改 Claude Code CLI 本体 - 双向同步:同时更新系统 Keychain 与 Clawdbot 的
auth-profiles.json,确保凭证一致性
潜在缺点与局限性
- 平台受限:仅支持 macOS 10.15+,依赖 Keychain 机制,Linux/Windows 用户无法使用
- 订阅门槛:需持有 Claude Pro/Max/Team/Enterprise 有效订阅
- 权限风险:脚本需访问 Keychain 敏感项,虽为本地运行但仍存在凭证泄露面
- 单点故障:若 Anthropic OAuth 端点变更或限流,自动刷新可能失败
- 调试困难:token 刷新失败时,错误信息可能隐匿于后台日志,不易即时感知
适合人群
- 使用 Clawdbot 并需保持 Claude Code CLI 长期在线的开发者
- 运行自动化 AI 工作流(如 CI/CD、定时任务)的 macOS 用户
- 不愿每 8 小时手动重登 Claude 的技术团队
常规风险
- 凭证安全:OAuth token 驻留于 Keychain 与本地 JSON,需确保设备物理安全
- 供应链风险:通过
curl | bash安装 Claude CLI 及 Homebrew 依赖,存在中间人攻击可能 - 服务依赖:Anthropic API 可用性直接影响功能,无离线降级方案
- 隐私合规:token 自动刷新意味着持续向 Anthropic 服务器发送身份验证请求