Claude Connect

🔐 Claude 永不断连,自动续期无忧

自动连接并维持Claude与Clawdbot的24/7不间断认证,解决8小时令牌过期问题,零手动干预。

收藏
20.8k
安装
5.5k
版本
1.0.2
CLS 安全性认证2026-06-03
点击查看完整报告 >

使用说明

核心用法

claude-connect 是一款专为 Clawdbot 设计的认证桥接工具,解决 Claude Code CLI 令牌每8小时过期导致的认证失败问题。用户完成一次性安装后,工具自动在后台运行,在令牌到期前30分钟主动刷新,确保 Claude 服务持续可用。

使用流程:
1. 前置条件:安装 Claude Code CLI 并通过 /login 完成首次登录(创建 Keychain 凭据)

2. 通过 clawdhub install claude-connect 安装技能

3. 运行 ./refresh-token.sh 完成首次连接

4. 此后自动后台刷新,无需人工介入

显著优点

  • 零维护成本:设置后完全自动化,消除周期性手动重新登录
  • 智能容错:自动检测并跳过不完整/重复的 Keychain 条目
  • 双端同步:同时更新系统 Keychain 和 Clawdbot 的 auth-profiles.json
  • 预判刷新:提前30分钟刷新,避免服务中断窗口

潜在缺点与局限性

  • 平台锁定:仅支持 macOS 10.15+,依赖 Keychain 生态
  • 前置依赖重:必须预先安装 Claude Code CLI、完成网页授权流程、安装 jq
  • 外部依赖风险:通过 Anthropic OAuth 端点刷新,受第三方服务稳定性影响
  • 权限要求:需要 Keychain 访问权限,企业环境可能存在 MDM 策略限制
  • 调试透明度低:后台静默运行,出问题需手动检查日志

适合人群

  • 长期使用 Clawdbot + Claude 的 macOS 开发者
  • 需要 Claude API 持续可用的自动化工作流用户
  • 厌倦每8小时手动重认证的效率敏感型用户

常规风险

| 风险类别 | 说明 |
|---------|------|
| 令牌泄露 | OAuth token 存储于本地 Keychain 和 JSON 文件,需确保 `~/clawd` 目录权限正确 |
| 供应链安全 | 安装脚本 `curl | bash` 模式存在中间人攻击风险,建议校验签名 |
| 服务中断 | Anthropic OAuth 服务故障时将无法自动刷新,需手动介入 |
| 版本兼容性 | Claude Code CLI 协议变更可能导致 token 格式不兼容 |

安全解读

核心用法

claude-connect 是一款专为 Clawdbot 用户设计的自动化连接工具,解决 Claude Code CLI 令牌每8小时过期、导致频繁断连的痛点。

使用流程三步走:
1. 前置准备:安装 jq、Claude Code CLI,完成 /login 登录(创建 Keychain 凭证项)

2. 一键安装clawdhub install claude-connect,然后执行 ./refresh-token.sh 完成初始绑定

3. 后台托管:工具自动每数小时检查令牌状态,到期前30分钟静默刷新,全程零干预

关键命令:

  • 强制刷新:./refresh-token.sh --force
  • 首次运行成功标志:✅ Token still valid (XXX minutes remaining)

显著优点

| 优势 | 说明 |
|------|------|
| **自动化托管** | 告别手动登录和令牌过期焦虑,实现"装完即忘" |
| **智能容错** | 自动处理 Keychain 中重复/残缺的凭证条目 |
| **官方API直连** | 仅对接 Anthropic 官方 OAuth 端点,HTTPS 加密传输 |
| **系统原生集成** | 深度利用 macOS Keychain 安全存储,无硬编码密钥 |
| **轻量无依赖** | 仅使用 jq/python3/curl 等系统标准工具 |

潜在缺点与局限性

  • 平台限制:仅支持 macOS 10.15+(依赖 Keychain 机制)
  • 订阅门槛:需持有 Claude Pro/Max/Team/Enterprise 付费账户
  • 无图形界面:纯命令行操作,对非技术用户不够友好
  • 来源可信度T3:个人开发者作品,无 GitHub 公开仓库背书
  • 权限要求:需 Keychain 访问权限,企业环境可能受 MDM 策略限制

适合人群

  • Clawdbot 重度用户:需要 Claude 能力持续在线的自动化工作流用户
  • 开发者/运维人员:熟悉命令行,追求"设置一次,长期无忧"
  • macOS 生态用户:已深度使用 Keychain 管理凭证的苹果用户

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| OAuth Token 泄露 | 中 | 脚本操作敏感凭证,依赖系统 Keychain 保护;建议定期审计 Keychain 条目 |
| 网络中间人攻击 | 低 | 已强制 HTTPS,但建议验证 Anthropic API 证书 |
| 配置文件权限宽松 | 低 | auth-profiles.json 等文件需确保 600 权限 |
| 来源不可验证 | 低 | T3 来源建议人工代码审查后再部署 |
| Clawdbot 配置损坏 | 低 | 建议实施配置备份机制,防止更新失败 |

安全认证摘要

CLS-Certify v2.1.0 全量扫描结果:Grade A / Score 72

  • 静态分析 85 分:结构清晰,无混淆,错误处理完善
  • 动态行为 80 分:网络可控,文件操作受限
  • 依赖审计 90 分:零第三方依赖风险
  • 网络流量 85 分:仅 Anthropic 官方 API
  • 隐私合规 70 分:需用户明确授权 OAuth 处理

Claude Connect 内容

手动下载zip · 39.3 kB
AUTO-DETECTION-FLOW.mdtext/markdown
请选择文件