核心用法
iapctl 是面向 Aruba Instant AP(IAP)网络的命令行管理工具,提供 discover、snapshot、diff、apply、verify、rollback 六大核心操作。工具通过 SSH 连接设备,自动识别三种运行模式:Virtual Controller 集群模式、Single-Node Cluster 单节点模式、Standalone AP 独立模式,并智能适配命令集(如 show ap database vs show ap info)。
显著优点
1. 智能模式感知:无需手动指定设备类型,自动检测 VC 角色、virtual-controller-key 配置及 BSS 表条目数量,精准切换命令策略
2. 标准化审计输出:所有操作生成 JSON 结构化结果 + 原始 CLI 文本双轨输出,满足合规审计与自动化分析需求
3. 安全机制完善:强制 SSH 密钥认证优先、敏感信息自动脱敏(***REDACTED***)、关键操作(apply/rollback)需 OpenClaw 审批
4. 容错与回滚:内置命令失败自动降级(fallback 到 bss-table)、配置变更支持按 change-id 回滚
潜在局限
- 厂商锁定:仅支持 Aruba IAP/AOS 系列,无法泛化至 Cisco、Ruckus 等其他厂商
- 网络可达性依赖:纯 SSH 直连架构,不支持 SNMP/HTTPS API 作为备选通道
- Secret 管理待完善:Keychain、Vault 集成标记为 TODO,当前依赖文件/环境变量
适合人群
- 企业网络工程师(负责 Aruba WLAN 运维)
- DevOps/SRE 团队(需将无线配置纳入 GitOps 流程)
- MSP(托管服务提供商)批量管理多租户 IAP 环境
常规风险
- 配置漂移风险:snapshot 依赖实时 SSH 采集,若设备并发登录数超限可能导致不完整抓取
- 审批绕过隐患:虽设计 approval workflow,但实际执行仍依赖 OpenClaw 外部策略 enforcement
- 模式误判可能:极端情况下(如 VC 故障降级为单节点)自动检测可能误判,建议关键操作前人工复核
result.json中的device_mode字段