一键导入
auth-management
认证提供商全链路管理:API Key 配置、OAuth 流程、提供商切换与验证。当需要配置新的 AI 模型提供商认证、切换 API Key、执行 OAuth 登录或排查认证问题时使用此技能。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
菜单
认证提供商全链路管理:API Key 配置、OAuth 流程、提供商切换与验证。当需要配置新的 AI 模型提供商认证、切换 API Key、执行 OAuth 登录或排查认证问题时使用此技能。
用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
基于 SOC 职业分类
统一多通道通知工具。发送分级通知(hint/info/warning/critical),检测环境前置依赖(python3/node/go 等),查询最近通知列表。
定时任务与提醒管理:创建定时提醒、周期执行任务、管理闹钟与计划。支持 cron 表达式、固定间隔和一次性定时。当用户需要定时提醒、周期执行、计划任务或查看任务历史时触发此技能。
人设文件编辑:修改工作区的SOUL.md、USER.md、BOOTSTRAP.md文件。当用户要求更新人设、个人信息、引导配置时触发。
三省六部军团管理:实例生命周期监控、三层预算治理、熔断器控制、卡死检测。当需要查看运行中的智能体实例状态或管理军团资源时使用此技能。
多智能体编排协调(三省六部治理框架):消息总线通信、Supervisor/Pipeline/Swarm 三种编排模式、智能体间任务交接。当需要协调多个子智能体协作完成复杂任务时使用此技能。
智能体自动触发调度(三省六部治理框架):cron 定时触发、事件驱动触发、消息匹配触发。当需要配置子智能体的自动执行计划时使用此技能。
| name | auth-management |
| description | 认证提供商全链路管理:API Key 配置、OAuth 流程、提供商切换与验证。当需要配置新的 AI 模型提供商认证、切换 API Key、执行 OAuth 登录或排查认证问题时使用此技能。 |
| tools | gateway |
| metadata | {"category":"operations","emoji":"🔑","tree_id":"system/gateway","tree_group":"system","min_tier":"task_write","intent_priority":15,"intent_keywords":{"zh":["API Key","OAuth","提供商切换","登录","认证状态","认证配置","切换模型提供商","重新登录","API密钥","授权"],"en":["authentication","api key","oauth","provider","login","auth state","credentials"]},"scene_hint":"配置模型提供商认证用此→切换默认模型用models-management→排查认证报错用doctor-diagnostics"} |
用户需要配置、切换或排查 AI 模型提供商认证时触发。
| 场景 | 工具/技能 |
|---|---|
| 配置/切换模型提供商认证 | 本技能 |
| 查看/切换默认模型 | → models-management |
| 修改完整配置文件 | → system-config |
| 托管模型认证 | → models-management(六、托管模型认证) |
gateway(action="auth.state")
返回:
authenticated: 是否已认证provider: 当前提供商profile: 当前 profile IDtokenExpiry: Token 过期时间(OAuth 提供商)gateway(action="config.get")
在返回的 config.providers 中查看所有已配置的提供商及其状态。
| 提供商 | 认证方式 | API Key 前缀 | 说明 |
|---|---|---|---|
| Anthropic | API Key | sk-ant- | Claude 系列模型 |
| OpenAI | API Key / OAuth | sk- | GPT/o 系列模型 |
| GitHub Copilot | OAuth | — | 通过 GitHub 账号授权 |
| Copilot Proxy | Token | — | 企业代理 |
| Google Gemini | API Key / OAuth | AIza | Gemini 系列模型 |
| Google Antigravity | OAuth | — | Google AI Studio |
| MiniMax | API Key | — | MiniMax 模型 |
| xAI | API Key | xai- | Grok 系列模型 |
| Qwen Portal | API Key | sk- | 通义千问 |
| 插件提供商 | OAuth / API Key | — | 通过插件扩展 |
gateway(action="config.get") → 记录 hash
gateway(action="config.patch", baseHash="<hash>", patch='{"providers":{"<provider>":{"apiKey":"<key>"}}}')
gateway(action="models.list") → 确认新提供商的模型已出现
| 提供商 | 格式要求 |
|---|---|
| Anthropic | 以 sk-ant- 开头 |
| OpenAI | 以 sk- 开头,不以 sk-ant- 开头 |
| xAI | 以 xai- 开头 |
| Google Gemini | 以 AIza 开头 |
警告:不要在日志或回复中展示完整 API Key,只展示前 8 字符 + ...
gateway(action="auth.login.start", provider="<provider>")
返回:
authURL: 用户需要在浏览器中打开的认证 URLstate: OAuth state 参数用户在浏览器完成认证后:
gateway(action="auth.login.exchange", code="<authorization_code>")
远程/VPS 环境下 OAuth 回调可能无法自动完成,此时:
auth.login.exchange 手动交换gateway(action="auth.logout")
修改配置中的 defaultProvider 字段:
gateway(action="config.patch", baseHash="<hash>", patch='{"defaultProvider":"<provider>"}')
多个提供商可以同时配置。系统按以下优先级选择:
model 覆盖defaultProvider 指定的提供商| 错误 | 原因 | 解决 |
|---|---|---|
401 Unauthorized | API Key 无效或过期 | 重新配置 API Key |
403 Forbidden | 模型无权限 | 检查账户权限/配额 |
models.list 返回空 | 无有效提供商 | 配置至少一个提供商 |
| OAuth 回调失败 | 网络问题或 VPS 环境 | 手动复制 code 进行 exchange |
managed models not configured | 托管模型未启用 | 参见 models-management 托管模型认证 |
auth.state — 确认认证状态config.get — 查看 providers 配置是否完整models.list — 确认模型列表是否正常加载crabclaw doctor --deep 进行全面诊断--profile 和 --dev 标志会创建独立的认证存储| CLI 命令 | 等效操作 |
|---|---|
crabclaw auth | 交互式向导(含提供商选择 + API Key/OAuth) |
crabclaw onboard --auth-choice <p> | 非交互式认证配置 |
crabclaw configure --sections auth | 仅运行认证配置向导 |
crabclaw doctor --deep | 诊断认证问题 |
models.list 确认模型可用config.patch 直接编辑models.auth.*),详见 models-management