Skip to main content
所有 Google 扩展共用同一套 OAuth 2.0 配置。完成一次后,您可以复用同一个 Google Cloud 项目和凭证。
1

创建 Google Cloud 项目

前往 Google Cloud Console,新建项目或选择已有项目。
  1. 点击 Select a projectNew Project
  2. 输入项目名(例如 ironclaw),点击 Create
2

创建 OAuth 2.0 凭证

前往 Google Auth Platform → Clients,创建客户端:
  1. 点击 Create client
  2. Application type 设置为 Web application
  3. 设置名称(例如 ironclaw
  4. Authorized redirect URIs 中点击 + Add URI,填入您实例的回调地址(把 your-host 换成实际主机):
  5. 点击 Create,复制生成的 Client IDClient Secret
Google 对重定向 URI 进行完全匹配 —— 协议、主机、端口、路径都必须一致。不匹配时会在同意页出现之前直接报 redirect_uri_mismatch
IronClaw 的 product-auth 流程在网关 HTTP 路由上接收回调,因此这里必须填写您实例的地址,并且完成授权时该地址可访问。Google 本身也支持回环重定向地址,但 IronClaw 没有对应的监听器,请使用上面的托管回调地址。
3

添加测试用户

应用处于 Testing 模式时,仅已添加的账号可以授权。前往 Google Auth Platform → Audience,在 Test users 中点击 + Add users添加将使用扩展的 Google 账号。应用在正式审核前最多支持 100 个测试用户。
若出现 “access blocked” 错误,请先确认当前账号已被加入测试用户。
4

将凭据写入 IronClaw

使用 ironclaw config 保存客户端 ID、重定向 URI 与客户端密钥。请在运行 IronClaw 的机器上执行 —— 远程或托管实例请先通过 SSH 登录。
google.client_secret 不接受在命令行上直接传值。它始终以隐藏输入的方式提示录入,因此密钥不会进入 shell 历史或进程列表。客户端 ID 与重定向 URI 不是密钥,可以正常传参。
确认已写入的内容:
当服务单元或容器从密钥管理器注入配置时,也可以使用等价的环境变量:
请勿在交互式 shell 中手动 export 客户端密钥 —— 它会留在 shell 历史中,并对所有子进程可见。请使用会隐藏输入的 ironclaw config set google.client_secret,或由平台的密钥管理器注入该环境变量。
5

重启以使配置生效

ironclaw config set 不会自动重启任何进程 —— 它只写入值,并提示:
在重启之前,正在运行的实例仍会使用旧配置,Google OAuth 会持续失败。
在 NEAR AI 托管实例上,ironclaw service 系列命令无法使用 —— 实例中没有可供其调用的用户级服务管理器,service restart 只会报错,并不会真正重启。SSH 仅用于执行上面的 ironclaw config 命令;执行完成后,请前往 Agent Dashboard 重启该 agent。这是重启托管实例的唯一方式。
配置完成后,您可以返回任意 Google 扩展页面继续安装与授权。