1
创建 Google Cloud 项目
前往 Google Cloud Console,新建项目或选择已有项目。
- 点击 Select a project → New Project
- 输入项目名(例如
ironclaw),点击 Create
2
创建 OAuth 2.0 凭证
前往 Google Auth Platform → Clients,创建客户端:
- 点击 Create client
- 将 Application type 设置为 Web application
-
设置名称(例如
ironclaw) -
在 Authorized redirect URIs 中点击 + Add URI,填入您实例的回调地址(把
your-host换成实际主机): - 点击 Create,复制生成的 Client ID 与 Client Secret
IronClaw 的 product-auth 流程在网关 HTTP 路由上接收回调,因此这里必须填写您实例的地址,并且完成授权时该地址可访问。Google 本身也支持回环重定向地址,但 IronClaw 没有对应的监听器,请使用上面的托管回调地址。
3
添加测试用户
应用处于 Testing 模式时,仅已添加的账号可以授权。前往 Google Auth Platform → Audience,在 Test users 中点击 + Add users。添加将使用扩展的 Google 账号。应用在正式审核前最多支持 100 个测试用户。
若出现 “access blocked” 错误,请先确认当前账号已被加入测试用户。
4
将凭据写入 IronClaw
使用 确认已写入的内容:当服务单元或容器从密钥管理器注入配置时,也可以使用等价的环境变量:
ironclaw config 保存客户端 ID、重定向 URI 与客户端密钥。请在运行 IronClaw 的机器上执行 —— 远程或托管实例请先通过 SSH 登录。google.client_secret 不接受在命令行上直接传值。它始终以隐藏输入的方式提示录入,因此密钥不会进入 shell 历史或进程列表。客户端 ID 与重定向 URI 不是密钥,可以正常传参。5
重启以使配置生效
ironclaw config set 不会自动重启任何进程 —— 它只写入值,并提示:- NEAR AI 托管实例
- 自托管
在 NEAR AI 托管实例上,
ironclaw service 系列命令无法使用 —— 实例中没有可供其调用的用户级服务管理器,service restart 只会报错,并不会真正重启。SSH 仅用于执行上面的 ironclaw config 命令;执行完成后,请前往 Agent Dashboard 重启该 agent。这是重启托管实例的唯一方式。