搞定 OpenClaw OAuth:輕鬆管理多帳號與自動刷新
每次剛設定好 AI 工具,沒過幾天 Token 就過期,或者在終端機登入後,網頁版就被強制登出,這種反覆登入的過程真的很消磨開發熱情。管理多個 AI 帳號的憑證不該這麼痛苦,你需要一套更聰明的處理機制。
OpenClaw 針對支援 OAuth 的 Provider(特別是 OpenAI Codex / ChatGPT OAuth)提供了「訂閱授權」支援。至於 Anthropic 訂閱,則使用 setup-token 流程。這篇文章會帶你了解 Token 儲存邏輯以及如何處理多帳號切換。
需要準備的東西
Section titled “需要準備的東西”- 已安裝並可運行的 OpenClaw
- OpenAI Codex (ChatGPT) 或 Anthropic 訂閱帳號
- 能夠執行
claude setup-token的環境(若使用 Anthropic)
要在 5 分鐘內完成授權,請根據你的 Provider 選擇對應路徑:
OpenAI Codex (ChatGPT OAuth)
Section titled “OpenAI Codex (ChatGPT OAuth)”執行引導指令並選擇 openai-codex:
openclaw onboard這會啟動 PKCE 流程,自動打開瀏覽器完成授權。
Anthropic (Claude Pro/Max)
Section titled “Anthropic (Claude Pro/Max)”先在任何機器上取得 token,然後貼回 OpenClaw:
# 取得 token 後執行openclaw models auth setup-token --provider anthropic或是手動貼上:
openclaw models auth paste-token --provider anthropic最後檢查連線狀態:
openclaw models statusToken 儲存與「Token Sink」機制
Section titled “Token 儲存與「Token Sink」機制”OAuth Provider 在登入或刷新流程中通常會發放新的 refresh token。有些 Provider 會在你取得新 Token 時,讓舊的 Token 失效。這就是為什麼你常會發現 OpenClaw 登入後,原本的 CLI 工具就被登出了。
為了減少這種情況,OpenClaw 將 auth-profiles.json 視為 Token Sink:
- Runtime 只從一個地方讀取憑證。
- 我們可以保留多個 Profile 並進行確定的路由。
秘密資訊是按 Agent 分開儲存的:
- Auth Profiles:
~/.openclaw/agents/<agentId>/agent/auth-profiles.json - Runtime Cache:
~/.openclaw/agents/<agentId>/agent/auth.json(自動管理,請勿編輯)
如果你有舊版的憑證,~/.openclaw/credentials/oauth.json 在第一次使用時會被匯入到新的 Profile 中。
自動刷新與過期處理
Section titled “自動刷新與過期處理”Profile 會儲存一個 expires 時間戳記。在執行時:
- 如果
expires還沒到,就直接使用現有的 access token。 - 如果已過期,OpenClaw 會自動觸發刷新流程(帶有文件鎖保護)並覆寫儲存的憑證。
這整個過程是自動化的,你通常不需要手動干預 Token。
管理多個帳號
Section titled “管理多個帳號”如果你需要同時使用多個帳號,有兩種推薦方案:
1. 使用獨立的 Agent(推薦)
Section titled “1. 使用獨立的 Agent(推薦)”如果你希望「私人」和「工作」帳號完全隔離,建議建立不同的 Agent:
openclaw agents add workopenclaw agents add personal每個 Agent 都有自己的憑證空間和工作區。
2. 在單一 Agent 中使用多個 Profile
Section titled “2. 在單一 Agent 中使用多個 Profile”auth-profiles.json 支援同一個 Provider 擁有多個 Profile ID。你可以在 Session 中指定要用的帳號:
/model Opus@anthropic:work想查看目前有哪些 Profile ID,可以執行:
openclaw channels list --json問題:在遠端或 Headless 環境下無法完成 OAuth 回傳。
方案:OpenClaw 會嘗試監聽 http://127.0.0.1:1455/auth/callback。如果無法綁定連接埠,你可以直接複製瀏覽器跳轉後的整個 URL 或 Code,手動貼回終端機完成交換。
問題:多個工具頻繁互相踢下線。 方案:這是因為 Provider 撤銷了舊的 refresh token。請確保所有工具都指向同一個 Token 來源,或參考前文的 Token Sink 概念。
如果你在設定過程中遇到任何問題,可以詢問 AI Setup Assistant 獲取即時協助。
- /concepts/model-failover - 了解模型輪轉與冷卻規則
- /tools/slash-commands - 掌握更多斜線指令操作
- /gateway/configuration - 深入了解設定細節
OpenClaw Expert
還是卡住了?
如果這篇文件沒有解決你的情境,直接問 OpenClaw Expert,拿到可執行步驟。