ARTICLE · INTELLIGENCE

战地情报 · 详情页

来自尧图项目组的一线实战观察与深度解析

CloddsBot API认证全解:OAuth、Google、Qwen与API密钥配置指南

CloddsBot API认证全解:OAuth、Google、Qwen与API密钥配置指南 CloddsBot API认证全解OAuth、Google、Qwen与API密钥配置指南【免费下载链接】CloddsBotOpen Source AI trading agent that operates autonomously across 1000 markets - Polymarket, Kalshi, Binance, Hyperliquid, Solana DEXs, 5 EVM chains. Scans for edge, executes instantly, manages risk while you sleep. Agent commerce protocol for machine-to-machine payments. Self-hosted. Built on Claude.项目地址: https://gitcode.com/GitHub_Trending/cl/CloddsBotCloddsBot 是一款开源 AI 交易机器人可在 Polymarket、Kalshi、Binance、Hyperliquid 等 1000 市场自主扫描套利机会并执行交易。而CloddsBot API认证是整个系统安全运行的基石——无论接入 Anthropic、Google Gemini 还是 Qwen 大模型都需要正确配置 OAuth 或 API 密钥。本文带你快速掌握 CloddsBot 认证体系的 4 种方式。认证体系总览4 种方式怎么选CloddsBot 的认证模块位于 src/auth/官方完整文档见 docs/AUTHENTICATION.md。四种认证方式各有适用场景认证方式适用场景安全级别配置难度API 密钥个人使用、快速上手中⭐ 最简单OAuth 2.0需要刷新令牌的长期会话高⭐⭐设备码登录无浏览器的服务器环境高⭐⭐服务账号服务器到服务器S2S自动化最高⭐⭐⭐新手建议先用 API 密钥跑通流程再按需升级到 OAuth。最快上手API 密钥认证方法API 密钥是最简单的 CloddsBot API认证方式只需设置一个环境变量即可# Google / Gemini export GOOGLE_API_KEY你的密钥 # 或 GEMINI_API_KEY你的密钥 # Qwen / 阿里云 DashScope export DASHSCOPE_API_KEY你的密钥 # 或 QWEN_API_KEY你的密钥 # Anthropic / OpenAI export ANTHROPIC_API_KEY你的密钥 export OPENAI_API_KEY你的密钥相关环境变量说明完整列表参考 docs/AUTHENTICATION.md。Qwen 模块src/auth/qwen.ts还支持阿里云 AccessKey 和 STS 临时凭证适合企业级部署。OAuth 2.0 认证浏览器与设备码双流程OAuth 模块 src/auth/oauth.ts 提供统一的 OAuth 2.0 接口支持Anthropic、OpenAI、Google、GitHub、Azure五大提供商且全部启用 PKCE 增强安全。方式一CLI 交互式登录推荐clodds auth login anthropic # 打开浏览器授权 clodds auth login openai clodds auth login google clodds auth copilot # GitHub Copilot 设备码流程方式二设备码流程无浏览器环境在 VPS 等没有图形界面的机器上CloddsBot 会输出一个验证链接和短代码你在任意设备上访问链接、输入代码即可完成授权Visit https://xxx/activate and enter: ABCD-1234这套流程由 src/auth/copilot.ts 和 src/auth/google.ts 实现非常适合部署在云服务器上的用户。令牌安全存储所有令牌存储于~/.clodds/tokens/provider.json文件权限强制为0600仅属主可读写令牌到期前自动刷新无需人工干预用clodds auth logout可一键吊销全部令牌Google 与 Qwen 认证详解Google / Gemini 的三种姿势Google 模块src/auth/google.ts提供最完整的认证矩阵API Key最简单环境变量GOOGLE_API_KEY即可OAuth 设备码interactiveGoogleAuth()交互式登录服务账号提供service-account.json路径通过 JWT 自动获取访问令牌适合服务器间调用Qwen / 阿里云认证Qwen 模块src/auth/qwen.ts专为阿里云 AI 服务设计API KeyDASHSCOPE_API_KEY环境变量阿里云凭证AccessKey ID Secret 对 API 请求自动签名STS 临时凭证通过角色扮演获取短期令牌权限最小化更安全交易凭证的加密管理不只是模型密钥除了 AI 模型认证CloddsBot 对交易所 API 密钥Polymarket、Kalshi、Binance 等 15 平台采用独立的安全架构见 src/credentials/index.ts凭证以AES-256-GCM加密存入数据库主密钥来自CLODDS_CREDENTIAL_KEY环境变量工具运行时动态解析代码中永远不出现明文密钥内置失败冷却机制防止密钥泄露后被恶意高频调用网关 API 与 Webhook 安全配置CloddsBot 网关默认监听http://127.0.0.1:18789详见 docs/API.md对外暴露 REST 和 WebSocket 接口WebChat Token设置WEBCHAT_TOKEN环境变量WebSocket 连接时必须携带Webhook HMAC 签名Webhook 默认要求x-webhook-signature头HMAC SHA-256由 src/utils/webhook-security.ts 实现可用CLODDS_WEBHOOK_REQUIRE_SIGNATURE0关闭公网暴露HTTP 端点默认不强制认证如需公网访问请配合反向代理或网络控制参考 docs/VPS_SECURITY.md常见问题 FAQQ1忘记或泄露了密钥怎么办立即吊销旧令牌并轮换密钥clodds auth logout # 吊销所有令牌 clodds auth status # 查看当前认证状态Q2多个 AI 提供商能同时配置吗可以。CloddsBot 支持多提供商故障转移src/models/failover.ts建议主备各配一个例如 Anthropic 主用 Qwen 备用。Q3VPS 部署没有浏览器怎么登录使用设备码流程clodds auth login google或clodds auth copilotCloddsBot 会打印激活链接和短代码手机或本地电脑打开链接完成授权即可令牌会自动同步到服务器。Q4令牌多久过期需要手动刷新吗无需手动。OAuth 令牌在到期前自动刷新刷新令牌同样加密落盘实现一次登录、长期免维护。总结CloddsBot 的认证体系遵循能用密钥不折腾、能自动化不手动的原则快速体验→ API 密钥5 分钟搞定长期运行→ OAuth 设备码 自动刷新令牌生产部署→ 服务账号 STS 临时凭证 Webhook 签名按 docs/QUICK_START.md 完成安装后把密钥配好CloddsBot 就能 7×24 小时自主扫描市场、执行套利并管理风险了。【免费下载链接】CloddsBotOpen Source AI trading agent that operates autonomously across 1000 markets - Polymarket, Kalshi, Binance, Hyperliquid, Solana DEXs, 5 EVM chains. Scans for edge, executes instantly, manages risk while you sleep. Agent commerce protocol for machine-to-machine payments. Self-hosted. Built on Claude.项目地址: https://gitcode.com/GitHub_Trending/cl/CloddsBot创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
RELATED READING

延伸阅读

更多一线实战笔记与深度复盘,助您持续精进