---
read_when:
    - 登录 ClawHub
    - 使用 ClawHub CLI
    - 调试 401 错误
summary: ClawHub 登录、API 令牌、CLI 登录、令牌存储和撤销。
x-i18n:
    generated_at: "2026-07-26T06:09:48Z"
    model: gpt-5.6
    postprocess_version: locale-links-v1
    prompt_version: 32
    provider: openai
    source_hash: 4f39be61235d71ff7a563c11a16cfd3b90562b664314c9cffd184dddd2199dbc
    source_path: clawhub/auth.md
    workflow: 16
---

# 身份验证

ClawHub 使用 GitHub 进行网页登录。CLI 使用通过该已登录账户创建的 ClawHub API 令牌。

## 网页登录

使用 GitHub 登录 [clawhub.ai](https://clawhub.ai)。

已删除、被封禁或被停用的账户无法完成正常的 ClawHub 登录。如果登录后返回未登录状态，你的账户可能并非处于正常状态。如果你的账户被封禁或停用，并且你认为这是误判，请使用 [ClawHub 申诉表单](https://appeals.openclaw.ai/)。

## CLI 登录

默认的 CLI 登录流程会打开浏览器：

```bash
clawhub login
clawhub whoami
```

流程如下：

1. CLI 在 `127.0.0.1` 上启动临时回调服务器。
2. 浏览器打开 ClawHub 登录页面。
3. 完成 GitHub 登录后，ClawHub 会创建一个 API 令牌。
4. 浏览器重定向回本地回调地址。
5. CLI 将令牌存储在你的 ClawHub 配置文件中。

如果由于防火墙、VPN 或代理规则，浏览器无法访问本地回调地址，请使用无头令牌流程。

## 无头登录

在 ClawHub Web UI 中创建令牌，然后将其传递给 CLI：

```bash
clawhub login --token clh_...
```

此流程适用于服务器、CI 任务或仅有终端的环境。

对于可在其他位置打开浏览器的远程 shell，请运行：

```bash
clawhub login --device
```

CLI 会输出一次性代码，并在你通过 `https://clawhub.ai/cli/device` 授权期间等待。

## 令牌存储

默认配置路径：

- macOS：`~/Library/Application Support/clawhub/config.json`
- Linux/XDG：`$XDG_CONFIG_HOME/clawhub/config.json` 或 `~/.config/clawhub/config.json`
- Windows：`%APPDATA%\\clawhub\\config.json`

使用以下方式覆盖路径：

```bash
export CLAWHUB_CONFIG_PATH=/path/to/config.json
```

使用以下命令输出已存储的令牌，以便配置 CI：

```bash
clawhub token
```

## 撤销

你可以在 ClawHub Web UI 中撤销 API 令牌。

已撤销、无效或缺失的令牌会返回 `401 Unauthorized`。请使用 `clawhub login` 重新登录，或使用 `clawhub login --token` 提供新令牌。

已删除、被封禁或被停用的账户无法继续使用现有 API 令牌。如果你的账户被封禁或停用，并且你认为这是误判，请使用 [ClawHub 申诉表单](https://appeals.openclaw.ai/)。
