CLI
身份验证
用浏览器、设备码或API密钥登录CLI,并为脚本和CI设置凭据。
CLI通过你的浏览器、设备码或API密钥登录,在脚本和CI中则从标志或环境变量读取凭据。运行polylane auth login以交互方式选择一种方式,或传入一个标志跳过选择器。
登录方式
| 方式 | 命令 | 说明 |
|---|---|---|
| 浏览器 | polylane auth login | 用于交互式使用。CLI打开你的浏览器,在localhost回调上接收令牌,并在令牌过期时刷新它们。 |
| 设备码 | polylane auth login --no-browser | 用于SSH和无头机器。CLI打印一个URL和一个代码;在任意设备上打开该URL,输入代码,CLI会轮询直到你批准。 |
| API密钥 | polylane auth login --api-key sk_xxxxx | 用于脚本、CI和智能体。CLI验证该密钥并把它与一个默认工作区一起存储。 |
登录后CLI会显示你是谁,如果你属于多个工作区,还会让你选择一个默认工作区,保存为~/.polylane/config.json中的workspace_id。用polylane auth refresh强制刷新令牌。
API密钥
在Settings > API Keys下用Create an API key创建一个密钥:为它命名、选择它的权限范围并复制它,因为它只显示一次。密钥以sk_开头。在CI中,在环境里设置POLYLANE_API_KEY而不是运行登录步骤,或者在单次调用上传入全局的--api-key <key>标志。
凭据优先级
存在多个凭据时,CLI按以下顺序解析:
- 当前命令上的
--api-key标志 POLYLANE_API_KEY环境变量~/.polylane/credentials.json中的OAuth凭据~/.polylane/config.json中的api_key
导出的POLYLANE_API_KEY总是优先于过时的~/.polylane/credentials.json,所以设置了该变量的CI运行器不会拾取残留的OAuth令牌。polylane auth status显示正在使用哪个来源。
检查和切换
Terminal
polylane auth status
polylane auth whoami
polylane auth logout
auth status显示正在使用的方式、遮蔽后的令牌、用户和工作区;auth whoami显示当前用户。auth logout在确认后吊销OAuth令牌并清除存储的凭据,--yes可跳过确认;要切换账户,登出后用另一个凭据登录。
环境变量
| 变量 | 说明 |
|---|---|
POLYLANE_API_KEY | 用于非交互式身份验证的API密钥 |
POLYLANE_WORKSPACE_ID | 默认工作区(ws_ id) |
POLYLANE_API_DOMAIN | 覆盖API主机名 |
在你不想写入~/.polylane/的CI作业和容器中使用它们。配置列出完整的集合。
相关内容
- 配置:完整的优先级顺序、每个环境变量和磁盘上的文件。
- 脚本编写:JSON输出、退出码,以及面向CI和智能体的标志。
- API密钥与OAuth:权限范围、密钥管理和OAuth客户端。