Dùng Native Credential Proxy (NanoClaw)
Tắt cổng OneCLI của NanoClaw và nạp trực tiếp API key / OAuth token Anthropic từ file .env vào container.
Làm được gì
Mặc định NanoClaw giữ thông tin xác thực Anthropic trong OneCLI agent vault và tiêm vào từng request qua HTTPS proxy. Skill này chủ động chọn thoát khỏi cơ chế đó: nó đọc ANTHROPIC_API_KEY / CLAUDE_CODE_OAUTH_TOKEN / ANTHROPIC_AUTH_TOKEN (và ANTHROPIC_BASE_URL nếu có) từ .env rồi truyền vào container dưới dạng tham số -e của Docker. Không cần vault, không proxy, không chứng chỉ.
Cách triển khai mang tính bổ sung: copy native-credential-proxy.ts cùng 2 file test vào src/, rồi thêm đúng một dòng args.push(...nativeCredentialEnvArgs()) ngay sau dòng biến môi trường TZ trong buildContainerArgs của src/container-runner.ts. Toàn bộ điều kiện bật/tắt nằm trong hàm đó, nên nếu NANOCLAW_NATIVE_CREDENTIALS không bằng true thì mọi thứ giữ nguyên như cũ.
Tài liệu chia thành 4 pha rõ ràng: kiểm tra trước, sửa code, cấu hình credential, khởi động lại và xác minh — kèm mục xử lý sự cố và hướng dẫn gỡ bỏ (REMOVE.md).
Phù hợp với ai
- Lập trình viên tự host NanoClaw muốn chạy nhanh mà không phải dựng OneCLI vault
- Người đã có token gói Claude Pro/Max (
claude setup-token) hoặc API key từ console - Nhóm cần trỏ tới endpoint tùy chỉnh qua
ANTHROPIC_BASE_URL - Không phù hợp nếu bạn không muốn credential xuất hiện trong biến môi trường của container (máy dùng chung, nhiều người truy cập).
Ví dụ sử dụng
- Chuyển sang token gói đăng ký — yêu cầu "áp dụng native credential proxy và dùng token Claude Max"; skill sẽ hướng dẫn chạy
claude setup-tokenở terminal khác và ghi cờNANOCLAW_NATIVE_CREDENTIALS=truecùng token vào.env. - Cấu hình bằng API key — dán key lấy từ console.anthropic.com vào
.env, rồi chạy build và 2 bài test (behavior + wiring) để chắc chắn đường tiêm biến môi trường hoạt động. - Quay về OneCLI — yêu cầu gỡ bỏ, skill sẽ theo REMOVE.md để xóa file đã copy, bỏ dòng reach-in và import, dọn key trong
.envrồi khởi động lại dịch vụ.
· · · Hướng dẫn cài đặt · · ·
Cài vào ứng dụng Claude (không cần terminal)
- Tải tệp ZIP bằng nút bên dưới.
- Trong Claude, mở Settings → Capabilities và bật 'Code execution and file creation'. (chỉ một lần)
- Vào Customize → Skills → + → 'Upload a skill' rồi tải tệp ZIP lên.
Cài vào Claude Code
Để Claude làm — dán câu dưới đây vào Claude Code
Hãy cài skill mình tìm thấy trên Claude Skill Mart. Copy thư mục .claude/skills/use-native-credential-proxy từ repo GitHub nanocoai/nanoclaw vào ~/.claude/skills/use-native-credential-proxy/ của mình. Sau khi cài xong, cho mình biết skill này làm được gì trong một câu.
Cài bằng lệnh thủ công
git clone https://github.com/nanocoai/nanoclaw.git && mkdir -p ~/.claude/skills && cp -r nanoclaw/.claude/skills/use-native-credential-proxy ~/.claude/skills/⚠ Đây là skill do người khác tạo. Hãy kiểm tra repo gốc trước khi cài.
- Mở terminal. Skill này chạy bên trong repo NanoClaw, nên hãy chuẩn bị sẵn thư mục dự án NanoClaw của bạn.
- Nếu muốn cài riêng skill, chạy một dòng sau:
git clone https://github.com/nanocoai/nanoclaw.git && mkdir -p ~/.claude/skills && cp -r nanoclaw/.claude/skills/use-native-credential-proxy ~/.claude/skills/ - Vào thư mục gốc dự án NanoClaw (
cd nanoclaw) rồi mở Claude Code tại đó. - Nói với Claude: "dùng skill use-native-credential-proxy để chuyển sang credential từ .env". Skill sẽ kiểm tra hiện trạng, copy file và sửa một dòng trong
container-runner.ts. - Trả lời câu hỏi chọn loại credential: dùng gói đăng ký thì chạy
claude setup-tokenở terminal khác; dùng API key thì tạo key tại console.anthropic.com/settings/keys. Nên tự tay dán vào.envthay vì gửi vào cửa sổ chat. - Kiểm tra
pnpm run buildvàpnpm exec vitest run src/native-credential-proxy.test.ts src/native-credential-proxy-wiring.test.tsđều xanh. - Khởi động lại dịch vụ (macOS:
launchctl kickstart; Linux:systemctl --user restart; còn lại:bash start-nanoclaw.sh), rồi gửi tin nhắn thử trong một chat đã đăng ký để xác nhận agent trả lời. - Muốn hoàn tác, yêu cầu Claude làm theo
REMOVE.mdtrong thư mục skill.