Opsi autentikasi CLI
Autentikasi CLI ant dengan login interaktif, kunci API, profil bernama, dan Workload Identity Federation.
CLI ant mendukung beberapa sumber kredensial. Quickstart membahas jalur mudah satu perintah (ant auth login). Halaman ini membahas setiap opsi secara lengkap.
Login interaktif
ant auth login memungkinkan Anda memanggil API tanpa membuat atau mengelola kunci API. Perintah ini membuka alur OAuth berbasis browser terhadap Claude Console dan menyimpan kredensial yang dihasilkan di bawah $ANTHROPIC_CONFIG_DIR (lihat Direktori konfigurasi untuk default khusus OS). Pada host jarak jauh atau di lingkungan apa pun tanpa browser lokal, berikan --no-browser untuk mencetak URL otorisasi dan tempelkan kode yang dikembalikan ke terminal.
ant auth login
# Pada host jarak jauh tanpa browser:
ant auth login --no-browser
# Ikat ke workspace tertentu dan lewati pemilih browser:
ant auth login --workspace-id wrkspc_01...
# Jika profil bernama yang Anda berikan dengan --profile tidak ada,
# profil bernama baru akan dibuat dengan nama tersebut.
ant auth login --profile <profile-name>Selama alur browser, Anda memilih organisasi lalu sebuah workspace. Token yang diterbitkan dicakupkan ke workspace tersebut, sehingga CLI hanya dapat melihat sumber daya yang menjadi miliknya. Berikan --workspace-id untuk mengikat secara langsung dan melewati pemilih. Untuk bekerja di lebih dari satu workspace, lihat Beralih antar workspace.
Login interaktif ditujukan untuk pengembangan lokal dan scripting di mesin Anda sendiri. Untuk beban kerja non-interaktif seperti CI, server, dan container, gunakan Workload Identity Federation sebagai gantinya.
Login menulis kredensial ke credentials/<profile>.json. Login pertama untuk sebuah profil juga membuat configs/<profile>.json dan menetapkannya sebagai profil aktif. Untuk menghapus kredensial yang tersimpan, jalankan ant auth logout, atau ant auth logout --all untuk menghapus setiap profil.
Akses admin
Secara default, ant auth login meminta token dengan cakupan workspace. Untuk mengelola sumber daya yang didokumentasikan di halaman Admin API, minta cakupan org:admin di bawah profil khusus:
ant auth login --profile admin --scope "org:admin"
# Cetak bearer token untuk header Authorization:
ant auth print-credentials --profile admin --access-tokenCakupan org:admin hanya diberikan kepada anggota organisasi dengan peran admin, owner, atau primary owner. Token yang diterbitkan memiliki akses ke seluruh organisasi, dan pengikatan workspace apa pun pada profil tidak membatasinya. Pisahkan profil admin dari profil sehari-hari Anda agar perintah rutin tidak pernah berjalan dengan akses yang ditingkatkan.
Kunci API
CLI juga membaca "API key" (kunci API) Anda dari variabel lingkungan ANTHROPIC_API_KEY. Dapatkan kunci dari Claude Console.
echo 'export ANTHROPIC_API_KEY=sk-ant-api03-...' >> ~/.zshrc
source ~/.zshrcUntuk menimpa kunci untuk satu pemanggilan, berikan --api-key. Untuk mengarahkan ke host API yang berbeda, atur ANTHROPIC_BASE_URL atau berikan --base-url.
Jika Anda menggunakan kunci API yang dicakupkan ke beberapa workspace, seperti kunci personal atau service account, Anda harus menentukan workspace tempat perintah Anda dijalankan. Lakukan ini dengan mengatur variabel lingkungan ANTHROPIC_WORKSPACE_ID, yang dibaca CLI secara otomatis, atau dengan menggunakan flag --workspace-id. Nilainya harus berupa ID wrkspc_...; literal default yang diterima SDK dalam ANTHROPIC_WORKSPACE_ID untuk pertukaran token terfederasi tidak valid di sini.
ant messages create \
--workspace-id wrkspc_01... \
--model claude-opus-5 \
--max-tokens 1024 \
--message '{role: user, content: "Hello, Claude"}'Memeriksa status autentikasi
ant auth status mencetak sumber kredensial yang dipilih CLI (variabel lingkungan kunci API, login OAuth, federasi, atau profil), profil aktif, workspace tempat token aktif terikat, dan jalur direktori konfigurasi. Gunakan perintah ini untuk mendiagnosis mengapa suatu beban kerja memilih kredensial atau workspace yang salah.
ant auth statusActive profile: default
Config dir: ~/.config/anthropic
Profile config: ~/.config/anthropic/configs/default.json
Credentials: ~/.config/anthropic/credentials/default.json
Credentials
(active) * Profile (user_oauth) [via active_config] sk-ant-oat01-EXA...
...
Workspace
(active) * Workspace wrkspc_01... (Engineering)Baca baris (active) untuk melihat sumber kredensial dan workspace mana yang menang. Perintah ini melaporkan status, bukan melakukan pemeriksaan kesehatan, jadi jangan membuat skrip berdasarkan status keluarnya. Untuk urutan lengkap sumber kredensial, lihat Prioritas kredensial.
Beralih antar workspace
Token login interaktif terikat ke satu workspace. Untuk menggunakan CLI terhadap lebih dari satu workspace, login ke masing-masing di bawah profil bernamanya sendiri, lalu beralih di antaranya:
# 1. Buat profil (interaktif; pilih workspace lain di
# browser, atau berikan --workspace-id untuk melewati pemilih):
# ant auth login --profile other-ws
# 2. Jadikan sebagai default untuk perintah berikutnya:
ant profile activate other-ws
# 3. Atau pilih untuk satu perintah saja tanpa mengubah default:
ant --profile other-ws models list
ANTHROPIC_PROFILE=other-ws ant models listJalankan ant auth status untuk mengonfirmasi profil dan workspace mana yang aktif.
Mengelola profil
Subperintah ant profile memeriksa dan mengedit status profil secara langsung:
ant profile list
ant profile get --profile other-ws
ant profile set workspace_id wrkspc_01... --profile other-wsKunci yang dapat ditulis untuk ant profile set adalah workspace_id, base_url, organization_id, scope, client_id, dan console_url. Mengatur workspace_id mencatat workspace target dalam konfigurasi profil tetapi tidak mengikat ulang kredensial yang sudah diterbitkan; jalankan ant auth login lagi di bawah profil tersebut untuk menerbitkan token bagi workspace baru.
Untuk skema file profil dan blok federasi, lihat File konfigurasi profil. Untuk Workload Identity Federation, lihat Ikhtisar autentikasi dan referensi WIF.
Langkah selanjutnya
Struktur perintah, format output, transformasi GJSON, dan body permintaan
Kontrol versi sumber daya API, pola scripting, dan penggunaan dari Claude Code
Autentikasi non-interaktif untuk CI, server, dan container
Was this page helpful?