显式实例
login-web 明确提供 NexusClaw 实例地址,不依赖含糊的默认目标。
Developers / Governed DX
NexusClaw CLI 把组织登录、目标解析、源码同步、数字员工训练、发布与观察带到终端,同时继续使用平台原有的权限、工作区隔离、审计和 Release Gate。
它不是绕过产品控制面的管理员后门。每个远程写入仍调用受控 API;目标不一致、源码冲突、权限不足或发布证据不完整时,命令会明确失败。
01 / Identity & Target Context
浏览器登录使用 OAuth 2.1 PKCE。凭据在本机加密保存,不进入项目仓库;项目只共享非敏感的环境描述符和工作区绑定。远程命令在发出请求前先校验组织别名、实例地址和工作区 UUID 是否一致。
login-web 明确提供 NexusClaw 实例地址,不依赖含糊的默认目标。
命令行参数、环境描述符、manifest 与组织凭据收敛为一个目标。
机器 A 与机器 B 分别登录;Git 只同步项目与修订证据。
目标冲突或缺失时,在网络请求前停止。
开发者机器
独立加密凭据
OAuth 2.1 + PKCE
浏览器回调
组织别名 dev
实例与身份
TargetContext
唯一解析结果
工作区 UUID
远程隔离边界
Machine A
nexus org login-web --alias dev
~/.nexusclaw/auth/dev.json
Machine B
nexus org login-web --alias dev
独立凭据 · 同一项目
02 / Source & Revision Workflow
YAML manifest 是项目真相源,JSON 是可校验的生成投影。Source Tracking 比较本地、远端和基线;pull、push 都支持 dry-run 与路径选择,冲突默认阻断。
检查 manifest、环境描述符和本地包契约。
区分 local、remote、drift 与 conflict。
按 runtime、source、package 或 composer 比较。
只产生计划,不写本地基线或远程状态。
执行选定路径并记录 before / after revision。
按部署历史或包版本走现有审计路径回滚。
03 / Workforce Lifecycle
workforce 命令是薄认证客户端:学习候选仍经过仿真、审批与 Release Gate;Provider 配置和 workforce promote、rollback、revoke 等高敏感操作需要短时 MFA step-up。
岗位技能当前只有只读目录,因此不暴露伪造的 create/update/delete;知识蒸馏没有按需 mutation,因此不提供 workforce distill run。契约不存在时,CLI 明确不实现。
01 · 信号
从真实执行提取学习信号。
02 · 草稿
生成并应用显式候选资产。
03 · 仿真
运行测试与发布前证据。
04 · 审批
把发布决定交给授权人。
05 · 发布/回滚
走注册 owner 与配对回滚路径。
04 / Automation & Evidence
支持的命令通过 `--json` 输出一个 `nexusclaw.cli-result/v1` 文档,包含稳定退出码、命令、阶段、数据、诊断、证据和下一命令。秘密字段、Token、堆栈和原始 Provider 响应会被统一清理。
package version、Git SHA 与 content digest 可直接查询。
诊断按文件、JSON 路径、规则和错误码稳定排序。
JSON 模式不混入 spinner、颜色、banner 或人类提示。
beforeRevision、afterRevision、部署历史和回滚结果形成连续账本。
两台开发机从同一 Git 项目读取 manifest、环境描述符与 revision ledger,但各自持有独立组织登录。服务端 revision 已前进时,旧机器的 push 默认失败,避免覆盖新版本。
Machine A
独立登录 · revision 18
Machine B
独立登录 · revision 19
Customer Evaluation Checklist
从干净环境安装 CLI,完成 PKCE 登录并解析唯一 workspace。
制造远端漂移,确认 status 可见、push 被阻断且 dry-run 不写入。
让候选缺少审批或证据,确认 publish 返回真实 blocker。
检查 JSON 只有一个文档、退出码稳定且不包含 Token 或秘密字段。
CLI 需要 Node.js 18+ 和可访问的 NexusClaw 实例。它不会替代 Git、CI 或平台权限模型,也不会把未实现的后端能力包装成命令。公开示例使用占位实例和工作区,不包含真实凭据。