鉴权
双通道分开登录,命令面分离:
| 通道 | 登录 | 能力 |
|---|---|---|
| 系统授权 | auth login system | web call / erp-item / scm-item / api(经 open-cli 网关) |
| 开放平台 | auth login open | open call / open-*(直连开放平台网关) |
kuaimai-cli auth status --output json
kuaimai-cli auth check system --output json
kuaimai-cli auth check open --output json
Agent 不能代你获取凭证。 系统 token 请在 ERP 基础 → 权限管理 → 员工 中自行生成(点击员工卡片钥匙 → 生成 Token,详见 系统授权;以 ERP 实际界面为准);开放平台四件套按接入指南邮件下发。
权限模型要点:
- CLI 使用你提供的凭证调用后端,不能绕过该凭证在 ERP / 开放平台侧的权限
- 系统 token 与员工/公司权限相关;通常仅超级管理员可生成;每名员工通常仅可拥有一个 Token
- 不支持多账号切换;需要换人请
logout后重新login - Token 过期或怀疑泄露:在权限管理中删除并重新生成后,再执行
auth login system - 系统 token 所属 ERP 环境可能与默认
erp1不同;登录/探测遇到user/inforesult=903时,CLI 会自动对齐erp-item.api_url与webcall_replace.erp(见 系统授权)