Ce qui se passe
La couche harness du AI SDK fait tourner plusieurs agents de code derrière
une même interface HarnessAgent. Elle sait maintenant les authentifier par
leur abonnement natif plutôt que par une clé d'API facturée au token — sans
changer une ligne de code.
Les trois modes
direct: identifiants d'environnement du fournisseur s'ils existent, sinon l'abonnement natif trouvé sur l'hôte ;auto(défaut) : idem tant qu'aucun identifiant AI Gateway n'est configuré ;ai-gateway: ne lit jamais d'abonnement natif.
Le défaut dépend donc de ce qui est déjà présent sur la machine : à vérifier avant de déployer.
Où vivent les identifiants
Sur l'hôte, résolus à sa frontière comme les clés d'API, jetons OAuth rafraîchis sur place. Quand le bac à sable le permet, le harness ne reçoit que des identifiants factices, le vrai jeton étant injecté dans les requêtes sortantes.
Agents couverts, s'ils gèrent la connexion par abonnement : Claude Code, Cline, Codex, Cursor, fx, GitHub Copilot, Grok Build, OpenCode et Pi.