veilletech.fr
15 sept. Feed du jour
#08 IA Article

AI SDK : vos agents via abonnement, sans clé

Changer de mode d'authentification sans changer une ligne, ça se vérifie avant de déployer.

La couche harness du AI SDK de Vercel, qui expose plusieurs agents de code derrière la même interface HarnessAgent, sait désormais s'authentifier via l'abonnement natif de l'agent plutôt que par une clé d'API. Aucun changement de code n'est requis : le mode direct et le mode auto utilisent les identifiants d'environnement s'ils existent, sinon l'abonnement présent sur l'hôte. Les identifiants ne quittent pas l'hôte, et l'agent peut ne recevoir que des valeurs factices.

1 min de lectureintermédiairevidéo 1:18
Partager
Sommaire3 sections
  1. Ce qui se passe
  2. Les trois modes
  3. Où vivent les identifiants

Ce qui se passe

La couche harness du AI SDK fait tourner plusieurs agents de code derrière une même interface HarnessAgent. Elle sait maintenant les authentifier par leur abonnement natif plutôt que par une clé d'API facturée au token — sans changer une ligne de code.

Les trois modes

Le défaut dépend donc de ce qui est déjà présent sur la machine : à vérifier avant de déployer.

Où vivent les identifiants

Sur l'hôte, résolus à sa frontière comme les clés d'API, jetons OAuth rafraîchis sur place. Quand le bac à sable le permet, le harness ne reçoit que des identifiants factices, le vrai jeton étant injecté dans les requêtes sortantes.

Agents couverts, s'ils gèrent la connexion par abonnement : Claude Code, Cline, Codex, Cursor, fx, GitHub Copilot, Grok Build, OpenCode et Pi.