Authentification
Choisissez l’accès par compte ou par clé d’API et configurez les identifiants transmis à votre agent.
Compte ou clé API
Section intitulée « Compte ou clé API »Choisissez le mode de connexion de chaque agent avec l’option authentication de son harness. Utilisez "account" pour les identifiants d’un compte ou "usage" pour une clé d’API ; Outpost ne choisit pas ce mode automatiquement.
"account" | "usage" | |
|---|---|---|
| Utilise | Votre connexion CLI ou un jeton d’abonnement | Une clé API |
| Facturation | Votre abonnement ChatGPT, Claude, Copilot, Google ou Kimi | Au jeton, sur le compte API de l’éditeur |
| Sur l’hôte | Le fichier de connexion du CLI, par exemple ~/.codex/auth.json | Une variable que vous déclarez |
| Dans la sandbox | Une copie de la connexion dans le répertoire personnel privé de la sandbox | La clé, dans la variable standard du CLI |
| Adapté à | Vos propres exécutions, dans les conditions de votre abonnement | La CI, les services et l’automatisation partagée par une équipe |
Sans authentication, Outpost ne prépare rien : la CLI utilise l’accès dont la sandbox dispose déjà. Provenance des variables déclarées : Variables d’environnement.
Configurer les identifiants de l’agent
Section intitulée « Configurer les identifiants de l’agent »Dans cet exemple, l’agent utilise une clé d’API que votre équipe lui transmet par variable d’environnement.
Référence API : AgentAuthentication, AccountCredential et UsageCredential.
La page de chaque agent indique sa commande de connexion. Consultez son contrat API pour choisir la source des identifiants.
Identifiants transmis à la sandbox
Section intitulée « Identifiants transmis à la sandbox »Outpost lit uniquement le fichier sélectionné, jamais un trousseau système. La suite dépend de l’endroit où l’agent s’exécute.
| Sandbox isolée | Exécution sur l’hôte | |
|---|---|---|
| Fichier de connexion | Copié dans un répertoire personnel privé, supprimé avec la sandbox ; le jeton de Copilot passe par une variable | Non lu : la CLI utilise votre session hôte |
| Variables d’identification | Transmises aux commandes de l’agent | Transmises aux commandes de l’agent |
| Commandes de connexion | Exécutées dans la sandbox, par exemple codex login --with-api-key | Non exécutées |
Séparer les identifiants
Section intitulée « Séparer les identifiants »Trois types d’identifiants servent trois clients distincts. Une clé Vercel ou S3 n’authentifie jamais l’agent.
- Claude rejette les variables contradictoires au dispatch : les formes compte échouent si
ANTHROPIC_API_KEYa une valeur dans.outpost/.envou dans lesvariablesdu harness ou du fournisseur, les formesusagesiCLAUDE_CODE_OAUTH_TOKENen a une. - Les formes compte de Kimi rejettent des valeurs de
KIMI_CODE_OAUTH_HOST,KIMI_OAUTH_HOSTouKIMI_CODE_BASE_URLqui contredisent la région choisie. Le modeusagede Kimi exige un nom de modèle danscreateAgent(). - Copilot n’a pas de mode
usageet refuse les jetons classiquesghp_. Une connexion conservée dans le trousseau système est illisible : transmettez le jeton avec{ account: { variable } }. - Codex avec un
modelProviderpersonnalisé n’accepte que les formesusage. - Un fichier de connexion doit être un fichier ordinaire d’au plus 1 Mio, pas un lien symbolique.
- Une forme non prise en charge échoue dès l’appel à
createAgent(). Un fichier ou une variable manquants échouent au dispatch avec le codeconfiguration, en indiquant la commande de connexion.
API : AgentAuthentication · AccountCredential · UsageCredential.