认证与模型
Codeg 不附带自己的任何模型。每个智能体都带来自己的凭据——你已经在付费的订阅、一个提供商 API 密钥,或一个兼容的端点——并与它自己的模型通信。本页讲的是让一个智能体完成认证以便它能运行,以及在它能运行之后选择它使用哪个模型。
你按智能体逐个进行,在设置 → 智能体中:打开一个智能体,它的详情面板会显示适用于它的登录选项。一个独立的模型提供商面板为支持它们的智能体保存可复用的凭据。启用一个智能体并确认它状态正常是第一步——参见使用智能体——而支持的智能体是这一切所适用的名单。
智能体如何认证
由于每个智能体都以自己的方式进行认证,它的详情面板只提供对它有意义的选项——通常是单个认证模式下拉菜单。在整个名单中,这些选项呈现为三种形态:
- 智能体自己的账户——用你已经拥有的订阅或套餐登录(Anthropic、ChatGPT、Google 等等)。Codeg 会复用智能体自己的登录;你无需交给它一个密钥。
- 一个提供商 API 密钥和端点——直接在智能体的卡片中输入一个 API URL 和密钥,以便通过某个 API 账户或兼容网关计费。这就是自定义端点选项。
- 一个已保存的模型提供商——把智能体指向一份你已存储一次的可复用凭据。适用于 Claude Code、Codex 和 Gemini。
这些是互斥的:一个智能体一次只使用一种,切换认证模式会在它们之间切换。接下来的三节将逐一讲解。
用订阅登录
最简单的路径是使用智能体自己的订阅——也就是你在它的 CLI 中会使用的套餐。对大多数智能体而言,这意味着在终端里通过智能体自己的工具登录一次;随后 Codeg 会复用那次登录,不会额外存储任何东西:
- Claude Code——选择官方订阅,Codeg 就会使用你现有的
claude登录。无需密钥。 - Gemini——选择 Google 登录,并先在终端中运行
gemini来完成 Google 的登录。 - Kimi Code、CodeBuddy——在终端中运行智能体自己的登录命令(
kimi login、codebuddy),Codeg 会自动识别它。Kimi Code 走 API 密钥这条路时另有一个自己的面板。→ Kimi Code - Grok 和 Cursor 各自拥有一个认证方式选择器:
- Grok——官网订阅(通过
grok login使用 SuperGrok 或 X Premium+;不存储任何东西)、XAI API 密钥(来自 xAI 控制台的密钥,用于无人值守运行),或自定义接口(一个带有自己的基础 URL 和密钥的自定义模型,它会成为 Grok 的默认模型)。 - Cursor——官方订阅,此时 Codeg 会向你展示需要运行的
cursor-agent login命令(会打开一个浏览器窗口),你刷新后它会显示已登录;或者使用来自 Cursor 控制台的 Cursor API 密钥,用于无人值守和服务器机器。请注意该密钥是一个 Cursor 账户密钥——cursor-agent只与 Cursor 自己的后端通信,因此它并非通往第三方端点的途径。Codeg 会把两者都写入与该 CLI 共享的~/.cursor/cli-config.json。
- Grok——官网订阅(通过
集成终端(⌘J)就在手边,供你完成这些一次性登录。
Codex 是例外——它在 Codeg 内部登录。选择官方订阅并点击使用 ChatGPT 登录:Codeg 会显示一个代码和一个验证链接,你在浏览器中批准它,面板便会以绿色的账户已登录予以确认。随时再次点击即可重新登录或切换账户。
用 API 密钥或自定义端点连接
更愿意按 API 调用付费,或通过一个 OpenAI/Anthropic/Gemini 兼容的网关来路由?在智能体的认证模式中选择自定义端点并填写:
- API URL——你的提供商或网关的基础 URL。
- API Key——你的密钥,带有一个显示/隐藏切换。
- Model——要请求的模型 id(在智能体需要时填写)。
Codeg 会在智能体启动时把这些交给它。大多数智能体都接受这条路径;实际显示的字段取决于该智能体所能理解的内容。
保存并复用模型提供商
如果你在多个端点之间切换,或希望一份凭据在多个会话之间共享,那就把它保存为一个模型提供商,而不必反复输入。此功能适用于 Claude Code、Codex 和 Gemini——这三者的 CLI 能够干净利落地接受基础 URL 和密钥的覆盖。
- 前往设置 → 模型提供商 → 添加提供商。
- 给它一个名称、一个 API URL、一个 API Key、它所面向的智能体类型,以及一个模型。
- 在设置 → 智能体中打开那个智能体,把它的认证模式设为模型提供商,然后选择你保存的那个。
一旦绑定,智能体的 API 字段会显示为只读,由该提供商填充。之后编辑某个提供商时,Codeg 会标记出任何需要重新连接才能采用该更改的运行中会话。
自定义端点与模型提供商的区别
它们配置的是同一样东西——一个基础 URL、一个密钥和一个模型——但作用范围不同。自定义端点是在单个智能体上内联输入的;而模型提供商是一条你设置一次并复用的具名记录。如果你只为一个智能体使用一个端点,自定义端点更简单;如果你要同时应付好几个,就把它们保存为提供商。(提供商一经创建,它的智能体类型就固定了。)
选择一个模型
你能选哪些模型,取决于智能体,而非 Codeg。一旦某个智能体连接上,composer 的模型下拉菜单会准确列出该智能体针对你的登录方式所提供的模型——因此选择会因智能体而异。在那里选一个,它就会对该对话生效。
- Codeg 会为每个智能体记住你上次的选择,并在你下次用该智能体开启会话时预选它。
- 没有按文件夹设置的模型默认值——模型是在会话层面选择的。(文件夹默认值设定的是智能体,而非模型。)
有几个智能体还提供一个推理强度控件——Claude Code、Codex、Grok 和 Pi。与模型不同,它位于智能体的设置面板中,而非 composer 里:一个从低到最高档的级别,每个智能体各以自己的方式命名(Codex 称为 Extra High,Grok 称为 Max)。Codeg 会把它写入智能体自己的配置。Kimi Code 则反过来——它的面板负责声明有哪些级别存在,再由 composer 的思考选择器把它们呈现出来。→ Kimi Code
Hermes:选择一个提供商
Hermes 是一个特例——它管理着自己旗下的一批模型提供商,因此它没有单个密钥,而是有自己的配置面板,带一个提供商下拉菜单,按三种方式分组:
- API 密钥提供商——输入你的密钥(如果该提供商需要,还有一个基础 URL)以及一个模型名称。密钥会保存到 Hermes 自己的
~/.hermes/.env中。 - OAuth 提供商(Nous、OpenAI Codex、Gemini、GitHub Copilot 等)——无需输入密钥;点击 Run Hermes setup,Hermes 会在终端中为你完成认证。
- AWS(Bedrock)——使用你环境中现有的 AWS 凭据。
对于面板未涵盖的任何内容,打开配置文件夹会显示 ~/.hermes,而一个高级部分让你直接编辑 Hermes 的 config.yaml。
Kimi Code:提供商、模型与推理
Kimi Code 是另一个拥有专属面板的智能体,该面板在 0.23 中被重做过。原因在于这个 CLI 的一个怪癖:kimi acp 只接受已存储的登录令牌,从不接受在启动时递给它的密钥。所以 API 密钥没法简单地透传过去——Codeg 会往 ~/.kimi-code/config.toml 里写入一个受管提供商,并埋下一个本地的门禁令牌,好让会话能够开启。推理依然跑在你自己的密钥上;那个令牌只负责开门。
凭据——两条互斥的路径:
- API 密钥——从 Kimi 接受的六种提供商形态中选一个(Kimi / Moonshot、OpenAI(Chat Completions 或 Responses 两种形态)、Anthropic、Google Gemini,或使用你的 GCP 凭据、完全不需要密钥的 Google Vertex AI),再在需要时填一个基础 URL。Moonshot 的两个区域——
api.moonshot.ai与api.moonshot.cn——只有一次点击之隔。 - 用 Kimi 账号登录——在终端里运行
kimi login,Codeg 会复用那次登录,自己什么都不存。用这种方式保存会移除 Codeg 的 API 密钥门禁令牌。
模型——写入 config.toml 的模型 id,外加最大上下文长度。第二个字段看起来可选,其实不是:Kimi 的 schema 要求它,缺了它 Kimi 会丢弃整个模型配置块,于是每一次提问的回复都是空的。它默认为 262144。测试并列出模型会用你的密钥发起调用并报告它实际能访问到什么,于是一个拼写错误会当场显示为该模型不在列表中,而不是在对话进行到一半时变成模型未找到。
推理——只有当模型声明了推理能力时,Kimi 才会在 composer 中提供思考选择器,所以这一节负责替它声明一个。提供的级别会成为该选择器的选项,并被原样转发给提供商,因此请挑选你的模型接受的那些;一个都不选,composer 就退回到一个朴素的关 / 开切换。你可以设定一个默认级别(或者交给 Kimi 自己决定);对于总是会推理的模型,还可以把关这一项整个去掉。更改在新会话中生效。
高级中有凭据写入位置——内联的 api_key 还是提供商的 env 子表——以及一个 config.toml 的原始编辑器,它会原样覆盖整个文件,替换掉上面那些结构化字段所设置的一切。
残留的环境变量会压过配置
kimi acp 读取 KIMI_MODEL_* 这一族变量——KIMI_MODEL_BASE_URL、KIMI_MODEL_API_KEY、KIMI_MODEL_NAME——而且是先于 config.toml 读取的,因此智能体环境变量中残留的一个,就会悄悄覆盖掉这个面板写入的一切。只要还有任何一个存在,面板就会提醒你,而保存操作会清除它们——于是你看到的就是真正生效的。
DeepSeek Harness:端点与密钥
DeepSeek Harness 的面板是最短的那一个,因为适配器把它的两项设置都当作普通的环境变量来读:
- API 端点——留空即使用 DeepSeek 自己的
https://api.deepseek.com。要走代理或兼容端点时再填;它要求一个完整的http(s)URL,且不带查询串。 - API 密钥——以
DEEPSEEK_API_KEY传给智能体。
模型和思考强度不在这里。适配器把两者都作为普通的会话选项通告出来,因此它们位于 composer 中,归属于一段对话而不是这个智能体。启动时的默认模型是该智能体原始环境变量里的 DEEPSEEK_ACP_MODEL——刻意不放进这个面板,这样这里的一次保存就永远不会覆盖掉你正在那边编辑的那一行模型配置。
环境变量的优先级高于凭据文件
DeepSeek Harness 也可以在终端里登录,那会把密钥存进 ~/.dsh/.credentials.yaml。环境变量优先——所以如果你是那样登录的,就让 API 密钥这一栏留空,而不是填上同一个值、再让自己有两处需要同步维护。
凭据存储在何处
Codeg 把智能体凭据保存在智能体自己保存的地方——不会有任何内容上传到 Codeg:
- 智能体自己的原生配置。 由智能体的 CLI 处理的订阅登录或密钥会留在该智能体的文件中——
~/.codex/auth.json、~/.hermes/.env、~/.grok/auth.json等等——正是智能体自己的工具存放它的地方。 - Codeg 的本地数据库。 你输入到 Codeg UI 中的密钥——自定义端点密钥和已保存的模型提供商——由 Codeg 存储在本地,并在智能体启动时作为环境变量注入。与智能体自己的配置文件一样,它们在静态时并未加密,而遮蔽显示只是表面功夫——因此请把对你机器的访问权限视为安全边界。
这与 git 账户令牌是分开的,后者确实保存在你的系统密钥环中。→ git 账户