专用认证与部署
处理 DigitalOcean 路由发现、Snowflake OAuth、SAP 服务密钥及专用部署凭据。
部分服务的认证不能简化为粘贴一个通用 Key。本页归纳官方提供商目录中需要额外处理的身份、发现和部署条件。
DigitalOcean
在 /connect 选择 DigitalOcean,可使用 Login with DigitalOcean 或 Paste Model Access Key。OAuth 请求 genai:read 与 inference:query scopes,直接使用 DigitalOcean API token 推理,不另外创建 Model Access Key。
只有 OAuth 会发现 Inference Routers,并以 router:<router-name> 出现在模型选择中。新增 router 后重新连接以刷新;手工输入 Model Access Key 不会自动发现它们。
Key 方式也可通过 DIGITALOCEAN_ACCESS_TOKEN 提供。选择 router 后,由 DigitalOcean 按其路由政策决定底层模型,不是 OpenCode 将 router 名称映射成固定单个模型。
Snowflake Cortex
OpenCode 的该提供商限于支持其工具调用流程的 Claude 与 OpenAI 模型家族。可以选择浏览器 OAuth,或手工 PAT/JWT bearer token。
浏览器方式选择 Login with Snowflake (External Browser),输入 account identifier,按需要选择角色,再完成 IdP/SSO 登录;留空角色使用账户默认角色。它依赖内置 SNOWFLAKE$LOCAL_APPLICATION integration,尚未提供该能力的账户可暂用手工 token。
无头环境使用 SNOWFLAKE_ACCOUNT 与 SNOWFLAKE_CORTEX_TOKEN。TOKEN 只接受 PAT 或 JWT,不能通过环境变量复现浏览器 OAuth;SNOWFLAKE_CORTEX_PAT 仍为兼容保留。
模型目录自动提供,仍应核对角色与实际推理权限。需要轻量任务也留在该服务时,显式配置对应 small_model。
SAP AI Core
在 SAP BTP 的 AI Core 实例创建 service key,JSON 包含 clientid、clientsecret、url 和 serviceurls.AI_API_URL。在 /connect 的 SAP AI Core 入口输入整个 JSON,或使用 AICORE_SERVICE_KEY。
根据实例需要可再设置 AICORE_DEPLOYMENT_ID 和 AICORE_RESOURCE_GROUP。这两个值是可选的部署设置,不能从其他项目复制来替代自己的资源。
Modal
先创建所需模型的 shared Endpoint,再创建 proxy token。将 token ID 与 secret 用英文句点连接,格式 wk-<id>.ws-<secret>,在 /connect 的 Modal 入口输入组合值。
之后 /models 用于选择工作区 endpoint。不要把 token 的一半或显示名称当作完整凭据。
Poolside 部署
普通 Poolside 云服务可以通过 Key 连接;组织自行部署时,官方使用独立的 OpenAI 兼容 provider、部署 host、凭据文件和该部署的 model ID。
示例把凭据放在 ~/.secrets/poolside-key 并通过 {file:...} 引用,模型 ID 来自部署的 /openai/v1/models。某些部署还需要 reasoning: true 与 interleaved.field: "reasoning_content",应按实际配置决定,不能将这些选项强加给所有兼容模型。
各服务的用户身份、模型授权、网络可达性和计费状态仍需分别确认。OpenCode 保存配置成功只能证明配置步骤完成,不能证明外部资源已经授权。