Skip to content
FunCoding

Search

Search docs, Skills and MCP

专用认证与部署

处理 DigitalOcean 路由发现、Snowflake OAuth、SAP 服务密钥及专用部署凭据。

This page has not been translated into English yet. The original Chinese version is shown below.

部分服务的认证不能简化为粘贴一个通用 Key。本页归纳官方提供商目录中需要额外处理的身份、发现和部署条件。

DigitalOcean

在 /connect 选择 DigitalOcean,可使用 Login with DigitalOcean 或 Paste Model Access Key。OAuth 请求 genai:read 与 inference:query scopes,直接使用 DigitalOcean API token 推理,不另外创建 Model Access Key。

只有 OAuth 会发现 Inference Routers,并以 router:<router-name> 出现在模型选择中。新增 router 后重新连接以刷新;手工输入 Model Access Key 不会自动发现它们。

Key 方式也可通过 DIGITALOCEAN_ACCESS_TOKEN 提供。选择 router 后,由 DigitalOcean 按其路由政策决定底层模型,不是 OpenCode 将 router 名称映射成固定单个模型。

Snowflake Cortex

OpenCode 的该提供商限于支持其工具调用流程的 Claude 与 OpenAI 模型家族。可以选择浏览器 OAuth,或手工 PAT/JWT bearer token。

浏览器方式选择 Login with Snowflake (External Browser),输入 account identifier,按需要选择角色,再完成 IdP/SSO 登录;留空角色使用账户默认角色。它依赖内置 SNOWFLAKE$LOCAL_APPLICATION integration,尚未提供该能力的账户可暂用手工 token。

无头环境使用 SNOWFLAKE_ACCOUNT 与 SNOWFLAKE_CORTEX_TOKEN。TOKEN 只接受 PAT 或 JWT,不能通过环境变量复现浏览器 OAuth;SNOWFLAKE_CORTEX_PAT 仍为兼容保留。

模型目录自动提供,仍应核对角色与实际推理权限。需要轻量任务也留在该服务时,显式配置对应 small_model。

SAP AI Core

在 SAP BTP 的 AI Core 实例创建 service key,JSON 包含 clientid、clientsecret、url 和 serviceurls.AI_API_URL。在 /connect 的 SAP AI Core 入口输入整个 JSON,或使用 AICORE_SERVICE_KEY。

根据实例需要可再设置 AICORE_DEPLOYMENT_ID 和 AICORE_RESOURCE_GROUP。这两个值是可选的部署设置,不能从其他项目复制来替代自己的资源。

先创建所需模型的 shared Endpoint,再创建 proxy token。将 token ID 与 secret 用英文句点连接,格式 wk-<id>.ws-<secret>,在 /connect 的 Modal 入口输入组合值。

之后 /models 用于选择工作区 endpoint。不要把 token 的一半或显示名称当作完整凭据。

Poolside 部署

普通 Poolside 云服务可以通过 Key 连接;组织自行部署时,官方使用独立的 OpenAI 兼容 provider、部署 host、凭据文件和该部署的 model ID。

示例把凭据放在 ~/.secrets/poolside-key 并通过 {file:...} 引用,模型 ID 来自部署的 /openai/v1/models。某些部署还需要 reasoning: true 与 interleaved.field: "reasoning_content",应按实际配置决定,不能将这些选项强加给所有兼容模型。

各服务的用户身份、模型授权、网络可达性和计费状态仍需分别确认。OpenCode 保存配置成功只能证明配置步骤完成,不能证明外部资源已经授权。