Перейти к содержимому
Экосистема AI Vibe

Новости

Connections: ключи агента в LangSmith, тикеты — от реального пользователя

Редакция 9 сентября 2026 г.

AI-агент получает OAuth-токен вызывающего из LangSmith вместо одного сервисного ключа из файла окружения.

Managed Deep Agents v0.7.0+ получили Connections , именованные credentials в workspace LangSmith, которые код подставляет в рантайме через connections.get() , а не из .env при билде. Один ключ на деплой отвечает на «что агенту можно»; user-owned connection добавляет «кто спросил». Владелец и тип , отдельно У connection два независимых поля. Владелец , агент (credential общий для всех) или caller (свой у каждого пользователя). Тип , статический секрет или OAuth grant. Ownership задаётся при mda connections create и потом не меняется. Три типичных кейса Один ключ на деплой , web search через Tavily, геокодер, pricing feed. mda connections create tavily-agent --secret-from-env TAVILY_API_KEY ; ключ ротируют в LangSmith без redeploy. OAuth от пользователя , GitHub и ещё 22 сервиса в каталоге. connections.get("github-issues", {"type": "user"}) вернёт кэшированный токен или поставит run на паузу для авторизации. MCP без своего OAuth-приложения , Linear MCP регистрирует клиент сам: достаточно URL сервера и той же строки с {"type": "user"} . Один стоп на все неавторизованные сервисы Нужны сразу GitHub и Linear, а у caller нет ни одного grant , run останавливается до первого model turn, одним списком всего неавторизованного. Callback route, token store и refresh logic в проекте не нужны: Managed Deep Agents проводит authorization round-trip сам. Второй caller из того же деплоя получит issue с другим user.login , хотя slug и workspace entry те же. Локально agent-owned secrets читаются из MDA_DEV_ в .env ; user-owned под mda dev резолвятся в реального principal , interrupt и grant настоящие, не mock. Источник: Connections: managed credentials and per-caller identity for Managed Deep Agents .