Agentes

O painel Agentes determina que agentes de programação estão disponíveis num espaço de trabalho e como cada um inicia sessão. O Bromure Agentic Coding inclui cinco agentes — Claude Code, Codex, Grok Build, Kimi Code e Oh My Pi — e qualquer subconjunto pode ser ativado por espaço de trabalho. O subtítulo do painel enuncia o modelo de forma clara: ative cada agente que pretende ter disponível neste espaço de trabalho; aquele marcado como Principal é iniciado automaticamente no primeiro separador, e os restantes agentes ativados são instalados e autenticados, mas são executados a pedido a partir de um novo separador.

A credencial que introduzir aqui nunca chega à VM. Ao agente dentro da sandbox é entregue uma chave-engodo; o proxy do anfitrião troca o engodo pelo valor real na fronteira de transmissão. Essa fronteira de transmissão — e o mecanismo de registo de subscrição e de troca de tokens de que dependem os modos de autenticação abaixo — é o tema do capítulo Credenciais.

O painel Agentes da janela Editar espaço de trabalho: o cartão do Claude Code está ativado e marcado como Principal, mostrando as opções de autenticação por token de API, Subscrição, Bedrock e Modelo local, com o Codex, o Grok Build, o Kimi Code e o Oh My Pi recolhidos abaixo

Ativar agentes e escolher o principal

Cada agente é um cartão com um interruptor de ativação no canto superior direito. Ative-o para revelar as opções de autenticação desse agente; desative-o para recolher o cartão e remover o agente do espaço de trabalho.

Há sempre um agente ativado que é o Principal, marcado com um selo de estrela laranja. O principal é iniciado automaticamente no primeiro separador de terminal quando uma sessão é aberta; os restantes agentes ativados são instalados e autenticados, mas aguardam até serem iniciados a partir de um novo separador. Para promover um agente diferente, ative-o e clique em Tornar principal no respetivo cartão — o principal anterior é despromovido, mas mantém a sua própria autenticação. Desativar o principal atual promove automaticamente outro agente ativado, e o último agente restante não pode ser desativado: um espaço de trabalho tem sempre pelo menos um.

Modos de autenticação

Quando um agente é ativado, um grupo de botões de opção seleciona a forma como se autentica. Os modos oferecidos dependem do agente — o Bedrock é exclusivo do Claude Code, e o Oh My Pi só aceita chave de API (os seus termos de serviço não permitem a reutilização de subscrição por OAuth):

ModoClaude CodeCodexGrok BuildKimi CodeOh My Pi
Token de APISimSimSimSimSim
Subscrição (início de sessão interativo)SimSimSimSim
Bedrock (AWS)Sim
Modelo localSimSimSimSimSim

Token de API

Cole uma chave de API do fornecedor no campo seguro — o texto de espaço reservado indica o fornecedor: Chave de API da Anthropic, Chave de API da OpenAI, Chave de API da xAI, Chave de API da Moonshot ou, no caso do Oh My Pi, a chave do fornecedor que escolheu (ver abaixo). A chave é armazenada no anfitrião, cifrada; a VM apenas vê um engodo que o proxy reescreve para o valor real nos pedidos destinados a esse fornecedor. Uma caixa de verificação Exigir aprovação para utilizar (desativada por predefinição) é descrita mais abaixo em Exigir aprovação para utilizar.

Os agentes recém-ativados assumem este modo por predefinição.

Subscrição (início de sessão interativo)

Inicia a sessão do agente com a sua subscrição paga (Claude, ChatGPT/Codex, Grok ou Kimi) em vez de uma chave de API. Um botão inline Registar… executa um fluxo de início de sessão interativo único; quando termina, aparece um selo verde junto ao modo, acompanhado dos controlos Registar novamente… e Esquecer. Os tokens OAuth reais permanecem no anfitrião e são renovados aí, enquanto à VM são servidos valores falsos — se essa troca está atualmente ativa é indicado, e pode ser reposto, no painel Rastreio.

Esta é a predefinição do modelo de fábrica para o Claude Code.

Bedrock (AWS) — apenas Claude Code

Encaminha o Claude Code através do Amazon Bedrock usando as credenciais AWS que configura em Credenciais → AWS. Um campo ID do modelo predefinido substitui o modelo Bedrock que o Claude Code solicita — por exemplo us.anthropic.claude-sonnet-4-6-v1:0; deixe-o vazio para usar a predefinição incorporada do Claude Code. O Bedrock não é oferecido para o Codex nem para o Grok Build.

O seletor de fornecedor do Oh My Pi

O Oh My Pi (omp) é agnóstico quanto ao fornecedor, pelo que o seu cartão acrescenta um seletor Fornecedor: Anthropic (Claude) (a predefinição), OpenAI, xAI (Grok), z.ai (GLM) ou Personalizado (compatível com OpenAI). Escolha um fornecedor e cole a respetiva chave de API; escolher Personalizado revela um campo de URL base para qualquer endpoint compatível com OpenAI (https://…/v1). Um campo Modelo opcional fixa o modelo com que o omp arranca (nomes aproximados como opus ou gpt-5.2 funcionam). Mudar de fornecedor — ou passar o espaço de trabalho para Modelo local — é um clique e produz efeito na sessão seguinte.

Modelo local

Executa o agente inteiramente contra um modelo no dispositivo servido pelo anfitrião, sem qualquer fornecedor na nuvem envolvido. A opção fica esbatida — com a etiqueta — transfira um modelo em Modelos locais — até que pelo menos um modelo esteja instalado no painel Modelos locais. Assim que um modelo estiver disponível, o agente é apontado para o motor local através da respetiva variável de ambiente de URL base (ANTHROPIC_BASE_URL, OPENAI_BASE_URL ou XAI_BASE_URL) e serve o modelo selecionado em Modelos locais. O motor, o encaminhamento no dispositivo e o recurso híbrido são abordados no capítulo Modelos locais.

Nota: Ativar Ativar modelos locais para o espaço de trabalho fixa automaticamente todos os agentes ativados em Modelo local, e desativá-lo novamente restaura o modo anterior de cada agente. Normalmente, define a inferência no dispositivo a partir do painel Modelos locais e não agente a agente.

Exigir aprovação para utilizar

No modo Token de API, a caixa de verificação Exigir aprovação para utilizar acrescenta uma barreira de consentimento: antes de o proxy trocar a chave-engodo pela real, o anfitrião abre uma caixa de diálogo para que possa autorizar a utilização uma vez, durante um curto período, ou para o resto da sessão. Está desativada por predefinição. O mesmo padrão de aprovação por credencial repete-se ao longo do painel Credenciais.

Referência de definições

DefiniçãoDescrição
Ativar (por agente)Torna o agente disponível neste espaço de trabalho. Predefinição: Claude Code ativado e principal; Codex, Grok Build, Kimi Code e Oh My Pi desativados.
Principal / Tornar principalMarca o agente que é iniciado automaticamente no primeiro separador. Predefinição: Claude Code. O último agente ativado não pode ser desativado.
Modo de autenticaçãoBotão de opção: Token de API / Subscrição (início de sessão interativo) / Bedrock (AWS) (apenas Claude Code) / Modelo local (requer um modelo local instalado). Predefinição: Subscrição (início de sessão interativo) para o Claude Code no modelo de fábrica; os agentes recém-ativados assumem por predefinição Token de API.
Chave de APICampo seguro para a chave do fornecedor no modo token (ANTHROPIC_API_KEY / OPENAI_API_KEY / XAI_API_KEY; a chave do Kimi é escrita no seu config.toml, a do Oh My Pi na variável do fornecedor escolhido). Injetada na VM como engodo; trocada na fronteira de transmissão. Predefinição: vazia.
Exigir aprovação para utilizarCaixa de verificação (modo token). Caixa de diálogo de consentimento antes de cada troca de chave engodo→real. Predefinição: desativada.
ID do modelo predefinidoApenas no modo Bedrock. Substitui o id do modelo Bedrock, por exemplo us.anthropic.claude-sonnet-4-6-v1:0. Predefinição: vazia (predefinição incorporada do agente).
Registar… / Registar novamente… / EsquecerApenas no modo subscrição. Executa ou limpa o registo de início de sessão interativo. Predefinição: não registado.
Fornecedor / URL base / ModeloApenas Oh My Pi. Fornecedor a montante (predefinição Anthropic (Claude)), o URL base compatível com OpenAI quando Personalizado está selecionado, e uma substituição de modelo opcional.

Dica: Cada agente mantém-se atualizado a partir do interior da VM — execute o seu próprio comando de atualização (claude update, codex update, e assim por diante) num separador de terminal. As atualizações são obtidas a pedido e persistem entre sessões do mesmo espaço de trabalho.

Capítulos relacionados

  • Credenciais — como as chaves, os tokens de subscrição e as credenciais AWS são mantidos no anfitrião e trocados de falso→real na fronteira de transmissão.
  • Modelos locais — o motor no dispositivo que suporta o modo de autenticação Modelo local.
  • Fusion — o painel multimodelo obtém as suas ramificações dos agentes que configura aqui.
  • Rastreio — as linhas de estado da troca de tokens de subscrição para os modos Subscrição.