🔑 `.env`に埋め込んだAPIキーは、エージェントが「何をできるか」は教えてくれても、「誰が頼んだのか」は決して教えてくれません。全ユーザーが同じボットアカウントを共有していれば、GitHubのIssueも社内チケットも、誰が実際に作業したのか記録に残らないのです。
キーのローテーションのたびにコードを直して再デプロイし、OAuthを使いたければ認可URL・トークン保存・リフレッシュ処理・同意画面まで自前で組む必要がありました。そんな地味だけれど重くのしかかる「配管作業」を、LangChainのManaged Deep Agentsが新機能Connectionsで肩代わりしてくれます。
認証情報を「エージェント所有(全員共有)」か「ユーザー所有(呼び出し元ごとに解決)」かで分け、静的なAPIキーとOAuthグラントの両方に対応。Web検索のような共通機能は共有キーで済ませつつ、GitHub連携ではユーザーごとに実際の権限とアカウント名でアクセスさせ、Issue作成者にも本人の名前が記録されるようになります。
Connections: Managed credentials and per-caller identity for Managed Deep Agents
認証情報の管理と「誰が呼んだか」を切り分けるこの発想が、エージェント開発の面倒なOAuth配管をなくしてくれそうです。
#
AIエージェント# #
LangChain#