Authentication & Activation

Hydracept has two kinds of credentials: who you are (Hydracept identity) and who pays for inference (provider keys). Keep them separate.

Human login

Humans can activate in the browser or through CLI device authorization.

  1. Visit https://app.hydracept.com/login
  2. Sign in with GitHub or Google
  3. Complete onboarding (project name and use case)
  4. Generate in Studio; connect BYOK under Connections; upgrade under Billing

Browser API activation

  1. Visit https://hydracept.com/start
  2. Sign in with GitHub or Google
  3. Save the one-time API key shown on the completion page

CLI device login


pip install -U hydracept
python -m hydracept login
  1. The CLI calls POST /v1/auth/device/start and prints a user code
  2. Your browser opens https://api.hydracept.com/device
  3. Sign in (GitHub/Google), enter the code, approve
  4. The CLI polls POST /v1/auth/device/token and writes .hydracept/secrets.json
  5. Run python -m hydracept configure for project config (or quickstart for agents)

Agent / headless login (API key paste)

After browser activation:


python -m hydracept quickstart --token "$HYDRACEPT_API_KEY" --json --smoke

Legacy path:


python -m hydracept login --token "$HYDRACEPT_API_KEY"
python -m hydracept init --apply --yes
python -m hydracept doctor
python -m hydracept smoke

If the hydracept console script is not on your PATH (common after pip install --user on Windows), use python -m hydracept ….

Browser sessions are for Studio and device approval. Game runtimes and CI should use API keys, not browser cookies.

Project and environment provisioning

Onboarding creates:

Every capability job needs that context:


{
  "context": {
    "productId": "my-product",
    "projectId": "cpr_...",
    "environment": "development"
  }
}

Machine / service credential

Machine callers use a Hydracept API key as a bearer token:


Authorization: Bearer <HYDRACEPT_API_KEY>

Recommended environment variables:

VariablePurpose
HYDRACEPT_API_URLAPI base (https://api.hydracept.com)
HYDRACEPT_API_KEYYour API key
HYDRACEPT_PROJECTProject id
HYDRACEPT_ENVIRONMENTEnvironment name

Do not ship Hydracept API keys in game clients. For player-facing apps, call Hydracept from your server.

CLI helpers:


python -m hydracept login --token <key>
python -m hydracept init --apply --yes
python -m hydracept doctor
python -m hydracept smoke

Provider / BYOK connection

Provider credentials (OpenAI, ElevenLabs, and others) are separate from your Hydracept login.

Hydracept stores them encrypted, validates them, and binds them to projects/environments so execution can resolve BYOK keys at runtime. See Connections / BYOK.

ConcernOwned by
Who is calling HydraceptHydracept human session or API key
Which model account pays for inferenceCustomer provider credential (BYOK)

Without BYOK, run python -m hydracept smoke once using the Free smoke budget, then connect a provider for production jobs. The 5-minute game asset tutorial walks through this end to end.

Verify

python -m hydracept doctor (or hydracept doctor) runs integration checks and prints Next actions on failure:

Exit code is non-zero when a fatal check fails. Use --json for CI output.


GET /v1/diagnostics/session
Authorization: Bearer <HYDRACEPT_API_KEY>

For agent discovery without hardcoding internals: GET /v1/agent-context.