使用 Agent 开发
认证相关的开发不需要你读 Better Auth 的 API。你描述想要的效果,Agent 读取应用里的 Authentication Skill,在你的应用代码里完成,然后把测试结果和需要你提供的配置报给你。
你想做的事
不管做哪件,先看使用 Authentication Skill,那里说清楚了怎么提需求、Agent 会做什么、你该审什么。
几条底线
Agent 知道这些,但你审核时也可以对照:
- 会话和 Cookie 只由 Better Auth 签发。自己造一套 token 或把会话放浏览器存储,会让退出、禁用和守卫全部失效。
- 「登录了」不等于「有权限」。数据范围和菜单可见性交给权限。
- 所有改动在应用目录里。插件包的代码和迁移不动。
- 新认证方式要的表由应用自己的 migration 建,Agent 会对照 Better Auth 文档逐项写,不让框架自动改库。
想先跑一遍再说,从快速开始开始。

