GitHub connector in Azure SRE Agent

قم بربط مستودعات GitHub الخاصة بك حتى يتمكن وكيلك من قراءة الشيفرة المصدرية، والبحث عن الأخطاء، وخلق المشاكل، وتفعيل سير العمل، ومطابقة عمليات النشر مع الحوادث.

نصيحة

نظرة سريعة

  • Code Access يمنح وكيلك شفرة المصدر، وIaC، والتكوينات كسياق تحقيق.
  • GitHub Connector يتيح عمليات المشكلة، والعلاقات العامة، وسير العمل.
  • يوفر GitHub MCP وصولا كاملا إلى أدوات GitHub مع ضوابط الحوكمة.
  • قم بالتحقق باستخدام OAuth، PAT، أو BYO GitHub App . جميعها تعمل على github.com. GitHub Enterprise Cloud (<tenant>.ghe.com) يتطلب تطبيق BYO.

كودك المصدري، وتعريفات البنية التحتية، وإعدادات النشر، ومهاراتك، ودفاتر التشغيل موجودة في GitHub. عندما يتمكن وكيلك من قراءة هذه الشواهد، تتحول التحقيقات من استكشاف أخطاء عامة إلى تحليل السبب الجذري الذي يشير إلى الملف الدقيق، والالتزام، والتغيير الدقيق في الإعدادات.

كيف يستخدم وكيلك موصل GitHub

يتصل Azure SRE Agent ب GitHub بثلاث طرق، كل منها يخدم غرضا مختلفا:

نوع الاتصال أين تقوم بتكوينها ما يحصل عليه وكيلك
الوصول إلى الرموز الوصول إلى كود البناء > البحث عن الشيفرة، قراءة الملف حسب المسار/الفرع، ارتباط الخطأ بالمصدر، البحث الدلالي في الشيفرة
GitHub الموصل موصلات > البناء > إضافة موصل إنشاء وإدراج المشاكل، فتح ودمج PRs، تفعيل وتتبع سير عمل GitHub Actions
GitHub MCP موصلات > البناء > إضافة موصل كتالوج أدوات GitHub الكامل عبر MCP، مع سياسات الموافقة وضوابط اختيار الأدوات

يمكنك استخدام أنواع اتصال متعددة على نفس الوكيل. كل منها يخدم غرض وقت تشغيل مختلف.

طرق المصادقة لموصل GitHub

بعيدا عن ما يفعله الوكيل، اختر كيف يصادق على GitHub. هناك ثلاث طرق متاحة، وتعمل عبر جميع أنواع الاتصال.

طريقة التحقق طريقة العمل المضيفون المدعومون مناسب لـ
OAuth سجل الدخول بحساب GitHub الخاص بك في نافذة منبثقة على المتصفح github.com إعداد تفاعلي سريع (الحد الأقصى: 10 رموز لكل وكيل)
PAT وفر رمز وصول شخصي دقيق مع repo نطاق github.com حسابات الخدمة، البيئات غير التفاعلية
BYO GitHub التطبيق سجل تطبيق GitHub الخاص بك، وتخزين المفتاح الخاص في Azure Key Vault github.com و<tenant>.ghe.com حوكمة المؤسسات، بيئات وحدات الاقتراب الأوروبي، سحابة المؤسسات في GitHub

ل github.com، تعمل الطرق الثلاث عبر جميع أنواع الاتصال. بالنسبة لمضيفي سحابة المؤسسات GitHub (<tenant>.ghe.com)، يتوفر فقط تطبيق BYO GitHub.

الأذونات حسب نوع المصحة

التشغيل على الأقل OAuth أو PAT الحد الأدنى لتطبيق GitHub
بيانات التعريف في المستودع والاستنساخ/القراءة repo للمخازن الخاصة، public_repo وللوصول العام فقط بيانات المستودع الوصفية: قراءةوالمحتوى: اقرأ
قم بإنشائ/إنشاء المشاكل نطاق مستودع قابل للإصدار لأوث/PAT مشاكل المستودع : اقرأ/اكتب حسب الحاجة
عمليات طلب السحب نطاق مستودع قابل للPR ل OAuth/PAT طلبات سحب المستودع: اقرأ/اكتب حسب الحاجة

نصيحة

رموز OAuth تجدد تلقائيا

تنتهي صلاحية رموز GitHub OAuth بعد حوالي ثماني ساعات، لكن الوكيل يقوم بتحديثها تلقائيا قبل انتهاء الصلاحية باستخدام مخزن مؤقت لمدة 20 دقيقة. كل تحديث يولد رمز تحديث جديد، مما يخلق سلسلة تجديد ذاتية الاكتفاء تدوم حوالي ستة أشهر. يبقى موصلك متصلا خلال التحقيقات الطويلة والمهام المجدولة طوال الليل دون تسجيل دخول يدوي.

هذا التحديث التلقائي ينطبق فقط على اتصالات OAuth. تتطلب اتصالات PAT تدوير يدوي للرمز. لاتصالات تطبيق GitHub الخاص ب BYO، قم بتدوير المفتاح الخاص في Azure Key Vault عند الحاجة.

عندما تحتاج إلى إعادة المصادقة: إذا انتهت صلاحية رمز التحديث (حوالي ستة أشهر)، أو إذا ألغت تفويض تطبيق GitHub، أو إذا كان الموصل الخاص بك قد تم إعداده قبل الإصدار 26.2.247.0 (يتم إعادة التحقق من رمز التحديث وتمكن التحديث التلقائي مستقبلا).

ما الذي يمكن للوكيل فعله بموصل GitHub

قدرات تحليل الشيفرة المصدرية

  • ابحث في كود عبر جميع المستودعات المتصلة.
  • اقرأ محتويات الملف حسب المسار والتفرع.
  • ربط الأخطاء مع الشيفرة المصدرية: ربط أخطاء موارد Azure بملفات وأرقام أسطر محددة.
  • البحث الدلالي: إيجاد كود متعلق بحادثة باستخدام استعلامات اللغة الطبيعية.
  • حدد ملفات IaC: اكتشف قوالب العضلة ذات الرأسين، التيرافورم، وARM في مستودعاتك.

إدارة طلبات الإصدار والسحب

  • أنشئ قضايا تتعلق باللقب، والجسم، والتسميات، والموكلين إليهم.
  • علق على المشاكل وطلبات السحب بما في ذلك الإغلاق التلقائي للكلمات المفتاحية.
  • قم بتحديث المشاكل بتغيير العنوان أو النص أو التصنيف أو الوضع.
  • تنبيهات Fetch Dependabot لمراجعة الثغرات الأمنية.

أتمتة سير العمل

  • تشغيل سير العمل GitHub Actions لإرسال عمليات نشر الكناري أو الإنتاج.
  • تتبع سير العمل لمراقبة حالة سير العمل المرسل.
  • تحقق من حالة دمج PR للتحقق مما إذا كان طلب سحب قد تم دمجها.

GitHub Enterprise Cloud

ربط المستودعات المستضافة على GitHub Enterprise Cloud (<tenant>.ghe.com) باستخدام تطبيق BYO GitHub. يستخدم الوكيل المفتاح الخاص لتطبيقك، والذي تخزنه في Azure Key Vault، لإنشاء رموز تثبيت قصيرة العمر لكل مستودع.

تأكد من أن لديك:

  • تطبيق GitHub تم إنشاؤه على نسخة GHE الخاصة بك مع إذن Contents: Read-only.
  • المفتاح الخاص للتطبيق مخزن كسر في Azure Key Vault.
  • هوية الوكيل المدارة منحت دور Key Vault Secrets User في الخزنة.

للحصول على دليل الإعداد الكامل، راجع Connect GitHub مستودعات سحابة المؤسسات.

تكوين نفس المستودع في عدة مسارات

قم بتكوين نفس المستودع في عدة مسارات GitHub. كل مسار يخدم وظائف تشغيل مختلفة.

السيناريو النهج الموصى به
أحتاج إلى سياق كود بالإضافة إلى عمليات المشاكل قم بتكوين الوصول إلى الشيفرة وإما موصل GitHub أو GitHub MCP
أحتاج فقط إلى كتالوج أدوات MCP واسع استخدم GitHub MCP فقط
أحتاج إلى مضيف مؤسسي (<tenant>.ghe.com) استخدم تطبيق GHE BYO عبر Code Access
أحتاج إلى سلوك صارم في عقد الموصل استخدم موصل GitHub

الحدود والقيود

مورد الإرشادات
Hosts تكوين كل مضيف بشكل مستقل (github.com, <tenant>.ghe.com)
سجلات المؤلف منظار من المضيف؛ فصل مضيف لا يفصل آخر
مصادقة سحابة المؤسسات في GitHub تطبيق BYO فقط
متطلب Key Vault لتطبيق BYO يجب أن يكون المفتاح الخاص في Key Vault وقابلا للقراءة بواسطة هوية الوكيل

Troubleshooting

عَرَض السبب المحتمل إصلاح
صف مستودعات Code Access يظهر أنه فشل، لكن استعلامات المشكلة لا تزال تعمل فشل في فحص النهاية أو الفحص الصحي في نقطة زمنية مختلفة إعادة اختبار اتصال الوصول إلى الرمز والتحقق من صلاحيات بيانات الوصفات الخاصة بالمستودعات
فشل التحقق من صحة تطبيق BYO معرف العميل، رابط المفتاح الخاص، أو عدم تطابق نطاق تثبيت التطبيق تحقق من معرف العميل، والمحتوى السري ل Key Vault، ونطاق تثبيت التطبيق
<tenant>.ghe.com المضيف لا يعرض OAuth/PAT السلوك المتوقع استخدم تطبيق GitHub الخاص ب BYO
فشل الاستنساخ/القراءة بعد نجاح المصادقة أذونات قراءة البيانات الوصفية/المحتويات المفقودة في التطبيق أو الرمز امنح أذونات المستودع المطلوبة وأعد المحاولة
تفشل إجراءات العلاقات العامة أو الإصدار أذونات المشكلة/الإقامة الدائمة مفقودة أضف أذونات المشكلة/PR إلى نطاق OAuth/PAT أو تطبيق GitHub

ابدأ مع موصل GitHub

ما تريد القيام به Guide
أعط كود وكيلك سياقا للتحقيقات (OAuth/PAT) كود مصدر Connect
تمكين عمليات المشكلة، والعلاقات العامة، وسير العمل (OAuth/PAT) قم بإعداد GitHub الموصل
قم بإعداد تطبيق BYO GitHub ل github.com أو <tenant>.ghe.com Connect GitHub Enterprise Cloud
إضافة أدوات GitHub MCP مع ضوابط الحوكمة إعداد موصل MCP

الخطوة التالية