Konektor GitHubu v agentovi Azure SRE

Připojte úložiště GitHub, aby váš agent mohl číst zdrojový kód, vyhledávat chyby, vytvářet problémy, aktivovat pracovní postupy a shodovat nasazení s incidenty.

Návod

Rychlý přehled

  • Přístup ke kódu poskytuje vašemu agentovi zdrojový kód, IaC a konfigurační soubory jako kontext pro šetření.
  • GitHub Connector umožňuje práci s issues, pull requesty a pracovními postupy.
  • GitHub MCP poskytuje úplný přístup k nástrojům GitHub s ovládacími prvky zásad správného řízení.
  • Ověřování pomocí OAuth, PAT nebo BYO GitHub App . Všechny tři fungují na github.com. GitHub Enterprise Cloud (<tenant>.ghe.com) vyžaduje aplikaci BYO.

Váš zdrojový kód, definice infrastruktury, konfigurace nasazení, dovednosti a runbooky jsou uložené na GitHubu. Když váš agent může tyto artefakty číst, prošetření přejde z obecného řešení potíží na analýzu původní příčiny, která odkazuje na přesný soubor, přesné potvrzení a přesnou změnu konfigurace.

Jak váš agent používá konektor GitHub

Azure se agent SRE připojuje ke GitHub třemi způsoby, přičemž každý slouží jinému účelu:

Typ připojení Kde ho nakonfigurujete Co váš agent získá
Přístup ke kódu Přístup ke kódu nástroje Builder > Vyhledávání kódu, čtení souboru podle cesty/větve, korelace typu chyba-zdroj, sémantické vyhledávání kódu
GitHub Konektor Builder > Konektory > Přidat konektor Vytvářejte a vypisujte issues, otevírejte a slučujte PR a spouštějte a sledujte pracovní postupy GitHub Actions
GitHub MCP Builder > Konektory > Přidat konektor Úplný katalog nástrojů GitHub prostřednictvím MCP, se zásadami schválení a ovládacími prvky pro výběr nástrojů

Na stejném agentu můžete použít více typů připojení. Každý z nich slouží k jinému účelu modulu runtime.

Metody ověřování pro konektor GitHub

Nezávisle na tom, co agent dělá, zvolte, jak se ověřuje v GitHub. K dispozici jsou tři metody a fungují napříč všemi typy připojení.

Metoda ověřování Jak to funguje Podporovaní hostitelé Nejvhodnější pro
OAuth Přihlaste se pomocí svého účtu GitHub ve vyskakovacím okně prohlížeče github.com Rychlé interaktivní nastavení (limit: 10 tokenů na agenta)
PAT Poskytněte osobní přístupový token s podrobně vymezeným oprávněním repo github.com Účty služeb, neinteraktivní prostředí
Byo GitHub App Registrace vlastní aplikace GitHub, uložení privátního klíče do Azure Key Vault github.com a <tenant>.ghe.com Podnikové zásady správného řízení, prostředí EMU, GitHub podnikový cloud

Pro github.comvšechny tři metody fungují ve všech typech připojení. Pro hostitele GitHub Enterprise Cloud (<tenant>.ghe.com) je k dispozici pouze byo GitHub App.

Oprávnění podle typu ověřování

Operation Minimální OAuth nebo PAT minimální GitHub aplikace
Metadata úložiště a klonování/čtení repo pro soukromé repozitáře, public_repo pouze pro přístup k veřejným repozitářům Metadata repozitáře: čtení a Obsah repozitáře: čtení
Seznam nebo problémy s vytvářením Rozsah oprávnění pro repozitář umožňující práci s problémy pro OAuth/PAT Problémy s úložištěm: Čtení a zápis podle potřeby
Operace pull requestů Rozsah repozitáře s podporou PR pro OAuth/PAT Úložiště Pull requesty: Čtení/zápis podle potřeby

Návod

Automatické aktualizace tokenů OAuth

GitHub platnost tokenů OAuth vyprší přibližně po osmi hodinách, ale agent je automaticky aktualizuje před vypršením platnosti pomocí 20minutové vyrovnávací paměti. Každá aktualizace vygeneruje nový obnovovací token a vytvoří řetězec obnovení, který trvá asi šest měsíců. Váš konektor zůstane připojený i během dlouhých šetření a u úloh naplánovaných přes noc, aniž by bylo nutné ruční přihlášení.

Tato automatická aktualizace se vztahuje pouze na připojení OAuth. Připojení PAT vyžadují ruční obměnu tokenů. V případě připojení aplikace BYO GitHub otočte privátní klíč v Azure Key Vault v případě potřeby.

Pokud budete muset znovu ověřit: Pokud vyprší platnost obnovovacího tokenu (asi šest měsíců), pokud zrušíte autorizaci aplikace GitHub nebo pokud byl váš konektor nastavený před verzí 26.2.247.0 (jedno opětovné ověření uloží obnovovací token a povolí automatické aktualizace dál).

Co může agent dělat s konektorem GitHub

Možnosti analýzy zdrojového kódu

  • Prohledávejte kód ve všech připojených úložištích.
  • Čtení obsahu souboru podle cesty a větve
  • Korelace chyb se zdrojovým kódem: Mapování chyb prostředků Azure na konkrétní soubory a čísla řádků
  • Sémantické vyhledávání kódu: Vyhledání kódu souvisejícího s incidentem pomocí dotazů v přirozeném jazyce
  • Identifikace souborů IaC: Detekce šablon Bicep, Terraform a ARM v úložištích

Správa problémů a žádostí o přijetí změn

  • Vytvářejte problémy s nadpisem, textem, popisky a přiřazenými.
  • Komentujte problémy a pull requesty, včetně klíčových slov pro automatické zavření.
  • Aktualizujte položky změnou názvu, textu, štítků nebo stavu.
  • Načtěte upozornění Dependabotu a zkontrolujte bezpečnostní zranitelnosti.

Automatizace pracovních postupů

  • Spusťte pracovní postupy GitHub Actions pro spuštění kanárkových nebo produkčních nasazení.
  • Sledujte běhy pracovních postupů a sledujte stav odeslaných pracovních postupů.
  • Zkontrolujte stav sloučení pull requestu pro ověření, zda byl pull request sloučen.

GitHub Enterprise Cloud

Připojte úložiště hostovaná v GitHub Enterprise Cloudu (<tenant>.ghe.com) pomocí aplikace GitHub BYO. Agent používá privátní klíč vaší aplikace, který ukládáte v Azure Key Vault, k vytvoření krátkodobých instalačních tokenů pro každé úložiště.

Ujistěte se, že máte:

  • Aplikace GitHub vytvořená v instanci GHE s oprávněním Contents: Jen pro čtení.
  • Privátní klíč aplikace uložený jako tajný kód v Azure Key Vault.
  • Spravované identitě agenta byla pro trezor udělena role Key Vault Secrets User.

Úplný průvodce nastavením najdete v tématu Pojení úložišť GitHub Enterprise Cloud.

Nakonfigurujte stejné úložiště ve více cestách

Nakonfigurujte totéž úložiště ve více cestách v GitHubu. Každá cesta obsluhuje různé úlohy modulu runtime.

Scenario Doporučený přístup
Vyžadován je kontext kódu a operace s issue. Konfigurace přístupu ke kódu a konektoru GitHub nebo GitHub MCP
Potřebujete pouze široký katalog nástrojů MCP. Používejte pouze GitHub MCP
Potřebuji podnikového hostitele (<tenant>.ghe.com) Použití aplikace GHE BYO prostřednictvím přístupu ke kódu
Potřebuji přísné chování kontraktu konektoru Použití konektoru GitHub

Limity a omezení

zdroj Doprovodné materiály
Hosts Konfigurace jednotlivých hostitelů nezávisle (github.com, <tenant>.ghe.com)
Autentizační záznamy Omezeno na hostitele; odpojení jednoho hostitele neodpojí jiného
autentizace GitHub Enterprise Cloud Pouze aplikace BYO
Požadavek na Key Vault pro BYO App Privátní klíč musí být v Key Vault a čitelný podle identity agenta.

Řešení problémů

Symptom Pravděpodobná příčina Opravit
Řádek repozitáře Code Access zobrazuje Neúspěšné, ale dotazy na problémy stále fungují Selhání kontroly stavu jiného koncového bodu nebo v určitém časovém okamžiku Znovu otestujte připojení pro přístup k kódu a ověřte oprávnění metadat úložiště.
Ověření aplikace BYO selže Neshoda ID klienta, URI privátního klíče nebo rozsahu instalace aplikace Ověřte ID klienta, obsah tajného klíče v Key Vaultu a rozsah instalace aplikace
<tenant>.ghe.com hostitel nezobrazuje OAuth/PAT Očekávané chování Použití aplikace BYO GitHub
Klonování / čtení selže po úspěšné autentizaci Chybějící oprávnění ke čtení metadat nebo obsahu v aplikaci nebo tokenu Udělte požadovaná oprávnění k repozitáři a zkuste to znovu
Akce pro PR nebo issue selhávají Chybějící oprávnění pro issue/PR Přidejte oprávnění pro issue/PR do rozsahu OAuth/PAT nebo do aplikace GitHub App

Začínáme s konektorem GitHub

Co chcete udělat Guide
Poskytněte agentovi kontext kódu pro šetření (OAuth/PAT) Připojení zdrojového kódu
Povolit operace s issue, PR a pracovními postupy (OAuth/PAT) Nastavení konektoru GitHub
Nastavení aplikace byo GitHub pro github.com nebo <tenant>.ghe.com Připojit GitHub Enterprise Cloud
Přidejte nástroje GitHub MCP pomocí mechanismů správy Nastavení konektoru MCP

Další krok