Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Připojte úložiště GitHub, aby váš agent mohl číst zdrojový kód, vyhledávat chyby, vytvářet problémy, aktivovat pracovní postupy a shodovat nasazení s incidenty.
Návod
Rychlý přehled
- Přístup ke kódu poskytuje vašemu agentovi zdrojový kód, IaC a konfigurační soubory jako kontext pro šetření.
- GitHub Connector umožňuje práci s issues, pull requesty a pracovními postupy.
- GitHub MCP poskytuje úplný přístup k nástrojům GitHub s ovládacími prvky zásad správného řízení.
- Ověřování pomocí OAuth, PAT nebo BYO GitHub App . Všechny tři fungují na
github.com. GitHub Enterprise Cloud (<tenant>.ghe.com) vyžaduje aplikaci BYO.
Váš zdrojový kód, definice infrastruktury, konfigurace nasazení, dovednosti a runbooky jsou uložené na GitHubu. Když váš agent může tyto artefakty číst, prošetření přejde z obecného řešení potíží na analýzu původní příčiny, která odkazuje na přesný soubor, přesné potvrzení a přesnou změnu konfigurace.
Jak váš agent používá konektor GitHub
Azure se agent SRE připojuje ke GitHub třemi způsoby, přičemž každý slouží jinému účelu:
| Typ připojení | Kde ho nakonfigurujete | Co váš agent získá |
|---|---|---|
| Přístup ke kódu | Přístup ke kódu nástroje Builder > | Vyhledávání kódu, čtení souboru podle cesty/větve, korelace typu chyba-zdroj, sémantické vyhledávání kódu |
| GitHub Konektor | Builder > Konektory > Přidat konektor | Vytvářejte a vypisujte issues, otevírejte a slučujte PR a spouštějte a sledujte pracovní postupy GitHub Actions |
| GitHub MCP | Builder > Konektory > Přidat konektor | Úplný katalog nástrojů GitHub prostřednictvím MCP, se zásadami schválení a ovládacími prvky pro výběr nástrojů |
Na stejném agentu můžete použít více typů připojení. Každý z nich slouží k jinému účelu modulu runtime.
Metody ověřování pro konektor GitHub
Nezávisle na tom, co agent dělá, zvolte, jak se ověřuje v GitHub. K dispozici jsou tři metody a fungují napříč všemi typy připojení.
| Metoda ověřování | Jak to funguje | Podporovaní hostitelé | Nejvhodnější pro |
|---|---|---|---|
| OAuth | Přihlaste se pomocí svého účtu GitHub ve vyskakovacím okně prohlížeče | github.com |
Rychlé interaktivní nastavení (limit: 10 tokenů na agenta) |
| PAT | Poskytněte osobní přístupový token s podrobně vymezeným oprávněním repo |
github.com |
Účty služeb, neinteraktivní prostředí |
| Byo GitHub App | Registrace vlastní aplikace GitHub, uložení privátního klíče do Azure Key Vault |
github.com a <tenant>.ghe.com |
Podnikové zásady správného řízení, prostředí EMU, GitHub podnikový cloud |
Pro github.comvšechny tři metody fungují ve všech typech připojení. Pro hostitele GitHub Enterprise Cloud (<tenant>.ghe.com) je k dispozici pouze byo GitHub App.
Oprávnění podle typu ověřování
| Operation | Minimální OAuth nebo PAT | minimální GitHub aplikace |
|---|---|---|
| Metadata úložiště a klonování/čtení |
repo pro soukromé repozitáře, public_repo pouze pro přístup k veřejným repozitářům |
Metadata repozitáře: čtení a Obsah repozitáře: čtení |
| Seznam nebo problémy s vytvářením | Rozsah oprávnění pro repozitář umožňující práci s problémy pro OAuth/PAT | Problémy s úložištěm: Čtení a zápis podle potřeby |
| Operace pull requestů | Rozsah repozitáře s podporou PR pro OAuth/PAT | Úložiště Pull requesty: Čtení/zápis podle potřeby |
Návod
Automatické aktualizace tokenů OAuth
GitHub platnost tokenů OAuth vyprší přibližně po osmi hodinách, ale agent je automaticky aktualizuje před vypršením platnosti pomocí 20minutové vyrovnávací paměti. Každá aktualizace vygeneruje nový obnovovací token a vytvoří řetězec obnovení, který trvá asi šest měsíců. Váš konektor zůstane připojený i během dlouhých šetření a u úloh naplánovaných přes noc, aniž by bylo nutné ruční přihlášení.
Tato automatická aktualizace se vztahuje pouze na připojení OAuth. Připojení PAT vyžadují ruční obměnu tokenů. V případě připojení aplikace BYO GitHub otočte privátní klíč v Azure Key Vault v případě potřeby.
Pokud budete muset znovu ověřit: Pokud vyprší platnost obnovovacího tokenu (asi šest měsíců), pokud zrušíte autorizaci aplikace GitHub nebo pokud byl váš konektor nastavený před verzí 26.2.247.0 (jedno opětovné ověření uloží obnovovací token a povolí automatické aktualizace dál).
Co může agent dělat s konektorem GitHub
Možnosti analýzy zdrojového kódu
- Prohledávejte kód ve všech připojených úložištích.
- Čtení obsahu souboru podle cesty a větve
- Korelace chyb se zdrojovým kódem: Mapování chyb prostředků Azure na konkrétní soubory a čísla řádků
- Sémantické vyhledávání kódu: Vyhledání kódu souvisejícího s incidentem pomocí dotazů v přirozeném jazyce
- Identifikace souborů IaC: Detekce šablon Bicep, Terraform a ARM v úložištích
Správa problémů a žádostí o přijetí změn
- Vytvářejte problémy s nadpisem, textem, popisky a přiřazenými.
- Komentujte problémy a pull requesty, včetně klíčových slov pro automatické zavření.
- Aktualizujte položky změnou názvu, textu, štítků nebo stavu.
- Načtěte upozornění Dependabotu a zkontrolujte bezpečnostní zranitelnosti.
Automatizace pracovních postupů
- Spusťte pracovní postupy GitHub Actions pro spuštění kanárkových nebo produkčních nasazení.
- Sledujte běhy pracovních postupů a sledujte stav odeslaných pracovních postupů.
- Zkontrolujte stav sloučení pull requestu pro ověření, zda byl pull request sloučen.
GitHub Enterprise Cloud
Připojte úložiště hostovaná v GitHub Enterprise Cloudu (<tenant>.ghe.com) pomocí aplikace GitHub BYO. Agent používá privátní klíč vaší aplikace, který ukládáte v Azure Key Vault, k vytvoření krátkodobých instalačních tokenů pro každé úložiště.
Ujistěte se, že máte:
- Aplikace GitHub vytvořená v instanci GHE s oprávněním Contents: Jen pro čtení.
- Privátní klíč aplikace uložený jako tajný kód v Azure Key Vault.
- Spravované identitě agenta byla pro trezor udělena role Key Vault Secrets User.
Úplný průvodce nastavením najdete v tématu Pojení úložišť GitHub Enterprise Cloud.
Nakonfigurujte stejné úložiště ve více cestách
Nakonfigurujte totéž úložiště ve více cestách v GitHubu. Každá cesta obsluhuje různé úlohy modulu runtime.
| Scenario | Doporučený přístup |
|---|---|
| Vyžadován je kontext kódu a operace s issue. | Konfigurace přístupu ke kódu a konektoru GitHub nebo GitHub MCP |
| Potřebujete pouze široký katalog nástrojů MCP. | Používejte pouze GitHub MCP |
Potřebuji podnikového hostitele (<tenant>.ghe.com) |
Použití aplikace GHE BYO prostřednictvím přístupu ke kódu |
| Potřebuji přísné chování kontraktu konektoru | Použití konektoru GitHub |
Limity a omezení
| zdroj | Doprovodné materiály |
|---|---|
| Hosts | Konfigurace jednotlivých hostitelů nezávisle (github.com, <tenant>.ghe.com) |
| Autentizační záznamy | Omezeno na hostitele; odpojení jednoho hostitele neodpojí jiného |
| autentizace GitHub Enterprise Cloud | Pouze aplikace BYO |
| Požadavek na Key Vault pro BYO App | Privátní klíč musí být v Key Vault a čitelný podle identity agenta. |
Řešení problémů
| Symptom | Pravděpodobná příčina | Opravit |
|---|---|---|
| Řádek repozitáře Code Access zobrazuje Neúspěšné, ale dotazy na problémy stále fungují | Selhání kontroly stavu jiného koncového bodu nebo v určitém časovém okamžiku | Znovu otestujte připojení pro přístup k kódu a ověřte oprávnění metadat úložiště. |
| Ověření aplikace BYO selže | Neshoda ID klienta, URI privátního klíče nebo rozsahu instalace aplikace | Ověřte ID klienta, obsah tajného klíče v Key Vaultu a rozsah instalace aplikace |
<tenant>.ghe.com hostitel nezobrazuje OAuth/PAT |
Očekávané chování | Použití aplikace BYO GitHub |
| Klonování / čtení selže po úspěšné autentizaci | Chybějící oprávnění ke čtení metadat nebo obsahu v aplikaci nebo tokenu | Udělte požadovaná oprávnění k repozitáři a zkuste to znovu |
| Akce pro PR nebo issue selhávají | Chybějící oprávnění pro issue/PR | Přidejte oprávnění pro issue/PR do rozsahu OAuth/PAT nebo do aplikace GitHub App |
Začínáme s konektorem GitHub
| Co chcete udělat | Guide |
|---|---|
| Poskytněte agentovi kontext kódu pro šetření (OAuth/PAT) | Připojení zdrojového kódu |
| Povolit operace s issue, PR a pracovními postupy (OAuth/PAT) | Nastavení konektoru GitHub |
Nastavení aplikace byo GitHub pro github.com nebo <tenant>.ghe.com |
Připojit GitHub Enterprise Cloud |
| Přidejte nástroje GitHub MCP pomocí mechanismů správy | Nastavení konektoru MCP |