Skip to main content

Authentification

Copilot SDK prend en charge plusieurs méthodes d’authentification. Choisissez celle adaptée à votre cas d’usage.

Méthodes d’authentification

Pour BYOK, voir Custom providers.

Connexion GitHub (CLI)

Si vous êtes déjà connecté au CLI copilot ou gh, les identifiants enregistrés sont utilisés lorsque rien n’est spécifié.

GitHub App OAuth / PAT

Passez à github_token un token d’accès utilisateur obtenu via le flux OAuth ou un PAT à granularité fine.
  • Formats attendus : gho_ / ghu_ / github_pat_
  • ghp_ (PAT classique) est déconseillé
En spécifiant github_token, use_logged_in_user bascule automatiquement à false. Pour l’activer explicitement :
Voir GitHub token pour plus de détails. github_token et use_logged_in_user ne sont utilisables qu’en mode stdio. En mode TCP, l’authentification doit être effectuée côté Copilot CLI.

Variables d’environnement

Si vous transmettez le token via une variable d’environnement, le CLI le détecte automatiquement. L’ordre de priorité est le suivant, du plus prioritaire au moins prioritaire :
  1. COPILOT_GITHUB_TOKEN
  2. GH_TOKEN
  3. GITHUB_TOKEN
En mode TCP, configurez les variables d’environnement côté serveur CLI.

Priorité de l’authentification

Le SDK résout les identifiants dans l’ordre suivant :
  1. github_token (spécifié explicitement)
  2. Tokens de variables d’environnement (COPILOT_GITHUB_TOKENGH_TOKENGITHUB_TOKEN)
  3. Identifiants OAuth enregistrés dans le CLI
  4. Identifiants du CLI gh

Désactiver l’auto-connexion

Pour ne pas utiliser les identifiants enregistrés, mettez use_logged_in_user à false.
Comme pour github_token, cela ne fonctionne qu’en mode stdio. En mode TCP, l’authentification doit être faite côté Copilot CLI.

Vérifier l’état d’authentification

Vous pouvez récupérer et inspecter le résultat de auth.getStatus.
Pour les dernières informations, consultez le dépôt GitHub.
Dernière modification le 13 juillet 2026