OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Configurer le modèle d’application GitLab Self-Managed pour ChatGPT et Codex

Découvrez comment les administrateurs d’espace de travail peuvent configurer le modèle d’application GitLab Self-Managed pour une instance GitLab Self-Managed ou GitLab Dedicated avec l’application OAuth GitLab de leur organisation.

Mise à jour : 28 days ago

GitLab dans ChatGPT et Codex est actuellement en version bêta.

Aperçu

Utilisez le modèle d’application GitLab Self-Managed pour créer une application provisoire propre à un espace de travail pour une instance GitLab Self-Managed ou GitLab Dedicated. Fournissez le nom d’hôte GitLab et les identifiants de l’application OAuth, examinez l’application provisoire, puis publiez-la pour les membres admissibles de l’espace de travail. Après la publication, les actions activées de l’application sont accessibles dans les conversations ChatGPT et les sessions Codex.

Pour un aperçu du comportement GitLab pris en charge, de la disponibilité, des autorisations, de l’utilisation des données et des exigences réseau, consultez : Connecter GitLab à ChatGPT et à Codex.

Ce que vous configurez

Vous créez une application propre à un espace de travail à partir du modèle d’application GitLab Self-Managed. L’application utilise :

  • Une application OAuth GitLab enregistrée sur votre hôte GitLab Self-Managed ou GitLab Dedicated.

  • L’ID d’application et le secret OAuth GitLab pour l’autorisation des utilisateurs.

  • Les portées OAuth requises : api, write_repository et openid.

  • Votre nom d’hôte GitLab, par exemple gitlab.example.com, pour dériver les points de terminaison Web, d’API, d’autorisation et de token.

Avant de commencer

Vous avez besoin des éléments suivants :

  • Accès d’administrateur ou de propriétaire de l’espace de travail ChatGPT.

  • Autorisation GitLab permettant de créer l’application OAuth : accès de propriétaire au groupe pour une application appartenant à un groupe, ou accès d’administrateur d’instance pour une application à l’échelle de l’instance.

  • Le nom d’hôte GitLab seulement, sans https://, port ni chemin. Utilisez un hôte GitLab Self-Managed ou GitLab Dedicated, et non gitlab.com.

  • Une décision quant aux actions GitLab que ChatGPT et Codex doivent prendre en charge, comme la recherche dans les dépôts, les flux de travail de demandes de fusion et de problèmes, la modification de fichiers ou les flux de travail Codex plus étendus.

Gardez ChatGPT et GitLab ouverts dans des onglets distincts. Copiez exactement l’URI de redirection affichée dans ChatGPT; ne la créez pas et ne la modifiez pas.

Valeurs à préparer

  • Nom d’hôte GitLab : par exemple, gitlab.example.com.

  • URI de redirection : copiez-la depuis le processus de configuration du modèle ChatGPT.

  • ID d’application OAuth GitLab.

  • Secret OAuth GitLab.

  • Portées OAuth : copiez-les depuis le processus de configuration du modèle ChatGPT.

Start the template setup in ChatGPT

  1. In ChatGPT, switch to the workspace where the app should be available.

  2. Go to Workspace settings > Plugins.

  3. In Directory, find GitLab, open its GitLab Self-Managed app template, and select Enable.

  4. Enter a clear app name and description.

  5. Enter the GitLab hostname, such as gitlab.example.com.

  6. Copy the Redirect URI shown in ChatGPT, and keep this tab open.

Example: https://chatgpt.com/connector/oauth/<redirect_id>. Do not remove the redirect ID, add a trailing slash, or replace the URI with a generic ChatGPT URL.

Créer l’application OAuth GitLab dans GitLab

Choisir où créer l’application

  1. Ouvrez votre hôte GitLab, par exemple https://gitlab.example.com.

  2. Choisissez de créer une application à l’échelle de l’instance ou une application appartenant à un groupe. Ce choix détermine qui gère l’application; l’accès aux projets dépend toujours des autorisations GitLab de l’utilisateur qui accorde l’autorisation et des portées OAuth accordées.

  3. Pour une application à l’échelle de l’instance, accédez à Administration > Applications. Pour une application appartenant à un groupe, accédez aux Paramètres > Applications du groupe.

Ajouter les détails de l’application

  1. Sélectionnez Nouvelle application ou Ajouter une nouvelle application.

  2. Entrez un nom d’application clair, comme GitLab Self-Managed ou GitLab Dedicated.

  3. Dans URI de redirection, collez l’URI exacte copiée depuis ChatGPT.

  4. Laissez l’option Confidentiel activée pour cette application OAuth côté serveur.

Configurer l’accès et enregistrer

  1. Pour une application à l’échelle de l’instance, GitLab recommande de sélectionner Fiable. Cette option évite l’invite d’autorisation de l’utilisateur.

  2. Sélectionnez les portées api, write_repository et openid.

  3. Vérifiez qui peut gérer l’application et confirmez que les utilisateurs GitLab qui accordent l’autorisation disposent des autorisations de groupe et de projet appropriées.

  4. Enregistrez l’application.

Exigences relatives aux portées OAuth

Le modèle demande les portées OAuth suivantes pour les actions GitLab activées dans ChatGPT et Codex :

  • api : requise pour les opérations de l’API GitLab exposées par l’application, notamment les actions de demande de fusion, de problème et de CI/CD.

  • write_repository : requise pour les opérations d’écriture dans le dépôt au moyen de Git.

  • openid : requise pour l’identité OpenID Connect et les renseignements sur l’adhésion.

Copier les identifiants OAuth GitLab

Dans l’application GitLab enregistrée, copiez l’ID d’application et le secret. Traitez le secret comme un identifiant. S’il est exposé, renouvelez-le dans GitLab et créez une nouvelle application d’espace de travail.

Terminer la configuration dans ChatGPT

  1. Retournez à l’onglet de configuration du modèle ChatGPT.

  2. Collez l’ID d’application GitLab dans ID client OAuth.

  3. Collez le secret GitLab dans Secret client OAuth.

  4. Vérifiez que le nom d’hôte GitLab contient seulement le nom d’hôte, par exemple gitlab.example.com.

  5. Sélectionnez Créer une version provisoire.

  6. Ouvrez les détails de l’application provisoire et examinez Accès par rôle et Configurer les actions.

Publier et gérer l’application pour ChatGPT et Codex

La création de l’application provisoire ne la rend pas automatiquement accessible aux membres. Après avoir examiné la version provisoire :

  1. Sélectionnez Publier pour l’application provisoire.

  2. Accédez à Paramètres de l’espace de travail > Plugiciels et vérifiez que GitLab est accessible aux rôles voulus.

  3. Examinez l’Accès par rôle pour les rôles qui doivent utiliser l’application.

  4. Dans Configurer les actions, examinez les actions de lecture et d’écriture disponibles.

  5. Dans Configurer les approbations, choisissez quand les utilisateurs doivent approuver une action avant que ChatGPT ou Codex utilise l’application.

  6. Demandez à un utilisateur de test ayant accès d’ouvrir GitLab depuis le Répertoire des plugiciels ou Paramètres > Plugiciels. Vérifiez que l’utilisateur peut installer le plugiciel et se connecter à l’application créée à partir du modèle Self-Managed de GitLab.

Ces paramètres d’approbation de l’application s’appliquent aux conversations ChatGPT et aux fils Codex.

Configurer l’activité GitLab pour la révision de code Codex

Après la publication de l’application, configurez l’activité GitLab dans Codex si vous prévoyez utiliser la révision de code Codex. Cette configuration de l’activité définit les événements de webhook requis.

  1. Ouvrez les paramètres des connecteurs Codex.

  2. Configurez un compte de service pour l’espace de travail. Laissez Codex créer le compte ou fournissez un token d’accès personnel pour un compte de service existant.

  3. Activez l’activité GitLab pour le projet ou l’un de ses groupes parents.

  4. Si Codex doit exécuter des tâches de programmation ou utiliser une configuration propre au projet, créez un environnement de projet.

L’application GitLab utilise l’OAuth utilisateur pour les lectures et les actions activées dans ChatGPT et Codex. Pour les écritures de révision Codex sur GitLab Self-Managed ou GitLab Dedicated, le token de compte de service géré par l’espace de travail détermine l’identité et les projets où Codex peut commenter ou réagir.

En savoir plus : Réviser les demandes de fusion GitLab avec Codex.

Connecter et tester l’application GitLab

  1. Comme utilisateur ayant accès, ouvrez GitLab depuis le Répertoire des plugiciels ou Paramètres > Plugiciels. Sélectionnez Installer le plugiciel, puis Connecter.

  2. Si votre espace de travail comporte plusieurs applications GitLab, choisissez celle de cet hôte GitLab Self-Managed ou GitLab Dedicated.

  3. Autorisez l’application OAuth GitLab lorsque vous y êtes invité.

  4. Exécutez d’abord une petite action de lecture dans ChatGPT ou Codex, comme répertorier les projets accessibles ou récupérer une demande de fusion connue.

  5. Si les actions d’écriture sont activées, testez-les dans un projet à faible risque et dans chaque produit où vous prévoyez les utiliser avant un déploiement plus vaste.

Comportement du nom d’hôte et d’OAuth

L’application utilise le nom d’hôte pour dériver les points de terminaison GitLab. Entrez uniquement l’hôte, par exemple gitlab.example.com. N’incluez pas https://, un chemin d’API ou de dépôt, un port ni gitlab.com. Ce modèle est destiné à GitLab Self-Managed ou GitLab Dedicated. Pour GitLab.com (SaaS), utilisez l’application GitLab.

Résoudre les problèmes de configuration de l’application GitLab Self-Managed

  • Non-concordance de l’URI de redirection : vérifiez que l’URI de redirection de l’application OAuth GitLab correspond exactement à celle affichée dans ChatGPT.

  • ChatGPT ne peut pas créer ou enregistrer l’application provisoire : vérifiez que le nom d’hôte, l’ID d’application, le secret et l’URI de redirection sont présents.

  • L’authentification réussit, mais les appels au projet échouent : vérifiez que l’utilisateur GitLab qui accorde l’autorisation peut accéder au projet et que l’application OAuth dispose des portées du modèle.

  • L’API renvoie une erreur 403 ou signale des autorisations insuffisantes : vérifiez que le compte GitLab connecté dispose des autorisations requises pour le projet ou le groupe et que l’application OAuth comprend les portées requises du modèle.

  • Aucun projet n’est accessible : vérifiez que l’utilisateur a accès au projet, qu’il est connecté à l’instance GitLab voulue et qu’il a sélectionné la bonne application GitLab dans ChatGPT ou Codex.

Documentation GitLab connexe

Cet article vous a-t-il été utile?