OpenAI
Cette page a été traduite automatiquement. Afficher l’article original en anglais.

Configurer le modèle d’application GitHub Enterprise dans ChatGPT

Découvrez comment les administrateurs d’espace de travail peuvent configurer le modèle d’application GitHub Enterprise dans ChatGPT avec la GitHub App de leur organisation.

Dernière mise à jour : 1 hour ago

Présentation

Utilisez ce guide si vous êtes administrateur d’un espace de travail ChatGPT et que vous configurez le modèle d’application GitHub Enterprise pour votre organisation. Un modèle n’est pas l’application finale utilisée par les membres. Il s’agit d’un parcours de configuration qui crée un brouillon d’application propre à l’espace de travail une fois que vous avez fourni la configuration GitHub Enterprise requise.

Pour GitHub Enterprise, la configuration connecte ChatGPT à l’hôte GitHub Enterprise de votre organisation. Vous créez une application GitHub, enregistrez l’URL de rappel de ChatGPT, générez des identifiants, puis collez ces valeurs dans le parcours de configuration du modèle dans ChatGPT. Une fois que ChatGPT a créé le brouillon de l’application, vous pouvez le publier et le gérer comme les autres applications de l’espace de travail.

Pour la navigation dans l’espace de travail et l’accès aux applications, consultez : Contrôles d’administration, sécurité et conformité pour les plugins et les applications.

Ce que vous configurez

Vous créez dans ChatGPT une application GitHub Enterprise propre à votre espace de travail. L’application utilise :

  • Une application GitHub enregistrée sur votre hôte GitHub Enterprise.

  • L’ID client et le secret client de l’application GitHub pour l’autorisation OAuth des utilisateurs.

  • La clé privée de l’application GitHub pour que ChatGPT puisse générer des jetons d’installation pour les opérations sur les dépôts.

  • Un secret de webhook et une URL de webhook pour que GitHub Enterprise puisse envoyer les événements d’installation et de dépôt à ChatGPT.

  • Votre nom d’hôte GitHub Enterprise, par exemple github.example.com.

Créez une application GitHub, et non une application OAuth GitHub autonome. La configuration du modèle dans ChatGPT nécessite les identifiants d’une application GitHub, une clé privée et des paramètres de webhook.

Avant de commencer

Vous avez besoin des éléments suivants :

  • Un accès administrateur ou propriétaire à l’espace de travail ChatGPT.

  • Un accès administrateur GitHub Enterprise ou propriétaire d’organisation permettant de créer et d’installer des applications GitHub.

  • Le nom d’hôte GitHub Enterprise uniquement, sans https:// ni chemin.

  • Une décision sur les actions de dépôt que ChatGPT doit prendre en charge, par exemple la recherche de dépôts en lecture seule, les workflows de pull request ou de tickets, la modification de fichiers, GitHub Actions ou des workflows Codex plus étendus.

  • Un environnement sécurisé pour manipuler la clé privée et le secret client de l’application GitHub.

Gardez ChatGPT et GitHub Enterprise ouverts dans des onglets distincts. N’inventez pas l’URL de rappel. Copiez l’URL de rappel exacte affichée dans ChatGPT.

Valeurs à préparer

  • Nom d’hôte GitHub Enterprise : par exemple, github.example.com.

  • URL de rappel : copiez-la depuis le parcours de configuration du modèle dans ChatGPT.

  • ID client de l’application GitHub.

  • Secret client de l’application GitHub.

  • Clé privée PEM de l’application GitHub.

  • Secret de webhook généré par ChatGPT.

  • URL de webhook générée après la création du brouillon de l’application dans ChatGPT.

Démarrer la configuration du modèle dans ChatGPT

  1. Dans ChatGPT, passez à l’espace de travail dans lequel l’application doit être disponible.

  2. Ouvrez Paramètres de l’espace de travail > Applications. Vous pouvez également accéder à la console d’administration, sélectionner l’espace de travail ChatGPT souhaité et ouvrir Plugins. Sélectionnez Gérer les anciennes applications pour ouvrir la page Applications conservée.

  3. Sélectionnez Annuaire.

  4. Recherchez GitHub Enterprise.

  5. Sélectionnez le modèle d’application GitHub Enterprise et démarrez la configuration.

  6. Saisissez un nom et une description explicites pour l’application, par exemple GitHub Enterprise ou GitHub Enterprise - Ingénierie.

  7. Saisissez le nom d’hôte GitHub Enterprise, par exemple github.example.com.

  8. Copiez l’URL de rappel affichée dans ChatGPT. Gardez cet onglet ouvert.

  9. Copiez le secret de webhook généré s’il s’affiche pendant la configuration.

Exemple d’URL de rappel : https://chatgpt.com/connector/oauth/<callback_id>

Ne supprimez pas l’ID de rappel, n’ajoutez pas de barre oblique finale et ne remplacez pas cette URL par une URL ChatGPT générique.

Créer l’application GitHub dans GitHub Enterprise

  1. Ouvrez votre hôte GitHub Enterprise, par exemple https://github.example.com.

  2. Accédez à l’organisation ou au compte qui doit être propriétaire de l’application.

  3. Ouvrez Paramètres > Paramètres de développement > Applications GitHub.

  4. Sélectionnez Nouvelle application GitHub.

  5. Saisissez un nom d’application explicite, par exemple Connecteur GitHub Enterprise pour ChatGPT.

  6. Saisissez une URL de page d’accueil. En l’absence de page interne dédiée, utilisez l’URL de l’organisation GitHub Enterprise.

  7. Dans URL de rappel, collez l’URL de rappel exacte copiée depuis ChatGPT.

  8. Laissez l’option Faire expirer les jetons d’autorisation utilisateur activée, sauf si votre équipe de sécurité a une raison précise de la modifier.

  9. Activez Demander l’autorisation utilisateur lors de l’installation pour que les utilisateurs puissent autoriser l’application pendant le parcours d’installation ou de connexion.

  10. Sous Où cette application GitHub peut-elle être installée ?, choisissez l’option la plus restreinte adaptée à votre déploiement.

  11. Créez l’application GitHub.

Configurer les autorisations et les événements

Choisissez les autorisations minimales requises pour les actions ChatGPT que vous prévoyez d’activer.

Pour la découverte des dépôts et les questions-réponses en lecture seule, commencez par des autorisations de lecture telles que :

  • Métadonnées : lecture seule. GitHub exige l’accès aux métadonnées pour les applications GitHub.

  • Contenu : lecture seule, pour accéder au contenu des fichiers et des dépôts.

  • Tickets : lecture seule, si la recherche ou la lecture de tickets est nécessaire.

  • Pull requests : lecture seule, si la recherche de pull requests ou le contexte de revue est nécessaire.

  • Actions : lecture seule, si l’état d’exécution des workflows, les tâches, les journaux ou les artefacts sont nécessaires.

Pour les workflows d’écriture, ajoutez des autorisations d’écriture uniquement là où elles sont nécessaires, par exemple Contenu, Pull requests, Tickets, Actions ou Workflows. Utilisez les autorisations les plus restreintes permettant les actions ChatGPT prévues.

Les événements de webhook doivent correspondre aux workflows pris en charge. Les événements courants incluent Installation, Dépôts de l’installation, Push, Pull request, Tickets, Commentaire de ticket, Exécution de workflow et Tâche de workflow.

Générer et copier les identifiants de l’application GitHub

  1. Dans les paramètres de l’application GitHub, copiez l’ID client.

  2. Générez un Secret client et copiez-le immédiatement.

  3. Sous Clés privées, générez une clé privée.

  4. Téléchargez le fichier .pem et stockez-le en lieu sûr.

  5. Ouvrez le fichier .pem en local et copiez l’intégralité du texte PEM, y compris les lignes de début et de fin.

La clé privée est une donnée sensible. Traitez-la comme un identifiant d’authentification. Si elle est exposée, générez une nouvelle clé privée, mettez à jour la configuration de l’application dans ChatGPT et supprimez la clé compromise dans GitHub Enterprise.

Terminer la configuration dans ChatGPT

  1. Revenez à l’onglet de configuration du modèle dans ChatGPT.

  2. Collez l’ID client de l’application GitHub dans ID client OAuth.

  3. Collez le secret client de l’application GitHub dans Secret client OAuth.

  4. Laissez les Étendues inchangées, sauf si votre organisation a expressément besoin de remplacer les valeurs par défaut du modèle.

  5. Vérifiez que le nom d’hôte GitHub Enterprise contient uniquement le nom d’hôte, par exemple github.example.com.

  6. Collez ou importez la clé privée PEM de l’application GitHub dans le champ Clé privée de l’application GitHub.

  7. Vérifiez que le secret de webhook généré est présent.

  8. Créez le brouillon de l’application.

  9. Ouvrez les détails du brouillon d’application créé dans ChatGPT et copiez l’URL de webhook générée.

L’URL de webhook doit ressembler à ceci : https://connectors.api.openai.org/connectors/<connector_id>/webhook

Terminer la configuration du webhook dans GitHub Enterprise

  1. Revenez aux paramètres de l’application GitHub dans GitHub Enterprise.

  2. Ouvrez les paramètres généraux de l’application GitHub.

  3. Activez les webhooks via l’option Actif si ce n’est pas déjà fait.

  4. Collez l’URL de webhook de ChatGPT dans URL de webhook.

  5. Collez le secret de webhook de ChatGPT dans Secret de webhook.

  6. Laissez la vérification SSL activée.

  7. Vérifiez que les événements de webhook auxquels vous êtes abonné correspondent aux autorisations et aux actions que vous avez activées.

  8. Enregistrez les modifications.

Publier et gérer l’application dans ChatGPT

La création du brouillon de l’application ne la rend pas automatiquement disponible pour les membres. Après avoir vérifié le brouillon :

  1. Publiez le brouillon de l’application.

  2. Dans les paramètres de l’espace de travail, ouvrez la page Applications, puis Activées, et vérifiez que l’application s’affiche. Vous pouvez également ouvrir la page Applications à l’aide de Gérer les anciennes applications dans Console d’administration > Plugins.

  3. Configurez l’Accès utilisateur pour les rôles qui doivent l’utiliser.

  4. Vérifiez le Contrôle des actions pour les actions de lecture et d’écriture.

  5. Vérifiez les Autorisations de l’application pour choisir quand ChatGPT demande l’accord des membres avant d’utiliser l’application.

  6. Demandez à un utilisateur de test autorisé d’ouvrir les applications dans ChatGPT et de vérifier que l’application s’affiche.

Ces autorisations d’application s’appliquent aux conversations ChatGPT. Les agents de l’espace de travail utilisent des contrôles propres à chaque agent, définis par son créateur, pour déterminer quelles actions de l’application sont disponibles et quand les utilisateurs finaux doivent les approuver. Pour le comportement des agents, consultez : Agents de l’espace de travail ChatGPT pour Enterprise et Business.

Installer et tester l’application GitHub

  1. Dans GitHub Enterprise, installez l’application GitHub sur l’organisation ou le compte.

  2. Choisissez tous les dépôts ou certains dépôts, conformément à la politique de l’espace de travail.

  3. Lancez le parcours de connexion depuis ChatGPT en tant qu’utilisateur autorisé.

  4. Autorisez l’application GitHub lorsque vous y êtes invité.

  5. Exécutez d’abord une petite action de lecture, par exemple lister les dépôts accessibles ou récupérer une pull request connue.

  6. Si les actions d’écriture sont activées, testez-les sur un dépôt à faible risque avant un déploiement plus large.

Nom d’hôte et comportement OAuth

ChatGPT utilise le nom d’hôte pour déterminer les points de terminaison GitHub Enterprise. Saisissez uniquement le nom d’hôte, par exemple github.example.com ou octocorp.ghe.com.

Ne saisissez pas de chemin d’API, de chemin de dépôt ni github.com, sauf s’il s’agit de l’hôte GitHub Enterprise exact de cette application.

Dépannage

  • Non-concordance de l’URI de redirection : vérifiez que l’URL de rappel de l’application GitHub correspond exactement à celle affichée dans ChatGPT.

  • ChatGPT ne peut pas créer ou enregistrer le brouillon de l’application : vérifiez que tous les champs obligatoires sont renseignés, notamment le nom d’hôte, l’ID client OAuth, le Secret client OAuth, la clé privée et le secret de webhook.

  • L’authentification réussit, mais les appels aux dépôts échouent : vérifiez que l’application GitHub est installée et qu’elle a accès au dépôt.

  • L’API renvoie une erreur 403 ou des autorisations insuffisantes : ajoutez l’autorisation manquante à l’application GitHub et demandez au propriétaire de l’installation d’approuver les autorisations mises à jour si cela lui est demandé.

  • Aucun dépôt ne s’affiche : vérifiez que l’installation de l’application inclut les dépôts attendus et que l’utilisateur qui accorde l’autorisation dans ChatGPT y a accès.

  • Les envois de webhook échouent : vérifiez que l’URL et le secret de webhook correspondent aux valeurs de ChatGPT, laissez la vérification SSL activée et assurez-vous que l’hôte GitHub Enterprise peut accéder à connectors.api.openai.org.

  • Erreurs de clé privée : vérifiez que l’intégralité du contenu PEM a été copiée, y compris les lignes de début et de fin.

Cet article vous a-t-il été utile ?