Áttekintés
Ez az útmutató akkor hasznos, ha ChatGPT-munkaterület adminisztrátoraként a GitHub Enterprise alkalmazássablont állítod be a szervezeted számára. A sablon nem a tagok által használt végleges alkalmazás. Ez egy beállítási folyamat, amely a szükséges GitHub Enterprise-konfiguráció megadása után létrehoz egy, az adott munkaterülethez tartozó alkalmazástervezetet.
A GitHub Enterprise esetében a beállítás összekapcsolja a ChatGPT-t a szervezeted GitHub Enterprise-gazdagépével. Létrehozol egy GitHub Appot, regisztrálod a ChatGPT visszahívási URL-jét, létrehozod a hitelesítő adatokat, majd beilleszted ezeket az értékeket a ChatGPT sablonbeállítási folyamatába. Miután a ChatGPT létrehozta az alkalmazástervezetet, közzéteheted, és a munkaterület többi alkalmazásához hasonlóan kezelheted.
A munkaterületen való navigálásról és az alkalmazásokhoz való hozzáférésről itt olvashatsz: A bővítmények és alkalmazások adminisztrációs beállításai, biztonsága és megfelelősége.
Mit állítasz be?
Egy adott munkaterülethez tartozó GitHub Enterprise-alkalmazást hozol létre a ChatGPT-ben. Az alkalmazás a következőket használja:
A GitHub Enterprise-gazdagépeden regisztrált GitHub App.
A GitHub App ügyfélazonosítója és titkos ügyfélkulcsa a felhasználói OAuth-engedélyezéshez.
A GitHub App privát kulcsa, amellyel a ChatGPT telepítési tokeneket hozhat létre az adattárműveletekhez.
Titkos webhookkulcs és webhook URL, amelyek révén a GitHub Enterprise telepítési és adattáreseményeket küldhet vissza a ChatGPT-nek.
A GitHub Enterprise gazdagépneve, például:
github.example.com.
GitHub Appot hozz létre, ne önálló GitHub OAuth Appot. A ChatGPT sablonbeállításához GitHub App-hitelesítő adatokra, privát kulcsra és webhookbeállításokra van szükség.
Mielőtt elkezded
A következőkre lesz szükséged:
Adminisztrátori vagy tulajdonosi hozzáférés a ChatGPT-munkaterülethez.
GitHub Enterprise-adminisztrátori vagy szervezettulajdonosi hozzáférés, amellyel GitHub Appokat hozhatsz létre és telepíthetsz.
Kizárólag a GitHub Enterprise gazdagépneve,
https://előtag és elérési út nélkül.Döntés arról, hogy a ChatGPT mely adattárműveleteket támogassa: például csak olvasási hozzáférésű adattárkeresést, pull requestekhez vagy hibajegyekhez kapcsolódó munkafolyamatokat, fájlszerkesztést, GitHub Actions-műveleteket vagy átfogóbb Codex-munkafolyamatokat.
Biztonságos hely a GitHub App privát kulcsának és titkos ügyfélkulcsának kezelésére.
Tartsd nyitva a ChatGPT-t és a GitHub Enterprise-t külön lapokon. Ne találj ki saját visszahívási URL-t. Pontosan a ChatGPT-ben megjelenő visszahívási URL-t másold ki.
Előkészítendő értékek
GitHub Enterprise-gazdagépnév: például
github.example.com.Visszahívási URL: ezt a ChatGPT sablonbeállítási folyamatából másold ki.
A GitHub App ügyfélazonosítója.
A GitHub App titkos ügyfélkulcsa.
A GitHub App PEM formátumú privát kulcsa.
A ChatGPT által létrehozott titkos webhookkulcs.
Az alkalmazástervezet ChatGPT-ben történő létrehozása után generált webhook URL.
A sablon beállításának megkezdése a ChatGPT-ben
A ChatGPT-ben válts arra a munkaterületre, ahol elérhetővé szeretnéd tenni az alkalmazást.
Nyisd meg a Munkaterület beállításai > Alkalmazások menüpontot. Másik lehetőségként nyisd meg az Adminisztrációs konzolt, válaszd ki a kívánt ChatGPT-munkaterületet, majd nyisd meg a Bővítmények menüpontot. Válaszd a Régi alkalmazások kezelése lehetőséget a továbbra is elérhető Alkalmazások oldal megnyitásához.
Válaszd a Katalógus lehetőséget.
Keress rá a GitHub Enterprise-ra.
Válaszd ki a GitHub Enterprise alkalmazássablont, és indítsd el a beállítást.
Adj az alkalmazásnak egyértelmű nevet és leírást, például GitHub Enterprise vagy GitHub Enterprise – Fejlesztés.
Add meg a GitHub Enterprise gazdagépnevét, például:
github.example.com.Másold ki a ChatGPT-ben megjelenő visszahívási URL-t. Hagyd nyitva ezt a lapot.
Másold ki a létrehozott titkos webhookkulcsot, ha megjelenik a beállítás során.
Példa visszahívási URL-re: https://chatgpt.com/connector/oauth/<callback_id>
Ne távolítsd el a visszahívási azonosítót, ne adj perjelet az URL végéhez, és ne cseréld le egy általános ChatGPT URL-re.
A GitHub App létrehozása a GitHub Enterprise-ban
Nyisd meg a GitHub Enterprise-gazdagépedet, például:
https://github.example.com.Lépj ahhoz a szervezethez vagy fiókhoz, amelyhez az alkalmazásnak tartoznia kell.
Nyisd meg a Beállítások > Fejlesztői beállítások > GitHub Appok menüpontot.
Válaszd az Új GitHub App lehetőséget.
Adj az alkalmazásnak egyértelmű nevet, például ChatGPT GitHub Enterprise-összekötő.
Adj meg egy kezdőlap-URL-t. Ha nincs külön erre a célra szolgáló belső oldal, használd a GitHub Enterprise-szervezet URL-jét.
A Visszahívási URL mezőbe illeszd be pontosan a ChatGPT-ből kimásolt visszahívási URL-t.
Hagyd bekapcsolva a Felhasználói engedélyezési tokenek lejárata beállítást, kivéve, ha a biztonsági csapatodnak konkrét oka van a módosítására.
Kapcsold be a Felhasználói engedély kérése telepítés közben beállítást, hogy a felhasználók a telepítési vagy csatlakoztatási folyamat során engedélyezhessék az alkalmazás hozzáférését.
A „Hová telepíthető ez a GitHub App?” részben válaszd a bevezetési terveidnek megfelelő legszűkebb lehetőséget.
Hozd létre a GitHub Appot.
Jogosultságok és események beállítása
Válaszd ki az engedélyezni kívánt ChatGPT-műveletekhez szükséges minimális jogosultságokat.
Az adattárak csak olvasási hozzáférést igénylő feltérképezéséhez és a kérdések megválaszolásához kezdd például az alábbi olvasási jogosultságokkal:
Metaadatok: csak olvasás. A GitHub kötelezővé teszi a metaadatokhoz való hozzáférést a GitHub Appok számára.
Tartalom: csak olvasás, a fájlok és adattárak tartalmának eléréséhez.
Hibajegyek: csak olvasás, ha hibajegyek keresésére vagy olvasására van szükség.
Pull requestek: csak olvasás, ha pull requestek keresésére vagy az ellenőrzésükhöz szükséges háttérinformációkra van szükség.
Műveletek: csak olvasás, ha a munkafolyamatok futási állapotára, feladatokra, naplókra vagy buildtermékekre van szükség.
Írási műveleteket végző munkafolyamatokhoz csak ott adj írási jogosultságot, ahol szükséges, például a Tartalom, Pull requestek, Hibajegyek, Műveletek vagy Munkafolyamatok területén. A tervezett ChatGPT-műveleteket lehetővé tevő legszűkebb jogosultságkört használd.
A webhookesemények igazodjanak a támogatott munkafolyamatokhoz. Gyakori események: Telepítés, Telepítéshez tartozó adattárak, Feltöltés, Pull request, Hibajegyek, Hozzászólás hibajegyhez, Munkafolyamat futtatása és Munkafolyamat-feladat.
A GitHub App hitelesítő adatainak létrehozása és másolása
A GitHub App beállításaiban másold ki az Ügyfélazonosítót.
Hozz létre egy Titkos ügyfélkulcsot, és azonnal másold ki.
A Privát kulcsok alatt hozz létre egy privát kulcsot.
Töltsd le a .pem fájlt, és tárold biztonságosan.
Nyisd meg a .pem fájlt a saját gépeden, és másold ki a teljes PEM-szöveget, a kezdő és záró sorokkal együtt.
A privát kulcs bizalmas adat. Hitelesítő adatként kezeld. Ha illetéktelenekhez kerül, hozz létre új privát kulcsot, frissítsd az alkalmazás beállításait a ChatGPT-ben, és töröld a kiszivárgott kulcsot a GitHub Enterprise-ban.
A beállítás befejezése a ChatGPT-ben
Térj vissza a ChatGPT sablonbeállítási lapjára.
Illeszd be a GitHub App ügyfélazonosítóját az OAuth-ügyfélazonosító mezőbe.
Illeszd be a GitHub App titkos ügyfélkulcsát a Titkos OAuth-ügyfélkulcs mezőbe.
Hagyd változatlanul a Hatókörök mezőt, kivéve, ha a szervezetednek kifejezetten felül kell írnia a sablon alapértelmezett beállításait.
Ellenőrizd, hogy a GitHub Enterprise gazdagépneve kizárólag a gazdagépnevet tartalmazza, például:
github.example.com.Illeszd be vagy töltsd fel a GitHub App PEM formátumú privát kulcsát a GitHub App privát kulcsa mezőbe.
Ellenőrizd, hogy a létrehozott titkos webhookkulcs meg van-e adva.
Hozd létre az alkalmazástervezetet.
Nyisd meg a létrehozott alkalmazástervezet részleteit a ChatGPT-ben, és másold ki a létrehozott webhook URL-t.
A webhook URL-nek így kell kinéznie: https://connectors.api.openai.org/connectors/<connector_id>/webhook
A webhook beállításának befejezése a GitHub Enterprise-ban
Térj vissza a GitHub App beállításaihoz a GitHub Enterprise-ban.
Nyisd meg a GitHub App Általános beállításait.
Kapcsold be az Aktív webhookok beállítást, ha még nincs bekapcsolva.
Illeszd be a ChatGPT webhook URL-jét a Webhook URL mezőbe.
Illeszd be a ChatGPT titkos webhookkulcsát a Titkos webhookkulcs mezőbe.
Hagyd bekapcsolva az SSL-ellenőrzést.
Ellenőrizd, hogy azok a webhookesemények, amelyekre feliratkoztál, összhangban vannak-e az engedélyezett jogosultságokkal és műveletekkel.
Mentsd a módosításokat.
Az alkalmazás közzététele és kezelése a ChatGPT-ben
Az alkalmazástervezet létrehozásával az alkalmazás nem válik automatikusan elérhetővé a tagok számára. A tervezet áttekintése után:
Tedd közzé az alkalmazástervezetet.
A Munkaterület beállításai alatt nyisd meg az Alkalmazások oldalt, majd az Engedélyezve részt, és ellenőrizd, hogy megjelenik-e az alkalmazás. Az Alkalmazások oldalt az Adminisztrációs konzol > Bővítmények alatt található Régi alkalmazások kezelése lehetőséggel is megnyithatod.
Állítsd be a Felhasználói hozzáférést azokhoz a szerepkörökhöz, amelyeknek használniuk kell az alkalmazást.
Tekintsd át a Műveletek szabályozása beállításait az olvasási és írási műveletekre vonatkozóan.
Az Alkalmazásengedélyek áttekintésével válaszd ki, hogy a ChatGPT mikor kérjen jóváhagyást a tagoktól az alkalmazás használata előtt.
Kérj meg egy hozzáféréssel rendelkező tesztfelhasználót, hogy nyissa meg az Alkalmazásokat a ChatGPT-ben, és ellenőrizze, hogy megjelenik-e az alkalmazás.
Ezek az alkalmazásengedélyek a ChatGPT-beszélgetésekre vonatkoznak. A munkaterületi ügynököknél az egyes ügynökök készítői által megadott beállítások határozzák meg, hogy mely alkalmazásműveletek érhetők el, és mikor kér a rendszer jóváhagyást a végfelhasználóktól. Az ügynökök működéséről itt olvashatsz: ChatGPT-munkaterületi ügynökök az Enterprise és Business csomagokban.
A GitHub App telepítése és tesztelése
A GitHub Enterprise-ban telepítsd a GitHub-alkalmazást a szervezethez vagy a fiókhoz.
A munkaterület szabályzatának megfelelően válaszd ki az összes adattárat vagy csak a kijelölt adattárakat.
Hozzáféréssel rendelkező felhasználóként indítsd el a csatlakoztatási folyamatot a ChatGPT-ből.
Amikor a rendszer kéri, engedélyezd a GitHub-alkalmazás hozzáférését.
Először végezz el egy kisebb olvasási műveletet, például listázd az elérhető adattárakat, vagy kérj le egy ismert pull requestet.
Ha az írási műveletek engedélyezve vannak, a szélesebb körű bevezetés előtt tesztelj egy alacsony kockázatú adattáron.
A gazdagépnév és az OAuth működése
A ChatGPT a gazdagépnév alapján határozza meg a GitHub Enterprise végpontjait. Csak a gazdagépnevet add meg, például: github.example.com vagy octocorp.ghe.com.
Ne adj meg API-elérési utat vagy adattár-elérési utat, a github.com címet pedig csak akkor használd, ha pontosan ez az alkalmazáshoz tartozó GitHub Enterprise-gazdagép.
Hibaelhárítás
Az átirányítási URI nem egyezik: ellenőrizd, hogy a GitHub App visszahívási URL-je pontosan megegyezik-e a ChatGPT-ben megjelenő visszahívási URL-lel.
A ChatGPT nem tudja létrehozni vagy menteni az alkalmazástervezetet: ellenőrizd, hogy minden kötelező mező ki van-e töltve, beleértve a gazdagépnevet, az OAuth-ügyfélazonosítót, a Titkos OAuth-ügyfélkulcsot, a privát kulcsot és a titkos webhookkulcsot.
A hitelesítés sikeres, de az adattárhívások sikertelenek: ellenőrizd, hogy a GitHub App telepítve van-e, és hozzáfér-e az adattárhoz.
Az API 403-as hibát vagy elégtelen jogosultságot jelez: add meg a GitHub App hiányzó jogosultságát, és ha a rendszer kéri, hagyasd jóvá a frissített jogosultságokat a telepítés tulajdonosával.
Nem jelennek meg adattárak: ellenőrizd, hogy az alkalmazás telepítése kiterjed-e a várt adattárakra, és a ChatGPT-ben az engedélyezést végző felhasználó hozzáfér-e ezekhez.
A webhookok kézbesítése sikertelen: ellenőrizd, hogy a webhook URL és a titkos webhookkulcs megegyezik-e a ChatGPT-ből származó értékekkel, hagyd bekapcsolva az SSL-ellenőrzést, és győződj meg arról, hogy a GitHub Enterprise-gazdagép eléri a
connectors.api.openai.orgcímet.Privátkulcs-hibák: ellenőrizd, hogy a teljes PEM-tartalmat kimásoltad-e, a kezdő és záró sorokkal együtt.
