English | 简体中文 | 繁體中文 | 日本語 | 한국어 | हिन्दी | Tiếng Việt | Français | Русский | Español | Português | Norsk | Svenska | Deutsch | Nederlands | Italiano
GAC prend en charge l'authentification via GitHub Copilot, vous permettant d'utiliser votre abonnement Copilot pour accéder à des modèles d'OpenAI, Anthropic, Google et plus — tout inclus dans votre plan GitHub Copilot.
GitHub Copilot OAuth utilise le Device Flow — une méthode d'authentification sécurisée basée sur le navigateur qui ne nécessite pas de serveur de rappel local. Vous visitez une URL, saisissez un code à usage unique et autorisez GAC à utiliser votre accès Copilot. En coulisses, GAC échange votre jeton OAuth GitHub de longue durée contre des jetons de session Copilot de courte durée (~30 min) qui accordent l'accès à l'API Copilot.
Cela vous donne accès à des modèles de plusieurs fournisseurs via un seul abonnement :
- OpenAI —
gpt-4o,gpt-4.1,gpt-4.1-mini,o3,o4-mini - Anthropic —
claude-opus-4.6,claude-opus-4,claude-sonnet-4,claude-sonnet-4.5,claude-haiku-4.5 - Google —
gemini-2.5-pro,gemini-2.5-flash
- Accès multi-fournisseurs : Utilisez des modèles d'OpenAI, Anthropic et Google via un seul abonnement
- Rapport coût-efficacité : Utilisez votre abonnement Copilot existant au lieu de payer séparément des clés API
- Aucune gestion de clé API : Authentification Device Flow — pas de clés à faire tourner ou stocker
- Prise en charge de GitHub Enterprise : Fonctionne avec les instances GHE via le drapeau
--host
Lors de l'exécution de uvx gac init, sélectionnez simplement « Copilot » comme fournisseur :
uvx gac initL'assistant :
- Vous demandera de sélectionner « Copilot » dans la liste des fournisseurs
- Affichera un code à usage unique et ouvrira votre navigateur pour l'authentification Device Flow
- Enregistrera votre jeton OAuth dans
~/.gac/oauth/copilot.json - Définira le modèle par défaut
Si vous avez déjà configuré GAC avec un autre fournisseur :
uvx gac modelPuis sélectionnez « Copilot » dans la liste des fournisseurs et authentifiez-vous.
Authentifiez-vous directement sans changer votre modèle par défaut :
uvx gac auth copilot loginUne fois authentifié, utilisez GAC comme d'habitude :
# Stager vos modifications
git add .
# Générer et committer avec Copilot
uvx gac
# Ou remplacer le modèle pour un commit unique
uvx gac -m copilot:gpt-4.1
uvx gac -m copilot:claude-sonnet-4.5
uvx gac -m copilot:gemini-2.5-proCopilot donne accès à des modèles de plusieurs fournisseurs. Les modèles actuels incluent :
| Fournisseur | Modèles |
|---|---|
| OpenAI | gpt-4o, gpt-4.1, gpt-4.1-mini, o3, o4-mini |
| Anthropic | claude-opus-4.6, claude-opus-4, claude-sonnet-4, claude-sonnet-4.5, claude-haiku-4.5 |
gemini-2.5-pro, gemini-2.5-flash |
Note : La liste de modèles affichée après la connexion est informative et peut devenir obsolète à mesure que GitHub ajoute de nouveaux modèles. Consultez la documentation GitHub Copilot pour les modèles disponibles les plus récents.
Pour vous authentifier avec une instance GitHub Enterprise :
uvx gac auth copilot login --host ghe.mycompany.comGAC utilisera automatiquement les endpoints Device Flow et API corrects pour votre instance GHE. Le jeton de session est mis en cache par hôte, donc différentes instances GHE sont gérées indépendamment.
GAC fournit des commandes CLI dédiées pour la gestion de l'authentification Copilot :
Authentifiez-vous ou ré-authentifiez-vous avec GitHub Copilot :
uvx gac auth copilot loginVotre navigateur s'ouvrira sur une page Device Flow où vous saisissez un code à usage unique. Si vous êtes déjà authentifié, il vous sera demandé si vous souhaitez vous ré-authentifier.
Pour GitHub Enterprise :
uvx gac auth copilot login --host ghe.mycompany.comSupprimez les jetons Copilot stockés :
uvx gac auth copilot logoutCela supprime le fichier de jeton stocké à ~/.gac/oauth/copilot.json et le cache de session.
Vérifiez votre statut d'authentification Copilot actuel :
uvx gac auth copilot statusOu vérifiez tous les fournisseurs en une fois :
uvx gac authLe flux d'authentification Copilot diffère de l'OAuth ChatGPT et Claude Code :
- Device Flow — GAC demande un code d'appareil à GitHub et l'affiche
- Autorisation du navigateur — Vous visitez l'URL et saisissez le code
- Sondage de jeton — GAC interroge GitHub jusqu'à ce que vous complétiez l'autorisation
- Échange de jeton de session — Le jeton OAuth GitHub est échangé contre un jeton de session Copilot de courte durée
- Actualisation automatique — Les jetons de session (~30 min) sont automatiquement renouvelés à partir du jeton OAuth mis en cache
Contrairement à l'OAuth basé sur PKCE (ChatGPT/Claude Code), le Device Flow ne nécessite pas de serveur de rappel local ni de gestion de ports.
Exécutez la commande de connexion pour vous authentifier :
uvx gac auth copilot loginCela signifie que GAC a obtenu un jeton OAuth GitHub mais n'a pas pu l'échanger contre un jeton de session Copilot. Cela signifie généralement :
- Pas d'abonnement Copilot — Votre compte GitHub n'a pas d'abonnement Copilot actif
- Jeton révoqué — Le jeton OAuth a été révoqué ; ré-authentifiez-vous avec
uvx gac auth copilot login
Les jetons de session expirent après ~30 minutes. GAC les renouvelle automatiquement à partir du jeton OAuth mis en cache, vous ne devriez donc pas avoir besoin de vous ré-authentifier fréquemment. Si l'actualisation automatique échoue :
uvx gac auth copilot loginLe drapeau --host valide strictement les noms d'hôte pour prévenir les attaques SSRF. Si vous voyez cette erreur :
- Assurez-vous que le nom d'hôte n'inclut pas de ports (ex. utilisez
ghe.company.compasghe.company.com:8080) - N'incluez pas de protocoles ni de chemins (ex. utilisez
ghe.company.compashttps://ghe.company.com/api) - Les adresses IP privées et
localhostsont bloquées pour des raisons de sécurité
Si l'authentification GHE échoue :
- Vérifiez que votre instance GHE a Copilot activé
- Vérifiez que le nom d'hôte de votre GHE est accessible depuis votre machine
- Assurez-vous que votre compte GHE a une licence Copilot
- Essayez avec le drapeau
--hostexplicitement :uvx gac auth copilot login --host ghe.mycompany.com
| Fonctionnalité | ChatGPT OAuth | Claude Code | Copilot |
|---|---|---|---|
| Méthode d'auth | PKCE (rappel navigateur) | PKCE (rappel navigateur) | Device Flow (code à usage unique) |
| Serveur de rappel | Ports 1455-1465 | Ports 8765-8795 | Non nécessaire |
| Durée du jeton | Longue durée (auto-refresh) | Expirant (ré-auth) | Session ~30 min (auto-refresh) |
| Modèles | OpenAI optimisé Codex | Famille Claude | Multi-fournisseur (OpenAI + Anthropic + Google) |
| Prise en charge GHE | Non | Non | Oui (drapeau --host) |
- Ne commitez jamais votre jeton OAuth dans le contrôle de version
- GAC stocke les jetons OAuth dans
~/.gac/oauth/copilot.json(en dehors de votre répertoire de projet) - Les jetons de session sont mis en cache dans
~/.gac/oauth/copilot_session.jsonavec des permissions0o600 - Les noms d'hôte sont strictement validés pour prévenir les attaques SSRF et d'injection d'URL
- Les adresses IP privées, adresses de bouclage et
localhostsont bloqués comme noms d'hôte - Le Device Flow n'expose aucun port local, réduisant la surface d'attaque