English | 简体中文 | 繁體中文 | 日本語 | 한국어 | हिन्दी | Tiếng Việt | Français | Русский | Español | Português | Norsk | Svenska | Deutsch | Nederlands | Italiano
GAC ondersteunt authenticatie via GitHub Copilot, waardoor u uw Copilot-abonnement kunt gebruiken om toegang te krijgen tot modellen van OpenAI, Anthropic, Google en meer — allemaal inbegrepen bij uw GitHub Copilot-abonnement.
GitHub Copilot OAuth gebruikt de Device Flow — een veilige, browser-gebaseerde authenticatiemethode die geen lokale callback-server vereist. U bezoekt een URL, voert een eenmalige code in en autoriseert GAC om uw Copilot-toegang te gebruiken. Achter de schermen wisselt GAC uw langlevende GitHub OAuth-token in voor kortlevende Copilot-sessietokens (~30 min) die toegang verlenen tot de Copilot API.
Dit geeft u toegang tot modellen van meerdere providers via één abonnement:
- OpenAI —
gpt-4o,gpt-4.1,gpt-4.1-mini,o3,o4-mini - Anthropic —
claude-opus-4.6,claude-opus-4,claude-sonnet-4,claude-sonnet-4.5,claude-haiku-4.5 - Google —
gemini-2.5-pro,gemini-2.5-flash
- Multi-provider toegang: Gebruik modellen van OpenAI, Anthropic en Google via één abonnement
- Kosteneffectief: Gebruik uw bestaande Copilot-abonnement in plaats van apart te betalen voor API-sleutels
- Geen API-sleutelbeheer: Device Flow-authenticatie — geen sleutels om te roteren of op te slaan
- GitHub Enterprise-ondersteuning: Werkt met GHE-instanties via de
--hostvlag
Wanneer u uvx gac init uitvoert, selecteert u eenvoudig «Copilot» als uw provider:
uvx gac initDe wizard zal:
- U vragen om «Copilot» te selecteren uit de providerlijst
- Een eenmalige code weergeven en uw browser openen voor Device Flow-authenticatie
- Uw OAuth-token opslaan in
~/.gac/oauth/copilot.json - Het standaardmodel instellen
Als u GAC al hebt geconfigureerd met een andere provider:
uvx gac modelSelecteer vervolgens «Copilot» uit de providerlijst en authenticeer.
Authenticeer direct zonder uw standaardmodel te wijzigen:
uvx gac auth copilot loginNa authenticatie gebruikt u GAC zoals gewoonlijk:
# Stage uw wijzigingen
git add .
# Genereer en commit met Copilot
uvx gac
# Of overschrijf het model voor één commit
uvx gac -m copilot:gpt-4.1
uvx gac -m copilot:claude-sonnet-4.5
uvx gac -m copilot:gemini-2.5-proCopilot biedt toegang tot modellen van meerdere providers. Huidige modellen omvatten:
| Provider | Modellen |
|---|---|
| OpenAI | gpt-4o, gpt-4.1, gpt-4.1-mini, o3, o4-mini |
| Anthropic | claude-opus-4.6, claude-opus-4, claude-sonnet-4, claude-sonnet-4.5, claude-haiku-4.5 |
gemini-2.5-pro, gemini-2.5-flash |
Let op: De modellenlijst die na inloggen wordt getoond is informatief en kan verouderd raken naarmate GitHub nieuwe modellen toevoegt. Raadpleeg de GitHub Copilot-documentatie voor de nieuwste beschikbare modellen.
Om te authentiseren met een GitHub Enterprise-instantie:
uvx gac auth copilot login --host ghe.mycompany.comGAC zal automatisch de juiste Device Flow en API-eindpunten gebruiken voor uw GHE-instantie. Het sessietoken wordt per host gecached, zodat verschillende GHE-instanties onafhankelijk worden afgehandeld.
GAC biedt toegewijde CLI-opdrachten voor Copilot-authenticatiebeheer:
Authenticeer of herauthenticeer met GitHub Copilot:
uvx gac auth copilot loginUw browser wordt geopend naar een Device Flow-pagina waar u een eenmalige code invoert. Als u al bent geauthenticeerd, wordt u gevraagd of u opnieuw wilt authentiseren.
Voor GitHub Enterprise:
uvx gac auth copilot login --host ghe.mycompany.comVerwijder opgeslagen Copilot-tokens:
uvx gac auth copilot logoutDit verwijdert het opgeslagen tokenbestand op ~/.gac/oauth/copilot.json en de sessiecache.
Controleer uw huidige Copilot-authenticatiestatus:
uvx gac auth copilot statusOf controleer alle providers in één keer:
uvx gac authDe Copilot-authenticatieflow verschilt van ChatGPT en Claude Code OAuth:
- Device Flow — GAC vraagt een apparaatcode aan bij GitHub en toont deze
- Browser-autorisatie — U bezoekt de URL en voert de code in
- Token-polling — GAC pollt GitHub totdat u autorisatie voltooit
- Sessietoken-uitwisseling — De GitHub OAuth-token wordt ingewisseld voor een kortlevende Copilot-sessietoken
- Automatische vernieuwing — Sessietokens (~30 min) worden automatisch vernieuwd vanuit de gecachte OAuth-token
In tegenstelling tot PKCE-gebaseerde OAuth (ChatGPT/Claude Code), vereist de Device Flow geen lokale callback-server of poortbeheer.
Voer het inlogcommando uit om te authentiseren:
uvx gac auth copilot loginDit betekent dat GAC een GitHub OAuth-token kreeg, maar deze niet kon inwisselen voor een Copilot-sessietoken. Meestal betekent dit:
- Geen Copilot-abonnement — Uw GitHub-account heeft geen actief Copilot-abonnement
- Token ingetrokken — De OAuth-token is ingetrokken; herauthenticeer met
uvx gac auth copilot login
Sessietokens verlopen na ~30 minuten. GAC vernieuwt ze automatisch vanuit de gecachte OAuth-token, dus u hoeft niet vaak te herauthentiseren. Als automatische vernieuwing mislukt:
uvx gac auth copilot loginDe --host vlag valideert hostnamen strikt om SSRF-aanvallen te voorkomen. Als u deze fout ziet:
- Zorg ervoor dat de hostnaam geen poorten bevat (bijv. gebruik
ghe.company.comnietghe.company.com:8080) - Voeg geen protocollen of paden toe (bijv. gebruik
ghe.company.comniethttps://ghe.company.com/api) - Privé-IP-adressen en
localhostzijn geblokkeerd om veiligheidsredenen
Als GHE-authenticatie mislukt:
- Controleer of uw GHE-instantie Copilot heeft ingeschakeld
- Controleer of uw GHE-hostnaam bereikbaar is vanaf uw machine
- Zorg ervoor dat uw GHE-account een Copilot-licentie heeft
- Probeer met de
--hostvlag expliciet:uvx gac auth copilot login --host ghe.mycompany.com
| Functie | ChatGPT OAuth | Claude Code | Copilot |
|---|---|---|---|
| Auth-methode | PKCE (browser-callback) | PKCE (browser-callback) | Device Flow (eenmalige code) |
| Callback-server | Poorten 1455-1465 | Poorten 8765-8795 | Niet nodig |
| Token-levensduur | Langlevend (auto-vernieuwd) | Verlopend (herauthenticatie) | Sessie ~30 min (auto-vernieuwd) |
| Modellen | Codex-geoptimaliseerd OpenAI | Claude-familie | Multi-provider (OpenAI + Anthropic + Google) |
| GHE-ondersteuning | Nee | Nee | Ja (--host vlag) |
- Commit nooit uw OAuth-token naar versiebeheer
- GAC slaat OAuth-tokens op in
~/.gac/oauth/copilot.json(buiten uw projectmap) - Sessietokens worden gecached in
~/.gac/oauth/copilot_session.jsonmet0o600-rechten - Hostnamen worden strikt gevalideerd om SSRF- en URL-injectieaanvallen te voorkomen
- Privé-IP-adressen, loopback-adressen en
localhostzijn geblokkeerd als hostnamen - De Device Flow stelt geen lokale poorten bloot, waardoor het aanvalsoppervlak wordt verkleind