Trois manières d’utiliser Copilot dans OpenClaw
- Fournisseur intégré (github-copilot)
- Plugin de harnais du SDK Copilot (copilot)
- Plugin Copilot Proxy (copilot-proxy)
Utilisez le flux natif de connexion par appareil pour obtenir un jeton GitHub,
puis l’échanger contre des jetons d’API Copilot lors de l’exécution d’OpenClaw.
Il s’agit de la méthode par défaut et la plus simple, car elle ne nécessite
pas VS Code.Vous serez invité à consulter une URL et à saisir un code à usage unique.
Gardez le terminal ouvert jusqu’à la fin de l’opération.Ou dans la configuration :
1
Exécuter la commande de connexion
2
Définir un modèle par défaut
GitHub Enterprise (résidence des données)
Si votre organisation utilise un locataire GitHub Enterprise avec résidence des données (un hôte*.ghe.com tel que your-org.ghe.com), Copilot réside sur des
points de terminaison propres au locataire plutôt que sur le service public
github.com. OpenClaw propose cette option d’authentification de manière native,
afin que vous n’ayez pas à modifier manuellement les URL.
1
Choisir l’option d’authentification Enterprise
Lors de l’intégration ou dans
openclaw models auth, choisissez
GitHub Copilot (Enterprise / data residency). Vous serez invité à saisir
votre domaine Enterprise, par exemple your-org.ghe.com, puis la connexion
par appareil s’effectuera auprès de ce locataire.Saisissez uniquement la racine du locataire (your-org.ghe.com). Les hôtes
de service dérivés tels que api.your-org.ghe.com ou
copilot-api.your-org.ghe.com ne sont pas acceptés ; OpenClaw déduit
automatiquement ces points de terminaison à partir de la racine du locataire.2
Le domaine est enregistré dans la configuration
L’hôte choisi est stocké dans les paramètres du fournisseur, afin que les
actualisations ultérieures du jeton et les complétions ciblent
automatiquement le locataire :
https://your-org.ghe.com/login/device/code,
https://api.your-org.ghe.com/copilot_internal/v2/token et
https://copilot-api.your-org.ghe.com. Les jetons de résidence des données
portent une marque du locataire et aucune indication de proxy ; l’URL de base
des complétions se rabat donc sur l’hôte Copilot du locataire plutôt que sur le
point de terminaison public.
Tout changement de domaine relance systématiquement la connexion par appareil.
Si vous disposez déjà d’un jeton Copilot enregistré et choisissez un autre
domaine (
github.com public ↔ locataire *.ghe.com, ou passage d’un locataire
à un autre), OpenClaw ne réutilise pas le jeton existant : il impose une nouvelle
connexion afin que le jeton soit limité au domaine écrit dans la configuration.
Une nouvelle connexion pour le même domaine propose toujours de réutiliser le
jeton actuel. Le retour au service public github.com efface le githubDomain
enregistré afin que la configuration revienne à la valeur par défaut.La variable d’environnement
COPILOT_GITHUB_DOMAIN remplace le domaine résolu
pour tous les chemins Copilot qui le déterminent : la connexion Enterprise par
appareil (--method device-enterprise), le raccourci autonome
openclaw models auth login-github-copilot, l’actualisation des jetons, les
plongements et les complétions. Définissez-la sur votre hôte *.ghe.com pour les
configurations entièrement sans interface ou en CI. Laissez-la non définie, et
le paramètre de configuration absent, pour utiliser le service public
github.com. Les connexions enregistrent le domaine pour lequel le jeton a été
émis, et l’effacent lors d’une connexion au service public github.com, afin
que l’acheminement reste correct même après la suppression de la variable
d’environnement.Indicateurs facultatifs
Intégration non interactive
Le flux de connexion par appareil nécessite un TTY interactif. Pour une configuration sans interface, importez un jeton d’accès OAuth GitHub existant avecopenclaw onboard --non-interactive :
--auth-choice ; le passage de
--github-copilot-token permet de déduire l’option d’authentification du
fournisseur GitHub Copilot. Si l’indicateur est omis, l’intégration utilise,
dans l’ordre, COPILOT_GITHUB_TOKEN, GH_TOKEN, puis GITHUB_TOKEN. Utilisez
--secret-input-mode ref avec COPILOT_GITHUB_TOKEN défini pour stocker un
tokenRef adossé à une variable d’environnement plutôt que du texte en clair
dans auth-profiles.json.
TTY interactif requis
TTY interactif requis
Le flux de connexion par appareil nécessite un TTY interactif. Exécutez-le
directement dans un terminal, et non dans un script non interactif ou un
pipeline CI.
La disponibilité des modèles dépend de votre offre
La disponibilité des modèles dépend de votre offre
La disponibilité des modèles Copilot dépend de votre offre GitHub. Si un
modèle est refusé, essayez un autre identifiant, par exemple
github-copilot/gpt-5.5. Consultez les
modèles pris en charge par offre Copilot
de GitHub pour obtenir la liste actuelle des modèles.Actualisation en direct du catalogue depuis l’API Copilot
Actualisation en direct du catalogue depuis l’API Copilot
Une fois que le chemin d’authentification par connexion d’appareil ou
variable d’environnement a résolu un jeton GitHub, OpenClaw actualise à la
demande le catalogue de modèles depuis
${baseUrl}/models, le même point de
terminaison que celui utilisé par VS Code Copilot. L’environnement
d’exécution suit ainsi les droits propres au compte et les fenêtres de
contexte exactes, sans modification répétée du manifeste. Les modèles
Copilot nouvellement publiés deviennent visibles sans mise à niveau
d’OpenClaw, et les fenêtres de contexte reflètent les limites réelles de
chaque modèle, par exemple 400 000 pour la série gpt-5.x et 1 million pour
les variantes internes claude-opus-*-1m.Le catalogue statique fourni reste la solution de repli visible lorsque la
découverte est désactivée, que l’utilisateur ne possède aucun profil
d’authentification GitHub, que l’échange de jetons échoue ou que l’appel
HTTPS à /models génère une erreur. Pour désactiver cette fonctionnalité et
vous appuyer entièrement sur le catalogue statique du manifeste dans les
scénarios hors ligne ou isolés du réseau :Sélection du transport
Sélection du transport
Les identifiants de modèles Claude utilisent automatiquement le transport
Anthropic Messages. Les modèles Gemini utilisent le transport OpenAI Chat
Completions ; les modèles GPT et de la série o conservent le transport
OpenAI Responses. OpenClaw sélectionne le transport approprié en fonction
de la référence du modèle.
Compatibilité des requêtes
Compatibilité des requêtes
OpenClaw envoie des en-têtes de requête de type IDE Copilot sur les
transports Copilot, notamment les versions de l’éditeur et du Plugin VS Code
ainsi que l’identifiant d’intégration
vscode-chat. Il marque les tours de
suivi des résultats d’outils comme initiés par l’agent et définit l’en-tête
de vision Copilot lorsqu’un tour contient une image en entrée.Ordre de résolution des variables d’environnement
Ordre de résolution des variables d’environnement
OpenClaw résout l’authentification Copilot à partir des variables
d’environnement selon l’ordre de priorité suivant :
Lorsque plusieurs variables sont définies, OpenClaw utilise celle dont la
priorité est la plus élevée. Le flux de connexion par appareil
(
openclaw models auth login-github-copilot) stocke son jeton dans le
magasin de profils d’authentification et prévaut sur toutes les variables
d’environnement.Stockage des jetons
Stockage des jetons
La connexion stocke un jeton GitHub dans le magasin de profils
d’authentification, sous l’identifiant de profil
github-copilot:github, et
l’échange contre un jeton d’API Copilot à courte durée de vie lors de
l’exécution d’OpenClaw. Vous n’avez pas besoin de gérer manuellement le jeton.Plongements pour la recherche en mémoire
GitHub Copilot peut également servir de fournisseur de plongements pour la recherche en mémoire. Si vous disposez d’un abonnement Copilot et vous êtes connecté, OpenClaw peut l’utiliser pour les plongements sans clé d’API distincte.Configuration
Définissez explicitementmemorySearch.provider pour utiliser les plongements
GitHub Copilot. Si un jeton GitHub est disponible, OpenClaw découvre les modèles
de plongement disponibles depuis l’API Copilot et sélectionne automatiquement
le meilleur.
Fonctionnement
- OpenClaw résout votre jeton GitHub à partir des variables d’environnement ou du profil d’authentification.
- Il l’échange contre un jeton d’API Copilot à courte durée de vie.
- Il interroge le point de terminaison
/modelsde Copilot pour découvrir les modèles de plongement disponibles. - Il sélectionne le meilleur modèle selon l’ordre de préférence suivant :
text-embedding-3-small,text-embedding-3-large,text-embedding-ada-002. - Il envoie les requêtes de plongement au point de terminaison
/embeddingsde Copilot.
Voir aussi
Sélection du modèle
Choix des fournisseurs, des références de modèles et du comportement de basculement.
OAuth et authentification
Détails de l’authentification et règles de réutilisation des identifiants.