Tre modi per usare Copilot in OpenClaw
- Fornitore integrato (github-copilot)
- Plugin harness dell'SDK Copilot (copilot)
- Plugin Copilot Proxy (copilot-proxy)
Usa il flusso nativo di accesso tramite dispositivo per ottenere un token GitHub, quindi scambialo con
token API Copilot durante l’esecuzione di OpenClaw. Questo è il percorso predefinito e più semplice
perché non richiede VS Code.Ti verrà chiesto di visitare un URL e inserire un codice monouso. Mantieni il
terminale aperto fino al completamento.Oppure nella configurazione:
1
Esegui il comando di accesso
2
Imposta un modello predefinito
GitHub Enterprise (residenza dei dati)
Se la tua organizzazione usa un tenant GitHub Enterprise con residenza dei dati (un host*.ghe.com come your-org.ghe.com), Copilot risiede su endpoint locali del tenant
anziché sul github.com pubblico. OpenClaw espone questa opzione come scelta
di autenticazione di prima classe, così non devi modificare manualmente gli URL.
1
Scegli l'opzione di autenticazione Enterprise
Durante l’onboarding o in
openclaw models auth, scegli
GitHub Copilot (Enterprise / data residency). Ti verrà richiesto il
dominio Enterprise (ad esempio your-org.ghe.com), quindi l’accesso tramite
dispositivo verrà eseguito su quel tenant.Inserisci solo la radice del tenant (your-org.ghe.com). Gli host di servizio derivati, come
api.your-org.ghe.com o copilot-api.your-org.ghe.com, non sono accettati;
OpenClaw deriva automaticamente questi endpoint dalla radice del tenant.2
Il dominio viene salvato nella configurazione
L’host scelto viene archiviato nei parametri del fornitore, così i successivi aggiornamenti
del token e completamenti vengono indirizzati automaticamente al tenant:
https://your-org.ghe.com/login/device/code,
https://api.your-org.ghe.com/copilot_internal/v2/token e
https://copilot-api.your-org.ghe.com. I token con residenza dei dati contengono
un identificatore del tenant e nessuna indicazione del proxy, quindi l’URL di base dei completamenti ripiega sull’host
Copilot del tenant anziché sull’endpoint pubblico.
Il cambio di dominio esegue sempre nuovamente l’accesso tramite dispositivo. Se hai già un token
Copilot archiviato e scegli un dominio diverso (
github.com pubblico ↔ un tenant
*.ghe.com, oppure da un tenant a un altro), OpenClaw non riutilizza il token esistente:
impone un nuovo accesso affinché l’ambito del token corrisponda al dominio scritto nella
configurazione. Se esegui nuovamente l’accesso per lo stesso dominio, viene comunque proposto di riutilizzare il token
corrente. Il ritorno al github.com pubblico cancella il valore githubDomain
salvato, ripristinando la configurazione predefinita.La variabile di ambiente
COPILOT_GITHUB_DOMAIN sostituisce il dominio risolto
per ogni percorso Copilot che lo utilizza: l’accesso Enterprise tramite dispositivo
(--method device-enterprise), la scorciatoia autonoma
openclaw models auth login-github-copilot, l’aggiornamento del token, gli embedding
e i completamenti. Impostala sul tuo host *.ghe.com per configurazioni completamente
headless o CI. Lasciala non impostata (e senza il parametro nella configurazione) per usare il
github.com pubblico. Gli accessi salvano il dominio per cui hanno generato il token
(e lo cancellano quando l’accesso avviene sul github.com pubblico), quindi l’instradamento
rimane corretto anche dopo la rimozione della variabile di ambiente.Flag facoltativi
Onboarding non interattivo
Il flusso di accesso tramite dispositivo richiede una TTY interattiva. Per una configurazione headless, importa un token di accesso OAuth GitHub esistente conopenclaw onboard --non-interactive:
--auth-choice: il passaggio di --github-copilot-token deduce
l’opzione di autenticazione del fornitore GitHub Copilot. Se il flag viene omesso, l’onboarding
ripiega su COPILOT_GITHUB_TOKEN, GH_TOKEN e infine GITHUB_TOKEN. Usa
--secret-input-mode ref con COPILOT_GITHUB_TOKEN impostato per archiviare un
tokenRef basato su una variabile di ambiente anziché testo non cifrato in auth-profiles.json.
TTY interattiva obbligatoria
TTY interattiva obbligatoria
Il flusso di accesso tramite dispositivo richiede una TTY interattiva. Eseguilo direttamente in un
terminale, non in uno script non interattivo o in una pipeline CI.
La disponibilità dei modelli dipende dal tuo piano
La disponibilità dei modelli dipende dal tuo piano
La disponibilità dei modelli Copilot dipende dal tuo piano GitHub. Se un modello viene
rifiutato, prova un altro ID (ad esempio
github-copilot/gpt-5.5). Consulta i
modelli supportati per ciascun piano Copilot
di GitHub per l’elenco aggiornato dei modelli.Aggiornamento in tempo reale del catalogo dall'API Copilot
Aggiornamento in tempo reale del catalogo dall'API Copilot
Quando il percorso di autenticazione tramite accesso da dispositivo (o variabile di ambiente) ha risolto un token GitHub,
OpenClaw aggiorna su richiesta il catalogo dei modelli da
${baseUrl}/models
(lo stesso endpoint usato da VS Code Copilot), così il runtime tiene conto
dei diritti per account e delle finestre di contesto corrette senza modifiche
continue al manifest. I nuovi modelli Copilot pubblicati diventano visibili senza
aggiornare OpenClaw e le finestre di contesto riflettono i limiti reali di ciascun modello
(ad esempio 400.000 per la serie gpt-5.x e 1 milione per le varianti interne
claude-opus-*-1m).Il catalogo statico incluso rimane il fallback visibile quando il rilevamento
è disabilitato, l’utente non ha un profilo di autenticazione GitHub, lo scambio del token
non riesce o la chiamata HTTPS a /models restituisce un errore. Per disattivare questa funzionalità e affidarsi interamente
al catalogo statico del manifest (scenari offline o isolati dalla rete):Selezione del trasporto
Selezione del trasporto
Gli ID dei modelli Claude usano automaticamente il trasporto Anthropic Messages.
I modelli Gemini usano il trasporto OpenAI Chat Completions; i modelli GPT e della serie o
continuano a usare il trasporto OpenAI Responses. OpenClaw seleziona il trasporto corretto
in base al riferimento del modello.
Compatibilità delle richieste
Compatibilità delle richieste
OpenClaw invia intestazioni di richiesta in stile IDE Copilot sui trasporti Copilot
(versioni dell’editor/plugin VS Code e ID di integrazione
vscode-chat),
contrassegna come avviati dall’agente i turni successivi ai risultati degli strumenti e imposta l’intestazione
Copilot per la visione quando un turno contiene immagini in ingresso.Ordine di risoluzione delle variabili di ambiente
Ordine di risoluzione delle variabili di ambiente
OpenClaw risolve l’autenticazione Copilot dalle variabili di ambiente nel seguente
ordine di priorità:
Quando sono impostate più variabili, OpenClaw usa quella con la priorità più alta.
Il flusso di accesso tramite dispositivo (
openclaw models auth login-github-copilot) archivia
il proprio token nell’archivio dei profili di autenticazione e ha la precedenza su tutte le variabili
di ambiente.Archiviazione dei token
Archiviazione dei token
L’accesso archivia un token GitHub nell’archivio dei profili di autenticazione (ID profilo
github-copilot:github) e lo scambia con un token API Copilot di breve durata
durante l’esecuzione di OpenClaw. Non è necessario gestire manualmente il token.Embedding per la ricerca in memoria
GitHub Copilot può anche fungere da fornitore di embedding per la ricerca in memoria. Se disponi di un abbonamento Copilot e hai eseguito l’accesso, OpenClaw può usarlo per gli embedding senza una chiave API separata.Configurazione
Imposta esplicitamentememorySearch.provider per usare gli embedding di GitHub Copilot. Se è
disponibile un token GitHub, OpenClaw rileva i modelli di embedding disponibili tramite
l’API Copilot e seleziona automaticamente il migliore.
Funzionamento
- OpenClaw risolve il tuo token GitHub (dalle variabili di ambiente o dal profilo di autenticazione).
- Lo scambia con un token API Copilot di breve durata.
- Interroga l’endpoint
/modelsdi Copilot per rilevare i modelli di embedding disponibili. - Seleziona il modello migliore (ordine di preferenza:
text-embedding-3-small,text-embedding-3-large,text-embedding-ada-002). - Invia le richieste di embedding all’endpoint
/embeddingsdi Copilot.
Argomenti correlati
Selezione del modello
Scelta dei provider, dei riferimenti ai modelli e del comportamento di failover.
OAuth e autenticazione
Dettagli sull’autenticazione e regole per il riutilizzo delle credenziali.