Três maneiras de usar o Copilot no OpenClaw
- Provedor integrado (github-copilot)
- Plugin de integração do SDK do Copilot (copilot)
- Plugin Copilot Proxy (copilot-proxy)
Use o fluxo nativo de login por dispositivo para obter um token do GitHub e, em seguida, trocá-lo por tokens da API do Copilot quando o OpenClaw for executado. Este é o caminho padrão e mais simples, pois não requer o VS Code.Você receberá uma solicitação para acessar uma URL e inserir um código de uso único. Mantenha o terminal aberto até a conclusão.Ou na configuração:
1
Execute o comando de login
2
Defina um modelo padrão
GitHub Enterprise (residência de dados)
Se sua organização usa um tenant do GitHub Enterprise com residência de dados (um host*.ghe.com, como your-org.ghe.com), o Copilot opera em endpoints locais do tenant, em vez do github.com público. O OpenClaw oferece isso como uma opção de autenticação de primeira classe, para que você não precise editar URLs manualmente.
1
Escolha a opção de autenticação Enterprise
Durante a integração inicial ou em
openclaw models auth, escolha GitHub Copilot (Enterprise / data residency). Você receberá uma solicitação para informar seu domínio Enterprise (por exemplo, your-org.ghe.com) e, em seguida, o login por dispositivo será executado nesse tenant.Insira somente a raiz do tenant (your-org.ghe.com). Hosts de serviço derivados, como api.your-org.ghe.com ou copilot-api.your-org.ghe.com, não são aceitos; o OpenClaw deriva esses endpoints automaticamente a partir da raiz do tenant.2
O domínio é persistido na configuração
O host escolhido é armazenado nos parâmetros do provedor, para que as atualizações posteriores do token e as conclusões sejam direcionadas automaticamente ao tenant:
https://your-org.ghe.com/login/device/code, https://api.your-org.ghe.com/copilot_internal/v2/token e https://copilot-api.your-org.ghe.com. Os tokens de residência de dados carregam uma marca do tenant e nenhuma indicação de proxy; portanto, a URL base das conclusões usa como alternativa o host do Copilot do tenant, em vez do endpoint público.
A troca de domínio sempre executa novamente o login por dispositivo. Se você já tiver um token do Copilot armazenado e escolher um domínio diferente (
github.com público ↔ um tenant *.ghe.com ou de um tenant para outro), o OpenClaw não reutilizará o token existente — ele força um novo login para que o escopo do token corresponda ao domínio que será gravado na configuração. A repetição do login para o mesmo domínio ainda oferece a opção de reutilizar o token atual. Voltar ao github.com público limpa o githubDomain persistido, para que a configuração retorne ao padrão.A variável de ambiente
COPILOT_GITHUB_DOMAIN substitui o domínio resolvido em todos os caminhos do Copilot que o utilizam — o login por dispositivo Enterprise (--method device-enterprise), o atalho independente openclaw models auth login-github-copilot, a atualização de tokens, os embeddings e as conclusões. Defina-a como seu host *.ghe.com para configurações totalmente sem interface ou de CI. Deixe-a indefinida (e sem o parâmetro na configuração) para usar o github.com público. Os logins persistem o domínio para o qual emitiram o token (e o removem ao fazer login no github.com público), garantindo que o roteamento permaneça correto mesmo depois que a variável de ambiente for removida.Flags opcionais
Integração inicial não interativa
O fluxo de login por dispositivo requer uma TTY interativa. Para uma configuração sem interface, importe um token de acesso OAuth existente do GitHub comopenclaw onboard --non-interactive:
--auth-choice; fornecer --github-copilot-token infere a opção de autenticação do provedor GitHub Copilot. Se a flag for omitida, a integração inicial recorre, nesta ordem, a COPILOT_GITHUB_TOKEN, GH_TOKEN e GITHUB_TOKEN. Use --secret-input-mode ref com COPILOT_GITHUB_TOKEN definida para armazenar uma tokenRef baseada em variável de ambiente, em vez de texto simples em auth-profiles.json.
TTY interativa obrigatória
TTY interativa obrigatória
O fluxo de login por dispositivo requer uma TTY interativa. Execute-o diretamente em um terminal, não em um script não interativo nem em um pipeline de CI.
A disponibilidade dos modelos depende do seu plano
A disponibilidade dos modelos depende do seu plano
A disponibilidade dos modelos do Copilot depende do seu plano do GitHub. Se um modelo for rejeitado, tente outro ID (por exemplo,
github-copilot/gpt-5.5). Consulte os modelos compatíveis por plano do Copilot do GitHub para ver a lista atual de modelos.Atualização em tempo real do catálogo pela API do Copilot
Atualização em tempo real do catálogo pela API do Copilot
Depois que o caminho de autenticação por login de dispositivo (ou variável de ambiente) resolver um token do GitHub, o OpenClaw atualizará o catálogo de modelos sob demanda a partir de
${baseUrl}/models (o mesmo endpoint usado pelo Copilot no VS Code), permitindo que o runtime acompanhe os direitos de acesso de cada conta e as janelas de contexto exatas sem alterações contínuas no manifesto. Modelos do Copilot recém-publicados ficam visíveis sem uma atualização do OpenClaw, e as janelas de contexto refletem os limites reais de cada modelo (por exemplo, 400 mil para a série gpt-5.x e 1 milhão para as variantes internas claude-opus-*-1m).O catálogo estático incluído permanece como alternativa visível quando a descoberta está desabilitada, o usuário não tem um perfil de autenticação do GitHub, a troca de tokens falha ou a chamada HTTPS para /models apresenta erro. Para desativar esse comportamento e usar exclusivamente o catálogo estático do manifesto (cenários offline ou isolados da rede):Seleção de transporte
Seleção de transporte
IDs de modelos Claude usam automaticamente o transporte Anthropic Messages. Modelos Gemini usam o transporte OpenAI Chat Completions; modelos GPT e da série o continuam usando o transporte OpenAI Responses. O OpenClaw seleciona o transporte correto com base na referência do modelo.
Compatibilidade das solicitações
Compatibilidade das solicitações
O OpenClaw envia cabeçalhos de solicitação no estilo das IDEs do Copilot nos transportes do Copilot (versões do editor/plugin do VS Code e o ID de integração
vscode-chat), marca as interações de acompanhamento com resultados de ferramentas como iniciadas pelo agente e define o cabeçalho de visão do Copilot quando uma interação contém uma imagem de entrada.Ordem de resolução das variáveis de ambiente
Ordem de resolução das variáveis de ambiente
O OpenClaw resolve a autenticação do Copilot a partir das variáveis de ambiente na seguinte ordem de prioridade:
Quando várias variáveis estão definidas, o OpenClaw usa aquela com maior prioridade. O fluxo de login por dispositivo (
openclaw models auth login-github-copilot) armazena seu token no repositório de perfis de autenticação e tem precedência sobre todas as variáveis de ambiente.Armazenamento de tokens
Armazenamento de tokens
O login armazena um token do GitHub no repositório de perfis de autenticação (ID do perfil
github-copilot:github) e o troca por um token de curta duração da API do Copilot quando o OpenClaw é executado. Você não precisa gerenciar o token manualmente.Embeddings para pesquisa de memória
O GitHub Copilot também pode atuar como provedor de embeddings para a pesquisa de memória. Se você tiver uma assinatura do Copilot e estiver conectado, o OpenClaw poderá usá-lo para embeddings sem uma chave de API separada.Configuração
DefinamemorySearch.provider explicitamente para usar embeddings do GitHub Copilot. Se houver um token do GitHub disponível, o OpenClaw descobrirá os modelos de embedding disponíveis pela API do Copilot e escolherá automaticamente o melhor deles.
Como funciona
- O OpenClaw resolve seu token do GitHub (a partir de variáveis de ambiente ou do perfil de autenticação).
- Troca-o por um token de curta duração da API do Copilot.
- Consulta o endpoint
/modelsdo Copilot para descobrir os modelos de embedding disponíveis. - Escolhe o melhor modelo (ordem de preferência:
text-embedding-3-small,text-embedding-3-large,text-embedding-ada-002). - Envia solicitações de embedding ao endpoint
/embeddingsdo Copilot.
Relacionado
Seleção de modelos
Como escolher provedores, referências de modelos e o comportamento de failover.
OAuth e autenticação
Detalhes de autenticação e regras de reutilização de credenciais.