{"meta":{"title":"Sobre como usar Copilot CLI no GitHub Actions","intro":"Você pode executar Copilot CLI em um fluxo de trabalho GitHub Actions usando um personal access token ou o GITHUB_TOKEN integrado. As duas abordagens diferem na forma como é feita a cobrança de AI credits e na configuração necessária.","product":"GitHub Copilot","breadcrumbs":[{"href":"/pt/copilot","title":"GitHub Copilot"},{"href":"/pt/copilot/concepts","title":"Conceitos"},{"href":"/pt/copilot/concepts/agents","title":"Agentes"},{"href":"/pt/copilot/concepts/agents/copilot-cli","title":"Copilot CLI"},{"href":"/pt/copilot/concepts/agents/copilot-cli/copilot-cli-in-github-actions","title":"CLI do Copilot em Ações"}],"documentType":"article"},"body":"# Sobre como usar Copilot CLI no GitHub Actions\n\nVocê pode executar Copilot CLI em um fluxo de trabalho GitHub Actions usando um personal access token ou o GITHUB_TOKEN integrado. As duas abordagens diferem na forma como é feita a cobrança de AI credits e na configuração necessária.\n\n## Opções de autenticação e cobrança\n\nAo executar Copilot CLI em um fluxo de trabalho GitHub Actions, você pode autenticar usando um personal access token (PAT) ou o `GITHUB_TOKEN` interno.\n\n* **Usando um PAT**: o fluxo de trabalho é autenticado como o usuário que criou o PAT.\n  AI credits são extraídos dos direitos de assento Copilot desse usuário e sua licença determina quais modelos e recursos estão disponíveis. Isso funciona em qualquer repositório, mas apresenta riscos operacionais e de segurança para organizações que executam automações em escala.\n* **Usando `GITHUB_TOKEN`**: o fluxo de trabalho é autenticado como uma instalação, sem nenhum usuário individual associado à solicitação. A forma como AI credits são faturados depende de onde o fluxo de trabalho é executado:\n\n  * Em um **repositório de propriedade pessoal**, o uso é cobrado no assento Copilot do proprietário do repositório.\n  * Em um **repositório de propriedade da organização**, o uso é medido diretamente para a organização. Isso requer que a política **\"Permitir o uso de Copilot CLI cobrado à organização\"** seja ativada por um proprietário da organização.\n\nUsar `GITHUB_TOKEN` em um repositório de propriedade da organização é a abordagem recomendada para automações. Cada execução de workflow recebe um token de curta duração e com escopo definido, gerado por GitHub Actions, portanto não é necessário armazenar nem rotacionar credenciais de longa duração.\n\nObserve que essa política é separada da configuração Copilot de licenciamento. As empresas que emitem licenças por meio de uma organização dedicada e realizam seu trabalho em outras organizações não precisam ter o licenciamento Copilot habilitado na organização em que trabalham, mas apenas da política.\n\n## Controlando o custo\n\nQuando o uso é cobrado diretamente na organização, os orçamentos no nível Copilot do usuário não são considerados, pois o custo não é atribuído a nenhum usuário individual. Para gerenciar os custos com o uso de Copilot CLI cobrado dessa forma, você pode:\n\n* Configure centros de custo para as organizações pertinentes. Os centros de custo permitem a atribuição de custo a grupos de organizações e os orçamentos podem ser aplicados a centros de custo. Consulte [Centros de custo](/pt/billing/concepts/cost-centers).\n* Monitore o uso de Copilot dos painéis de cobrança e uso da sua organização para controlar o consumo ao longo do tempo.\n\n## Considerações de segurança\n\nA execução Copilot CLI em fluxos de trabalho automatizados apresenta riscos de segurança independentes de qual método de autenticação você usa. Como Copilot CLI é uma ferramenta agente que pode ler e modificar o conteúdo do repositório, um fluxo de trabalho comprometido ou configurado incorretamente pode causar alterações não intencionais.\n\nPara reduzir o risco:\n\n* Use [GitHub Fluxos de Trabalho por meio de Agentes](https://github.com/github/gh-aw) em vez de invocar Copilot CLI diretamente em etapas de `run`. Os fluxos de trabalho por meio de agentes são projetados com salvaguardas para uso automatizado.\n* Siga o princípio de privilégio mínimo ao definir permissões de fluxo de trabalho.\n* Examine os gatilhos de fluxo de trabalho com cuidado. Os fluxos de trabalho executados em resposta a eventos de solicitação pull de bifurcações apresentam maior risco de injeção de prompt.\n\n## Próximas Etapas \n\nPara saber como configurar Copilot CLI com `GITHUB_TOKEN` em um fluxo de trabalho GitHub Actions, consulte [Usando Copilot CLI em GitHub Actions com GITHUB\\_TOKEN](/pt/copilot/how-tos/copilot-cli/use-copilot-cli-in-actions)."}