{"meta":{"title":"Об использовании Copilot CLI в GitHub Actions","intro":"Вы можете запускать Copilot CLIGitHub Actions рабочий процесс, используя либо a personal access token , либо встроенный GITHUB_TOKEN. Оба подхода различаются по способу AI credits выставления счетов и необходимой конфигурации.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/concepts","title":"Основные понятия"},{"href":"/ru/copilot/concepts/agents","title":"Агенты"},{"href":"/ru/copilot/concepts/agents/copilot-cli","title":"Copilot CLI"},{"href":"/ru/copilot/concepts/agents/copilot-cli/copilot-cli-in-github-actions","title":"Copilot CLI в действии"}],"documentType":"article"},"body":"# Об использовании Copilot CLI в GitHub Actions\n\nВы можете запускать Copilot CLIGitHub Actions рабочий процесс, используя либо a personal access token , либо встроенный GITHUB_TOKEN. Оба подхода различаются по способу AI credits выставления счетов и необходимой конфигурации.\n\n## Варианты аутентификации и выставления счетов\n\nКогда вы запускаете Copilot CLIGitHub Actions рабочий процесс, вы можете аутентифицироваться либо с personal access token помощью (PAT), либо встроенного `GITHUB_TOKEN`.\n\n* **Использование PAT**: Рабочий процесс аутентифицируется как пользователь, создавший PAT.\n  AI credits определяются на основе права на место этого пользователя Copilot , а их лицензия определяет, какие модели и функции доступны. Это работает в любом репозитории, но создаёт операционные и риски безопасности для организаций, использующих автоматизацию в масштабах.\n* **Использование `GITHUB_TOKEN`**: Рабочий процесс аутентифицируется как установка, без отдельного пользователя, связанного с запросом. Как AI credits выставлены счета, зависит от того, где работает рабочий процесс:\n\n  * В лично принадлежащем **репозитории** оплата за использование вычисляется на место владельца Copilot репозитория.\n  * В **репозитории, принадлежащем организации**, использование измеряется непосредственно на саму организацию. Это требует, чтобы владелец организаций **включил политику «Разрешить использование Copilot CLI выставленного за счет организации».**\n\nРекомендуемым подходом для автоматизации является использование `GITHUB_TOKEN` в репозитории, принадлежащем организации. Каждый запуск рабочего процесса получает кратковременный, ограниченный токен, генерируемый , поэтому GitHub Actionsдолгоживущие учетные данные не требуют хранения или ротации.\n\nОбратите внимание, что эта политика отличается от вашей Copilot лицензионной системы. Предприятия, выдающие лицензии через специализированную организацию и выполняющие работу в других организациях, не нуждаются Copilot в лицензировании в рабочей организации, а только в политике.\n\n## Контроль затрат\n\nКогда расходы на использование выставлены напрямую организации, бюджеты на уровне Copilot пользователей не учитываются, поскольку затраты не приписываются какому-либо конкретному пользователю. Чтобы управлять расходами за Copilot CLI использование, выставленным таким образом, вы можете:\n\n* Настройте центры затрат для соответствующих организаций. Центры затрат позволяют приписывать затраты группам организаций, а бюджеты могут применяться к центрам затрат. См [. раздел AUTOTITLE](/ru/billing/concepts/cost-centers).\n* Отслеживайте Copilot использование с панелей биллинга и использования вашей организации, чтобы отслеживать потребление со временем.\n\n## Вопросы безопасности\n\nРабота Copilot CLI в автоматизированных рабочих процессах создаёт риски безопасности, которые зависят от используемого метода аутентификации. Поскольку Copilot CLI это агентный инструмент, способный читать и изменять содержимое репозитория, скомпрометированный или неправильно настроенный рабочий процесс может привести к нежелательным изменениям.\n\nЧтобы уменьшить риск, выполните приведенные действия.\n\n* Используйте [GitHub агентные рабочие процессы](https://github.com/github/gh-aw) , а не вызывайте Copilot CLI их напрямую поэтапно `run` . Агентные рабочие процессы разработаны с ограничениями для автоматизированного использования.\n* Следуйте принципу наименьших привилегий при установке разрешений на рабочий процесс.\n* Внимательно проверяйте триггеры рабочего процесса. Рабочие процессы, работающие на событиях pull request-запросов с форков, подвержены большему риску внедрения prompt.\n\n## Дальнейшие действия\n\nЧтобы узнать, как настроить Copilot CLI`GITHUB_TOKEN` в рабочем GitHub Actions процессе, смотрите [Использование Copilot CLI в GitHub Actions с GITHUB\\_TOKEN](/ru/copilot/how-tos/copilot-cli/use-copilot-cli-in-actions)."}