{"meta":{"title":"Предоставление облачному агенту GitHub Copilot доступа к ресурсам вашей организации","intro":"Получите больше Copilot пользы, предоставив доступ к утверждённым серверам MCP и внутренним пакетам.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/tutorials","title":"Учебники"},{"href":"/ru/copilot/tutorials/cloud-agent","title":"Облачный агент"},{"href":"/ru/copilot/tutorials/cloud-agent/give-access-to-resources","title":"Дайте доступ к ресурсам"}],"documentType":"article"},"body":"# Предоставление облачному агенту GitHub Copilot доступа к ресурсам вашей организации\n\nПолучите больше Copilot пользы, предоставив доступ к утверждённым серверам MCP и внутренним пакетам.\n\nCopilot cloud agent может подключаться к MCP-серверам, использовать приватные пакеты и получать доступ к внешним сервисам, но только если репозитории вашей организации настроены на это.\n\nХотя большая часть приведённой ниже конфигурации реализуется на уровне репозитория, владельцы организаций контролируют ресурсы, которые находятся в области действия и кто может настроить к ним доступ.\n\n## Пример сценария\n\nВаша организация использует Sentry для отслеживания багов в приложении Node. Новые исключения появляются как проблемы на GitHub, и ваши разработчики хотят назначить эти проблемы на Copilot.\n\nВы хотите Copilot :\n\n* Подключитесь к серверу Sentry MCP, чтобы он мог получить доступ к деталям вашего экземпляра Sentry\n* Устанавливайте зависимости, включая приватные пакеты, размещённые на GitHub, чтобы сформировать приложение и запускать тесты\n* Следуйте конвенциям вашей организации по устранению ошибок\n\n## Безопасное хранение секретов\n\nПо умолчанию Copilotобласть действия токена аутентификации ограничена репозиторием, в котором он выполняется. Это означает, что Copilot он не сможет аутентифицироваться во внешних системах или получить доступ к частным пакетам с организационным охватом.\n\nДля обеспечения Copilot доступа к секретам администраторы репозиториев могут настраивать секреты агентов. Владельцы организаций также могут добавлять секреты агентов на уровне организации для совместного использования конфигурации между несколькими репозиториями.\nCopilot может получить доступ к этим данным во время настройки и выполнения задачи. Он не сможет получить GitHub Actionsдоступ к , Codespacesили Dependabot к секретам и переменным. Дополнительные сведения см. в разделе [Настройте секреты и переменные для облачного агента Copilot](/ru/copilot/how-tos/copilot-on-github/customize-copilot/customize-cloud-agent/configure-secrets-and-variables).\n\n### Пример: Сохранить секрет\n\nАдминистратор репозитория сохраняет токен аутентификации для экземпляра Sentry организации.\n\n1. Перейдите в раздел **«Секреты и переменные** > **» Агенты** в настройках репозитория.\n2. Сохраните токен доступа для вашего экземпляра Sentry в секрете под названием `COPILOT_MCP_SENTRY_ACCESS_TOKEN`.\n\n> \\[!TIP] Нам не нужно сохранять токен для приватного GitHub Packages реестра, к которому мы получим доступ через стандартный GitHub Actions`GITHUB_TOKEN`. Однако, если вы используете внешний реестр пакетов, нужно сохранить токен аутентификации.\n\n## Настройка доступа к серверам MCP\n\nВладельцы организаций и предприятий могут устанавливать политику, позволяющую пользователям настраивать доступ к серверам MCP. Если эта политика включена, пользователи могут настраивать MCP-серверы в Copilot cloud agent настройках репозитория или в пользовательских профилях агентов. Для согласованности на уровне всей организации мы рекомендуем создавать **индивидуальные профили агентов** на уровне организации или предприятия.\n\nСессия с пользовательским агентом имеет доступ к MCP-серверам, настроенным **как** в настройках репозитория, так и в профиле агента. Однако чем больше случаев использования вы охватываете с пользовательскими агентами на уровне всей организации, тем меньше пользователям нужно будет настраивать ad hoc доступ к серверам MCP в настройках репозитория.\n\nРекомендуем просмотреть [GitHub реестр MCP](https://github.com/mcp) , чтобы найти надёжные и высокооценённые варианты.\n\n### Пример: Создать пользовательский агент\n\nВладелец организации создаёт профиль индивидуального агента для агента Senti. Он имеет доступ к серверу Sentry MCP и пользовательским инструкциям для управления ошибками организации.\n\n1. Создайте репозиторий, который называется `.github-private` в вашей организации. Опционально, владелец предприятия может установить этот репозиторий в качестве исходного для всех пользовательских агентов в предприятии.\n\n2. В репозитории добавьте `agent.md` файл с профилем, подобным следующему. Это включает конфигурацию для сервера MCP, который ссылается на сохранённый нами секрет.\n\n   ```text\n   ---\n   name: sentry-error-fixer\n   description: Proposed fixes for exception issues raised from Sentry\n   mcp-servers:\n     sentry:\n       type: 'local'\n       command: 'npx'\n       args: ['@sentry/mcp-server@latest']\n       env:\n         SENTRY_ACCESS_TOKEN: ${{ secrets.COPILOT_MCP_SENTRY_ACCESS_TOKEN }}\n   ---\n\n   You are an error resolution specialist. When you're assigned an issue created by our Sentry integration, check for error details and stack traces using the MCP server, then propose a fix.\n\n   Make sure you check that your proposed fix works by building the site with `npm run build` and running the test suite in `npm test`.\n   ```\n\n3. Когда разработчики приписывают проблему к Copilot, они могут выбрать пользовательский агент из выпадающего меню.\n\n## Установка частных пакетов\n\nЛучший способ дать Copilot доступ к зависимостям проекта — установить их в `copilot-setup-steps.yml` файл рабочего процесса. Этот файл определяет, как настроена среда до Copilot начала работы.\n\nЧтобы рабочий процесс мог получать ваши приватные пакеты с организационным охватом, вы обновите настройки пакетов, чтобы убедиться, что репозитории `GITHUB_TOKEN` имеют доступ к пакету. Это безопаснее, чем использование долгоживущего personal access token с разрешениями организации.\n\n### Пример: зависимости от узлов установки\n\nРазработчик создаёт рабочий процесс для установки зависимостей узлов, определённых в файле `package-lock.json` репозитория. Это включает частные, структурируемые пакеты, размещённые на GitHub.\n\n1. Разработчик создаёт `copilot-setup-steps.yml` файл в репозитории.\n\n2. Они добавляют шаги для установки зависимостей проекта. Рассмотрим пример.\n\n   ```yaml\n   # ...\n\n   jobs:\n     copilot-setup-steps:\n       # ...\n\n       # You can define any steps you want, and they will run before the agent starts.\n       # If you do not check out your code, Copilot will do this for you.\n       steps:\n         - name: Checkout code\n           uses: actions/checkout@v6\n\n         - name: Set up Node.js\n           uses: actions/setup-node@v7\n           with:\n             node-version: \"20\"\n             cache: \"npm\"\n\n         - name: Install JavaScript dependencies\n           run: npm ci\n   ```\n\n3. Администратор организации гарантирует, что репозиторий имеет доступ к частным пакетам организации, предоставляя доступ к репозиторию в настройках каждого пакета. См [. раздел AUTOTITLE](/ru/packages/learn-github-packages/configuring-a-packages-access-control-and-visibility#github-actions-access-for-packages-scoped-to-organizations).\n\n> \\[!TIP] Если вам нужно получить доступ к пакетам, которые размещены внутри вашей корпоративной сети, возможно, придётся запускать Copilot cloud agent на самостоятельных GitHub Actions платформах.\n\n## Управление тем, кто может настраивать эти настройки\n\nТеперь, когда вы увидели, как контролируется доступ к ресурсам на уровне репозитория и организации, подумайте, сколько возможностей вы хотите предоставить пользователям для управления этими настройками.\n\n1. **Выберите репозитории с доступом** к Copilot cloud agent. Если вас беспокоит конкретный репозиторий, вы можете заблокировать его для всех пользователей.\n2. **Подумайте, кто получает администраторский доступ** к этим репозиториям. Вы можете контролировать это на уровне организации, создав команду с пользовательской **ролью администратора всех репозиториев** . Эти пользователи смогут управлять *настройками* конфигурации, такими как конфигурация MCP и секреты и переменные агентов, в каждом репозитории.\n3. **Используйте наборы правил и файлы CODEOWNERS** для управления редактированием *конфигурационных файлов*, таких `copilot-setup-steps.yml`как , которые по умолчанию может редактировать любой человек с правом записи.\n4. **Проверьте стандартный межсетевой экран**. Файрвол не влияет на подключение к серверам MCP или этапы настройки, `copilot-setup-steps.yml`но ограничивает Copilotдоступ к Интернету во время выполнения задач. См [. раздел AUTOTITLE](/ru/copilot/how-tos/copilot-on-github/customize-copilot/customize-the-firewall).\n5. **Определите стандарты подключаемого модуля**. Плагины — это устанавливаемые пакеты, которые расширяются Copilot многоразовыми агентами, навыками, крючками и интеграциями. Вы можете контролировать, какие подключаемые модули и marketplace разрешены в файле предприятия `managed-settings.json` . См [. раздел AUTOTITLE](/ru/copilot/concepts/agents/about-enterprise-plugin-standards)."}