SpyBara
Go Premium

github-enterprise-server.md 2026-10-04 23:58 UTC to 2026-10-05 17:59 UTC

This page contains 28 additions and 21 deletions.

2026
Mon 5 18:57

Claude Code avec GitHub Enterprise Server

Connectez Claude Code à votre instance GitHub Enterprise Server auto-hébergée pour les sessions cloud, la révision de code et les marketplaces de plugins.

Le support de GitHub Enterprise Server (GHES) permet à votre organisation d'utiliser Claude Code avec des dépôts hébergés sur votre instance GitHub auto-gérée au lieu de github.com. Une fois qu'un propriétaire connecte votre instance GHES, les développeurs peuvent exécuter des sessions cloud et obtenir des révisions de code automatisées sans aucune configuration par dépôt. Les marketplaces de plugins hébergées sur votre instance sont également pris en charge ; les exigences en matière d'identifiants varient selon la surface, comme décrit dans Plugin marketplaces on GHES.

Pour les dépôts sur github.com, consultez Claude Code dans le cloud et Révision de code. Pour exécuter Claude dans votre propre infrastructure CI, consultez GitHub Actions.

Ce qui fonctionne avec GitHub Enterprise Server

Le tableau ci-dessous montre quelles fonctionnalités de Claude Code supportent GHES et les différences éventuelles par rapport au comportement de github.com.

Fonctionnalité Support GHES Notes
Sessions cloud ✅ Supporté Un propriétaire connecte l'instance GHES une fois ; les développeurs utilisent claude --cloud ou claude.ai/code comme d'habitude
Révision de code ✅ Supporté Mêmes révisions de PR automatisées que github.com
Claude Security ✅ Supporté Disponible en bêta publique pour les plans Enterprise à claude.ai/security
Sessions Teleport ✅ Supporté Déplacez les sessions entre le cloud et le terminal avec --teleport
Marketplaces de plugins ✅ Supporté Les exigences en matière d'identifiants varient selon la surface. Voir Marketplaces de plugins sur GHES
Métriques de contribution ✅ Supporté Livrées via webhooks au tableau de bord d'analyse
GitHub Actions ✅ Supporté Nécessite une configuration manuelle du workflow ; /install-github-app est github.com uniquement
Serveur GitHub MCP ❌ Non supporté Le serveur GitHub MCP ne fonctionne pas avec les instances GHES

Configuration administrateur

Un propriétaire connecte votre instance GHES à Claude Code une seule fois. Après cela, les développeurs de votre organisation peuvent utiliser les dépôts GHES sans aucune configuration supplémentaire. Vous avez besoin du rôle Propriétaire ou Propriétaire principal dans votre organisation Claude et de la permission de créer des GitHub Apps sur votre instance GHES.

La configuration guidée génère un manifeste GitHub App et vous redirige vers votre instance GHES pour créer l'application en un clic. Si votre environnement bloque le flux de redirection, une configuration manuelle alternative est disponible.

1

Ouvrir les paramètres des fournisseurs Git

Allez à Paramètres de l'organisation > Fournisseurs Git et trouvez la section GitHub Enterprise.

2

Démarrer la configuration guidée

Cliquez sur Connecter, ou sur Ajouter une instance si une instance est déjà connectée, puis sélectionnez Configurer automatiquement. Entrez un nom d'affichage de jusqu'à 20 caractères pour la connexion et le nom d'hôte de votre GHES, par exemple github.example.com. Si votre instance GHES utilise un certificat auto-signé ou une autorité de certification privée, collez le certificat CA dans le champ optionnel.

3

Créer la GitHub App

Cliquez sur Continuer vers GitHub Enterprise. Votre navigateur vous redirige vers votre instance GHES avec un manifeste d'application pré-rempli. Vérifiez la configuration et cliquez sur Créer une GitHub App. GHES vous redirige vers Claude avec les identifiants de l'application stockés automatiquement.

4

Installer l'application sur vos dépôts

À partir de la page GitHub App sur votre instance GHES, installez l'application sur les dépôts ou organisations auxquels vous souhaitez que Claude accède. Vous pouvez commencer par un sous-ensemble et en ajouter d'autres plus tard.

5

Activer les fonctionnalités

Allez à claude.ai/admin-settings/claude-code et activez Code Review et les métriques de contribution pour vos dépôts GHES en utilisant la même configuration que github.com.

Permissions de la GitHub App

Le manifeste configure la GitHub App avec les permissions et les événements webhook ci-dessous, qui couvrent ensemble les sessions cloud, Code Review, Claude Security, les marketplaces de plugins et les métriques de contribution :

Permission Accès Utilisé pour
Contents Lecture et écriture Clonage de dépôts et envoi de branches
Pull requests Lecture et écriture Création de PR et publication de commentaires de revue
Issues Lecture et écriture Réponse aux mentions de problèmes
Checks Lecture et écriture Publication des exécutions de vérification Code Review
Actions Lecture Lecture du statut CI pour la correction automatique
Commit statuses Lecture Lecture du statut CI des fournisseurs qui signalent les statuts de commit au lieu des exécutions de vérification
Repository hooks Lecture et écriture Création d'un webhook sur un dépôt de marketplace de plugins lorsque Synchroniser automatiquement est activé pour une marketplace dans Paramètres de l'organisation > Plugins et skills
Metadata Lecture Requis par GitHub pour toutes les applications
Organization members Lecture Correspondance avec la GitHub App Claude sur github.com, qui l'utilise pour vérifier le rôle d'organisation d'un utilisateur qui se connecte lors de la liaison d'une installation

L'application s'abonne aux événements pull_request, issue_comment, pull_request_review_comment, pull_request_review, check_run et status.

GitHub applique un manifeste uniquement lors de la création de l'application, donc une application créée à partir d'une version antérieure du manifeste conserve les permissions et les événements avec lesquels elle a été créée. Si votre application manque l'une des permissions ou des événements ci-dessus, ajoutez-les dans les paramètres de l'application sur votre instance GHES. GitHub demande alors à un propriétaire de chaque installation d'approuver les nouvelles permissions, et l'installation conserve ses anciennes permissions jusqu'à ce qu'il le fasse.

Configuration manuelle

Si le flux de redirection guidé est bloqué par votre configuration réseau, cliquez sur Connecter ou Ajouter une instance, puis sélectionnez Ajouter manuellement au lieu de Configurer automatiquement. Créez une GitHub App sur votre instance GHES avec les permissions et événements ci-dessus, puis entrez les détails de la connexion dans le formulaire : un nom d'affichage, le nom d'hôte de votre GHES et le port optionnel, ainsi que l'ID de l'application, l'ID client, le secret client, le secret webhook et la clé privée de l'application. Le formulaire accepte également un certificat CA personnalisé optionnel et les noms d'hôte des répliques de lecture.

Claude génère l'URL du webhook de l'application lorsque vous enregistrez la connexion. Après avoir cliqué sur Ajouter la configuration, ouvrez le menu Plus d'options de la connexion, sélectionnez Copier l'URL du webhook et collez l'URL dans les paramètres du webhook de l'application sur votre instance GHES. Utilisez le même secret webhook que celui que vous avez entré dans le formulaire.

Exigences réseau

Pour les sessions hébergées par Anthropic, votre instance GHES doit être accessible à partir de l'infrastructure Anthropic pour que Claude puisse cloner les dépôts et publier des commentaires de revue. Si votre instance GHES est derrière un pare-feu, ajoutez à la liste d'autorisation les adresses IP sortantes d'Anthropic. Les sessions dans un environnement auto-hébergé clonent depuis l'intérieur de votre réseau à la place, sauf si le runner opte pour le proxy git Anthropic, qui récupère du côté d'Anthropic et nécessite la même accessibilité.

Les flux de pré-session hébergés, tels que le sélecteur de dépôt, s'exécutent du côté d'Anthropic avant le démarrage d'une session. Ils nécessitent que votre instance GHES soit accessible à partir de l'infrastructure Anthropic même lorsque la session s'exécute dans un environnement auto-hébergé. Le connecteur SCM n'est pas disponible, donc ces flux ne peuvent pas atteindre un hôte GHES qui n'est routable qu'en interne.

Flux de travail des développeurs

Une fois que votre administrateur a connecté l'instance GHES, aucune configuration côté développeur n'est nécessaire. Claude Code détecte automatiquement le nom d'hôte de votre GHES à partir de la télécommande git dans votre répertoire de travail.

Clonez un dépôt à partir de votre instance GHES comme vous le feriez normalement, en remplaçant github.example.com et le chemin du dépôt par le nom d'hôte de votre GHES et le dépôt :

git clone git@github.example.com:platform/api-service.git
cd api-service

Ensuite, démarrez une session cloud. Claude détecte l'hôte GHES à partir de votre télécommande git et achemine la session via votre instance configurée de l'organisation :

claude --cloud "Add retry logic to the payment webhook handler"

La session clone votre dépôt à partir de GHES et repousse les modifications vers une branche. Surveillez la progression à claude.ai/code. Consultez Claude Code dans le cloud pour le flux de travail complet de la session cloud, y compris la révision des différences, la correction automatique et les routines.

Téléporter les sessions vers votre terminal

Tirez une session cloud dans votre terminal local avec claude --teleport. Teleport vérifie que vous êtes dans une extraction du même dépôt GHES avant de récupérer la branche et de charger l'historique de la session. Consultez les exigences de téléportation pour plus de détails.

Marketplaces de plugins sur GHES

Hébergez des marketplaces de plugins sur votre instance GHES pour distribuer les outils internes dans votre organisation. La structure de la marketplace est identique aux marketplaces hébergées sur github.com, mais l'installation fonctionne différemment selon l'endroit où vous ajoutez la marketplace, et les identifiants varient selon les surfaces :

Surface Fonctionnement de l'installation Ce dont chaque utilisateur a besoin
Claude Code CLI et bureau Claude Code clone le dépôt de la marketplace en utilisant les identifiants git existants de la machine Accès Git à votre hôte GHES depuis leur machine
Paramètres gérés (extraKnownMarketplaces) Claude Code enregistre l'entrée et clone le dépôt en utilisant les identifiants git existants de la machine Accès Git à votre hôte GHES depuis leur machine
Paramètres de plugin de l'organisation claude.ai Un propriétaire sélectionne l'instance GHES comme source ; le backend d'Anthropic récupère et synchronise le dépôt en utilisant l'application GitHub de la configuration d'administration Rien par utilisateur une fois ajouté. Le propriétaire qui l'ajoute doit avoir son propre compte GitHub Enterprise connecté comme vérification d'accès, et l'application GitHub doit être installée sur le dépôt de la marketplace
Paramètres utilisateur claude.ai Le backend d'Anthropic récupère le dépôt en utilisant la connexion GitHub Enterprise de l'utilisateur qui le soumet Son propre compte GitHub Enterprise connecté à Claude
Cloud sessions Les sessions cloud clonent les marketplaces à l'intérieur du sandbox de la session. Le sandbox ne peut atteindre votre instance GHES que lorsque le dépôt de la session se trouve sur cette même instance, et ses identifiants git sont limités aux dépôts de la session Non fiable pour les marketplaces hébergées sur GHES : un hôte différent du dépôt de la session n'est pas accessible, et même les installations sur la même instance peuvent échouer. Utilisez plutôt la CLI, les paramètres gérés ou claude.ai

Ajouter une marketplace GHES

Le raccourci owner/repo se résout toujours en github.com. Pour les marketplaces hébergées sur GHES, utilisez l'URL git complète, en remplaçant github.example.com et le chemin du dépôt par les vôtres. Les URL HTTPS sont recommandées :

/plugin marketplace add https://github.example.com/platform/claude-plugins.git

Les URL SSH fonctionnent si la machine fait déjà confiance à votre hôte GHES :

/plugin marketplace add git@github.example.com:platform/claude-plugins.git

Claude Code exécute git de manière non-interactive et rejette les connexions SSH aux hôtes qui ne figurent pas dans le fichier known_hosts de la machine. Une URL HTTPS avec un assistant d'identifiants git évite l'exigence known_hosts.

Consultez Créer et distribuer une marketplace de plugins pour le guide complet de la création de marketplaces.

Pré-enregistrer les marketplaces GHES avec les paramètres gérés

Le paramètre extraKnownMarketplaces pré-enregistre une marketplace afin que les développeurs l'obtiennent sans configuration manuelle. Il fonctionne à partir de n'importe quel fichier de paramètres, y compris le .claude/settings.json d'un dépôt ; les paramètres gérés le livrent à l'échelle de l'organisation :

{
  "extraKnownMarketplaces": {
    "internal-tools": {
      "source": {
        "source": "git",
        "url": "https://github.example.com/platform/claude-plugins.git"
      }
    }
  }
}

Claude Code installe ces marketplaces localement : il enregistre chaque entrée et clone le dépôt avec les identifiants git existants de la machine. Ce chemin ne passe pas par claude.ai, donc la connexion GitHub Enterprise par utilisateur n'est pas requise. Pour un déploiement réussi :

  • Utilisez une URL git complète. Le raccourci owner/repo se résout toujours en github.com et ne peut pas référencer un hôte GHES.
  • Préférez les URL HTTPS. Les clones SSH échouent sur les machines qui ne font pas déjà confiance à votre clé d'hôte GHES. Une URL HTTPS avec l'assistant d'identifiants git standard de votre organisation fonctionne sur n'importe quelle machine avec des identifiants configurés.
  • Confirmez que chaque machine peut cloner à partir de votre hôte GHES. Si une machine manque d'identifiants, la marketplace est enregistrée mais jamais installée, et ses plugins signalent qu'ils ne sont pas trouvés au lieu de demander des identifiants.
  • Confirmez que le paramètre atteint chaque machine. Un fichier de paramètres gérés ne prend effet que sur les machines sur lesquelles il est déployé, par exemple via votre système de gestion des appareils. Consultez Déployer les paramètres gérés pour les emplacements des fichiers.

Mettre en liste blanche les marketplaces GHES dans les paramètres gérés

Si votre organisation utilise les paramètres gérés pour restreindre les marketplaces que les développeurs peuvent ajouter, utilisez le type de source hostPattern pour autoriser toutes les marketplaces de votre instance GHES sans énumérer chaque dépôt. Consultez Mécanismes de livraison pour les emplacements des fichiers sur chaque plateforme. Ajoutez le JSON à votre fichier managed-settings.json ou à la politique MDM équivalente :

{
  "strictKnownMarketplaces": [
    {
      "source": "hostPattern",
      "hostPattern": "^github\\.example\\.com$"
    }
  ]
}

Consultez la référence des paramètres strictKnownMarketplaces et extraKnownMarketplaces pour le schéma complet.

Limitations

Quelques fonctionnalités se comportent différemment sur GHES que sur github.com. Le tableau des fonctionnalités résume le support ; cette section couvre les solutions de contournement.

  • Commande /install-github-app : suivez le flux de configuration administrateur sur claude.ai à la place. Si vous souhaitez également des workflows GitHub Actions sur GHES, adaptez manuellement l'exemple de workflow.
  • Serveur GitHub MCP : utilisez plutôt la CLI gh configurée pour votre hôte GHES. Exécutez gh auth login --hostname github.example.com pour vous authentifier, puis Claude peut utiliser les commandes gh dans les sessions.

Dépannage

La session cloud ne parvient pas à cloner le dépôt

Si claude --cloud échoue avec une erreur de clonage, vérifiez qu'un Owner a terminé la configuration de votre instance GHES et que la GitHub App est installée sur le dépôt dans lequel vous travaillez. Demandez à l'Owner qui a connecté l'instance de confirmer que le nom d'hôte enregistré dans les paramètres de Claude correspond au nom d'hôte de votre remote git.

L'ajout d'une marketplace échoue avec une erreur de politique

Si /plugin marketplace add est bloqué pour votre URL GHES, votre organisation a restreint les sources de marketplace. Demandez à votre administrateur d'ajouter une entrée hostPattern pour votre nom d'hôte GHES dans les paramètres gérés.

L'ajout d'une marketplace sur claude.ai échoue avec une erreur d'accès GitHub

Si l'ajout d'une marketplace GHES depuis vos paramètres utilisateur échoue avec une erreur générique telle que « Marketplace couldn't be added », vérifiez d'abord votre connexion GitHub Enterprise. C'est ce qui s'affiche lorsque votre propre compte GitHub Enterprise n'est pas connecté à Claude, même si l'instance GHES de votre organisation est configurée et que d'autres utilisateurs sont connectés. La boîte de dialogue ne renvoie pas vers le flux de connexion GitHub Enterprise, et l'option « Connect to GitHub » de l'onglet Browse vous connecte à github.com, ce qui n'accorde pas l'accès aux dépôts GHES.

Connectez votre compte GitHub Enterprise à l'un de ces emplacements, puis ajoutez à nouveau la marketplace :

  • Sélecteur de dépôt : sur claude.ai/code, le sélecteur de dépôt propose une option de connexion pour chaque instance GHES configurée.
  • Page Git providers : si vous êtes Owner, accédez à la section GitHub de Organization settings > Git providers et cliquez sur Connect, ou sur Add organization une fois qu'un compte est connecté. Sélectionnez le nom d'hôte GHES sous GitHub instance, puis cliquez sur Connect.

Vous pouvez également demander à un Owner d'ajouter la marketplace dans les paramètres de plugins de l'organisation, ce qui supprime l'exigence de connexion par utilisateur.

Sur les autres surfaces de claude.ai, une erreur « Repository not found. If it's private, GitHub access is required » sur une marketplace GHES indique généralement la même connexion manquante. Connectez votre compte GitHub Enterprise par l'un des moyens ci-dessus, puis réessayez.

Instance GHES inaccessible

Si les revues ou les sessions cloud hébergées par Anthropic expirent, votre instance GHES n'est peut-être pas accessible depuis l'infrastructure d'Anthropic. Vérifiez que votre pare-feu autorise les connexions entrantes depuis les adresses IP sortantes d'Anthropic. Les sessions d'un environnement auto-hébergé atteignent GHES depuis l'intérieur de votre réseau ; lorsque l'une d'elles ne parvient pas à cloner, vérifiez plutôt le chemin réseau du runner lui-même. Pour le sélecteur de dépôt et les autres flux hébergés précédant la session, consultez Exigences réseau.

Le démarrage de la session échoue avec `Unable to get organization UUID`

Claude Code n'a pas pu lire d'organisation claude.ai à partir de vos identifiants. Connectez-vous avec /login en utilisant un compte de votre organisation Team ou Enterprise, car la prise en charge de GitHub Enterprise Server est limitée à ces forfaits. Consultez Unable to get organization UUID pour connaître les causes et les autres messages produits par cet état.

Ces pages couvrent les fonctionnalités référencées dans ce guide en plus de détails :