Azure SRE Agentの「Github PAT token not found」とは?影響と対処法

2026年6月16日、Microsoft Tech CommunityのAzure SRE Agentフォーラムに「Github PAT token not found」という投稿が公開されました。結論として、これは新機能や仕様変更の告知ではなく、Azure SRE AgentがGitHubへブランチやプルリクエストを作成する段階で、保存済みPATを利用できず認証に失敗した事象の報告です。

2026年6月19日時点では公式な原因、修正版、移行期限、料金変更は案内されていません。Azure SRE AgentでGitHub連携を利用している場合は、PATを作り直す前に、コード参照用の接続とPR操作用のコネクターを分けて確認することが重要です。(TECHCOMMUNITY.MICROSOFT.COM)

目次

Azure TechCommunityの「Github PAT token not found」で報告された現象

投稿者のAzure SRE Agentは、ソースコード内の不具合を検出し、修正内容を生成するところまでは動作していました。しかし、新しいブランチとプルリクエストを作成しようとした段階で、次の認証エラーが発生しています。

File does not exist: .../.git/git-credentials
remote: Invalid username or token.

投稿者によると、セッション内でPATを直接指定すると処理を続行できたため、PAT自体の権限不足よりも、Azure SRE Agentの実行環境へ保存済み認証情報が正しく渡されていない可能性が考えられます。

ただし、これは投稿内容から読み取れる推測です。Microsoftによる原因確定や不具合認定はまだ示されていません。(TECHCOMMUNITY.MICROSOFT.COM)

今回の情報で何が変わるのか

現時点で確認できる内容を整理すると、次のとおりです。

確認項目2026年6月16日の公開情報から分かること
機能・仕様変更新機能や認証方式の変更は発表されていない
主な影響GitHubへのブランチ作成、push、PR作成などの書き込み処理
読み取り処理今回の事例ではコード解析と修正生成まで成功している
必須の設定変更一律の設定変更は案内されていない
更新・移行PATからOAuthなどへの強制移行は発表されていない
修正予定公式な修正版や提供日は未発表
対応期限設定変更や移行の期限は示されていない
料金変更今回の投稿に料金改定の記載はない

つまり、Azure SRE Agentを利用している全ユーザーに直ちに変更作業が必要なわけではありません。GitHubへの書き込み処理が失敗している環境を対象に、接続設定とPATを確認する段階です。(TECHCOMMUNITY.MICROSOFT.COM)

影響を受ける可能性があるユーザー

特に確認が必要なのは、次の条件に該当する環境です。

  • Azure SRE Agentとgithub.comをPATで接続している
  • エージェントにブランチ作成やPR作成を依頼している
  • プライベートリポジトリを操作している
  • GitHub OrganizationでSSOやPAT承認ポリシーを利用している
  • PATを更新した後、Azure SRE Agent側で再認証していない
  • コード参照はできるが、書き込み操作だけ失敗する

Azure SRE Agentでは、コードを読み取る「Code Access」と、Issue・PR・GitHub Actionsを操作する「GitHub Connector」が別の役割を持ちます。そのため、コード解析が成功していても、PR操作用コネクターの認証だけが失敗することがあります。(Microsoft Learn)

「Github PAT token not found」が出たときの確認手順

コード参照と書き込み処理を切り分ける

最初に、どの処理から失敗するのかを確認します。

テスト内容確認できる接続
リポジトリ内のファイルを読ませるCode Access、Knowledge base
GitHubのIssue一覧を取得させるGitHub Connector
テストブランチやPRを作成させるGitHubへの書き込み権限

ファイル参照だけ成功する場合は、リポジトリ接続全体ではなく、PR操作用の認証経路に問題がある可能性があります。

Microsoftの設定ガイドでも、コネクター保存後にIssue取得などの簡単なプロンプトで動作確認する手順が案内されています。(Microsoft Learn)

GitHub Connectorを再認証する

PRやIssueの操作に失敗する場合は、Azure SRE Agentで次の項目を確認します。

  1. 対象のエージェントを開く
  2. BuilderからConnectorsを開く
  3. GitHubコネクターの接続状態を確認する
  4. PAT認証を選択して有効なトークンを登録する
  5. ステータスがConnectedになることを確認する
  6. Issue取得など、読み取り処理から再テストする
  7. 最後にテスト用ブランチやPRの作成を試す

ソースコード接続側のPATを更新する場合は、コード接続画面を開き、新しい認証情報で再認証します。Microsoftのドキュメントでも、PATの期限切れやアカウント変更時には接続画面から再認証するよう案内されています。(Microsoft Learn)

PATの有効期限と権限を確認する

PATを再登録する前に、GitHub側で次の項目を確認してください。

  • PATの有効期限が切れていないか
  • ユーザーやOrganization管理者に取り消されていないか
  • 対象リポジトリがトークンのアクセス先に含まれているか
  • プライベートリポジトリを読み書きできるか
  • PR作成に必要な書き込み権限があるか
  • Organizationによる承認待ちになっていないか
  • SAML SSOを使用するOrganizationで認証済みか

PAT classicを使用する場合、Microsoftはプライベートリポジトリに対してrepoスコープを案内しています。Fine-grained PATでは、対象のOrganizationとリポジトリを選択し、PR作成に必要なPull requests: Writeなど、操作に応じた権限を設定します。(Microsoft Learn)

PATは有効期限に達すると自動的に失効します。また、PAT classicでSAML SSOを利用するOrganizationへアクセスする場合は、トークン作成後にSSO認証が必要です。(GitHub Docs)

PATをチャットへ直接貼り付けない

Tech Communityの投稿では、セッション内でPATを渡すと処理を続行できたと説明されています。しかし、これを恒常的な回避策として使用するのは避けてください。

PATはパスワードと同等の機密情報です。GitHubも、トークンを安全なシークレットとして保管し、必要最小限のリポジトリと権限だけを割り当てるよう案内しています。(GitHub Docs)

誤ってチャットやログへPATを入力した場合は、次の対応が安全です。

  1. 該当PATをGitHubで失効させる
  2. 必要最小限の権限で新しいPATを発行する
  3. Azure SRE Agentのコネクターへ登録する
  4. 古いPATが残っている接続や自動化を更新する
  5. GitHubのセキュリティログを確認する

PATからOAuthへ移行する必要はあるか

2026年6月16日の投稿では、PATからOAuthへの強制移行は発表されていません。

github.comへの接続では、Azure SRE AgentはOAuth、PAT、BYO GitHub Appをサポートしています。それぞれの使い分けは次のとおりです。

認証方式向いている用途運用上の注意
OAuth個人による対話的な設定Azure SRE Agent側でトークンを自動更新できる
PATサービスアカウント、非対話環境有効期限に合わせた手動ローテーションが必要
BYO GitHub App組織的な権限管理、GitHub Enterprise CloudGitHub AppとKey Vaultの管理が必要

PATの定期更新が負担になっている場合は、OAuthやGitHub Appへの移行を検討できます。ただし、今回のエラーがAzure SRE Agent内部の認証情報受け渡しに起因する場合、認証方式を変えるだけで必ず解消するとは限りません。(Microsoft Learn)

料金への影響

「Github PAT token not found」の投稿に、料金変更や追加料金の案内はありません。

Azure SRE Agentの料金はAAU(Azure Agent Units)で計算され、エージェントが存在する間の固定料金と、チャットや調査、ツール実行に応じた従量料金で構成されます。公式ドキュメントでは、固定部分は1エージェントあたり毎時4 AAUとされています。(Microsoft Learn)

認証エラーが解消しないまま同じPR作成処理を何度も実行すると、その都度エージェントが処理を行い、Active flowの消費が増える可能性があります。連続して再試行するのではなく、Settings > Agent consumptionで利用量を確認しながら、一度ずつ切り分けるのが安全です。(Microsoft Learn)

現時点で取るべき対応

今回の「Github PAT token not found」は、全ユーザーを対象としたAzure TechCommunityの仕様変更ではなく、Azure SRE AgentのGitHub認証に関する未解決の事象報告です。

エラーが発生している場合は、次の順番で対応してください。

  1. コード参照とPR作成のどちらで失敗するか切り分ける
  2. GitHub Connectorの状態を確認する
  3. PATの期限、対象リポジトリ、書き込み権限、SSO承認を確認する
  4. Azure SRE Agent側でPATを再認証する
  5. 機密情報を含まないテスト用リポジトリで再確認する
  6. 解消しない場合は、エラー発生日時、操作内容、接続状態を添えてMicrosoftサポートへ問い合わせる

問い合わせ時にPAT本体を記載してはいけません。リポジトリ名やユーザー名も、必要に応じて伏せた状態で共有してください。

この記事を書いた人

実務の現場で詰まりがちなポイントを地図にするITブログ「IT trip」を運営。Windows/Office(Teams・Excel)からSQL、サーバ運用、ガジェットまで、再現性のある手順と“なぜそうなるか”を丁寧に解説します。読んだらすぐ試せること、そして迷った人の次の一歩が見えることを大切にしています。

コメント

コメントする

目次