Mistral WorkとGitHubを接続する方法:権限確認と初回読み取りテスト
Mistral WorkのGitHub接続を「Connected」で終わらせず、GitHub Appのアクセス範囲、Workspaceのツールポリシー、操作ごとの承認という3層に分けて確認する実践ガイドです。個人接続と組織接続の違い、初回の読み取り専用テスト、症状別の切り分けまで説明します。
目次

GitHubのカードに緑色のConnectedが表示されても、アクセス範囲が適切とは限りません。Mistral Workにリポジトリを扱わせる前に、GitHub Appへ付与したリポジトリと権限、Mistral側で利用可能なConnectorツール、機密性の高い操作で必要になる承認を、それぞれ確認する必要があります。
本記事は、現在のVibe Work(製品画面では通常Workと表示)を対象にしています。GitHubを接続し、実際の権限範囲を確認したうえで、リポジトリを変更しない初回タスクを実行します。画面名は2026年9月30日時点の公式ドキュメントで確認していますが、アカウント、プラン、組織ポリシー、UI更新によって表示は異なる場合があります。
接続を3つの権限レイヤーに分ける
| レイヤー | 決まること | 主な管理者 | 確認場所 |
|---|---|---|---|
| GitHub Appのインストールと認可 | リポジトリ・組織・アカウントに対する要求権限、アクセス対象リポジトリ | 個人アカウント所有者、リポジトリ管理者、組織所有者 | GitHubのインストール画面、Installed / Authorized GitHub Apps |
| Mistralの組織・Workspaceポリシー | Connectorを利用できるか、モデルが呼び出せるツール | Mistralの組織またはWorkspace管理者 | Admin Panel → Administration → Connectors |
| 関数・操作ごとの承認 | 読み取りや書き込み関数を停止せず実行できるか | 管理者が設定した外枠の中で現在のユーザー | My Connectors → Functions、タスク中の承認画面 |
3つは互いの代替ではありません。GitHubでリポジトリを許可しても、Mistral WorkspaceがConnectorをブロックしていれば使えません。Connectorが利用可能でも、書き込み前にWorkが承認を求めることがあります。
個人接続と組織レベル接続のどちらを選ぶか
個人接続は、自分のWorkセッションだけでGitHubを使う場合に向いています。MistralのWork Connectorsドキュメントでは、サイドバーからConnectorsを開き、GitHub AppのConnectを押して認証を完了します。認証情報はユーザーに紐づきますが、組織リポジトリへのアクセスはGitHub側のインストールとポリシーにも左右されます。
組織レベル接続は、共有ボット、チームの業務、中央管理が必要な場合に向いています。管理者はAdmin Panel → Administration → Connectorsを開き、App ConnectionsからGitHubを接続します。Mistralの管理者向けConnectorドキュメントによると、接続後はメンバーが個別にサインインしなくてもMistral経由でアプリを利用できます。Workspaceごとに次の設定が可能です。
Allowed:公開されているすべてのツールを利用可能にするRestricted:選択したツールだけを利用可能にするBlocked:そのWorkspaceでConnectorを無効にする
個人作業なら個人接続から始めます。管理対象の組織リポジトリや共有接続では、組織とWorkspaceの管理者に最小限のリポジトリ範囲とツールを先に決めてもらいます。
手順1:WorkからGitHub接続を開始する
- Vibeを開き、
Workを選びます。CodeやStudioの別のConnector手順と混同しないでください。 - サイドバーから
Connectorsを開きます。 GitHub Appを見つけ、Connectを押します。- GitHubでインストールまたは認可を完了します。GitHub Appのインストール、ユーザー認可、または両方が表示されることがありますが、別の許可です。
- Mistralに戻り、緑色の
Connectedを確認します。
この表示が示すのは認証完了だけです。正しい所有者、リポジトリ、関数が選ばれたかはまだ確認できていないため、最初から変更タスクを実行しないでください。
手順2:GitHubで現在の権限とリポジトリ範囲を確認する
GitHubのサードパーティGitHub Appインストールガイドでは、インストール時に要求されたリポジトリ権限と組織権限が表示されると説明しています。リポジトリ権限が必要な場合は、All repositoriesまたはOnly select repositoriesも選びます。
次の順で確認します。
- インストール先の所有者:個人アカウントか目的の組織かを確認します。個人アカウントへのインストールだけでは、組織所有のリポジトリへ自動的にアクセスできません。
- 現在表示されている権限:画面にある要求権限を一つずつ読みます。記事に書かれた固定リストを権限台帳にしないでください。要求内容は変わり得るため、その時点のGitHub画面が今回の許可の根拠です。
- リポジトリ範囲:1個または少数のリポジトリだけが必要なら
Only select repositoriesを選びます。現在と将来の全リポジトリが本当に必要な場合に限りAll repositoriesを検討します。 - インストールと認可の違い:インストールは組織・リポジトリ資源へのアクセスと対象範囲を決めます。認可はアカウント情報へのアクセスや、ユーザーの代理での操作を許可する場合があります。
- 想定外の書き込み権限:目的との関係を説明できない権限は承認しないでください。Mistralは、すべてのアカウントと時点に共通する不変の正確なscope一覧を公開していません。
後から再確認することもできます。個人アカウントではSettings → Applications → Installed GitHub Apps → Configure、組織ではSettings → Third-party Access → GitHub Apps → Configureを開きます。GitHubのインストール済みApp確認ガイドには、権限確認、対象リポジトリ変更、一時停止、アンインストールの手順があります。
InstallではなくRequestが表示される場合
RequestやInstall and requestは、Mistralの障害ではなくGitHub組織のポリシーによることがあります。組織所有者は、GitHub Appをインストールできる人や、アクセス要求を送れる人を制限できます。
GitHubの組織所有者へのリクエストガイドによると、インストール権限のないメンバーは所有者へ要求を送れます。所有者は承認前に選択済みリポジトリを変更できます。承認が終わるまでは、Mistralで認証が完了しても組織リポジトリを読めるとは判断しないでください。
手順3:Mistralで使えるConnector関数を絞る
GitHub Appの権限が外側の境界で、Mistralのツール設定が内側の境界です。両方を確認します。
個人接続ではConnectors → My Connectors → GitHub App → Functionsを開きます。MistralのSafety and approvalsドキュメントでは、関数を次の2種類に分けています。
- Read-only tools:情報を取得、一覧、検索する
- Interactive tools:データを作成、更新、削除、送信、投稿する
初回は、必要な読み取り・一覧・検索関数だけを事前許可の候補にします。Issue作成、コメント投稿、ブランチ変更、Pull Request管理などは手動承認のままにします。Always allowは、その設定をしたユーザーの該当関数にだけ適用され、チーム全員へは反映されません。Connector更新後はRefresh toolsで最新の関数一覧を読み込みます。
管理者接続では、AdminのPermissionsタブでRestrictedを使い、Workspaceに必要なツールだけを選びます。READMEを読むだけなら、すべての書き込みツールを開く必要はありません。
手順4:初回は読み取り専用タスクで確認する
内容を自分で確認でき、不要な機密情報を含まないリポジトリを選びます。GitHub Connectorを有効にし、次のように依頼します。
接続済みGitHubリポジトリを読み取るだけにしてください。デフォルトブランチを特定し、ルート直下のファイルを一覧にし、README.mdを5項目以内で要約してください。読み取り、一覧、検索の関数だけを使ってください。作成、編集、削除、コメント投稿、Pull Requestの作成・マージ、リポジトリ設定変更は行わないでください。GitHubへ書き込む可能性がある操作の前で停止し、私に確認してください。
最終回答だけで判定しないでください。Workに表示されるツール呼び出しを展開し、次を確認します。
- Web検索や別の情報源ではなくGitHub Connectorを使ったか
- リポジトリ所有者と名前が正しいか
- 読み取り専用関数を呼んだか
- デフォルトブランチ、ルートファイル、READMEの内容がGitHubと一致するか
書き込み操作の承認が出たらDeclineを選び、提案された関数を確認して、依頼またはツール範囲を狭めます。Mistralは機密性の高い操作にContinue、Always allow、Declineを表示します。初回テストで書き込み関数にAlways allowを設定しないでください。
初回確認が成功したと判断する条件
次の条件をすべて満たすことが目安です。
- Connectorカードに
Connectedが表示される。 - 明示的に許可したリポジトリにはアクセスでき、未選択の非公開リポジトリにはアクセスできない。
- 表示されたツール呼び出しが目的のリポジトリと読み取り専用関数を示している。
- 結果をGitHubの原文と照合できる。
- Issue、コメント、ファイル、ブランチ、Pull Request、設定が作成・変更されていない。
- 組織リポジトリでは、GitHubの承認とMistral Workspaceのポリシーが両方完了している。
「アシスタントがリポジトリの質問に答えた」だけでは不十分です。公開Webページ、古いコンテキスト、別のリポジトリを使った可能性があります。流暢さより、ツール呼び出しと原文照合を重視してください。
症状に合うレイヤーを切り分ける
| 症状 | 最初に確認する場所 | 対応 |
|---|---|---|
GitHubにRequestしか出ない | GitHub組織のインストールポリシー | 所有者の承認を待ち、承認後のリポジトリ一覧を確認する |
| Connectedだが非公開リポジトリがない | インストール先とRepository access | Configureで所有者を確認し、Only select repositoriesへ対象を追加する |
| WorkにGitHubまたは必要なツールがない | Mistralの組織・Workspaceポリシー | 現在のOrganizationとWorkspaceを確認し、管理者にAllowed、Restricted、Blockedを見てもらう |
| 関数一覧が古い | Connector一覧または管理者制限 | Refresh toolsを実行し、Adminで選択されたツールと比較する |
| 読み取りタスクで書き込み承認が出る | 依頼または関数の範囲が広すぎる | Declineし、関数を確認し、依頼を狭め、不要なInteractive toolsを無効にする |
| Repository access変更後も挙動が古い | GitHubとMistralの状態差 | GitHubで保存済みか確認し、ツール更新または接続画面を開き直す。古いアクセスが残る場合だけ再接続する |
| もう利用していない | インストールと認可が別に残る可能性 | Installed GitHub Appを停止・削除し、Authorized GitHub Appsも確認する |
定期的に見直し、不要になったら削除する
リポジトリの機密度、チーム構成、App権限は変化します。プロジェクト終了、メンバー離脱、リポジトリの機密化、Appの追加権限要求、Mistral Work利用終了のタイミングで再確認してください。
GitHubでは現在の権限とリポジトリ一覧を確認します。MistralではWorkspaceのConnector状態、管理者が選んだツール、自分がAlways allowにした関数を確認します。不要になったらMistralで切断し、必要に応じてGitHub Appの停止、アンインストール、ユーザー認可の取り消しを行います。
まず正しく読めることを証明し、その後で書き込みを開く
安全な最小手順は、接続直後にエージェントへ変更を任せることではありません。個人または組織接続を選び、GitHubの現在の許可内容を読み、リポジトリとツールを絞り、手動で検証できる読み取り専用タスクを完了します。
確認が通り、チーム内の承認ルールも決まってから、Issue、コメント、Pull RequestなどのInteractive toolsを一つずつ開きます。UIやアカウントの選択肢が変わっても、3つの実際のアクセス境界に沿うため、この進め方は有効です。