Si su empresa emplea medidas de seguridad como un firewall o un servidor proxy, debe agregar las direcciones URL de este artículo a una lista de permitidos para asegurarse de que Copilot funciona según lo previsto. Los usuarios deben poder autenticarse en GitHub y acceder al servicio Copilot en GitHub.com o GHE.com.
Todos los usuarios del servidor proxy o firewall también deben configurar su propio entorno para conectarse a Copilot. Consulte Configuración de las opciones de red para GitHub Copilot.
Copilot en GitHub.com
Recomendamos usar el /meta extremo de la API para encontrar los dominios necesarios para usar GitHub en una red restringida. Para obtener más información, vea Permitir el acceso a los servicios de GitHub desde una red restringida.
La solicitud siguiente devuelve la mayoría de los dominios comodín necesarios para autenticarse y conectarse a Copilot en GitHub.com. Hay algunas excepciones para servicios específicos o si desea permitir el tráfico solo para los usuarios con planes específicos Copilot .
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Además de estos dominios, recomendamos permitir el dominio raíz github.com. Esto no está cubierto por *.github.com y no lo devuelve la consulta anterior, aunque la API la devuelve en domains.actions.
Dominios necesarios específicos
En la tabla siguiente se enumeran los dominios específicos necesarios para Copilot. Si ya ha permitido los dominios comodín devueltos por el /meta punto de conexión, ya habrá permitido implícitamente la mayoría de estos dominios.
| URL | Propósito | Carácter comodín relevante en la respuesta /meta |
|---|---|---|
https:/ | Autenticación | github.com |
https:/ | Autenticación | *.githubassets.com |
https:/ | Autenticación | *.githubusercontent.com |
https:/ | ||
| Copilot en GitHub | github.com | |
https:/ | Autenticación para cuentas de usuario administradas, solo se requiere con Enterprise Managed Users | github.com |
https:/ | Administración de usuarios | *.github.com |
https:/ | Administración de usuarios | *.github.com |
https:/ | Telemetría de análisis | *.github.com |
https:/ | ||
| Copilot telemetría de cliente | *.githubusercontent.com | |
https:/ | ||
| Copilot experimentación del cliente | default.exp-tas.com | |
https:/ | Servicio de API para las sugerencias Copilot | *.githubusercontent.com |
https:/ | Servicio de API para las sugerencias Copilot | *.githubusercontent.com |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a usuarios autorizados independientemente del Copilot plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones. Para obtener más información sobre el enrutamiento de red basado en suscripciones, consulte Administración del acceso de GitHub Copilot a la red de su empresa. | *.githubcopilot.com |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Individual plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones. | No incluida |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Business plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Business en la red. | No incluida |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Enterprise plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Enterprise en la red. | No incluida |
https:/ | ||
| Copilot descargas de informes de métricas de uso | *.github.com | |
https:/ | ||
| Copilot descargas de informes de métricas de uso (alternativa). Necesario para situaciones de respaldo en las que las descargas eluden el dominio personalizado y se entregan desde la CDN de Azure Front Door. | No incluida | |
https:/ | ||
| Copilot descargas del informe de métricas de uso (alternativa). Necesario para escenarios alternativos en los que las descargas eluden la CDN de Azure Front Door y se sirven directamente desde Azure Blob Storage. | No incluida |
Copilot en GHE.com
Si utiliza Nube de GitHub Enterprise con residencia de datos, su empresa y los servicios de GitHub se alojan en un subdominio exclusivo de GHE.com.
-
Permitir el acceso a los siguientes dominios, que abarcan la mayoría de los servicios necesarios.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Reemplace SUBDOMAIN por el slug de su empresa.
-
Si tiene previsto usar la detección de código público, permita el acceso a
https://origin-tracker.githubusercontent.com. Esto es necesario para comprobar el código generado con el código público hospedado en GitHub.com. Para obtener más información, vea Referencia de código de GitHub Copilot.
Todos los demás dominios que se requieren en GitHub.comno se requieren en GHE.com. Por ejemplo:
- Los servicios individuales tienen un punto de conexión dedicado en el subdominio (por ejemplo
https://copilot-proxy.SUBDOMAIN.ghe.com/, ) - La experimentación de cliente está deshabilitada en GHE.com, por lo que
https://default.exp-tas.comno es necesario - Los planes individuales Copilot no están disponibles en GHE.com, por lo que no se admite el enrutamiento de red basado en suscripciones (como
https://*.individual.githubcopilot.com)
Requisitos específicos del editor
Además de las direcciones URL necesarias para conectarse a Copilot, debe asegurarse de que las reglas de red cumplen los requisitos del cliente local (por ejemplo, las solicitudes salientes a vscode.dev en Visual Studio Code). Busque la documentación del cliente elegido, por ejemplo:
- Conexiones de red en Visual Studio Code en la Visual Studio documentación
- Instalar y usar Visual Studio y Azure Services detrás de un firewall o servidor proxy en la documentación de Microsoft
Copilot características de voz
Las funciones de voz de GitHub Copilot CLI y GitHub Copilot app usan Foundry Local para ejecutar un modelo de reconocimiento de voz en tu equipo. Para consultar el catálogo de modelos y descargar modelos, estas características realizan solicitudes salientes a los siguientes dominios de Azure. Si desea usar características de voz detrás de un firewall o servidor proxy, agregue estas direcciones URL a la lista de permitidos:
| Dominio o dirección URL | Propósito |
|---|---|
https:/ | Solicitudes de catálogo de modelos |
https:/ | Detección de la región de Azure óptima para descargas de modelos |
https:/ | Puntos de conexión del catálogo de modelos regionales |
https:/ | Descargas de modelos de Azure Blob Storage regionales. El amlwlrt4* carácter comodín coincide con las cuentas de Azure Blob Storage regionales que las características de voz local de Foundry usan para descargar modelos. La cuenta de almacenamiento específica depende de la región de Azure más cercana al usuario. |
Lista de permitidos recomendada de Copilot cloud agent
Copilot cloud agent incluye un firewall integrado con una lista de permitidos recomendada que está habilitada de forma predeterminada. La lista de permitidos recomendada permite acceso a:
- Repositorios de paquetes de sistema operativo comunes (por ejemplo, Debian, Ubuntu, Red Hat).
- Registros de contenedor comunes (por ejemplo, Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
- Empaqueta registros usados por lenguajes de programación populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Entidades de certificación comunes (para permitir la validación de certificados SSL).
- Hosts que se usan para descargar exploradores web para el servidor MCP de Playwright.
Para obtener más información sobre cómo configurar el Copilot cloud agent firewall, consulte Personalización o deshabilitación del firewall para GitHub Copilot.
La lista de permitidos permite access a los hosts siguientes:
infraestructura de Azure: servicio de metadatos
168.63.129.16
Entidades de certificación: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Entidades de certificación: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Entidades de certificación: GeoTrust
crl.geotrust.comocsp.geotrust.com
Entidades de certificación: Thawte
crl.thawte.comocsp.thawte.com
Entidades de certificación: VeriSign
crl.verisign.comocsp.verisign.com
Entidades de certificación: GlobalSign
crl.globalsign.comocsp.globalsign.com
Entidades de certificación: SSL.com
crls.ssl.comocsp.ssl.com
Entidades de certificación: IdenTrust
crl.identrust.comocsp.identrust.com
Entidades de certificación: Sectigo
crl.sectigo.comocsp.sectigo.com
Entidades de certificación: UserTrust
crl.usertrust.comocsp.usertrust.com
Registros de contenedor: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Contenido y API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Almacenamiento de artefactos de acciones
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
Lenguajes de programación y Administradores de paquetes: C# /.NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Lenguajes de programación y administradores de paquetes: Dart
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Lenguajes de programación y administradores de paquetes: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Lenguajes de programación y administradores de paquetes: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
Lenguajes de programación y Administradores de paquetes: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Lenguajes de programación y administradores de paquetes: Node.js / JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Lenguajes de programación y administradores de paquetes: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Lenguajes de programación y administradores de paquetes: PHP
repo.packagist.orgpackagist.orggetcomposer.org
Lenguajes de programación y Administradores de paquetes: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Lenguajes de programación y administradores de paquetes: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Lenguajes de programación y administradores de paquetes: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Lenguajes de programación y administradores de paquetes: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infraestructura y herramientas: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infraestructura y herramientas: esquema JSON
json-schema.orgjson.schemastore.org
Infraestructura y herramientas: Playwright
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Administradores de paquetes de Linux: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Administradores de paquetes de Linux: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Administradores de paquetes de Linux: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Administradores de paquetes de Linux: CentOS
mirror.centos.orgvault.centos.org
Administradores de paquetes de Linux: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Administradores de paquetes de Linux: Arch
mirror.archlinux.orgarchlinux.org
Administradores de paquetes de Linux: SUSE
download.opensuse.org
Administradores de paquetes de Linux: Red Hat
cdn.redhat.com
Administradores de paquetes de Linux: orígenes de paquetes comunes
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io