Skip to main content

Référentiel de la liste d'autorisation de Copilot

Apprenez comment autoriser certains trafics via votre pare-feu ou votre serveur proxy pour permettre à de fonctionner comme prévu dans votre organisation.

Qui peut utiliser cette fonctionnalité ?

Proxy server maintainers or firewall maintainers

Si votre entreprise utilise des mesures de sécurité telles qu’un pare-feu ou un serveur proxy, vous devez ajouter les URL de cet article à une liste d’autorisation afin de garantir que Copilot fonctionne comme prévu. Les utilisateurs doivent être en mesure de s’authentifier GitHub et d’accéder au Copilot service sur GitHub.com ou GHE.com.

Chaque utilisateur du serveur proxy ou du pare-feu doit également configurer son propre environnement pour se connecter à Copilot. Consultez Configuration des paramètres réseau pour GitHub Copilot.

Copilot sur GitHub.com

Nous vous recommandons d’utiliser le /meta point de terminaison d’API pour rechercher les domaines nécessaires à l’utilisation GitHub sur un réseau restreint. Pour plus d’informations, consultez « Autoriser l'accès aux services de GitHub à partir d'un réseau restreint ».

La requête suivante retourne la plupart des domaines génériques requis pour s’authentifier et se connecter à CopilotGitHub.com. Il existe certaines exceptions pour des services spécifiques, ou si vous souhaitez autoriser le trafic uniquement pour les utilisateurs avec des plans spécifiques Copilot .

Shell
gh api meta -q '.domains | .website, .copilot'

En plus de ces domaines, nous vous recommandons d’autoriser le domaine github.comapex. Cela n’est pas couvert par *.github.com et n’est pas retourné par la requête ci-dessus, bien qu’il soit retourné par l’API sous domains.actions.

Domaines requis spécifiques

Le tableau suivant répertorie les domaines spécifiques requis pour Copilot. Si vous avez déjà autorisé les domaines génériques retournés par le /meta point de terminaison, vous avez déjà autorisé implicitement la plupart de ces domaines.

URLObjectifCaractère générique pertinent en /meta réponse
https://github.com/login/*Authenticationgithub.com
https://github.githubassets.comAuthentication*.githubassets.com
https://avatars.githubusercontent.comAuthentication*.githubusercontent.com
https://github.com/copilot/*
Copilot sur GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Authentification pour comptes d’utilisateur managés, uniquement requise avec Enterprise Managed Usersgithub.com
https://api.github.com/userGestion des utilisateurs*.github.com
https://api.github.com/copilot_internal/*Gestion des utilisateurs*.github.com
https://collector.github.com/*Télémétrie analytique*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot télémétrie du client*.githubusercontent.com
https://default.exp-tas.com
Copilot Expérimentation clientdefault.exp-tas.com
https://copilot-proxy.githubusercontent.comService d’API pour les Copilot suggestions*.githubusercontent.com
https://origin-tracker.githubusercontent.comService d’API pour les Copilot suggestions*.githubusercontent.com
https://*.githubcopilot.com/*Service d’API pour les Copilot suggestions. Autorise l’accès aux utilisateurs autorisés, quel que soit le Copilot plan. N’ajoutez pas cette URL à votre liste d’autorisation si vous utilisez le routage réseau basé sur un abonnement. Pour plus d’informations sur le routage réseau basé sur l’abonnement, consultez Gestion de l'accès à GitHub Copilot dans le réseau de votre entreprise.*.githubcopilot.com
https://*.individual.githubcopilot.comService d’API pour les Copilot suggestions. Autorise l’accès aux utilisateurs autorisés via un Copilot individuel plan. N’ajoutez pas cette URL à votre liste d’autorisation si vous utilisez le routage réseau basé sur un abonnement.Non inclus
https://*.business.githubcopilot.comService d’API pour les Copilot suggestions. Autorise l’accès aux utilisateurs autorisés via un Copilot Business plan. N’ajoutez pas cette URL à votre liste d’autorisation si vous souhaitez utiliser le routage réseau basé sur l’abonnement pour empêcher les utilisateurs d’utiliser Copilot Business sur votre réseau.Non inclus
https://*.enterprise.githubcopilot.comService d’API pour les Copilot suggestions. Autorise l’accès aux utilisateurs autorisés via un Copilot Entreprise plan. N’ajoutez pas cette URL à votre liste d’autorisation si vous souhaitez utiliser le routage réseau basé sur l’abonnement pour empêcher les utilisateurs d’utiliser Copilot Entreprise sur votre réseau.Non inclus
https://copilot-reports.github.com
Copilot Téléchargements de rapports sur les métriques d’utilisation*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot téléchargements de rapports de métriques d’utilisation (secours). Requis pour les scénarios de secours où les téléchargements contournent le domaine personnalisé et sont servis à partir d’un CDN Azure Front Door.Non inclus
https://usagereports*.blob.core.windows.net
Copilot téléchargements de rapports de métriques d’utilisation (secours). Requis pour les scénarios de secours où les téléchargements contournent le CDN Azure Front Door et sont servis directement à partir de Stockage Blob Azure.Non inclus

Copilot sur GHE.com

Si vous utilisez GitHub Enterprise Cloud avec résidence des données, vos services d’entreprise et GitHubles services sont hébergés sur un sous-domaine unique de GHE.com.

  1. Autorisez l’accès aux domaines suivants, qui couvrent la plupart des services requis.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Remplacez SUBDOMAIN par votre slug d’entreprise.

  2. Si vous envisagez d’utiliser la détection de code public, autorisez l’accès à https://origin-tracker.githubusercontent.com. Cela est nécessaire pour vérifier le code généré par rapport au code public hébergé sur GitHub.com. Pour plus d’informations, consultez « référence de code GitHub Copilot ».

Tous les autres domaines requis GitHub.com ne sont pas obligatoires sur GHE.com. Par exemple:

  • Les services individuels ont un point de terminaison dédié sur votre sous-domaine (par exemple https://copilot-proxy.SUBDOMAIN.ghe.com/)
  • L’expérimentation du client est désactivée sur GHE.com, il n’est donc https://default.exp-tas.com pas nécessaire
  • Les plans individuels Copilot ne sont pas disponibles sur GHE.com, de sorte que le routage réseau basé sur l’abonnement (par exemple https://*.individual.githubcopilot.com) n’est pas pris en charge

Exigences spécifiques à l’éditeur

En plus des URL requises pour vous connecter Copilot, vous devez vous assurer que vos règles réseau répondent aux exigences du client local (par exemple, les demandes sortantes à vscode.dev l’entrée Visual Studio Code). Recherchez la documentation de votre client choisi, par exemple :

Copilot fonctionnalités vocales

Les fonctionnalités vocales de CLI GitHub Copilot et de GitHub application Copilot utilisent Foundry Local pour exécuter un modèle de reconnaissance vocale sur votre ordinateur. Pour interroger le catalogue de modèles et télécharger des modèles, ces fonctionnalités effectuent des requêtes sortantes vers les domaines Azure suivants. Si vous souhaitez utiliser des fonctionnalités vocales derrière un pare-feu ou un serveur proxy, ajoutez ces URL à votre liste verte :

Domaine et/ou URLObjectif
https://ai.azure.comDemandes de catalogue de modèles
https://api.catalog.azureml.msDétection de la région de Azure optimale pour les téléchargements de modèles
https://*.api.azureml.msPoints de terminaison du catalogue de modèles régionaux
https://amlwlrt4*.blob.core.windows.netTéléchargements de modèles à partir de Stockage Blob Azure régionales. Le amlwlrt4* caractère générique correspond aux comptes régionaux Stockage Blob Azure que les fonctionnalités vocales locales de Foundry utilisent pour télécharger des modèles. Le compte de stockage spécifique dépend de la région Azure la plus proche de l’utilisateur.

Agent cloud Copilot liste de permissions recommandée

Le Agent cloud Copilot inclut un pare-feu intégré avec une liste d’autorisation recommandée activée par défaut. La liste d'autorisation recommandée autorise l'accès à :

  • Des référentiels de packages de systèmes d’exploitation courants (par exemple : Debian, Ubuntu, Red Hat).
  • Registres de conteneurs courants (par exemple, Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
  • Registres de packages utilisés par les langages de programmation populaires (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Des autorités de certification courantes (pour permettre la validation des certificats SSL).
  • Des hôtes utilisés pour télécharger des navigateurs web pour le serveur MCP Playwright.

Pour plus d’informations sur la configuration du Agent cloud Copilot pare-feu, consultez Personnalisation ou désactivation du pare-feu pour GitHub Copilot.

La liste d'autorisation autorise l'accès aux hôtes suivants :

infrastructure Azure : Service de métadonnées

  • 168.63.129.16

Autorités de certification : DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Autorités de certification : Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Autorités de certification : GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Autorités de certification : Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Autorités de certification : VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Autorités de certification : GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Autorités de certification : SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Autorités de certification : IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Autorités de certification : Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Autorités de certification : UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Registres de conteneurs : Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub : contenu & API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub : Stockage des artéfacts GitHub Actions

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Langages de programmation & Gestionnaires de package : C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Langages de programmation & Gestionnaires de package : Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Langages de programmation & Gestionnaires de package : Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Langages de programmation & Gestionnaires de package : Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Langages de programmation & Gestionnaires de package : Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Langages de programmation & Gestionnaires de package : Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Langages de programmation & Gestionnaires de package : Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Langages de programmation & Gestionnaires de package : PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Langages de programmation & Gestionnaires de package : Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Langages de programmation & Gestionnaires de package : Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Langages de programmation & Gestionnaires de package : Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Langages de programmation & Gestionnaires de package : Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infrastructure &Outils : HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infrastructure & Outils : Schéma JSON

  • json-schema.org
  • json.schemastore.org

Infrastructure et outils : Playwright

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Gestionnaires de package Linux : Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Gestionnaires de package Linux : Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Gestionnaires de package Linux : Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Gestionnaires de package Linux : CentOS

  • mirror.centos.org
  • vault.centos.org

Gestionnaires de package Linux : Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Gestionnaires de package Linux : Arch

  • mirror.archlinux.org
  • archlinux.org

Gestionnaires de package Linux : SUSE

  • download.opensuse.org

Gestionnaires de package Linux : Red Hat

  • cdn.redhat.com

Gestionnaires de package Linux : Sources de package courantes

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io