Если ваша компания использует такие меры безопасности, как брандмауэр или прокси-сервер, необходимо добавить URL-адреса в этот список разрешений, чтобы обеспечить Copilot работу должным образом. Пользователи должны иметь возможность пройти проверку подлинности и получить доступ к GitHubCopilot службеGitHub.com.GHE.com
Каждому пользователю прокси-сервера или файрвола также необходимо настроить собственную среду для подключения к Copilot. См. Настройка сетевых настроек для GitHub Copilot.
Copilot на GitHub.com
Рекомендуется использовать /meta конечную точку API для поиска доменов, необходимых для использования GitHub в ограниченной сети. Дополнительные сведения см. в разделе Предоставление доступа к сервисам GitHub из ограниченной сети.
Следующий запрос возвращает большинство доменов подстановочных знаков, необходимых для проверки подлинности и подключения CopilotGitHub.comк нему. Существуют некоторые исключения для определенных служб или если требуется разрешить трафик только для определенных Copilot планов.
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
В дополнение к этим доменам рекомендуется разрешить домен вершины github.com. Это не рассматривается *.github.com и не возвращается приведенным выше запросом, хотя он возвращается API в разделе domains.actions.
Конкретные обязательные домены
В следующей таблице перечислены определенные домены, необходимые для Copilot. Если вы уже разрешили домены подстановочных знаков, возвращаемые конечной /meta точкой, вы уже неявно разрешили большую часть этих доменов.
| URL | Цель | Соответствующие подстановочные знаки в /meta ответе |
|---|---|---|
https:/ | Authentication | github.com |
https:/ | Authentication | *.githubassets.com |
https:/ | Authentication | *.githubusercontent.com |
https:/ | ||
| Copilot на GitHub | github.com | |
https:/ | Аутентификация для управляемые учетные записи пользователей, требуется только с Enterprise Managed Users | github.com |
https:/ | Управление пользователями | *.github.com |
https:/ | Управление пользователями | *.github.com |
https:/ | Телеметрия аналитики | *.github.com |
https:/ | ||
| Copilot Клиентская телеметрия | *.githubusercontent.com | |
https:/ | ||
| Copilot Эксперименты с клиентами | default.exp-tas.com | |
https:/ | Сервис API для Copilot предложений | *.githubusercontent.com |
https:/ | Сервис API для Copilot предложений | *.githubusercontent.com |
https:/ | Служба API для Copilot предложений. Разрешает доступ к авторизованным пользователям независимо от Copilot плана. Не добавляйте этот URL-адрес в список разрешений, если вы используете сетевую маршрутизацию на основе подписки. Дополнительные сведения о маршрутизации сети на основе подписки см. в разделе Управление GitHub Copilot access сети вашего предприятия. | *.githubcopilot.com |
https:/ | Служба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Copilot Индивидуал план. Не добавляйте этот URL-адрес в список разрешений, если вы используете сетевую маршрутизацию на основе подписки. | Не включено |
https:/ | Служба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Copilot бизнес план. Не добавляйте этот URL-адрес в список разрешений, если вы хотите использовать сетевую маршрутизацию на основе подписки, чтобы заблокировать использование Copilot бизнес пользователей в сети. | Не включено |
https:/ | Служба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Копилот Энтерпрайз план. Не добавляйте этот URL-адрес в список разрешений, если вы хотите использовать сетевую маршрутизацию на основе подписки, чтобы заблокировать использование Копилот Энтерпрайз пользователей в сети. | Не включено |
https:/ | ||
| Copilot Отчёты о загрузках по метрикам использования | *.github.com | |
https:/ | ||
| Copilot Метрики использования отчетов о скачивание (резервный вариант). Требуется для резервных сценариев, когда скачивание пропускает личный домен и обслуживается из Azure Front Door CDN. | Не включено | |
https:/ | ||
| Copilot Метрики использования отчетов о скачивание (резервный вариант). Требуется для резервных сценариев, когда скачивание пропускает Azure Front Door CDN и обслуживается непосредственно из Хранилище BLOB-объектов Azure. | Не включено |
Copilot на GHE.com
Если используется GitHub Enterprise Cloud с размещением данных, службы предприятия и GitHubслужбы размещаются в уникальном поддомене GHE.com.
-
Разрешите доступ к следующим доменам, которые охватывают большинство обязательных служб.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Замените SUBDOMAIN корпоративным slug.
-
Если вы планируете использовать обнаружение общедоступного кода, разрешите доступ к
https://origin-tracker.githubusercontent.com. Это необходимо для проверки созданного кода на основе общедоступного кода, размещенного в GitHub.com. Дополнительные сведения см. в разделе Ссылки на код GitHub Copilot.
Все остальные домены, необходимые для них , не требуютсяGitHub.comGHE.com. Рассмотрим пример.
- Отдельные службы имеют выделенную конечную точку в поддомене (например
https://copilot-proxy.SUBDOMAIN.ghe.com/) - Экспериментирование клиента отключено GHE.com, поэтому
https://default.exp-tas.comне требуется - Отдельные Copilot планы недоступны GHE.com, поэтому маршрутизация сети на основе подписки (например
https://*.individual.githubcopilot.com) не поддерживается.
Требования к редактору
Помимо URL-адресов, необходимых для подключенияCopilot, необходимо убедиться, что правила сети соответствуют требованиям локального клиента (например, исходящие запросыvscode.dev).Visual Studio Code Найдите документацию для выбранного клиента, например:
- Сетевые соединения в Visual Studio Code В Visual Studio документации
- Установить и использовать Visual Studio и Azure сервисы за межсетевым экраном или прокси-сервером в документации Microsoft
Copilot Голосовые особенности
Голос функционирует и интерфейс командной строки GitHub Copilotприложение GitHub Copilot использует Foundry Local для запуска модели преобразования речи в текст на вашем компьютере. Для запроса каталога моделей и загрузки моделей эти функции делают исходящие запросы на следующие домены Azure. Если вы хотите использовать голосовые функции за межсетевым экраном или прокси-сервером, добавьте следующие URL-адреса в список разрешений:
| Домен и /или URL-адрес | Цель |
|---|---|
https:/ | Запросы на каталог моделей |
https:/ | Обнаружение оптимального региона Azure для загрузки моделей |
https:/ | Конечные точки регионального каталога моделей |
https:/ | Скачивание модели из регионального Хранилище BLOB-объектов Azure. Подстановочный amlwlrt4* знак соответствует региональным Хранилище BLOB-объектов Azure учетным записям, которые используются для скачивания моделей с помощью функций локальной голосовой связи Foundry. Конкретная учетная запись хранения зависит от региона Azure, ближайшего к пользователю. |
Copilot облачный агент Рекомендуемый список разрешений
Включает Copilot облачный агент встроенный межсетевой экран с рекомендованным списком разрешений, который по умолчанию включён. Рекомендуемый список разрешений позволяет access к:
- Распространенные репозитории пакетов операционной системы (например, Debian, Ubuntu, Red Hat).
- Распространённые реестры контейнеров (например, Docker Hub, Реестр контейнеров Azure, AWS Elastic Container Registry).
- Реестры пакетов, используемые популярными языками программирования (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Общие центры сертификации (чтобы разрешить проверку SSL-сертификатов).
- Узлы, используемые для скачивания веб-браузеров для сервера Playwright MCP.
Для получения дополнительной информации о настройке Copilot облачный агент межсетевого экрана см. Настройка или отключение брандмауэра для GitHub Copilot.
Список разрешений позволяет access к следующим хостам:
инфраструктура Azure: служба метаданных
168.63.129.16
Сертификационные центры: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Сертификационные центры: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Сертификационные центры: GeoTrust
crl.geotrust.comocsp.geotrust.com
Сертификационные центры: Thawte
crl.thawte.comocsp.thawte.com
Сертификационные центры: VeriSign
crl.verisign.comocsp.verisign.com
Сертификационные центры: GlobalSign
crl.globalsign.comocsp.globalsign.com
Сертификационные центры: SSL.com
crls.ssl.comocsp.ssl.com
Сертификационные центры: IdenTrust
crl.identrust.comocsp.identrust.com
Сертификационные центры: Sectigo
crl.sectigo.comocsp.sectigo.com
Центры сертификации: UserTrust
crl.usertrust.comocsp.usertrust.com
Реестры контейнеров: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Контент и ресурсы API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Действия Хранилище артефактов
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
Языки программирования и Менеджеры пакетов: C# / .NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Языки программирования и менеджеры пакетов: Dart
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Языки программирования и менеджеры пакетов: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Языки программирования и менеджеры пакетов: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
Языки программирования и Менеджеры пакетов: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Языки программирования и менеджеры пакетов: Node.js / JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Языки программирования и менеджеры пакетов: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Языки программирования и менеджеры пакетов: PHP
repo.packagist.orgpackagist.orggetcomposer.org
Языки программирования и Менеджеры пакетов: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Языки программирования и менеджеры пакетов: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Языки программирования и менеджеры пакетов: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Языки программирования и менеджеры пакетов: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Инфраструктура и инструменты: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Инфраструктура и инструменты: JSON Schema
json-schema.orgjson.schemastore.org
Инфраструктура и инструменты: драматург
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Менеджеры пакетов Linux: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Менеджеры пакетов Linux: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Менеджеры пакетов Linux: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Менеджеры пакетов Linux: CentOS
mirror.centos.orgvault.centos.org
Менеджеры пакетов Linux: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Менеджеры пакетов Linux: Arch
mirror.archlinux.orgarchlinux.org
Менеджеры пакетов Linux: SUSE
download.opensuse.org
Менеджеры пакетов Linux: Red Hat
cdn.redhat.com
Менеджеры пакетов Linux: распространённые источники пакетов
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io