Skip to main content

Ссылка на список разрешений Copilot

Узнайте, как позволить определённому трафику через ваш файрвол или прокси-сервер Copilot работать как задумано в вашей организации.

Кто может использовать эту функцию?

Proxy server maintainers or firewall maintainers

Если ваша компания использует такие меры безопасности, как брандмауэр или прокси-сервер, необходимо добавить URL-адреса в этот список разрешений, чтобы обеспечить Copilot работу должным образом. Пользователи должны иметь возможность пройти проверку подлинности и получить доступ к GitHubCopilot службеGitHub.com.GHE.com

Каждому пользователю прокси-сервера или файрвола также необходимо настроить собственную среду для подключения к Copilot. См. Настройка сетевых настроек для GitHub Copilot.

Copilot на GitHub.com

Рекомендуется использовать /meta конечную точку API для поиска доменов, необходимых для использования GitHub в ограниченной сети. Дополнительные сведения см. в разделе Предоставление доступа к сервисам GitHub из ограниченной сети.

Следующий запрос возвращает большинство доменов подстановочных знаков, необходимых для проверки подлинности и подключения CopilotGitHub.comк нему. Существуют некоторые исключения для определенных служб или если требуется разрешить трафик только для определенных Copilot планов.

Shell
gh api meta -q '.domains | .website, .copilot'

В дополнение к этим доменам рекомендуется разрешить домен вершины github.com. Это не рассматривается *.github.com и не возвращается приведенным выше запросом, хотя он возвращается API в разделе domains.actions.

Конкретные обязательные домены

В следующей таблице перечислены определенные домены, необходимые для Copilot. Если вы уже разрешили домены подстановочных знаков, возвращаемые конечной /meta точкой, вы уже неявно разрешили большую часть этих доменов.

URLЦельСоответствующие подстановочные знаки в /meta ответе
https://github.com/login/*Authenticationgithub.com
https://github.githubassets.comAuthentication*.githubassets.com
https://avatars.githubusercontent.comAuthentication*.githubusercontent.com
https://github.com/copilot/*
Copilot на GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Аутентификация для управляемые учетные записи пользователей, требуется только с Enterprise Managed Usersgithub.com
https://api.github.com/userУправление пользователями*.github.com
https://api.github.com/copilot_internal/*Управление пользователями*.github.com
https://collector.github.com/*Телеметрия аналитики*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot Клиентская телеметрия*.githubusercontent.com
https://default.exp-tas.com
Copilot Эксперименты с клиентамиdefault.exp-tas.com
https://copilot-proxy.githubusercontent.comСервис API для Copilot предложений*.githubusercontent.com
https://origin-tracker.githubusercontent.comСервис API для Copilot предложений*.githubusercontent.com
https://*.githubcopilot.com/*Служба API для Copilot предложений. Разрешает доступ к авторизованным пользователям независимо от Copilot плана. Не добавляйте этот URL-адрес в список разрешений, если вы используете сетевую маршрутизацию на основе подписки. Дополнительные сведения о маршрутизации сети на основе подписки см. в разделе Управление GitHub Copilot access сети вашего предприятия.*.githubcopilot.com
https://*.individual.githubcopilot.comСлужба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Copilot Индивидуал план. Не добавляйте этот URL-адрес в список разрешений, если вы используете сетевую маршрутизацию на основе подписки.Не включено
https://*.business.githubcopilot.comСлужба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Copilot бизнес план. Не добавляйте этот URL-адрес в список разрешений, если вы хотите использовать сетевую маршрутизацию на основе подписки, чтобы заблокировать использование Copilot бизнес пользователей в сети.Не включено
https://*.enterprise.githubcopilot.comСлужба API для Copilot предложений. Разрешает доступ к авторизованным пользователям через Копилот Энтерпрайз план. Не добавляйте этот URL-адрес в список разрешений, если вы хотите использовать сетевую маршрутизацию на основе подписки, чтобы заблокировать использование Копилот Энтерпрайз пользователей в сети.Не включено
https://copilot-reports.github.com
Copilot Отчёты о загрузках по метрикам использования*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot Метрики использования отчетов о скачивание (резервный вариант). Требуется для резервных сценариев, когда скачивание пропускает личный домен и обслуживается из Azure Front Door CDN.Не включено
https://usagereports*.blob.core.windows.net
Copilot Метрики использования отчетов о скачивание (резервный вариант). Требуется для резервных сценариев, когда скачивание пропускает Azure Front Door CDN и обслуживается непосредственно из Хранилище BLOB-объектов Azure.Не включено

Copilot на GHE.com

Если используется GitHub Enterprise Cloud с размещением данных, службы предприятия и GitHubслужбы размещаются в уникальном поддомене GHE.com.

  1. Разрешите доступ к следующим доменам, которые охватывают большинство обязательных служб.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Замените SUBDOMAIN корпоративным slug.

  2. Если вы планируете использовать обнаружение общедоступного кода, разрешите доступ к https://origin-tracker.githubusercontent.com. Это необходимо для проверки созданного кода на основе общедоступного кода, размещенного в GitHub.com. Дополнительные сведения см. в разделе Ссылки на код GitHub Copilot.

Все остальные домены, необходимые для них , не требуютсяGitHub.comGHE.com. Рассмотрим пример.

  • Отдельные службы имеют выделенную конечную точку в поддомене (например https://copilot-proxy.SUBDOMAIN.ghe.com/)
  • Экспериментирование клиента отключено GHE.com, поэтому https://default.exp-tas.com не требуется
  • Отдельные Copilot планы недоступны GHE.com, поэтому маршрутизация сети на основе подписки (например https://*.individual.githubcopilot.com) не поддерживается.

Требования к редактору

Помимо URL-адресов, необходимых для подключенияCopilot, необходимо убедиться, что правила сети соответствуют требованиям локального клиента (например, исходящие запросыvscode.dev).Visual Studio Code Найдите документацию для выбранного клиента, например:

Copilot Голосовые особенности

Голос функционирует и интерфейс командной строки GitHub Copilotприложение GitHub Copilot использует Foundry Local для запуска модели преобразования речи в текст на вашем компьютере. Для запроса каталога моделей и загрузки моделей эти функции делают исходящие запросы на следующие домены Azure. Если вы хотите использовать голосовые функции за межсетевым экраном или прокси-сервером, добавьте следующие URL-адреса в список разрешений:

Домен и /или URL-адресЦель
https://ai.azure.comЗапросы на каталог моделей
https://api.catalog.azureml.msОбнаружение оптимального региона Azure для загрузки моделей
https://*.api.azureml.msКонечные точки регионального каталога моделей
https://amlwlrt4*.blob.core.windows.netСкачивание модели из регионального Хранилище BLOB-объектов Azure. Подстановочный amlwlrt4* знак соответствует региональным Хранилище BLOB-объектов Azure учетным записям, которые используются для скачивания моделей с помощью функций локальной голосовой связи Foundry. Конкретная учетная запись хранения зависит от региона Azure, ближайшего к пользователю.

Copilot облачный агент Рекомендуемый список разрешений

Включает Copilot облачный агент встроенный межсетевой экран с рекомендованным списком разрешений, который по умолчанию включён. Рекомендуемый список разрешений позволяет access к:

  • Распространенные репозитории пакетов операционной системы (например, Debian, Ubuntu, Red Hat).
  • Распространённые реестры контейнеров (например, Docker Hub, Реестр контейнеров Azure, AWS Elastic Container Registry).
  • Реестры пакетов, используемые популярными языками программирования (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Общие центры сертификации (чтобы разрешить проверку SSL-сертификатов).
  • Узлы, используемые для скачивания веб-браузеров для сервера Playwright MCP.

Для получения дополнительной информации о настройке Copilot облачный агент межсетевого экрана см. Настройка или отключение брандмауэра для GitHub Copilot.

Список разрешений позволяет access к следующим хостам:

инфраструктура Azure: служба метаданных

  • 168.63.129.16

Сертификационные центры: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Сертификационные центры: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Сертификационные центры: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Сертификационные центры: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Сертификационные центры: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Сертификационные центры: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Сертификационные центры: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Сертификационные центры: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Сертификационные центры: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Центры сертификации: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Реестры контейнеров: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Контент и ресурсы API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: Действия Хранилище артефактов

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Языки программирования и Менеджеры пакетов: C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Языки программирования и менеджеры пакетов: Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Языки программирования и менеджеры пакетов: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Языки программирования и менеджеры пакетов: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Языки программирования и Менеджеры пакетов: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Языки программирования и менеджеры пакетов: Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Языки программирования и менеджеры пакетов: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Языки программирования и менеджеры пакетов: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Языки программирования и Менеджеры пакетов: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Языки программирования и менеджеры пакетов: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Языки программирования и менеджеры пакетов: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Языки программирования и менеджеры пакетов: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Инфраструктура и инструменты: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Инфраструктура и инструменты: JSON Schema

  • json-schema.org
  • json.schemastore.org

Инфраструктура и инструменты: драматург

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Менеджеры пакетов Linux: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Менеджеры пакетов Linux: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Менеджеры пакетов Linux: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Менеджеры пакетов Linux: CentOS

  • mirror.centos.org
  • vault.centos.org

Менеджеры пакетов Linux: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Менеджеры пакетов Linux: Arch

  • mirror.archlinux.org
  • archlinux.org

Менеджеры пакетов Linux: SUSE

  • download.opensuse.org

Менеджеры пакетов Linux: Red Hat

  • cdn.redhat.com

Менеджеры пакетов Linux: распространённые источники пакетов

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io