Skip to main content

Copilot-Zulassungslistenreferenz

Erfahren Sie, wie Sie bestimmten Datenverkehr über Ihre Firewall oder Ihren Proxyserver zulassen, damit Copilot in Ihrer Organisation wie beabsichtigt funktioniert.

Wer kann dieses Feature verwenden?

Proxy server maintainers or firewall maintainers

Wenn Ihr Unternehmen Sicherheitsmaßnahmen wie eine Firewall oder einen Proxyserver verwendet, sollten Sie die URLs in diesem Artikel einer Zulassungsliste hinzufügen, um sicherzustellen, dass Copilot dies wie erwartet funktioniert. Benutzer müssen sich bei GitHub authentifizieren und auf den Copilot-Dienst auf GitHub.com oder GHE.com zugreifen können.

Jeder Benutzer des Proxyservers oder der Firewall ist auch verpflichtet, seine eigene Umgebung für die Verbindung zu Copilot zu konfigurieren. Siehe Konfigurieren von Netzwerkeinstellungen für GitHub Copilot.

Copilot unter GitHub.com

Wir empfehlen die Verwendung des /meta API-Endpunkts, um die Domänen zu finden, die für die Verwendung GitHub in einem eingeschränkten Netzwerk erforderlich sind. Weitere Informationen findest du unter Zugriff auf die Dienste von GitHub über ein eingeschränktes Netzwerk zulassen.

Die folgende Anfrage liefert die meisten der Wildcarddomänen zurück, die erforderlich sind, um sich bei Copilot zu authentifizieren und auf GitHub.com eine Verbindung herzustellen. Es gibt einige Ausnahmen für bestimmte Dienste, oder wenn Sie Datenverkehr nur für Benutzer mit bestimmten Copilot Plänen zulassen möchten.

Shell
gh api meta -q '.domains | .website, .copilot'

Zusätzlich zu diesen Domänen empfehlen wir, die Apex-Domäne github.comzuzulassen. Dies wird von *.github.com nicht abgedeckt und von der obigen Abfrage nicht zurückgegeben, obwohl es von der API unter domains.actions zurückgegeben wird.

Bestimmte erforderliche Domänen

In der folgenden Tabelle sind bestimmte Domänen aufgeführt, die für Copilot erforderlich sind. Wenn Sie die vom /meta Endpunkt zurückgegebenen Wildcarddomänen bereits zugelassen haben, haben Sie die meisten dieser Domänen bereits implizit zugelassen.

URLZweckRelevanter Platzhalter in /meta Antwort
https://github.com/login/*Authentifizierunggithub.com
https://github.githubassets.comAuthentifizierung*.githubassets.com
https://avatars.githubusercontent.comAuthentifizierung*.githubusercontent.com
https://github.com/copilot/*
Copilot unter GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Authentifizierung für verwaltete Benutzerkonten, nur erforderlich für Enterprise Managed Usersgithub.com
https://api.github.com/userBenutzerverwaltung*.github.com
https://api.github.com/copilot_internal/*Benutzerverwaltung*.github.com
https://collector.github.com/*Analytik-Telemetrie*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot Client-Telemetrie*.githubusercontent.com
https://default.exp-tas.com
Copilot Experimente mit Clientsdefault.exp-tas.com
https://copilot-proxy.githubusercontent.comAPI-Dienst für Copilot Vorschläge*.githubusercontent.com
https://origin-tracker.githubusercontent.comAPI-Dienst für Copilot Vorschläge*.githubusercontent.com
https://*.githubcopilot.com/*API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer unabhängig vom Copilot Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. Weitere Informationen zum abonnementbasierten Netzwerkrouting finden Sie unter Verwaltung des Zugangs zu GitHub Copilot im Netzwerk des Unternehmens.*.githubcopilot.com
https://*.individual.githubcopilot.comAPI-Dienst für Copilot Vorschläge. Ermöglicht autorisierten Benutzern den Zugriff über einen Copilot Individual Tarif. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden.Nicht eingeschlossen
https://*.business.githubcopilot.comAPI-Dienst für Copilot Vorschläge. Ermöglicht autorisierten Benutzern den Zugriff über einen Copilot Business-Tarif. Fügen Sie diese URL nicht zu Ihrer Allowlist hinzu, wenn Sie abonnementbasiertes Netzwerkrouting verwenden möchten, um Benutzer daran zu hindern, Copilot Business in Ihrem Netzwerk zu verwenden.Nicht eingeschlossen
https://*.enterprise.githubcopilot.comAPI-Dienst für CopilotVorschläge. Ermöglicht autorisierten Benutzern den Zugriff mit einem Copilot Enterprise-Tarif. Fügen Sie diese URL nicht zu Ihrer Allowlist hinzu, wenn Sie abonnementbasiertes Netzwerkrouting verwenden möchten, um Benutzer daran zu hindern, Copilot Enterprise in Ihrem Netzwerk zu verwenden.Nicht eingeschlossen
https://copilot-reports.github.com
Copilot Downloads des Berichts über Nutzungsmetriken*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads die benutzerdefinierte Domäne umgehen und von einem Azure Front Door CDN bereitgestellt werden.Nicht eingeschlossen
https://usagereports*.blob.core.windows.net
Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads das Azure Front Door CDN umgehen und direkt von Azure Blob Storage bereitgestellt werden.Nicht eingeschlossen

Copilot unter GHE.com

Wenn Sie verwenden GitHub Enterprise-Cloud mit Datenresidenz, werden Ihre Unternehmens- und GitHubDienstdienste auf einer eindeutigen Unterdomäne von GHE.comgehostet.

  1. Zugriff auf die folgenden Domänen zulassen, die die meisten erforderlichen Dienste abdecken.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Ersetzen Sie SUBDOMAIN durch Ihren Unternehmens-Slug.

  2. Wenn Sie planen, die Erkennung von öffentlichem Code zu verwenden, gewähren Sie Zugriff auf https://origin-tracker.githubusercontent.com. Dies ist erforderlich, um generierten Code auf öffentlichem Code zu überprüfen, auf dem GitHub.comgehostet wird. Weitere Informationen findest du unter GitHub Copilot Code, auf den verwiesen wird.

Alle anderen Domänen, die auf GitHub.com erforderlich sind, sind auf GHE.comnicht erforderlich. Beispiel:

  • Einzelne Dienste verfügen über einen dedizierten Endpunkt auf Ihrer Unterdomäne (z. B https://copilot-proxy.SUBDOMAIN.ghe.com/. )
  • Client-Experimente sind auf GHE.com deaktiviert, daher ist https://default.exp-tas.com nicht erforderlich.
  • Individuelle Copilot-Pläne sind auf GHE.com nicht verfügbar, sodass abonnementbasiertes Netzwerkrouting (z. B. https://*.individual.githubcopilot.com) nicht unterstützt wird.

Editorspezifische Anforderungen

Zusätzlich zu den URLs, die erforderlich sind, um eine Verbindung mit Copilot herzustellen, müssen Sie sicherstellen, dass Ihre Netzwerkregeln die Anforderungen des lokalen Clients erfüllen (z. B. ausgehende Anfragen an vscode.dev in Visual Studio Code). Suchen Sie die Dokumentation für Ihren ausgewählten Client, z. B.:

Copilot Sprachfunktionen

Sprachfunktionen in GitHub Copilot CLI und GitHub Copilot app verwenden Foundry Local, um ein Spracherkennungsmodell auf Ihrem Computer auszuführen. Um den Modellkatalog abzufragen und Modelle herunterzuladen, stellen diese Features ausgehende Anforderungen an die folgenden Azure Domänen vor. Wenn Sie VoIP-Features hinter einer Firewall oder einem Proxyserver verwenden möchten, fügen Sie diese URLs zu Ihrer Zulassungsliste hinzu:

Domäne und/oder URLZweck
https://ai.azure.comModellkataloganforderungen
https://api.catalog.azureml.msErmitteln der optimalen Azure Region für Modelldownloads
https://*.api.azureml.msEndpunkte des regionalen Modellkatalogs
https://amlwlrt4*.blob.core.windows.netModelldownloads aus regionalem Azure Blob Storage. Der Platzhalter amlwlrt4* entspricht den regionalen Azure-Blob-Storage-Konten, die von den Sprachfeatures von Foundry Local zum Herunterladen von Modellen verwendet werden. Das spezifische Speicherkonto hängt von der Azure Region ab, die dem Benutzer am nächsten kommt.

Für Copilot cloud agent empfohlene Zulassungsliste

Dies Copilot cloud agent umfasst eine integrierte Firewall mit einer empfohlenen Zulassungsliste, die standardmäßig aktiviert ist. Die empfohlene Zulassungsliste ermöglicht den Zugriff auf:

  • Allgemeine Repositorys für Betriebssystempakete wie Debian, Ubuntu oder Red Hat
  • Allgemeine Containerregistrierungen (z. B. Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
  • Paketregister, die von beliebten Programmiersprachen verwendet werden (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Allgemeine Zertifizierungsstellen, damit SSL-Zertifikate überprüft werden können
  • Hosts, die zum Herunterladen von Webbrowsern für den Playwright MCP-Server verwendet werden

Weitere Informationen zum Konfigurieren der Copilot cloud agent Firewall finden Sie unter Anpassen oder Deaktivieren der Firewall für GitHub Copilot.

Die Zulassungsliste ermöglicht den Zugriff auf die folgenden Hosts.

Azure Infrastruktur: Metadatendienst

  • 168.63.129.16

Zertifizierungsstellen: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Zertifizierungsstellen: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Zertifizierungsstellen: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Zertifizierungsstellen: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Zertifizierungsstellen: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Zertifizierungsstellen: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Zertifizierungsstellen: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Zertifizierungsstellen: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Zertifizierungsstellen: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Zertifizierungsstellen: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Containerregistrierungen: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Inhalt & API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: Actions-Artefaktspeicher

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Programmiersprachen & Paketmanager: C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Programmiersprachen & Paketmanager: Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Programmiersprachen und Paketmanager: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Programmiersprachen und Paketmanager: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Programmiersprachen & Paketmanager: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Programmiersprachen & Paketmanager: Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Programmiersprachen & Paketmanager: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Programmiersprachen & Paketmanager: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Programmiersprachen & Paketmanager: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Programmiersprachen und Paketmanager: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Programmiersprachen & Paketmanager: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Programmiersprachen und Paketmanager: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infrastruktur & Werkzeuge: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infrastruktur und Tools: JSON-Schema

  • json-schema.org
  • json.schemastore.org

Infrastruktur und Tools: Playwright

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Linux-Paketmanager: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Linux-Paketmanager: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Linux-Paketmanager: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Linux-Paketmanager: CentOS

  • mirror.centos.org
  • vault.centos.org

Linux-Paketmanager: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Linux-Paketmanager: Arch

  • mirror.archlinux.org
  • archlinux.org

Linux-Paketmanager: SUSE

  • download.opensuse.org

Linux-Paketmanager: Red Hat

  • cdn.redhat.com

Linux-Paketmanager: Allgemeine Paketquellen

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io