Wenn Ihr Unternehmen Sicherheitsmaßnahmen wie eine Firewall oder einen Proxyserver verwendet, sollten Sie die URLs in diesem Artikel einer Zulassungsliste hinzufügen, um sicherzustellen, dass Copilot dies wie erwartet funktioniert. Benutzer müssen sich bei GitHub authentifizieren und auf den Copilot-Dienst auf GitHub.com oder GHE.com zugreifen können.
Jeder Benutzer des Proxyservers oder der Firewall ist auch verpflichtet, seine eigene Umgebung für die Verbindung zu Copilot zu konfigurieren. Siehe Konfigurieren von Netzwerkeinstellungen für GitHub Copilot.
Copilot unter GitHub.com
Wir empfehlen die Verwendung des /meta API-Endpunkts, um die Domänen zu finden, die für die Verwendung GitHub in einem eingeschränkten Netzwerk erforderlich sind. Weitere Informationen findest du unter Zugriff auf die Dienste von GitHub über ein eingeschränktes Netzwerk zulassen.
Die folgende Anfrage liefert die meisten der Wildcarddomänen zurück, die erforderlich sind, um sich bei Copilot zu authentifizieren und auf GitHub.com eine Verbindung herzustellen. Es gibt einige Ausnahmen für bestimmte Dienste, oder wenn Sie Datenverkehr nur für Benutzer mit bestimmten Copilot Plänen zulassen möchten.
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Zusätzlich zu diesen Domänen empfehlen wir, die Apex-Domäne github.comzuzulassen. Dies wird von *.github.com nicht abgedeckt und von der obigen Abfrage nicht zurückgegeben, obwohl es von der API unter domains.actions zurückgegeben wird.
Bestimmte erforderliche Domänen
In der folgenden Tabelle sind bestimmte Domänen aufgeführt, die für Copilot erforderlich sind. Wenn Sie die vom /meta Endpunkt zurückgegebenen Wildcarddomänen bereits zugelassen haben, haben Sie die meisten dieser Domänen bereits implizit zugelassen.
| URL | Zweck | Relevanter Platzhalter in /meta Antwort |
|---|---|---|
https:/ | Authentifizierung | github.com |
https:/ | Authentifizierung | *.githubassets.com |
https:/ | Authentifizierung | *.githubusercontent.com |
https:/ | ||
| Copilot unter GitHub | github.com | |
https:/ | Authentifizierung für verwaltete Benutzerkonten, nur erforderlich für Enterprise Managed Users | github.com |
https:/ | Benutzerverwaltung | *.github.com |
https:/ | Benutzerverwaltung | *.github.com |
https:/ | Analytik-Telemetrie | *.github.com |
https:/ | ||
| Copilot Client-Telemetrie | *.githubusercontent.com | |
https:/ | ||
| Copilot Experimente mit Clients | default.exp-tas.com | |
https:/ | API-Dienst für Copilot Vorschläge | *.githubusercontent.com |
https:/ | API-Dienst für Copilot Vorschläge | *.githubusercontent.com |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer unabhängig vom Copilot Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. Weitere Informationen zum abonnementbasierten Netzwerkrouting finden Sie unter Verwaltung des Zugangs zu GitHub Copilot im Netzwerk des Unternehmens. | *.githubcopilot.com |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht autorisierten Benutzern den Zugriff über einen Copilot Individual Tarif. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. | Nicht eingeschlossen |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht autorisierten Benutzern den Zugriff über einen Copilot Business-Tarif. Fügen Sie diese URL nicht zu Ihrer Allowlist hinzu, wenn Sie abonnementbasiertes Netzwerkrouting verwenden möchten, um Benutzer daran zu hindern, Copilot Business in Ihrem Netzwerk zu verwenden. | Nicht eingeschlossen |
https:/ | API-Dienst für CopilotVorschläge. Ermöglicht autorisierten Benutzern den Zugriff mit einem Copilot Enterprise-Tarif. Fügen Sie diese URL nicht zu Ihrer Allowlist hinzu, wenn Sie abonnementbasiertes Netzwerkrouting verwenden möchten, um Benutzer daran zu hindern, Copilot Enterprise in Ihrem Netzwerk zu verwenden. | Nicht eingeschlossen |
https:/ | ||
| Copilot Downloads des Berichts über Nutzungsmetriken | *.github.com | |
https:/ | ||
| Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads die benutzerdefinierte Domäne umgehen und von einem Azure Front Door CDN bereitgestellt werden. | Nicht eingeschlossen | |
https:/ | ||
| Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads das Azure Front Door CDN umgehen und direkt von Azure Blob Storage bereitgestellt werden. | Nicht eingeschlossen |
Copilot unter GHE.com
Wenn Sie verwenden GitHub Enterprise-Cloud mit Datenresidenz, werden Ihre Unternehmens- und GitHubDienstdienste auf einer eindeutigen Unterdomäne von GHE.comgehostet.
-
Zugriff auf die folgenden Domänen zulassen, die die meisten erforderlichen Dienste abdecken.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Ersetzen Sie SUBDOMAIN durch Ihren Unternehmens-Slug.
-
Wenn Sie planen, die Erkennung von öffentlichem Code zu verwenden, gewähren Sie Zugriff auf
https://origin-tracker.githubusercontent.com. Dies ist erforderlich, um generierten Code auf öffentlichem Code zu überprüfen, auf dem GitHub.comgehostet wird. Weitere Informationen findest du unter GitHub Copilot Code, auf den verwiesen wird.
Alle anderen Domänen, die auf GitHub.com erforderlich sind, sind auf GHE.comnicht erforderlich. Beispiel:
- Einzelne Dienste verfügen über einen dedizierten Endpunkt auf Ihrer Unterdomäne (z. B
https://copilot-proxy.SUBDOMAIN.ghe.com/. ) - Client-Experimente sind auf GHE.com
deaktiviert, daher ist
https://default.exp-tas.comnicht erforderlich. - Individuelle Copilot-Pläne sind auf GHE.com nicht verfügbar, sodass abonnementbasiertes Netzwerkrouting (z. B.
https://*.individual.githubcopilot.com) nicht unterstützt wird.
Editorspezifische Anforderungen
Zusätzlich zu den URLs, die erforderlich sind, um eine Verbindung mit Copilot herzustellen, müssen Sie sicherstellen, dass Ihre Netzwerkregeln die Anforderungen des lokalen Clients erfüllen (z. B. ausgehende Anfragen an vscode.dev in Visual Studio Code). Suchen Sie die Dokumentation für Ihren ausgewählten Client, z. B.:
- Netzwerkverbindungen in Visual Studio Code in der Visual Studio Dokumentation
- Installieren und verwenden Sie Visual Studio und Azure Services hinter einer Firewall oder einem Proxyserver in der dokumentation Microsoft
Copilot Sprachfunktionen
Sprachfunktionen in GitHub Copilot CLI und GitHub Copilot app verwenden Foundry Local, um ein Spracherkennungsmodell auf Ihrem Computer auszuführen. Um den Modellkatalog abzufragen und Modelle herunterzuladen, stellen diese Features ausgehende Anforderungen an die folgenden Azure Domänen vor. Wenn Sie VoIP-Features hinter einer Firewall oder einem Proxyserver verwenden möchten, fügen Sie diese URLs zu Ihrer Zulassungsliste hinzu:
| Domäne und/oder URL | Zweck |
|---|---|
https:/ | Modellkataloganforderungen |
https:/ | Ermitteln der optimalen Azure Region für Modelldownloads |
https:/ | Endpunkte des regionalen Modellkatalogs |
https:/ | Modelldownloads aus regionalem Azure Blob Storage. Der Platzhalter amlwlrt4* entspricht den regionalen Azure-Blob-Storage-Konten, die von den Sprachfeatures von Foundry Local zum Herunterladen von Modellen verwendet werden. Das spezifische Speicherkonto hängt von der Azure Region ab, die dem Benutzer am nächsten kommt. |
Für Copilot cloud agent empfohlene Zulassungsliste
Dies Copilot cloud agent umfasst eine integrierte Firewall mit einer empfohlenen Zulassungsliste, die standardmäßig aktiviert ist. Die empfohlene Zulassungsliste ermöglicht den Zugriff auf:
- Allgemeine Repositorys für Betriebssystempakete wie Debian, Ubuntu oder Red Hat
- Allgemeine Containerregistrierungen (z. B. Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
- Paketregister, die von beliebten Programmiersprachen verwendet werden (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Allgemeine Zertifizierungsstellen, damit SSL-Zertifikate überprüft werden können
- Hosts, die zum Herunterladen von Webbrowsern für den Playwright MCP-Server verwendet werden
Weitere Informationen zum Konfigurieren der Copilot cloud agent Firewall finden Sie unter Anpassen oder Deaktivieren der Firewall für GitHub Copilot.
Die Zulassungsliste ermöglicht den Zugriff auf die folgenden Hosts.
Azure Infrastruktur: Metadatendienst
168.63.129.16
Zertifizierungsstellen: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Zertifizierungsstellen: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Zertifizierungsstellen: GeoTrust
crl.geotrust.comocsp.geotrust.com
Zertifizierungsstellen: Thawte
crl.thawte.comocsp.thawte.com
Zertifizierungsstellen: VeriSign
crl.verisign.comocsp.verisign.com
Zertifizierungsstellen: GlobalSign
crl.globalsign.comocsp.globalsign.com
Zertifizierungsstellen: SSL.com
crls.ssl.comocsp.ssl.com
Zertifizierungsstellen: IdenTrust
crl.identrust.comocsp.identrust.com
Zertifizierungsstellen: Sectigo
crl.sectigo.comocsp.sectigo.com
Zertifizierungsstellen: UserTrust
crl.usertrust.comocsp.usertrust.com
Containerregistrierungen: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Inhalt & API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Actions-Artefaktspeicher
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
Programmiersprachen & Paketmanager: C# / .NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Programmiersprachen & Paketmanager: Dart
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Programmiersprachen und Paketmanager: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Programmiersprachen und Paketmanager: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
Programmiersprachen & Paketmanager: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Programmiersprachen & Paketmanager: Node.js / JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Programmiersprachen & Paketmanager: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Programmiersprachen & Paketmanager: PHP
repo.packagist.orgpackagist.orggetcomposer.org
Programmiersprachen & Paketmanager: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Programmiersprachen und Paketmanager: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Programmiersprachen & Paketmanager: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Programmiersprachen und Paketmanager: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infrastruktur & Werkzeuge: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infrastruktur und Tools: JSON-Schema
json-schema.orgjson.schemastore.org
Infrastruktur und Tools: Playwright
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Linux-Paketmanager: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Linux-Paketmanager: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Linux-Paketmanager: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Linux-Paketmanager: CentOS
mirror.centos.orgvault.centos.org
Linux-Paketmanager: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Linux-Paketmanager: Arch
mirror.archlinux.orgarchlinux.org
Linux-Paketmanager: SUSE
download.opensuse.org
Linux-Paketmanager: Red Hat
cdn.redhat.com
Linux-Paketmanager: Allgemeine Paketquellen
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io