Skip to main content

Copilot-Zulassungslistenreferenz

Erfahren Sie, wie Sie bestimmten Datenverkehr über Ihre Firewall oder Ihren Proxyserver zulassen, damit Copilot in Ihrer Organisation wie beabsichtigt funktioniert.

Wer kann dieses Feature verwenden?

Proxy server maintainers or firewall maintainers

Wenn Ihr Unternehmen Sicherheitsmaßnahmen wie eine Firewall oder einen Proxyserver verwendet, sollten Sie die URLs in diesem Artikel einer Zulassungsliste hinzufügen, um sicherzustellen, dass Copilot dies wie erwartet funktioniert. Benutzer müssen sich bei GitHub dem Copilot Dienst GitHub.com authentifizieren und darauf zugreifen können.GHE.com

Jeder Benutzer des Proxyservers oder der Firewall ist auch verpflichtet, seine eigene Umgebung für die Verbindung zu Copilot zu konfigurieren. Siehe Konfigurieren von Netzwerkeinstellungen für GitHub Copilot.

Copilot unter GitHub.com

Wir empfehlen die Verwendung des /meta API-Endpunkts, um die Domänen zu finden, die für die Verwendung GitHub in einem eingeschränkten Netzwerk erforderlich sind. Weitere Informationen findest du unter Zugriff auf die Dienste von GitHub über ein eingeschränktes Netzwerk zulassen.

Die folgende Anforderung gibt den größten Teil der zum Authentifizieren und Herstellen einer Verbindung mit Copilot aktivierten GitHub.comWildcarddomänen zurück. Es gibt einige Ausnahmen für bestimmte Dienste, oder wenn Sie Datenverkehr nur für Benutzer mit bestimmten Copilot Plänen zulassen möchten.

Shell
gh api meta -q '.domains | .website, .copilot'

Zusätzlich zu diesen Domänen empfehlen wir, die Apex-Domäne github.comzuzulassen. Dies wird nicht abgedeckt *.github.com und wird nicht von der obigen Abfrage zurückgegeben, obwohl sie von der API zurückgegeben wird.domains.actions

Bestimmte erforderliche Domänen

In der folgenden Tabelle sind bestimmte Domänen aufgeführt, die für Copilot. Wenn Sie die vom /meta Endpunkt zurückgegebenen Wildcarddomänen bereits zugelassen haben, haben Sie die meisten dieser Domänen bereits implizit zugelassen.

URLZweckRelevanter Wildcard als /meta Antwort
https://github.com/login/*Authentifizierunggithub.com
https://github.githubassets.comAuthentifizierung*.githubassets.com
https://avatars.githubusercontent.comAuthentifizierung*.githubusercontent.com
https://github.com/copilot/*
Copilot unter GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Authentifizierung für verwaltete Benutzerkonten, nur erforderlich für Enterprise Managed Usersgithub.com
https://api.github.com/userBenutzerverwaltung*.github.com
https://api.github.com/copilot_internal/*Benutzerverwaltung*.github.com
https://collector.github.com/*Analytik-Telemetrie*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot Client-Telemetrie*.githubusercontent.com
https://default.exp-tas.com
Copilot Experimente mit Clientsdefault.exp-tas.com
https://copilot-proxy.githubusercontent.comAPI-Dienst für Copilot Vorschläge*.githubusercontent.com
https://origin-tracker.githubusercontent.comAPI-Dienst für Copilot Vorschläge*.githubusercontent.com
https://*.githubcopilot.com/*API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer unabhängig vom Copilot Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. Weitere Informationen zum abonnementbasierten Netzwerkrouting finden Sie unter Verwaltung des Zugangs zu GitHub Copilot im Netzwerk des Unternehmens.*.githubcopilot.com
https://*.individual.githubcopilot.comAPI-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Individuell Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden.Nicht eingeschlossen
https://*.business.githubcopilot.comAPI-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Business Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden möchten, um benutzer daran zu hindern, die Verwendung Copilot Business in Ihrem Netzwerk zu verhindern.Nicht eingeschlossen
https://*.enterprise.githubcopilot.comAPI-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Enterprise Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden möchten, um benutzer daran zu hindern, die Verwendung Copilot Enterprise in Ihrem Netzwerk zu verhindern.Nicht eingeschlossen
https://copilot-reports.github.com
Copilot Downloads des Berichts über Nutzungsmetriken*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads die benutzerdefinierte Domäne umgehen und von einem Azure Front Door CDN bereitgestellt werden.Nicht eingeschlossen
https://usagereports*.blob.core.windows.net
Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads das Azure Front Door CDN umgehen und direkt von Azure Blob Storage bereitgestellt werden.Nicht eingeschlossen

Copilot unter GHE.com

Wenn Sie verwenden GitHub Enterprise-Cloud mit Datenresidenz, werden Ihre Unternehmens- und GitHubDienstdienste auf einer eindeutigen Unterdomäne von GHE.comgehostet.

  1. Zugriff auf die folgenden Domänen zulassen, die die meisten erforderlichen Dienste abdecken.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Ersetzen Sie SUBDOMÄNE durch Ihre Unternehmensschräge.

  2. Wenn Sie beabsichtigen, die Erkennung öffentlicher Code zu verwenden, erlauben Sie den Zugriff auf https://origin-tracker.githubusercontent.com. Dies ist erforderlich, um generierten Code auf öffentlichem Code zu überprüfen, auf dem GitHub.comgehostet wird. Weitere Informationen findest du unter GitHub Copilot Code, auf den verwiesen wird.

Alle anderen Domänen, für die erforderlich GitHub.com sind, sind für nicht erforderlich GHE.com. Beispiel:

  • Einzelne Dienste verfügen über einen dedizierten Endpunkt auf Ihrer Unterdomäne (z. B https://copilot-proxy.SUBDOMAIN.ghe.com/. )
  • Clientexperimente sind deaktiviert GHE.com, daher https://default.exp-tas.com ist dies nicht erforderlich.
  • Einzelne Copilot Pläne sind nicht verfügbar GHE.com, sodass das abonnementbasierte Netzwerkrouting (z https://*.individual.githubcopilot.com. B. ) nicht unterstützt wird.

Editorspezifische Anforderungen

Zusätzlich zu den URLs, die für die Verbindung Copiloterforderlich sind, müssen Sie sicherstellen, dass Ihre Netzwerkregeln die Anforderungen des lokalen Clients erfüllen (z. B. ausgehende Anforderungen an vscode.dev ein).Visual Studio Code Suchen Sie die Dokumentation für Ihren ausgewählten Client, z. B.:

Copilot Sprachfunktionen

Sprachfunktionen in GitHub Copilot-CLI und GitHub Copilot App verwenden Foundry Local, um ein Spracherkennungsmodell auf Ihrem Computer auszuführen. Um den Modellkatalog abzufragen und Modelle herunterzuladen, stellen diese Features ausgehende Anforderungen an die folgenden Azure Domänen vor. Wenn Sie VoIP-Features hinter einer Firewall oder einem Proxyserver verwenden möchten, fügen Sie diese URLs zu Ihrer Zulassungsliste hinzu:

Domäne und/oder URLZweck
https://ai.azure.comModellkataloganforderungen
https://api.catalog.azureml.msErmitteln der optimalen Azure Region für Modelldownloads
https://*.api.azureml.msEndpunkte des regionalen Modellkatalogs
https://amlwlrt4*.blob.core.windows.netModelldownloads aus regionalen Azure Blob Storage. Der amlwlrt4* Wildcard stimmt mit den regionalen Azure Blob Storage Konten überein, die die lokalen Sprachfunktionen von Foundry zum Herunterladen von Modellen verwenden. Das spezifische Speicherkonto hängt von der Azure Region ab, die dem Benutzer am nächsten kommt.

Für Copilot-Cloud-Agent empfohlene Zulassungsliste

Dies Copilot-Cloud-Agent umfasst eine integrierte Firewall mit einer empfohlenen Zulassungsliste, die standardmäßig aktiviert ist. Die empfohlene Zulassungsliste ermöglicht den Zugriff auf:

  • Allgemeine Repositorys für Betriebssystempakete wie Debian, Ubuntu oder Red Hat
  • Allgemeine Containerregistrierungen (z. B. Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
  • Paketregister, die von beliebten Programmiersprachen verwendet werden (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Allgemeine Zertifizierungsstellen, damit SSL-Zertifikate überprüft werden können
  • Hosts, die zum Herunterladen von Webbrowsern für den Playwright MCP-Server verwendet werden

Weitere Informationen zum Konfigurieren der Copilot-Cloud-Agent Firewall finden Sie unter Anpassen oder Deaktivieren der Firewall für GitHub Copilot.

Die Zulassungsliste ermöglicht den Zugriff auf die folgenden Hosts.

Azure Infrastruktur: Metadatendienst

  • 168.63.129.16

Zertifizierungsstellen: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Zertifizierungsstellen: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Zertifizierungsstellen: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Zertifizierungsstellen: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Zertifizierungsstellen: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Zertifizierungsstellen: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Zertifizierungsstellen: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Zertifizierungsstellen: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Zertifizierungsstellen: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Zertifizierungsstellen: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Containerregistrierungen: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Inhalt & API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: Actions-Artefaktspeicher

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Programmiersprachen & Paketmanager: C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Programmiersprachen & Paketmanager: Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Programmiersprachen und Paketmanager: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Programmiersprachen und Paketmanager: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Programmiersprachen & Paketmanager: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Programmiersprachen & Paketmanager: Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Programmiersprachen & Paketmanager: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Programmiersprachen & Paketmanager: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Programmiersprachen & Paketmanager: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Programmiersprachen und Paketmanager: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Programmiersprachen & Paketmanager: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Programmiersprachen und Paketmanager: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infrastruktur & Werkzeuge: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infrastruktur und Tools: JSON-Schema

  • json-schema.org
  • json.schemastore.org

Infrastruktur und Tools: Playwright

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Linux-Paketmanager: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Linux-Paketmanager: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Linux-Paketmanager: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Linux-Paketmanager: CentOS

  • mirror.centos.org
  • vault.centos.org

Linux-Paketmanager: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Linux-Paketmanager: Arch

  • mirror.archlinux.org
  • archlinux.org

Linux-Paketmanager: SUSE

  • download.opensuse.org

Linux-Paketmanager: Red Hat

  • cdn.redhat.com

Linux-Paketmanager: Allgemeine Paketquellen

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io