Wenn Ihr Unternehmen Sicherheitsmaßnahmen wie eine Firewall oder einen Proxyserver verwendet, sollten Sie die URLs in diesem Artikel einer Zulassungsliste hinzufügen, um sicherzustellen, dass Copilot dies wie erwartet funktioniert. Benutzer müssen sich bei GitHub dem Copilot Dienst GitHub.com authentifizieren und darauf zugreifen können.GHE.com
Jeder Benutzer des Proxyservers oder der Firewall ist auch verpflichtet, seine eigene Umgebung für die Verbindung zu Copilot zu konfigurieren. Siehe Konfigurieren von Netzwerkeinstellungen für GitHub Copilot.
Copilot unter GitHub.com
Wir empfehlen die Verwendung des /meta API-Endpunkts, um die Domänen zu finden, die für die Verwendung GitHub in einem eingeschränkten Netzwerk erforderlich sind. Weitere Informationen findest du unter Zugriff auf die Dienste von GitHub über ein eingeschränktes Netzwerk zulassen.
Die folgende Anforderung gibt den größten Teil der zum Authentifizieren und Herstellen einer Verbindung mit Copilot aktivierten GitHub.comWildcarddomänen zurück. Es gibt einige Ausnahmen für bestimmte Dienste, oder wenn Sie Datenverkehr nur für Benutzer mit bestimmten Copilot Plänen zulassen möchten.
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Zusätzlich zu diesen Domänen empfehlen wir, die Apex-Domäne github.comzuzulassen. Dies wird nicht abgedeckt *.github.com und wird nicht von der obigen Abfrage zurückgegeben, obwohl sie von der API zurückgegeben wird.domains.actions
Bestimmte erforderliche Domänen
In der folgenden Tabelle sind bestimmte Domänen aufgeführt, die für Copilot. Wenn Sie die vom /meta Endpunkt zurückgegebenen Wildcarddomänen bereits zugelassen haben, haben Sie die meisten dieser Domänen bereits implizit zugelassen.
| URL | Zweck | Relevanter Wildcard als /meta Antwort |
|---|---|---|
https:/ | Authentifizierung | github.com |
https:/ | Authentifizierung | *.githubassets.com |
https:/ | Authentifizierung | *.githubusercontent.com |
https:/ | ||
| Copilot unter GitHub | github.com | |
https:/ | Authentifizierung für verwaltete Benutzerkonten, nur erforderlich für Enterprise Managed Users | github.com |
https:/ | Benutzerverwaltung | *.github.com |
https:/ | Benutzerverwaltung | *.github.com |
https:/ | Analytik-Telemetrie | *.github.com |
https:/ | ||
| Copilot Client-Telemetrie | *.githubusercontent.com | |
https:/ | ||
| Copilot Experimente mit Clients | default.exp-tas.com | |
https:/ | API-Dienst für Copilot Vorschläge | *.githubusercontent.com |
https:/ | API-Dienst für Copilot Vorschläge | *.githubusercontent.com |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer unabhängig vom Copilot Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. Weitere Informationen zum abonnementbasierten Netzwerkrouting finden Sie unter Verwaltung des Zugangs zu GitHub Copilot im Netzwerk des Unternehmens. | *.githubcopilot.com |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Individuell Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden. | Nicht eingeschlossen |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Business Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden möchten, um benutzer daran zu hindern, die Verwendung Copilot Business in Ihrem Netzwerk zu verhindern. | Nicht eingeschlossen |
https:/ | API-Dienst für Copilot Vorschläge. Ermöglicht den Zugriff auf autorisierte Benutzer über einen Copilot Enterprise Plan. Fügen Sie diese URL nicht zu Ihrer Zulassungsliste hinzu, wenn Sie das abonnementbasierte Netzwerkrouting verwenden möchten, um benutzer daran zu hindern, die Verwendung Copilot Enterprise in Ihrem Netzwerk zu verhindern. | Nicht eingeschlossen |
https:/ | ||
| Copilot Downloads des Berichts über Nutzungsmetriken | *.github.com | |
https:/ | ||
| Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads die benutzerdefinierte Domäne umgehen und von einem Azure Front Door CDN bereitgestellt werden. | Nicht eingeschlossen | |
https:/ | ||
| Copilot Downloads des Nutzungsmetrikenberichts (Fallback). Erforderlich für Fallbackszenarien, in denen Downloads das Azure Front Door CDN umgehen und direkt von Azure Blob Storage bereitgestellt werden. | Nicht eingeschlossen |
Copilot unter GHE.com
Wenn Sie verwenden GitHub Enterprise-Cloud mit Datenresidenz, werden Ihre Unternehmens- und GitHubDienstdienste auf einer eindeutigen Unterdomäne von GHE.comgehostet.
-
Zugriff auf die folgenden Domänen zulassen, die die meisten erforderlichen Dienste abdecken.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Ersetzen Sie SUBDOMÄNE durch Ihre Unternehmensschräge.
-
Wenn Sie beabsichtigen, die Erkennung öffentlicher Code zu verwenden, erlauben Sie den Zugriff auf
https://origin-tracker.githubusercontent.com. Dies ist erforderlich, um generierten Code auf öffentlichem Code zu überprüfen, auf dem GitHub.comgehostet wird. Weitere Informationen findest du unter GitHub Copilot Code, auf den verwiesen wird.
Alle anderen Domänen, für die erforderlich GitHub.com sind, sind für nicht erforderlich GHE.com. Beispiel:
- Einzelne Dienste verfügen über einen dedizierten Endpunkt auf Ihrer Unterdomäne (z. B
https://copilot-proxy.SUBDOMAIN.ghe.com/. ) - Clientexperimente sind deaktiviert GHE.com, daher
https://default.exp-tas.comist dies nicht erforderlich. - Einzelne Copilot Pläne sind nicht verfügbar GHE.com, sodass das abonnementbasierte Netzwerkrouting (z
https://*.individual.githubcopilot.com. B. ) nicht unterstützt wird.
Editorspezifische Anforderungen
Zusätzlich zu den URLs, die für die Verbindung Copiloterforderlich sind, müssen Sie sicherstellen, dass Ihre Netzwerkregeln die Anforderungen des lokalen Clients erfüllen (z. B. ausgehende Anforderungen an vscode.dev ein).Visual Studio Code Suchen Sie die Dokumentation für Ihren ausgewählten Client, z. B.:
- Netzwerkverbindungen in Visual Studio Code in der Visual Studio Dokumentation
- Installieren und verwenden Sie Visual Studio und Azure Services hinter einer Firewall oder einem Proxyserver in der dokumentation Microsoft
Copilot Sprachfunktionen
Sprachfunktionen in GitHub Copilot-CLI und GitHub Copilot App verwenden Foundry Local, um ein Spracherkennungsmodell auf Ihrem Computer auszuführen. Um den Modellkatalog abzufragen und Modelle herunterzuladen, stellen diese Features ausgehende Anforderungen an die folgenden Azure Domänen vor. Wenn Sie VoIP-Features hinter einer Firewall oder einem Proxyserver verwenden möchten, fügen Sie diese URLs zu Ihrer Zulassungsliste hinzu:
| Domäne und/oder URL | Zweck |
|---|---|
https:/ | Modellkataloganforderungen |
https:/ | Ermitteln der optimalen Azure Region für Modelldownloads |
https:/ | Endpunkte des regionalen Modellkatalogs |
https:/ | Modelldownloads aus regionalen Azure Blob Storage. Der amlwlrt4* Wildcard stimmt mit den regionalen Azure Blob Storage Konten überein, die die lokalen Sprachfunktionen von Foundry zum Herunterladen von Modellen verwenden. Das spezifische Speicherkonto hängt von der Azure Region ab, die dem Benutzer am nächsten kommt. |
Für Copilot-Cloud-Agent empfohlene Zulassungsliste
Dies Copilot-Cloud-Agent umfasst eine integrierte Firewall mit einer empfohlenen Zulassungsliste, die standardmäßig aktiviert ist. Die empfohlene Zulassungsliste ermöglicht den Zugriff auf:
- Allgemeine Repositorys für Betriebssystempakete wie Debian, Ubuntu oder Red Hat
- Allgemeine Containerregistrierungen (z. B. Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
- Paketregister, die von beliebten Programmiersprachen verwendet werden (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Allgemeine Zertifizierungsstellen, damit SSL-Zertifikate überprüft werden können
- Hosts, die zum Herunterladen von Webbrowsern für den Playwright MCP-Server verwendet werden
Weitere Informationen zum Konfigurieren der Copilot-Cloud-Agent Firewall finden Sie unter Anpassen oder Deaktivieren der Firewall für GitHub Copilot.
Die Zulassungsliste ermöglicht den Zugriff auf die folgenden Hosts.
Azure Infrastruktur: Metadatendienst
168.63.129.16
Zertifizierungsstellen: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Zertifizierungsstellen: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Zertifizierungsstellen: GeoTrust
crl.geotrust.comocsp.geotrust.com
Zertifizierungsstellen: Thawte
crl.thawte.comocsp.thawte.com
Zertifizierungsstellen: VeriSign
crl.verisign.comocsp.verisign.com
Zertifizierungsstellen: GlobalSign
crl.globalsign.comocsp.globalsign.com
Zertifizierungsstellen: SSL.com
crls.ssl.comocsp.ssl.com
Zertifizierungsstellen: IdenTrust
crl.identrust.comocsp.identrust.com
Zertifizierungsstellen: Sectigo
crl.sectigo.comocsp.sectigo.com
Zertifizierungsstellen: UserTrust
crl.usertrust.comocsp.usertrust.com
Containerregistrierungen: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Inhalt & API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Actions-Artefaktspeicher
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
Programmiersprachen & Paketmanager: C# / .NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Programmiersprachen & Paketmanager: Dart
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Programmiersprachen und Paketmanager: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Programmiersprachen und Paketmanager: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
Programmiersprachen & Paketmanager: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Programmiersprachen & Paketmanager: Node.js / JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Programmiersprachen & Paketmanager: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Programmiersprachen & Paketmanager: PHP
repo.packagist.orgpackagist.orggetcomposer.org
Programmiersprachen & Paketmanager: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Programmiersprachen und Paketmanager: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Programmiersprachen & Paketmanager: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Programmiersprachen und Paketmanager: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infrastruktur & Werkzeuge: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infrastruktur und Tools: JSON-Schema
json-schema.orgjson.schemastore.org
Infrastruktur und Tools: Playwright
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Linux-Paketmanager: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Linux-Paketmanager: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Linux-Paketmanager: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Linux-Paketmanager: CentOS
mirror.centos.orgvault.centos.org
Linux-Paketmanager: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Linux-Paketmanager: Arch
mirror.archlinux.orgarchlinux.org
Linux-Paketmanager: SUSE
download.opensuse.org
Linux-Paketmanager: Red Hat
cdn.redhat.com
Linux-Paketmanager: Allgemeine Paketquellen
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io