Se sua empresa emprega medidas de segurança como um firewall ou servidor proxy, você deve adicionar as URLs neste artigo a uma lista de permissões para garantir Copilot que funcione conforme o esperado. Os usuários devem ser capazes de autenticar GitHub e acessar o Copilot serviço em GitHub.com ou GHE.com.
Cada usuário do servidor proxy ou firewall também precisa configurar seu próprio ambiente para se conectar Copilot. Consulte Configurando configurações de rede para o Copilot GitHub.
Copilot em GitHub.com
É recomendável usar o ponto de extremidade da /meta API para localizar os domínios necessários para uso GitHub em uma rede restrita. Para obter mais informações, consulte Permitindo o acesso aos serviços do GitHub de uma rede restrita.
A solicitação a seguir retorna a maioria dos domínios curinga necessários para autenticar e conectar-seCopilot.GitHub.com Há algumas exceções para serviços específicos ou se você deseja permitir o tráfego somente para usuários com planos específicos Copilot .
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Além desses domínios, recomendamos permitir o domínio github.comapex. Isso não é coberto *.github.com e não é retornado pela consulta acima, embora seja retornado pela API em domains.actions.
Domínios necessários específicos
A tabela a seguir lista domínios específicos necessários para Copilot. Se você já tiver permitido os domínios curinga retornados pelo /meta ponto de extremidade, você já terá permitido implicitamente a maioria desses domínios.
| URL | Propósito | Curinga relevante em /meta resposta |
|---|---|---|
https:/ | Authentication | github.com |
https:/ | Authentication | *.githubassets.com |
https:/ | Authentication | *.githubusercontent.com |
https:/ | ||
| Copilot em GitHub | github.com | |
https:/ | Autenticação para contas de usuário gerenciadas, necessária apenas com Enterprise Managed Users | github.com |
https:/ | Gerenciamento de Usuários | *.github.com |
https:/ | Gerenciamento de Usuários | *.github.com |
https:/ | Telemetria de análise de dados | *.github.com |
https:/ | ||
| Copilot telemetria do cliente | *.githubusercontent.com | |
https:/ | ||
| Copilot experimentação do cliente | default.exp-tas.com | |
https:/ | Sugestões para o serviço de API Copilot | *.githubusercontent.com |
https:/ | Sugestões para o serviço de API Copilot | *.githubusercontent.com |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados independentemente do Copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. Para obter mais informações sobre o roteamento de rede baseado em assinatura, consulte Gerenciando o acesso do GitHub Copilot à rede da sua empresa. | *.githubcopilot.com |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Indivíduo copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. | Não incluído |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Business plano. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Business em sua rede. | Não incluído |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Enterprise plano. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Enterprise em sua rede. | Não incluído |
https:/ | Downloads do relatório de métricas de uso do Copilot | *.github.com |
https:/ | ||
| Copilot downloads do relatório de métricas de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram o domínio personalizado e são servidos de uma CDN Azure Front Door. | Não incluído | |
https:/ | ||
| Copilot downloads do relatório de métricas de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram a CDN Azure Front Door e são servidos diretamente de Armazenamento de Blobs do Azure. | Não incluído |
Copilot em GHE.com
Se você usar GitHub Enterprise Cloud com residência de dados, os serviços da empresa e GitHubdos serviços serão hospedados em um subdomínio exclusivo de GHE.com.
-
Permitir acesso aos domínios a seguir, que abrangem a maioria dos serviços necessários.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Substitua SUBDOMAIN por sua lesma corporativa.
-
Se você planeja usar a detecção de código público, permita o acesso a
https://origin-tracker.githubusercontent.com. Isso é necessário para verificar o código gerado em relação ao código público hospedado.GitHub.com Para obter mais informações, consulte Referência de código do GitHub Copilot.
Todos os outros domínios em que são necessários GitHub.comnão são necessários GHE.com. Por exemplo:
- Os serviços individuais têm um ponto de extremidade dedicado em seu subdomínio (como
https://copilot-proxy.SUBDOMAIN.ghe.com/) - A experimentação do cliente está desabilitada GHE.com, portanto
https://default.exp-tas.com, não é necessário - Planos individuais Copilot não estão disponíveis GHE.com, portanto, não há suporte para roteamento de rede baseado em assinatura (como
https://*.individual.githubcopilot.com)
Requisitos específicos do editor
Além das URLs necessárias para se conectar Copilot, você deve garantir que suas regras de rede atendam aos requisitos do cliente local (por exemplo, solicitações de saída para vscode.dev entrar Visual Studio Code). Encontre a documentação do cliente escolhido, por exemplo:
- Conexões de rede em Visual Studio Code na Visual Studio documentação
- Instalar e usar Visual Studio e Azure Services por trás de um firewall ou servidor proxy na documentação do Microsoft
Copilot recursos de voz
Os recursos de voz em CLI do GitHub Copilot e no aplicativo GitHub Copilot usam o Foundry Local para executar um modelo de fala para texto na sua máquina. Para consultar o catálogo de modelos e os modelos de download, esses recursos fazem solicitações de saída para os domínios de Azure a seguir. Se você quiser usar recursos de voz por trás de um firewall ou servidor proxy, adicione estas URLs à sua lista de permissões:
| Domínio e/ou URL | Propósito |
|---|---|
https:/ | Solicitações de catálogo de modelos |
https:/ | Detectando a região de Azure ideal para downloads de modelo |
https:/ | Pontos de extremidade do catálogo de modelos regionais |
https:/ | Downloads de modelo de Armazenamento de Blobs do Azure regionais. O amlwlrt4* curinga corresponde às contas de Armazenamento de Blobs do Azure regionais que os recursos de voz do Foundry Local usam para baixar modelos. A conta de armazenamento específica depende da região Azure mais próxima do usuário. |
agente de nuvem Copilot lista de permissões recomendada
O agente de nuvem Copilot inclui um firewall integrado com uma lista de permissões recomendada que vem habilitada por padrão. A lista de permissão recomendada permite acessar:
- Repositórios de pacotes de sistemas operacionais comuns (por exemplo, Debian, Ubuntu, Red Hat).
- Registros de contêiner comuns (por exemplo, Docker Hub, Registro de Contêiner do Azure, Registro de Contêiner Elástico do AWS).
- Pacotes de registros usados por linguagens de programação populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Autoridades de certificação comuns (para permitir que certificados SSL sejam validados).
- Hosts usados para baixar navegadores da Web para o servidor MCP da Playwright.
Para obter mais informações sobre como configurar o agente de nuvem Copilot firewall, consulte Personalizando ou desabilitando o firewall para GitHub Copilot.
A lista de permissões permite access para os seguintes hosts:
Infraestrutura de Azure: Serviço de Metadados
168.63.129.16
Autoridades de Certificação: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Autoridades de Certificação: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Autoridades de Certificação: GeoTrust
crl.geotrust.comocsp.geotrust.com
Autoridades de Certificação: Thawte
crl.thawte.comocsp.thawte.com
Autoridades de Certificação: VeriSign
crl.verisign.comocsp.verisign.com
Autoridades de Certificação: GlobalSign
crl.globalsign.comocsp.globalsign.com
Autoridades de Certificação: SSL.com
crls.ssl.comocsp.ssl.com
Autoridades de Certificação: IdenTrust
crl.identrust.comocsp.identrust.com
Autoridades de Certificação: Sectigo
crl.sectigo.comocsp.sectigo.com
Autoridades de Certificação: UserTrust
crl.usertrust.comocsp.usertrust.com
Registros de Contêiner: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Conteúdo & API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
Armazenamento de artefatos do GitHub: Actions
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
& Linguagens de Programação; Gerenciadores de Pacotes: C#/.NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Linguagens de Programação &Gerenciadores de Pacotes: Dardo
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Linguagens de Programação &Gerenciadores de Pacotes: Ir
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Linguagens de Programação &Gerenciadores de Pacotes: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
& Linguagens de Programação; Gerenciadores de Pacotes: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Linguagens de Programação &Gerenciadores de Pacotes: Node.js/JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Linguagens de Programação &Gerenciadores de Pacotes: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Linguagens de Programação &Gerenciadores de Pacotes: PHP
repo.packagist.orgpackagist.orggetcomposer.org
& Linguagens de Programação; Gerenciadores de Pacotes: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Linguagens de Programação &Gerenciadores de Pacotes: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Linguagens de Programação &Gerenciadores de Pacotes: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Linguagens de Programação &Gerenciadores de Pacotes: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infraestrutura &ferramentas: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infraestrutura >Ferramentas: Esquema JSON
json-schema.orgjson.schemastore.org
Infraestrutura &ferramentas: Dramaturgo
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Gerenciador de Pacotes do Linux: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Gerenciador de Pacotes do Linux: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Gerenciador de Pacotes do Linux: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Gerenciador de Pacotes do Linux: CentOS
mirror.centos.orgvault.centos.org
Gerenciador de Pacotes do Linux: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Gerenciador de Pacotes do Linux: Arch
mirror.archlinux.orgarchlinux.org
Gerenciador de Pacotes do Linux: SUSE
download.opensuse.org
Gerenciador de Pacotes do Linux: Red Hat
cdn.redhat.com
Gerenciador de Pacotes do Linux: Fontes comuns do pacote
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io