Skip to main content

Referência da lista de permissões do Copilot

Saiba como permitir que determinado tráfego por meio de seu firewall ou servidor Copilot proxy funcione conforme o esperado em sua organização.

Quem pode usar esse recurso?

Proxy server maintainers or firewall maintainers

Se sua empresa emprega medidas de segurança como um firewall ou servidor proxy, você deve adicionar as URLs neste artigo a uma lista de permissões para garantir Copilot que funcione conforme o esperado. Os usuários devem ser capazes de autenticar GitHub e acessar o Copilot serviço em GitHub.com ou GHE.com.

Cada usuário do servidor proxy ou firewall também precisa configurar seu próprio ambiente para se conectar Copilot. Consulte Configurando configurações de rede para o Copilot GitHub.

Copilot em GitHub.com

É recomendável usar o ponto de extremidade da /meta API para localizar os domínios necessários para uso GitHub em uma rede restrita. Para obter mais informações, consulte Permitindo o acesso aos serviços do GitHub de uma rede restrita.

A solicitação a seguir retorna a maioria dos domínios curinga necessários para autenticar e conectar-seCopilot.GitHub.com Há algumas exceções para serviços específicos ou se você deseja permitir o tráfego somente para usuários com planos específicos Copilot .

Shell
gh api meta -q '.domains | .website, .copilot'

Além desses domínios, recomendamos permitir o domínio github.comapex. Isso não é coberto *.github.com e não é retornado pela consulta acima, embora seja retornado pela API em domains.actions.

Domínios necessários específicos

A tabela a seguir lista domínios específicos necessários para Copilot. Se você já tiver permitido os domínios curinga retornados pelo /meta ponto de extremidade, você já terá permitido implicitamente a maioria desses domínios.

URLPropósitoCuringa relevante em /meta resposta
https://github.com/login/*Authenticationgithub.com
https://github.githubassets.comAuthentication*.githubassets.com
https://avatars.githubusercontent.comAuthentication*.githubusercontent.com
https://github.com/copilot/*
Copilot em GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Autenticação para contas de usuário gerenciadas, necessária apenas com Enterprise Managed Usersgithub.com
https://api.github.com/userGerenciamento de Usuários*.github.com
https://api.github.com/copilot_internal/*Gerenciamento de Usuários*.github.com
https://collector.github.com/*Telemetria de análise de dados*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot telemetria do cliente*.githubusercontent.com
https://default.exp-tas.com
Copilot experimentação do clientedefault.exp-tas.com
https://copilot-proxy.githubusercontent.comSugestões para o serviço de API Copilot*.githubusercontent.com
https://origin-tracker.githubusercontent.comSugestões para o serviço de API Copilot*.githubusercontent.com
https://*.githubcopilot.com/*Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados independentemente do Copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. Para obter mais informações sobre o roteamento de rede baseado em assinatura, consulte Gerenciando o acesso do GitHub Copilot à rede da sua empresa.*.githubcopilot.com
https://*.individual.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Indivíduo copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura.Não incluído
https://*.business.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Business plano. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Business em sua rede.Não incluído
https://*.enterprise.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Enterprise plano. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Enterprise em sua rede.Não incluído
https://copilot-reports.github.comDownloads do relatório de métricas de uso do Copilot*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot downloads do relatório de métricas de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram o domínio personalizado e são servidos de uma CDN Azure Front Door.Não incluído
https://usagereports*.blob.core.windows.net
Copilot downloads do relatório de métricas de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram a CDN Azure Front Door e são servidos diretamente de Armazenamento de Blobs do Azure.Não incluído

Copilot em GHE.com

Se você usar GitHub Enterprise Cloud com residência de dados, os serviços da empresa e GitHubdos serviços serão hospedados em um subdomínio exclusivo de GHE.com.

  1. Permitir acesso aos domínios a seguir, que abrangem a maioria dos serviços necessários.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Substitua SUBDOMAIN por sua lesma corporativa.

  2. Se você planeja usar a detecção de código público, permita o acesso a https://origin-tracker.githubusercontent.com. Isso é necessário para verificar o código gerado em relação ao código público hospedado.GitHub.com Para obter mais informações, consulte Referência de código do GitHub Copilot.

Todos os outros domínios em que são necessários GitHub.comnão são necessários GHE.com. Por exemplo:

  • Os serviços individuais têm um ponto de extremidade dedicado em seu subdomínio (como https://copilot-proxy.SUBDOMAIN.ghe.com/)
  • A experimentação do cliente está desabilitada GHE.com, portanto https://default.exp-tas.com , não é necessário
  • Planos individuais Copilot não estão disponíveis GHE.com, portanto, não há suporte para roteamento de rede baseado em assinatura (como https://*.individual.githubcopilot.com)

Requisitos específicos do editor

Além das URLs necessárias para se conectar Copilot, você deve garantir que suas regras de rede atendam aos requisitos do cliente local (por exemplo, solicitações de saída para vscode.dev entrar Visual Studio Code). Encontre a documentação do cliente escolhido, por exemplo:

Copilot recursos de voz

Os recursos de voz em CLI do GitHub Copilot e no aplicativo GitHub Copilot usam o Foundry Local para executar um modelo de fala para texto na sua máquina. Para consultar o catálogo de modelos e os modelos de download, esses recursos fazem solicitações de saída para os domínios de Azure a seguir. Se você quiser usar recursos de voz por trás de um firewall ou servidor proxy, adicione estas URLs à sua lista de permissões:

Domínio e/ou URLPropósito
https://ai.azure.comSolicitações de catálogo de modelos
https://api.catalog.azureml.msDetectando a região de Azure ideal para downloads de modelo
https://*.api.azureml.msPontos de extremidade do catálogo de modelos regionais
https://amlwlrt4*.blob.core.windows.netDownloads de modelo de Armazenamento de Blobs do Azure regionais. O amlwlrt4* curinga corresponde às contas de Armazenamento de Blobs do Azure regionais que os recursos de voz do Foundry Local usam para baixar modelos. A conta de armazenamento específica depende da região Azure mais próxima do usuário.

agente de nuvem Copilot lista de permissões recomendada

O agente de nuvem Copilot inclui um firewall integrado com uma lista de permissões recomendada que vem habilitada por padrão. A lista de permissão recomendada permite acessar:

  • Repositórios de pacotes de sistemas operacionais comuns (por exemplo, Debian, Ubuntu, Red Hat).
  • Registros de contêiner comuns (por exemplo, Docker Hub, Registro de Contêiner do Azure, Registro de Contêiner Elástico do AWS).
  • Pacotes de registros usados por linguagens de programação populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Autoridades de certificação comuns (para permitir que certificados SSL sejam validados).
  • Hosts usados para baixar navegadores da Web para o servidor MCP da Playwright.

Para obter mais informações sobre como configurar o agente de nuvem Copilot firewall, consulte Personalizando ou desabilitando o firewall para GitHub Copilot.

A lista de permissões permite access para os seguintes hosts:

Infraestrutura de Azure: Serviço de Metadados

  • 168.63.129.16

Autoridades de Certificação: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Autoridades de Certificação: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Autoridades de Certificação: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Autoridades de Certificação: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Autoridades de Certificação: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Autoridades de Certificação: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Autoridades de Certificação: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Autoridades de Certificação: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Autoridades de Certificação: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Autoridades de Certificação: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Registros de Contêiner: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Conteúdo & API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

Armazenamento de artefatos do GitHub: Actions

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

& Linguagens de Programação; Gerenciadores de Pacotes: C#/.NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Linguagens de Programação &Gerenciadores de Pacotes: Dardo

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Linguagens de Programação &Gerenciadores de Pacotes: Ir

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Linguagens de Programação &Gerenciadores de Pacotes: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

& Linguagens de Programação; Gerenciadores de Pacotes: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Linguagens de Programação &Gerenciadores de Pacotes: Node.js/JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Linguagens de Programação &Gerenciadores de Pacotes: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Linguagens de Programação &Gerenciadores de Pacotes: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

& Linguagens de Programação; Gerenciadores de Pacotes: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Linguagens de Programação &Gerenciadores de Pacotes: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Linguagens de Programação &Gerenciadores de Pacotes: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Linguagens de Programação &Gerenciadores de Pacotes: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infraestrutura &ferramentas: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infraestrutura >Ferramentas: Esquema JSON

  • json-schema.org
  • json.schemastore.org

Infraestrutura &ferramentas: Dramaturgo

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Gerenciador de Pacotes do Linux: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Gerenciador de Pacotes do Linux: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Gerenciador de Pacotes do Linux: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Gerenciador de Pacotes do Linux: CentOS

  • mirror.centos.org
  • vault.centos.org

Gerenciador de Pacotes do Linux: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Gerenciador de Pacotes do Linux: Arch

  • mirror.archlinux.org
  • archlinux.org

Gerenciador de Pacotes do Linux: SUSE

  • download.opensuse.org

Gerenciador de Pacotes do Linux: Red Hat

  • cdn.redhat.com

Gerenciador de Pacotes do Linux: Fontes comuns do pacote

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io