Skip to main content

Referência da lista de permissões do Copilot

Saiba como permitir que determinado tráfego por meio de seu firewall ou servidor Copilot proxy funcione conforme o esperado em sua organização.

Quem pode usar esse recurso?

Proxy server maintainers or firewall maintainers

Se sua empresa emprega medidas de segurança como um firewall ou servidor proxy, você deve adicionar as URLs neste artigo a uma lista de permissões para garantir Copilot que funcione conforme o esperado. Os usuários devem ser capazes de se autenticar em GitHub e acessar o serviço Copilot em GitHub.com ou GHE.com.

Cada usuário do servidor proxy ou firewall também precisa configurar seu próprio ambiente para se conectar Copilot. Consulte Configurando configurações de rede para o Copilot GitHub.

Copilot em GitHub.com

Recomendamos usar o endpoint da API /meta para identificar os domínios necessários para usar GitHub em uma rede restrita. Para obter mais informações, consulte Permitindo o acesso aos serviços do GitHub de uma rede restrita.

A solicitação a seguir retorna a maioria dos domínios curinga necessários para se autenticar e se conectar ao Copilot no GitHub.com. Há algumas exceções para serviços específicos ou se você deseja permitir o tráfego somente para usuários com planos específicos Copilot .

Shell
gh api meta -q '.domains | .website, .copilot'

Além desses domínios, recomendamos permitir o domínio raiz github.com. Isso não é coberto por *.github.com e não é retornado pela consulta acima, embora seja retornado pela API em domains.actions.

Domínios necessários específicos

A tabela a seguir lista domínios específicos necessários para Copilot. Se você já permitiu os domínios com curinga retornados pelo endpoint /meta, então já terá permitido implicitamente a maioria desses domínios.

URLPropósitoCuringa relevante na resposta /meta
https://github.com/login/*Authenticationgithub.com
https://github.githubassets.comAuthentication*.githubassets.com
https://avatars.githubusercontent.comAuthentication*.githubusercontent.com
https://github.com/copilot/*
Copilot em GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Autenticação para contas de usuário gerenciadas, necessária apenas com Enterprise Managed Usersgithub.com
https://api.github.com/userGerenciamento de Usuários*.github.com
https://api.github.com/copilot_internal/*Gerenciamento de Usuários*.github.com
https://collector.github.com/*Telemetria de análise de dados*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot telemetria do cliente*.githubusercontent.com
https://default.exp-tas.com
Copilot experimentação do clientedefault.exp-tas.com
https://copilot-proxy.githubusercontent.comSugestões para o serviço de API Copilot*.githubusercontent.com
https://origin-tracker.githubusercontent.comSugestões para o serviço de API Copilot*.githubusercontent.com
https://*.githubcopilot.com/*Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados independentemente do Copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. Para obter mais informações sobre o roteamento de rede baseado em assinatura, consulte Gerenciando o acesso do GitHub Copilot à rede da sua empresa.*.githubcopilot.com
https://*.individual.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Individual plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura.Não incluído
https://*.business.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso de usuários autorizados por meio de um plano Copilot Business. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Business em sua rede.Não incluído
https://*.enterprise.githubcopilot.comServiço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um plano Copilot Enterprise. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Enterprise em sua rede.Não incluído
https://copilot-reports.github.comDownloads do relatório de métricas de uso do Copilot*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot downloads do relatório de métricas de uso (fallback). Necessário para situações de fallback em que os downloads ignoram o domínio personalizado e são servidos por uma CDN do Azure Front Door.Não incluído
https://usagereports*.blob.core.windows.net
Copilot métricas de download do relatório de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram a CDN Azure Front Door e são servidos diretamente de Armazenamento de Blobs do Azure.Não incluído

Copilot em GHE.com

Se você usar GitHub Enterprise Cloud com residência de dados, sua empresa e os serviços do GitHub serão hospedados em um subdomínio exclusivo de GHE.com.

  1. Permitir acesso aos domínios a seguir, que abrangem a maioria dos serviços necessários.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Substitua SUBDOMAIN pelo slug da sua empresa.

  2. Se você planeja usar a detecção de código público, permita o acesso a https://origin-tracker.githubusercontent.com. Isso é necessário para verificar o código gerado em relação ao código público hospedado.GitHub.com Para obter mais informações, consulte Referência de código do GitHub Copilot.

Todos os outros domínios que são necessários em GitHub.comnão são necessários em GHE.com. Por exemplo:

  • Os serviços individuais têm um endpoint dedicado no seu subdomínio (como https://copilot-proxy.SUBDOMAIN.ghe.com/)
  • A experimentação no cliente está desabilitada em GHE.com, portanto, https://default.exp-tas.com não é necessário
  • Planos individuais Copilot não estão disponíveis em GHE.com, portanto o roteamento de rede baseado em assinatura (como https://*.individual.githubcopilot.com) não é compatível

Requisitos específicos do editor

Além das URLs necessárias para se conectar a Copilot, você deve garantir que suas regras de rede atendam aos requisitos do cliente local (por exemplo, solicitações de saída para vscode.dev em Visual Studio Code). Encontre a documentação do cliente escolhido, por exemplo:

Copilot recursos de voz

Os recursos de voz em GitHub Copilot CLI e no GitHub Copilot app usam o Foundry Local para executar um modelo de fala para texto na sua máquina. Para consultar o catálogo de modelos e os modelos de download, esses recursos fazem solicitações de saída para os domínios de Azure a seguir. Se você quiser usar recursos de voz por trás de um firewall ou servidor proxy, adicione estas URLs à sua lista de permissões:

Domínio e/ou URLPropósito
https://ai.azure.comSolicitações de catálogo de modelos
https://api.catalog.azureml.msDetectando a região de Azure ideal para downloads de modelo
https://*.api.azureml.msPontos de extremidade do catálogo de modelos regionais
https://amlwlrt4*.blob.core.windows.netDownload de modelos do Armazenamento de Blobs do Azure regional. O amlwlrt4* caractere curinga corresponde às contas regionais do Armazenamento de Blobs do Azure que os recursos de voz do Foundry Local usam para baixar modelos. A conta de armazenamento específica depende da região Azure mais próxima do usuário.

Copilot cloud agent lista de permissões recomendada

O Copilot cloud agent inclui um firewall integrado com uma lista de permissões recomendada que vem habilitada por padrão. A lista de permissão recomendada permite acessar:

  • Repositórios de pacotes de sistemas operacionais comuns (por exemplo, Debian, Ubuntu, Red Hat).
  • Registros de contêiner comuns (por exemplo, Docker Hub, Registro de Contêiner do Azure, Registro de Contêiner Elástico do AWS).
  • Pacotes de registros usados por linguagens de programação populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Autoridades de certificação comuns (para permitir que certificados SSL sejam validados).
  • Hosts usados para baixar navegadores da Web para o servidor MCP da Playwright.

Para obter mais informações sobre como configurar o Copilot cloud agent firewall, consulte Personalizando ou desabilitando o firewall para GitHub Copilot.

A lista de permissões permite access para os seguintes hosts:

Infraestrutura de Azure: Serviço de Metadados

  • 168.63.129.16

Autoridades de Certificação: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Autoridades de Certificação: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Autoridades de Certificação: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Autoridades de Certificação: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Autoridades de Certificação: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Autoridades de Certificação: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Autoridades de Certificação: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Autoridades de Certificação: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Autoridades de Certificação: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Autoridades de Certificação: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Registros de Contêiner: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Conteúdo & API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

Armazenamento de artefatos do GitHub: Actions

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

& Linguagens de Programação; Gerenciadores de Pacotes: C#/.NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Linguagens de Programação &Gerenciadores de Pacotes: Dardo

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Linguagens de Programação &Gerenciadores de Pacotes: Ir

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Linguagens de Programação &Gerenciadores de Pacotes: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

& Linguagens de Programação; Gerenciadores de Pacotes: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Linguagens de Programação &Gerenciadores de Pacotes: Node.js/JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Linguagens de Programação &Gerenciadores de Pacotes: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Linguagens de Programação &Gerenciadores de Pacotes: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

& Linguagens de Programação; Gerenciadores de Pacotes: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Linguagens de Programação &Gerenciadores de Pacotes: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Linguagens de Programação &Gerenciadores de Pacotes: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Linguagens de Programação &Gerenciadores de Pacotes: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infraestrutura &ferramentas: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infraestrutura >Ferramentas: Esquema JSON

  • json-schema.org
  • json.schemastore.org

Infraestrutura &ferramentas: Dramaturgo

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Gerenciador de Pacotes do Linux: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Gerenciador de Pacotes do Linux: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Gerenciador de Pacotes do Linux: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Gerenciador de Pacotes do Linux: CentOS

  • mirror.centos.org
  • vault.centos.org

Gerenciador de Pacotes do Linux: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Gerenciador de Pacotes do Linux: Arch

  • mirror.archlinux.org
  • archlinux.org

Gerenciador de Pacotes do Linux: SUSE

  • download.opensuse.org

Gerenciador de Pacotes do Linux: Red Hat

  • cdn.redhat.com

Gerenciador de Pacotes do Linux: Fontes comuns do pacote

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io