Se sua empresa emprega medidas de segurança como um firewall ou servidor proxy, você deve adicionar as URLs neste artigo a uma lista de permissões para garantir Copilot que funcione conforme o esperado. Os usuários devem ser capazes de se autenticar em GitHub e acessar o serviço Copilot em GitHub.com ou GHE.com.
Cada usuário do servidor proxy ou firewall também precisa configurar seu próprio ambiente para se conectar Copilot. Consulte Configurando configurações de rede para o Copilot GitHub.
Copilot em GitHub.com
Recomendamos usar o endpoint da API /meta para identificar os domínios necessários para usar GitHub em uma rede restrita. Para obter mais informações, consulte Permitindo o acesso aos serviços do GitHub de uma rede restrita.
A solicitação a seguir retorna a maioria dos domínios curinga necessários para se autenticar e se conectar ao Copilot no GitHub.com. Há algumas exceções para serviços específicos ou se você deseja permitir o tráfego somente para usuários com planos específicos Copilot .
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Além desses domínios, recomendamos permitir o domínio raiz github.com. Isso não é coberto por *.github.com e não é retornado pela consulta acima, embora seja retornado pela API em domains.actions.
Domínios necessários específicos
A tabela a seguir lista domínios específicos necessários para Copilot. Se você já permitiu os domínios com curinga retornados pelo endpoint /meta, então já terá permitido implicitamente a maioria desses domínios.
| URL | Propósito | Curinga relevante na resposta /meta |
|---|---|---|
https:/ | Authentication | github.com |
https:/ | Authentication | *.githubassets.com |
https:/ | Authentication | *.githubusercontent.com |
https:/ | ||
| Copilot em GitHub | github.com | |
https:/ | Autenticação para contas de usuário gerenciadas, necessária apenas com Enterprise Managed Users | github.com |
https:/ | Gerenciamento de Usuários | *.github.com |
https:/ | Gerenciamento de Usuários | *.github.com |
https:/ | Telemetria de análise de dados | *.github.com |
https:/ | ||
| Copilot telemetria do cliente | *.githubusercontent.com | |
https:/ | ||
| Copilot experimentação do cliente | default.exp-tas.com | |
https:/ | Sugestões para o serviço de API Copilot | *.githubusercontent.com |
https:/ | Sugestões para o serviço de API Copilot | *.githubusercontent.com |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados independentemente do Copilot plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. Para obter mais informações sobre o roteamento de rede baseado em assinatura, consulte Gerenciando o acesso do GitHub Copilot à rede da sua empresa. | *.githubcopilot.com |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um Copilot Individual plano. Não adicione essa URL à lista de permissões se você estiver usando o roteamento de rede baseado em assinatura. | Não incluído |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso de usuários autorizados por meio de um plano Copilot Business. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Business em sua rede. | Não incluído |
https:/ | Serviço de API para Copilot sugestões. Permite o acesso a usuários autorizados por meio de um plano Copilot Enterprise. Não adicione essa URL à sua lista de permissões se você quiser usar o roteamento de rede baseado em assinatura para impedir que os usuários usem Copilot Enterprise em sua rede. | Não incluído |
https:/ | Downloads do relatório de métricas de uso do Copilot | *.github.com |
https:/ | ||
| Copilot downloads do relatório de métricas de uso (fallback). Necessário para situações de fallback em que os downloads ignoram o domínio personalizado e são servidos por uma CDN do Azure Front Door. | Não incluído | |
https:/ | ||
| Copilot métricas de download do relatório de uso (fallback). Necessário para cenários de fallback em que os downloads ignoram a CDN Azure Front Door e são servidos diretamente de Armazenamento de Blobs do Azure. | Não incluído |
Copilot em GHE.com
Se você usar GitHub Enterprise Cloud com residência de dados, sua empresa e os serviços do GitHub serão hospedados em um subdomínio exclusivo de GHE.com.
-
Permitir acesso aos domínios a seguir, que abrangem a maioria dos serviços necessários.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Substitua SUBDOMAIN pelo slug da sua empresa.
-
Se você planeja usar a detecção de código público, permita o acesso a
https://origin-tracker.githubusercontent.com. Isso é necessário para verificar o código gerado em relação ao código público hospedado.GitHub.com Para obter mais informações, consulte Referência de código do GitHub Copilot.
Todos os outros domínios que são necessários em GitHub.comnão são necessários em GHE.com. Por exemplo:
- Os serviços individuais têm um endpoint dedicado no seu subdomínio (como
https://copilot-proxy.SUBDOMAIN.ghe.com/) - A experimentação no cliente está desabilitada em GHE.com, portanto,
https://default.exp-tas.comnão é necessário - Planos individuais Copilot não estão disponíveis em GHE.com, portanto o roteamento de rede baseado em assinatura (como
https://*.individual.githubcopilot.com) não é compatível
Requisitos específicos do editor
Além das URLs necessárias para se conectar a Copilot, você deve garantir que suas regras de rede atendam aos requisitos do cliente local (por exemplo, solicitações de saída para vscode.dev em Visual Studio Code). Encontre a documentação do cliente escolhido, por exemplo:
- Conexões de rede em Visual Studio Code na Visual Studio documentação
- Instalar e usar Visual Studio e Azure Services por trás de um firewall ou servidor proxy na documentação do Microsoft
Copilot recursos de voz
Os recursos de voz em GitHub Copilot CLI e no GitHub Copilot app usam o Foundry Local para executar um modelo de fala para texto na sua máquina. Para consultar o catálogo de modelos e os modelos de download, esses recursos fazem solicitações de saída para os domínios de Azure a seguir. Se você quiser usar recursos de voz por trás de um firewall ou servidor proxy, adicione estas URLs à sua lista de permissões:
| Domínio e/ou URL | Propósito |
|---|---|
https:/ | Solicitações de catálogo de modelos |
https:/ | Detectando a região de Azure ideal para downloads de modelo |
https:/ | Pontos de extremidade do catálogo de modelos regionais |
https:/ | Download de modelos do Armazenamento de Blobs do Azure regional. O amlwlrt4* caractere curinga corresponde às contas regionais do Armazenamento de Blobs do Azure que os recursos de voz do Foundry Local usam para baixar modelos. A conta de armazenamento específica depende da região Azure mais próxima do usuário. |
Copilot cloud agent lista de permissões recomendada
O Copilot cloud agent inclui um firewall integrado com uma lista de permissões recomendada que vem habilitada por padrão. A lista de permissão recomendada permite acessar:
- Repositórios de pacotes de sistemas operacionais comuns (por exemplo, Debian, Ubuntu, Red Hat).
- Registros de contêiner comuns (por exemplo, Docker Hub, Registro de Contêiner do Azure, Registro de Contêiner Elástico do AWS).
- Pacotes de registros usados por linguagens de programação populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Autoridades de certificação comuns (para permitir que certificados SSL sejam validados).
- Hosts usados para baixar navegadores da Web para o servidor MCP da Playwright.
Para obter mais informações sobre como configurar o Copilot cloud agent firewall, consulte Personalizando ou desabilitando o firewall para GitHub Copilot.
A lista de permissões permite access para os seguintes hosts:
Infraestrutura de Azure: Serviço de Metadados
168.63.129.16
Autoridades de Certificação: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Autoridades de Certificação: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Autoridades de Certificação: GeoTrust
crl.geotrust.comocsp.geotrust.com
Autoridades de Certificação: Thawte
crl.thawte.comocsp.thawte.com
Autoridades de Certificação: VeriSign
crl.verisign.comocsp.verisign.com
Autoridades de Certificação: GlobalSign
crl.globalsign.comocsp.globalsign.com
Autoridades de Certificação: SSL.com
crls.ssl.comocsp.ssl.com
Autoridades de Certificação: IdenTrust
crl.identrust.comocsp.identrust.com
Autoridades de Certificação: Sectigo
crl.sectigo.comocsp.sectigo.com
Autoridades de Certificação: UserTrust
crl.usertrust.comocsp.usertrust.com
Registros de Contêiner: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Conteúdo & API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
Armazenamento de artefatos do GitHub: Actions
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
& Linguagens de Programação; Gerenciadores de Pacotes: C#/.NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Linguagens de Programação &Gerenciadores de Pacotes: Dardo
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Linguagens de Programação &Gerenciadores de Pacotes: Ir
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Linguagens de Programação &Gerenciadores de Pacotes: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
& Linguagens de Programação; Gerenciadores de Pacotes: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Linguagens de Programação &Gerenciadores de Pacotes: Node.js/JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Linguagens de Programação &Gerenciadores de Pacotes: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Linguagens de Programação &Gerenciadores de Pacotes: PHP
repo.packagist.orgpackagist.orggetcomposer.org
& Linguagens de Programação; Gerenciadores de Pacotes: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Linguagens de Programação &Gerenciadores de Pacotes: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Linguagens de Programação &Gerenciadores de Pacotes: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Linguagens de Programação &Gerenciadores de Pacotes: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infraestrutura &ferramentas: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infraestrutura >Ferramentas: Esquema JSON
json-schema.orgjson.schemastore.org
Infraestrutura &ferramentas: Dramaturgo
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Gerenciador de Pacotes do Linux: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Gerenciador de Pacotes do Linux: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Gerenciador de Pacotes do Linux: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Gerenciador de Pacotes do Linux: CentOS
mirror.centos.orgvault.centos.org
Gerenciador de Pacotes do Linux: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Gerenciador de Pacotes do Linux: Arch
mirror.archlinux.orgarchlinux.org
Gerenciador de Pacotes do Linux: SUSE
download.opensuse.org
Gerenciador de Pacotes do Linux: Red Hat
cdn.redhat.com
Gerenciador de Pacotes do Linux: Fontes comuns do pacote
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io