Skip to main content

Referencia de la lista de permitidos de Copilot

Aprenda a permitir cierto tráfico a través de su firewall o servidor proxy para que Copilot funcione como se espera en su organización.

¿Quién puede utilizar esta característica?

Proxy server maintainers or firewall maintainers

Si su empresa emplea medidas de seguridad como un firewall o un servidor proxy, debe agregar las direcciones URL de este artículo a una lista de permitidos para asegurarse de que Copilot funciona según lo previsto. Los usuarios deben poder autenticarse y acceder al GitHubCopilot servicio en GitHub.com o GHE.com.

Todos los usuarios del servidor proxy o firewall también deben configurar su propio entorno para conectarse a Copilot. Consulte Configuración de las opciones de red para GitHub Copilot.

Copilot en GitHub.com

Se recomienda usar el /meta punto de conexión de API para buscar los dominios necesarios para usarlos GitHub en una red restringida. Para obtener más información, vea Permitir el acceso a los servicios de GitHub desde una red restringida.

La solicitud siguiente devuelve la mayoría de los dominios comodín necesarios para autenticarse y conectarse a Copilot en GitHub.com. Hay algunas excepciones para servicios específicos o si desea permitir el tráfico basado solo en planes específicos Copilot .

Shell
gh api meta -q '.domains | .website, .copilot'

Además de estos dominios, se recomienda permitir el dominio github.comde vértice . Esto no está cubierto por *.github.com y no lo devuelve la consulta anterior, aunque la API la devuelve en domains.actions.

Dominios necesarios específicos

En la tabla siguiente se enumeran los dominios específicos necesarios para Copilot. Si ya ha permitido los dominios comodín devueltos por el /meta punto de conexión, ya habrá permitido implícitamente la mayoría de estos dominios.

URLPropósitoCarácter comodín relevante en /meta respuesta
https://github.com/login/*Autenticacióngithub.com
https://github.githubassets.comAutenticación*.githubassets.com
https://avatars.githubusercontent.comAutenticación*.githubusercontent.com
https://github.com/copilot/*
Copilot en GitHubgithub.com
https://github.com/enterprises/YOUR-ENTERPRISE/*Autenticación para cuentas de usuario administradas, solo se requiere con Enterprise Managed Usersgithub.com
https://api.github.com/userAdministración de usuarios*.github.com
https://api.github.com/copilot_internal/*Administración de usuarios*.github.com
https://collector.github.com/*Telemetría de análisis*.github.com
https://copilot-telemetry.githubusercontent.com/telemetry
Copilot telemetría de cliente*.githubusercontent.com
https://default.exp-tas.com
Copilot experimentación del clientedefault.exp-tas.com
https://copilot-proxy.githubusercontent.comServicio de API para las sugerencias Copilot*.githubusercontent.com
https://origin-tracker.githubusercontent.comServicio de API para las sugerencias Copilot*.githubusercontent.com
https://*.githubcopilot.com/*Servicio de API para Copilot obtener sugerencias. Permite el acceso a usuarios autorizados independientemente del Copilot plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones. Para obtener más información sobre el enrutamiento de red basado en suscripciones, consulte Administración del acceso de GitHub Copilot a la red de su empresa.*.githubcopilot.com
https://*.individual.githubcopilot.comServicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot individual plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones.No incluida
https://*.business.githubcopilot.comServicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Business plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Business en la red.No incluida
https://*.enterprise.githubcopilot.comServicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Enterprise plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Enterprise en la red.No incluida
https://copilot-reports.github.com
Copilot descargas de informes de métricas de uso*.github.com
https://copilot-reports-*.b01.azurefd.net
Copilot descargas del informe de métricas de uso (reserva). Necesario para escenarios de reserva en los que las descargas omiten el dominio personalizado y se sirven desde una red CDN de Azure Front Door.No incluida
https://usagereports*.blob.core.windows.net
Copilot descargas del informe de métricas de uso (reserva). Necesario para escenarios de reserva en los que las descargas omiten la red CDN de Azure Front Door y se sirven directamente desde Azure Blob Storage.No incluida

Copilot en GHE.com

Si usa Nube de GitHub Enterprise con residencia de datos, los servicios de la empresa y GitHubde la empresa se hospedan en un subdominio único de GHE.com.

  1. Permitir el acceso a los siguientes dominios, que abarcan la mayoría de los servicios necesarios.

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    Reemplace SUBDOMAIN por su slug empresarial.

  2. Si tiene previsto usar la detección de código público, permita el acceso a https://origin-tracker.githubusercontent.com. Esto es necesario para comprobar el código generado con el código público hospedado en GitHub.com. Para obtener más información, vea Referencia de código de GitHub Copilot.

Los demás dominios necesarios en GitHub.comno son necesarios en GHE.com. Por ejemplo:

  • Los servicios individuales tienen un punto de conexión dedicado en el subdominio (por ejemplo https://copilot-proxy.SUBDOMAIN.ghe.com/, )
  • La experimentación de cliente está deshabilitada en GHE.com, por lo que https://default.exp-tas.com no es necesario
  • Los planes individuales Copilot no están disponibles en GHE.com, por lo que no se admite el enrutamiento de red basado en suscripciones (como https://*.individual.githubcopilot.com)

Requisitos específicos del editor

Además de las direcciones URL necesarias para conectarse a Copilot, debe asegurarse de que las reglas de red cumplen los requisitos del cliente local (por ejemplo, las solicitudes salientes a vscode.dev en Visual Studio Code). Busque la documentación del cliente elegido, por ejemplo:

Copilot características de voz

Las funciones de voz de CLI de GitHub Copilot y aplicación Copilot de GitHub usan Foundry Local para ejecutar un modelo de reconocimiento de voz en tu equipo. Para consultar el catálogo de modelos y descargar modelos, estas características realizan solicitudes salientes a los siguientes dominios de Azure. Si desea usar características de voz detrás de un firewall o servidor proxy, agregue estas direcciones URL a la lista de permitidos:

Dominio o dirección URLPropósito
https://ai.azure.comSolicitudes de catálogo de modelos
https://api.catalog.azureml.msDetección de la región de Azure óptima para descargas de modelos
https://*.api.azureml.msPuntos de conexión del catálogo de modelos regionales
https://amlwlrt4*.blob.core.windows.netDescargas de modelos de Azure Blob Storage regionales. El amlwlrt4* carácter comodín coincide con las cuentas de Azure Blob Storage regionales que las características de voz local de Foundry usan para descargar modelos. La cuenta de almacenamiento específica depende de la región de Azure más cercana al usuario.

Lista de permitidos recomendada de agente en la nube de Copilot

agente en la nube de Copilot incluye un firewall integrado con una lista de permitidos recomendada que está habilitada de forma predeterminada. La lista de permitidos recomendada permite acceso a:

  • Repositorios de paquetes de sistema operativo comunes (por ejemplo, Debian, Ubuntu, Red Hat).
  • Registros de contenedor comunes (por ejemplo, Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
  • Empaqueta registros usados por lenguajes de programación populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
  • Entidades de certificación comunes (para permitir la validación de certificados SSL).
  • Hosts que se usan para descargar exploradores web para el servidor MCP de Playwright.

Para obtener más información sobre cómo configurar el agente en la nube de Copilot firewall, consulte Personalización o deshabilitación del firewall para GitHub Copilot.

La lista de permitidos permite access a los hosts siguientes:

infraestructura de Azure: servicio de metadatos

  • 168.63.129.16

Entidades de certificación: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Entidades de certificación: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Entidades de certificación: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Entidades de certificación: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Entidades de certificación: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Entidades de certificación: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Entidades de certificación: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Entidades de certificación: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Entidades de certificación: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Entidades de certificación: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Registros de contenedor: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Contenido y API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: Almacenamiento de artefactos de acciones

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Lenguajes de programación y Administradores de paquetes: C# /.NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Lenguajes de programación y administradores de paquetes: Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Lenguajes de programación y administradores de paquetes: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Lenguajes de programación y administradores de paquetes: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Lenguajes de programación y Administradores de paquetes: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Lenguajes de programación y administradores de paquetes: Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Lenguajes de programación y administradores de paquetes: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Lenguajes de programación y administradores de paquetes: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Lenguajes de programación y Administradores de paquetes: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Lenguajes de programación y administradores de paquetes: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Lenguajes de programación y administradores de paquetes: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Lenguajes de programación y administradores de paquetes: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infraestructura y herramientas: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infraestructura y herramientas: esquema JSON

  • json-schema.org
  • json.schemastore.org

Infraestructura y herramientas: Playwright

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Administradores de paquetes de Linux: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Administradores de paquetes de Linux: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Administradores de paquetes de Linux: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Administradores de paquetes de Linux: CentOS

  • mirror.centos.org
  • vault.centos.org

Administradores de paquetes de Linux: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Administradores de paquetes de Linux: Arch

  • mirror.archlinux.org
  • archlinux.org

Administradores de paquetes de Linux: SUSE

  • download.opensuse.org

Administradores de paquetes de Linux: Red Hat

  • cdn.redhat.com

Administradores de paquetes de Linux: orígenes de paquetes comunes

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io