Si su empresa emplea medidas de seguridad como un firewall o un servidor proxy, debe agregar las direcciones URL de este artículo a una lista de permitidos para asegurarse de que Copilot funciona según lo previsto. Los usuarios deben poder autenticarse y acceder al GitHubCopilot servicio en GitHub.com o GHE.com.
Todos los usuarios del servidor proxy o firewall también deben configurar su propio entorno para conectarse a Copilot. Consulte Configuración de las opciones de red para GitHub Copilot.
Copilot en GitHub.com
Se recomienda usar el /meta punto de conexión de API para buscar los dominios necesarios para usarlos GitHub en una red restringida. Para obtener más información, vea Permitir el acceso a los servicios de GitHub desde una red restringida.
La solicitud siguiente devuelve la mayoría de los dominios comodín necesarios para autenticarse y conectarse a Copilot en GitHub.com. Hay algunas excepciones para servicios específicos o si desea permitir el tráfico basado solo en planes específicos Copilot .
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
Además de estos dominios, se recomienda permitir el dominio github.comde vértice . Esto no está cubierto por *.github.com y no lo devuelve la consulta anterior, aunque la API la devuelve en domains.actions.
Dominios necesarios específicos
En la tabla siguiente se enumeran los dominios específicos necesarios para Copilot. Si ya ha permitido los dominios comodín devueltos por el /meta punto de conexión, ya habrá permitido implícitamente la mayoría de estos dominios.
| URL | Propósito | Carácter comodín relevante en /meta respuesta |
|---|---|---|
https:/ | Autenticación | github.com |
https:/ | Autenticación | *.githubassets.com |
https:/ | Autenticación | *.githubusercontent.com |
https:/ | ||
| Copilot en GitHub | github.com | |
https:/ | Autenticación para cuentas de usuario administradas, solo se requiere con Enterprise Managed Users | github.com |
https:/ | Administración de usuarios | *.github.com |
https:/ | Administración de usuarios | *.github.com |
https:/ | Telemetría de análisis | *.github.com |
https:/ | ||
| Copilot telemetría de cliente | *.githubusercontent.com | |
https:/ | ||
| Copilot experimentación del cliente | default.exp-tas.com | |
https:/ | Servicio de API para las sugerencias Copilot | *.githubusercontent.com |
https:/ | Servicio de API para las sugerencias Copilot | *.githubusercontent.com |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a usuarios autorizados independientemente del Copilot plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones. Para obtener más información sobre el enrutamiento de red basado en suscripciones, consulte Administración del acceso de GitHub Copilot a la red de su empresa. | *.githubcopilot.com |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot individual plan. No agregue esta dirección URL a la lista de permitidos si usa el enrutamiento de red basado en suscripciones. | No incluida |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Business plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Business en la red. | No incluida |
https:/ | Servicio de API para Copilot obtener sugerencias. Permite el acceso a los usuarios autorizados a través de un Copilot Enterprise plan. No agregue esta dirección URL a la lista de permitidos si desea usar el enrutamiento de red basado en suscripciones para impedir que los usuarios usen Copilot Enterprise en la red. | No incluida |
https:/ | ||
| Copilot descargas de informes de métricas de uso | *.github.com | |
https:/ | ||
| Copilot descargas del informe de métricas de uso (reserva). Necesario para escenarios de reserva en los que las descargas omiten el dominio personalizado y se sirven desde una red CDN de Azure Front Door. | No incluida | |
https:/ | ||
| Copilot descargas del informe de métricas de uso (reserva). Necesario para escenarios de reserva en los que las descargas omiten la red CDN de Azure Front Door y se sirven directamente desde Azure Blob Storage. | No incluida |
Copilot en GHE.com
Si usa Nube de GitHub Enterprise con residencia de datos, los servicios de la empresa y GitHubde la empresa se hospedan en un subdominio único de GHE.com.
-
Permitir el acceso a los siguientes dominios, que abarcan la mayoría de los servicios necesarios.
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
Reemplace SUBDOMAIN por su slug empresarial.
-
Si tiene previsto usar la detección de código público, permita el acceso a
https://origin-tracker.githubusercontent.com. Esto es necesario para comprobar el código generado con el código público hospedado en GitHub.com. Para obtener más información, vea Referencia de código de GitHub Copilot.
Los demás dominios necesarios en GitHub.comno son necesarios en GHE.com. Por ejemplo:
- Los servicios individuales tienen un punto de conexión dedicado en el subdominio (por ejemplo
https://copilot-proxy.SUBDOMAIN.ghe.com/, ) - La experimentación de cliente está deshabilitada en GHE.com, por lo que
https://default.exp-tas.comno es necesario - Los planes individuales Copilot no están disponibles en GHE.com, por lo que no se admite el enrutamiento de red basado en suscripciones (como
https://*.individual.githubcopilot.com)
Requisitos específicos del editor
Además de las direcciones URL necesarias para conectarse a Copilot, debe asegurarse de que las reglas de red cumplen los requisitos del cliente local (por ejemplo, las solicitudes salientes a vscode.dev en Visual Studio Code). Busque la documentación del cliente elegido, por ejemplo:
- Conexiones de red en Visual Studio Code en la Visual Studio documentación
- Instalar y usar Visual Studio y Azure Services detrás de un firewall o servidor proxy en la documentación de Microsoft
Copilot características de voz
Las funciones de voz de CLI de GitHub Copilot y aplicación Copilot de GitHub usan Foundry Local para ejecutar un modelo de reconocimiento de voz en tu equipo. Para consultar el catálogo de modelos y descargar modelos, estas características realizan solicitudes salientes a los siguientes dominios de Azure. Si desea usar características de voz detrás de un firewall o servidor proxy, agregue estas direcciones URL a la lista de permitidos:
| Dominio o dirección URL | Propósito |
|---|---|
https:/ | Solicitudes de catálogo de modelos |
https:/ | Detección de la región de Azure óptima para descargas de modelos |
https:/ | Puntos de conexión del catálogo de modelos regionales |
https:/ | Descargas de modelos de Azure Blob Storage regionales. El amlwlrt4* carácter comodín coincide con las cuentas de Azure Blob Storage regionales que las características de voz local de Foundry usan para descargar modelos. La cuenta de almacenamiento específica depende de la región de Azure más cercana al usuario. |
Lista de permitidos recomendada de agente en la nube de Copilot
agente en la nube de Copilot incluye un firewall integrado con una lista de permitidos recomendada que está habilitada de forma predeterminada. La lista de permitidos recomendada permite acceso a:
- Repositorios de paquetes de sistema operativo comunes (por ejemplo, Debian, Ubuntu, Red Hat).
- Registros de contenedor comunes (por ejemplo, Docker Hub, Azure Container Registry, AWS Elastic Container Registry).
- Empaqueta registros usados por lenguajes de programación populares (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).
- Entidades de certificación comunes (para permitir la validación de certificados SSL).
- Hosts que se usan para descargar exploradores web para el servidor MCP de Playwright.
Para obtener más información sobre cómo configurar el agente en la nube de Copilot firewall, consulte Personalización o deshabilitación del firewall para GitHub Copilot.
La lista de permitidos permite access a los hosts siguientes:
infraestructura de Azure: servicio de metadatos
168.63.129.16
Entidades de certificación: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
Entidades de certificación: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
Entidades de certificación: GeoTrust
crl.geotrust.comocsp.geotrust.com
Entidades de certificación: Thawte
crl.thawte.comocsp.thawte.com
Entidades de certificación: VeriSign
crl.verisign.comocsp.verisign.com
Entidades de certificación: GlobalSign
crl.globalsign.comocsp.globalsign.com
Entidades de certificación: SSL.com
crls.ssl.comocsp.ssl.com
Entidades de certificación: IdenTrust
crl.identrust.comocsp.identrust.com
Entidades de certificación: Sectigo
crl.sectigo.comocsp.sectigo.com
Entidades de certificación: UserTrust
crl.usertrust.comocsp.usertrust.com
Registros de contenedor: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: Contenido y API
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: Almacenamiento de artefactos de acciones
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
Lenguajes de programación y Administradores de paquetes: C# /.NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
Lenguajes de programación y administradores de paquetes: Dart
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
Lenguajes de programación y administradores de paquetes: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
Lenguajes de programación y administradores de paquetes: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
Lenguajes de programación y Administradores de paquetes: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
Lenguajes de programación y administradores de paquetes: Node.js / JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
Lenguajes de programación y administradores de paquetes: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
Lenguajes de programación y administradores de paquetes: PHP
repo.packagist.orgpackagist.orggetcomposer.org
Lenguajes de programación y Administradores de paquetes: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
Lenguajes de programación y administradores de paquetes: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
Lenguajes de programación y administradores de paquetes: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
Lenguajes de programación y administradores de paquetes: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
Infraestructura y herramientas: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
Infraestructura y herramientas: esquema JSON
json-schema.orgjson.schemastore.org
Infraestructura y herramientas: Playwright
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Administradores de paquetes de Linux: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Administradores de paquetes de Linux: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Administradores de paquetes de Linux: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Administradores de paquetes de Linux: CentOS
mirror.centos.orgvault.centos.org
Administradores de paquetes de Linux: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Administradores de paquetes de Linux: Arch
mirror.archlinux.orgarchlinux.org
Administradores de paquetes de Linux: SUSE
download.opensuse.org
Administradores de paquetes de Linux: Red Hat
cdn.redhat.com
Administradores de paquetes de Linux: orígenes de paquetes comunes
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io