Skip to main content

Copilot Allowlist-Referenz

Erfahre, wie du bestimmten Datenverkehr über deine Firewall oder deinen Proxyserver zulässt, damit Copilot wie vorgesehen in deiner Organisation funktioniert.

Wer kann dieses Feature verwenden?

Proxy server maintainers or firewall maintainers

Wenn Ihr Unternehmen Sicherheitsmaßnahmen wie eine Firewall oder einen Proxyserver verwendet, sollten Sie die folgenden URLs, Ports und Protokolle zu einer Allowlist hinzufügen, um sicherzustellen, dass Copilot wie erwartet funktioniert:

Öffentliche GitHub-URLs

Domäne und/oder URLZweck
https://github.com/login/*Authentifizierung
https://github.com/enterprises/YOUR-ENTERPRISE/*Authentifizierung für verwaltete Benutzerkonten, nur bei Enterprise Managed Users erforderlich
https://api.github.com/userBenutzerverwaltung
https://api.github.com/copilot_internal/*Benutzerverwaltung
https://copilot-telemetry.githubusercontent.com/telemetryTelemetrie
https://collector.github.com/*Analytik-Telemetrie
https://default.exp-tas.comTelemetrie
https://copilot-proxy.githubusercontent.comAPI-Dienst für Copilot Vorschläge
https://origin-tracker.githubusercontent.comAPI-Dienst für Copilot Vorschläge
          `https://*.githubcopilot.com/*`
          [^1]                         | API-Dienst für Copilot Vorschläge |

| https://*.individual.githubcopilot.com [^2] | API-Dienst für Copilot Vorschläge | | https://*.business.githubcopilot.com [^3] | API-Dienst für Copilot Vorschläge | | https://*.enterprise.githubcopilot.com [^4] | API-Dienst für Copilot Vorschläge | | https://*.SUBDOMAIN.ghe.com | Für Copilot Benutzer auf GHE.com | | https://SUBDOMAIN.ghe.com | Für Copilot Benutzer auf GHE.com | | https://copilot-reports-*.b01.azurefd.net | Copilot Nutzungsmetriken Bericht-Downloads |

Je nach den Sicherheitsrichtlinien und Editoren, die Ihr Unternehmen verwendet, müssen Sie möglicherweise zusätzliche Domänen und URLs in die Liste aufnehmen. Weitere Informationen zu bestimmten Editoren findest du unter Weitere Informationen.

Jeder Benutzer des Proxyservers oder der Firewall muss auch seine eigene Umgebung konfigurieren, um eine Verbindung mit Copilot herzustellen. Weitere Informationen findest du unter Konfigurieren von Netzwerkeinstellungen für GitHub Copilot.

Copilot-Programmierassistent empfohlene Erlaubnisliste

Die Copilot-Programmierassistent enthält eine integrierte Firewall mit einer empfohlenen Erlaubnisliste, die standardmäßig bereits aktiviert ist. Die empfohlene Zulassungsliste ermöglicht den Zugriff auf:

  • Allgemeine Repositorys für Betriebssystempakete wie Debian, Ubuntu oder Red Hat
  • Allgemeine Containerregistrierungen wie Docker Hub, Azure Container Registry oder AWS Elastic Container Registry
  • Paketregistrierungen, die von gängigen Programmiersprachen verwendet wie C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust oder Swift werden
  • Allgemeine Zertifizierungsstellen, damit SSL-Zertifikate überprüft werden können
  • Hosts, die zum Herunterladen von Webbrowsern für den Playwright MCP-Server verwendet werden

Weitere Informationen zur Konfiguration der Copilot-Programmierassistent Firewall finden Sie unter Anpassen oder Deaktivieren der Firewall für den GitHub Copilot-Programmier-Agent.

Die Zulassungsliste ermöglicht den Zugriff auf die folgenden Hosts:

Azure-Infrastruktur: Metadatendienst

  • 168.63.129.16

Zertifizierungsstellen: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

Zertifizierungsstellen: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

Zertifizierungsstellen: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

Zertifizierungsstellen: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

Zertifizierungsstellen: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

Zertifizierungsstellen: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

Zertifizierungsstellen: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

Zertifizierungsstellen: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

Zertifizierungsstellen: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

Zertifizierungsstellen: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

Containerregistrierungen: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: Inhalt und API

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: Actions Artifact Storage

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

Programmiersprachen & Paketmanager: C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

Programmiersprachen & Paketmanager: Dart

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

Programmiersprachen und Paketmanager: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

Programmiersprachen und Paketmanager: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

Programmiersprachen und Paketmanager: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

Programmiersprachen & Paketmanager: Node.js / JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

Programmiersprachen & Paketmanager: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

Programmiersprachen & Paketmanager: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

Programmiersprachen und Paketmanager: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

Programmiersprachen und Paketmanager: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

Programmiersprachen & Paketmanager: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

Programmiersprachen und Paketmanager: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

Infrastruktur & Werkzeuge: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

Infrastruktur und Tools: JSON-Schema

  • json-schema.org
  • json.schemastore.org

Infrastruktur und Tools: Playwright

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Linux-Paketmanager: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Linux-Paketmanager: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Linux-Paketmanager: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Linux-Paketmanager: CentOS

  • mirror.centos.org
  • vault.centos.org

Linux-Paketmanager: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Linux-Paketmanager: Arch

  • mirror.archlinux.org
  • archlinux.org

Linux-Paketmanager: SUSE

  • download.opensuse.org

Linux-Paketmanager: Red Hat

  • cdn.redhat.com

Linux-Paketmanager: Allgemeine Paketquellen

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io

Weiterführende Lektüre

  •         [Netzwerkverbindungen in Visual Studio Code](https://code.visualstudio.com/docs/setup/network) in der Visual Studio-Dokumentation
    
  •         [Installieren und Verwenden von Visual Studio und Azure Services hinter einer Firewall oder einem Proxyserver](https://learn.microsoft.com/en-us/visualstudio/install/install-and-use-visual-studio-behind-a-firewall-or-proxy-server) in der Microsoft-Dokumentation
    
            [^1]: Allows access to authorized users regardless of Copilot plan. Do not add this URL to your allowlist if you are using subscription-based network routing. For more information on subscription-based network routing, see [AUTOTITLE](/copilot/managing-copilot/managing-copilot-for-your-enterprise/managing-access-to-copilot-in-your-enterprise/managing-github-copilot-access-to-your-enterprises-network).
    
            [^2]: Allows access to authorized users via a Copilot Individuell plan. Do not add this URL to your allowlist if you are using subscription-based network routing.
    
            [^3]: Allows access to authorized users via a Copilot Business plan. Do not add this URL to your allowlist if you want to use subscription-based network routing to block users from using Copilot Business on your network.
    
            [^4]: Allows access to authorized users via a Copilot Enterprise plan. Do not add this URL to your allowlist if you want to use subscription-based network routing to block users from using Copilot Enterprise on your network.