Skip to main content

Copilot 許可リスト リファレンス

Copilotが組織で意図したとおりに動作するように、ファイアウォールまたはプロキシ サーバーを通過する特定のトラフィックを許可する方法について説明します。

この機能を使用できるユーザーについて

Proxy server maintainers or firewall maintainers

会社でファイアウォールやプロキシ サーバーなどのセキュリティ対策を採用している場合は、この記事の URL を許可リストに追加して、 Copilot が期待どおりに動作することを確認する必要があります。 ユーザーは、GitHubに対して認証を行い、GitHub.comまたはGHE.comでCopilot サービスにアクセスできる必要があります。

プロキシ サーバーまたはファイアウォールのすべてのユーザーも、 Copilotに接続するように独自の環境を構成する必要があります。 「GitHub Copilot のネットワーク設定の構成 を参照してください。

Copilot に GitHub.com

/meta API エンドポイントを使用して、制限されたネットワークでGitHubを使用するために必要なドメインを見つけることをお勧めします。 詳細については、「制限付きネットワークからGitHubのサービスへのアクセスを許可する」を参照してください。

次の要求は、認証に必要なワイルドカード ドメインの大部分を返し、GitHub.comでCopilotに接続します。 特定のサービスに対していくつかの例外があります。または、特定の Copilot プランを持つユーザーに対してのみトラフィックを許可する場合。

Shell
gh api meta -q '.domains | .website, .copilot'

これらのドメインに加えて、頂点ドメインの github.comを許可することをお勧めします。 これは *.github.com の対象ではなく、上記のクエリでは返されませんが、 domains.actionsの API によって返されます。

特定の必須ドメイン

次の表に、 Copilotに必要な特定のドメインを示します。 /meta エンドポイントによって返されるワイルドカード ドメインを既に許可している場合は、これらのドメインの大部分が既に暗黙的に許可されています。

| URL | 目的 | /meta応答の関連するワイルドカード | |:------------------------------------------------------------| :--------------------------------- | :---------------------------- | | https://github.com/login/* | Authentication | github.com | | https://github.githubassets.com | Authentication | *.githubassets.com | | https://avatars.githubusercontent.com | Authentication | *.githubusercontent.com | | https://github.com/copilot/* | Copilot に GitHub | github.com | | https://github.com/enterprises/YOUR-ENTERPRISE/* | マネージド ユーザー アカウントの認証はEnterprise Managed Usersと一緒にのみ必要です。 | github.com | | https://api.github.com/user | ユーザー管理 | *.github.com | | https://api.github.com/copilot_internal/* | ユーザー管理 | *.github.com | | https://collector.github.com/* | 分析用テレメトリー | *.github.com | | https://copilot-telemetry.githubusercontent.com/telemetry | Copilot クライアント テレメトリ | *.githubusercontent.com | | https://default.exp-tas.com | Copilot クライアントの実験 | default.exp-tas.com | | https://copilot-proxy.githubusercontent.com | Copilot の提案用の API サービス | *.githubusercontent.com | | https://origin-tracker.githubusercontent.com | Copilot の提案用の API サービス | *.githubusercontent.com | | https://*.githubcopilot.com/* | Copilot提案のための API サービス。 プランに関係なく、承認されたユーザーへのアクセス Copilot 許可します。 サブスクリプション ベースのネットワーク ルーティングを使用している場合は、この URL を許可リストに追加しないでください。 サブスクリプション ベースのネットワーク ルーティングの詳細については、 企業のネットワークへのGitHub Copilot accessの管理 を参照してください。 | *.githubcopilot.com | | https://*.individual.githubcopilot.com | Copilot提案のための API サービス。 Copilot個人版 プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用している場合は、この URL を許可リストに追加しないでください。 | 含まれていない | | https://*.business.githubcopilot.com | Copilot提案のための API サービス。 Copilot 事業 プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用してユーザーがネットワーク上で Copilot 事業 を使用できないようにする場合は、この URL を許可リストに追加しないでください。 | 含まれていない | | https://*.enterprise.githubcopilot.com | Copilot提案のための API サービス。 Copilot Enterprise プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用してユーザーがネットワーク上で Copilot Enterprise を使用できないようにする場合は、この URL を許可リストに追加しないでください。 | 含まれていない | | https://copilot-reports.github.com | Copilot 使用状況メトリック レポートのダウンロード | *.github.com | | https://copilot-reports-*.b01.azurefd.net | Copilot 使用状況メトリック レポートのダウンロード (フォールバック)。 ダウンロードがカスタム ドメインをバイパスし、Azure Front Door CDN から提供されるフォールバック シナリオに必要です。 | 含まれていない | | https://usagereports*.blob.core.windows.net | Copilot 使用状況メトリック レポートのダウンロード (フォールバック)。 ダウンロードがAzure Front Door CDN をバイパスし、Azure Blob Storageから直接提供されるフォールバック シナリオに必要です。 | 含まれていない |

Copilot に GHE.com

データ所在地付き GitHub Enterprise Cloudを使用する場合、エンタープライズサービスとGitHubのサービスは、GHE.comの一意のサブドメインでホストされます。

  1. 必要なほとんどのサービスをカバーする次のドメインへのアクセスを許可します。

    • https://*.SUBDOMAIN.ghe.com
    • https://SUBDOMAIN.ghe.com

    SUBDOMAIN をエンタープライズ スラッグに置き換えます。

  2. パブリック コード検出を使用する場合は、 https://origin-tracker.githubusercontent.comへのアクセスを許可します。 これは、生成されたコードを、 GitHub.comでホストされているパブリック コードと照合するために必要です。 詳細については、「GitHub Copilot のコード参照」を参照してください。

GitHub.comに必要な他のすべてのドメインは、GHE.comでは必要ありません。 例えば次が挙げられます。

  • 個々のサービスには、サブドメインに専用のエンドポイントがあります ( https://copilot-proxy.SUBDOMAIN.ghe.com/ など)
  • GHE.comではクライアントの実験が無効になっているため、https://default.exp-tas.comは必要ありません
  • GHE.comでは個々のCopilot プランを使用できないため、サブスクリプション ベースのネットワーク ルーティング (https://*.individual.githubcopilot.com など) はサポートされていません

エディター固有の要件

Copilotに接続するために必要な URL に加えて、ネットワーク 規則がローカル クライアントの要件 (たとえば、Visual Studio Codeでvscode.devする送信要求) を満たしていることを確認する必要があります。 選択したクライアントのドキュメントを見つけます。次に例を示します。

  • Visual Studio Code ドキュメント内の「
  • Microsoft ドキュメントで、ファイアウォールまたはプロキシ サーバーの背後にある Visual Studio 及び Azure サービスをインストールして使用する方法

Copilot 音声機能

GitHub Copilot CLI(コマンドラインインターフェース)とGitHub Copilot アプリの音声機能では、Foundry Local を使用して、コンピューター上で音声テキスト変換モデルを実行します。 モデル カタログに対してクエリを実行し、モデルをダウンロードするために、これらの機能は次のAzure ドメインに送信要求を行います。 ファイアウォールまたはプロキシ サーバーの背後で音声機能を使用する場合は、次の URL を許可リストに追加します。

ドメインまたは URL目的
https://ai.azure.comモデルカタログのリクエスト
https://api.catalog.azureml.msモデルのダウンロードに最適なAzureリージョンの検出
https://*.api.azureml.msリージョン別モデル カタログ エンドポイント
https://amlwlrt4*.blob.core.windows.netリージョンのAzure Blob Storageからモデルをダウンロードします。
amlwlrt4*ワイルドカードは、Foundry Local の音声機能がモデルのダウンロードに使用するリージョンのAzure Blob Storage アカウントと一致します。 特定のストレージ アカウントは、ユーザーに最も近いAzureリージョンによって異なります。

Copilot クラウドエージェント 推奨される許可リスト

Copilot クラウドエージェントには、推奨される許可リストが既定で有効になっている組み込みのファイアウォールが含まれています。 推奨される許可リストでは、次のことにアクセスできます。

  • 一般的なオペレーティング システムのパッケージ リポジトリ (Debian、Ubuntu、Red Hat など)。
  • 一般的なコンテナー レジストリ (たとえば、Docker Hub、Azure Container Registry、AWS Elastic Container Registry)。
  • 一般的なプログラミング言語 (C#、Dart、Go、Haskell、Java、JavaScript、Perl、PHP、Python、Ruby、Rust、Swift) で使用されるレジストリをパッケージ化します。
  • 一般的な証明機関 (SSL 証明書の検証を許可するため)。
  • Playwright MCP サーバー用の Web ブラウザーのダウンロードに使われるホスト。

Copilot クラウドエージェント ファイアウォールの構成の詳細については、GitHub Copilotのファイアウォールのカスタマイズまたは無効化 を参照してください。

許可リストでは、次のホストにaccessできます。

Azure インフラストラクチャ: メタデータ サービス

  • 168.63.129.16

証明機関: DigiCert

  • crl3.digicert.com
  • crl4.digicert.com
  • ocsp.digicert.com

証明機関: Symantec

  • ts-crl.ws.symantec.com
  • ts-ocsp.ws.symantec.com
  • s.symcb.com
  • s.symcd.com

証明機関: GeoTrust

  • crl.geotrust.com
  • ocsp.geotrust.com

証明機関: Thawte

  • crl.thawte.com
  • ocsp.thawte.com

証明機関: VeriSign

  • crl.verisign.com
  • ocsp.verisign.com

証明機関: GlobalSign

  • crl.globalsign.com
  • ocsp.globalsign.com

証明機関: SSL.com

  • crls.ssl.com
  • ocsp.ssl.com

証明機関: IdenTrust

  • crl.identrust.com
  • ocsp.identrust.com

証明機関: Sectigo

  • crl.sectigo.com
  • ocsp.sectigo.com

証明機関: UserTrust

  • crl.usertrust.com
  • ocsp.usertrust.com

コンテナー レジストリ: Docker

  • 172.18.0.1
  • ghcr.io
  • registry.hub.docker.com
  • *.docker.io
  • *.docker.com
  • production.cloudflare.docker.com
  • auth.docker.io
  • quay.io
  • mcr.microsoft.com
  • gcr.io
  • public.ecr.aws

GitHub: コンテンツとApi

  • *.githubusercontent.com
  • raw.githubusercontent.com
  • objects.githubusercontent.com
  • lfs.github.com
  • github-cloud.githubusercontent.com
  • github-cloud.s3.amazonaws.com
  • codeload.github.com
  • scanning-api.github.com
  • api.mcp.github.com
  • uploads.github.com/copilot/chat/attachments/

GitHub: アクションのアーティファクトストレージ

  • productionresultssa0.blob.core.windows.net
  • productionresultssa1.blob.core.windows.net
  • productionresultssa2.blob.core.windows.net
  • productionresultssa3.blob.core.windows.net
  • productionresultssa4.blob.core.windows.net
  • productionresultssa5.blob.core.windows.net
  • productionresultssa6.blob.core.windows.net
  • productionresultssa7.blob.core.windows.net
  • productionresultssa8.blob.core.windows.net
  • productionresultssa9.blob.core.windows.net
  • productionresultssa10.blob.core.windows.net
  • productionresultssa11.blob.core.windows.net
  • productionresultssa12.blob.core.windows.net
  • productionresultssa13.blob.core.windows.net
  • productionresultssa14.blob.core.windows.net
  • productionresultssa15.blob.core.windows.net
  • productionresultssa16.blob.core.windows.net
  • productionresultssa17.blob.core.windows.net
  • productionresultssa18.blob.core.windows.net
  • productionresultssa19.blob.core.windows.net

プログラミング言語とパッケージ マネージャー: C# / .NET

  • nuget.org
  • dist.nuget.org
  • api.nuget.org
  • nuget.pkg.github.com
  • dotnet.microsoft.com
  • pkgs.dev.azure.com
  • builds.dotnet.microsoft.com
  • dotnetcli.blob.core.windows.net
  • nugetregistryv2prod.blob.core.windows.net
  • azuresearch-usnc.nuget.org
  • azuresearch-ussc.nuget.org
  • dc.services.visualstudio.com
  • dot.net
  • download.visualstudio.microsoft.com
  • dotnetcli.azureedge.net
  • ci.dot.net
  • www.microsoft.com
  • oneocsp.microsoft.com
  • www.microsoft.com/pkiops/crl/

プログラミング言語 & パッケージマネージャー: ダート

  • pub.dev
  • pub.dartlang.org
  • storage.googleapis.com/pub-packages/
  • storage.googleapis.com/dart-archive/

プログラミング言語とパッケージ マネージャー: Go

  • go.dev
  • golang.org
  • proxy.golang.org
  • sum.golang.org
  • pkg.go.dev
  • goproxy.io
  • storage.googleapis.com/proxy-golang-org-prod/

プログラミング言語とパッケージ マネージャー: Haskell

  • haskell.org
  • *.hackage.haskell.org
  • get-ghcup.haskell.org
  • downloads.haskell.org

プログラミング言語とパッケージ マネージャー: Java

  • www.java.com
  • jdk.java.net
  • api.adoptium.net
  • adoptium.net
  • search.maven.org
  • maven.apache.org
  • repo.maven.apache.org
  • repo1.maven.org
  • maven.pkg.github.com
  • maven-central.storage-download.googleapis.com
  • maven.google.com
  • maven.oracle.com
  • jcenter.bintray.com
  • oss.sonatype.org
  • repo.spring.io
  • gradle.org
  • services.gradle.org
  • plugins.gradle.org
  • plugins-artifacts.gradle.org
  • repo.grails.org
  • download.eclipse.org
  • download.oracle.com

プログラミング言語とパッケージ マネージャー: Node.js/ JavaScript

  • npmjs.org
  • npmjs.com
  • registry.npmjs.com
  • registry.npmjs.org
  • skimdb.npmjs.com
  • npm.pkg.github.com
  • api.npms.io
  • nodejs.org
  • yarnpkg.com
  • registry.yarnpkg.com
  • repo.yarnpkg.com
  • deb.nodesource.com
  • get.pnpm.io
  • bun.sh
  • deno.land
  • registry.bower.io
  • binaries.prisma.sh

プログラミング言語とパッケージ マネージャー: Perl

  • cpan.org
  • www.cpan.org
  • metacpan.org
  • cpan.metacpan.org

プログラミング言語とパッケージ マネージャー: PHP

  • repo.packagist.org
  • packagist.org
  • getcomposer.org

プログラミング言語とパッケージ マネージャー: Python

  • pypi.python.org
  • pypi.org
  • pip.pypa.io
  • *.pythonhosted.org
  • files.pythonhosted.org
  • bootstrap.pypa.io
  • conda.binstar.org
  • conda.anaconda.org
  • binstar.org
  • anaconda.org
  • download.pytorch.org
  • repo.continuum.io
  • repo.anaconda.com

プログラミング言語とパッケージ マネージャー: Ruby

  • rubygems.org
  • api.rubygems.org
  • rubygems.pkg.github.com
  • bundler.rubygems.org
  • gems.rubyforge.org
  • gems.rubyonrails.org
  • index.rubygems.org
  • cache.ruby-lang.org
  • *.rvm.io

プログラミング言語とパッケージ マネージャー: Rust

  • crates.io
  • index.crates.io
  • static.crates.io
  • sh.rustup.rs
  • static.rust-lang.org

プログラミング言語とパッケージ マネージャー: Swift

  • download.swift.org
  • swift.org
  • cocoapods.org
  • cdn.cocoapods.org

インフラストラクチャとツール: HashiCorp

  • releases.hashicorp.com
  • apt.releases.hashicorp.com
  • yum.releases.hashicorp.com
  • registry.terraform.io

インフラストラクチャとツール: JSON スキーマ

  • json-schema.org
  • json.schemastore.org

インフラストラクチャとツール: プレイライト

  • playwright.download.prss.microsoft.com
  • cdn.playwright.dev
  • playwright.azureedge.net
  • playwright-akamai.azureedge.net
  • playwright-verizon.azureedge.net
  • storage.googleapis.com/chrome-for-testing-public

Linux パッケージ マネージャー: Ubuntu

  • archive.ubuntu.com
  • security.ubuntu.com
  • ppa.launchpad.net
  • keyserver.ubuntu.com
  • azure.archive.ubuntu.com
  • api.snapcraft.io

Linux パッケージ マネージャー: Debian

  • deb.debian.org
  • security.debian.org
  • keyring.debian.org
  • packages.debian.org
  • debian.map.fastlydns.net
  • apt.llvm.org

Linux パッケージ マネージャー: Fedora

  • dl.fedoraproject.org
  • mirrors.fedoraproject.org
  • download.fedoraproject.org

Linux パッケージ マネージャー: CentOS

  • mirror.centos.org
  • vault.centos.org

Linux パッケージ マネージャー: Alpine

  • dl-cdn.alpinelinux.org
  • pkg.alpinelinux.org

Linux パッケージ マネージャー: Arch

  • mirror.archlinux.org
  • archlinux.org

Linux パッケージ マネージャー: SUSE

  • download.opensuse.org

Linux パッケージ マネージャー: Red Hat

  • cdn.redhat.com

Linux パッケージ マネージャー: 一般的なパッケージ ソース

  • packagecloud.io
  • packages.cloud.google.com
  • packages.microsoft.com

Other

  • dl.k8s.io
  • pkgs.k8s.io