会社でファイアウォールやプロキシ サーバーなどのセキュリティ対策を採用している場合は、この記事の URL を許可リストに追加して、 Copilot が期待どおりに動作することを確認する必要があります。 ユーザーは、GitHubに対して認証を行い、GitHub.comまたはGHE.comでCopilot サービスにアクセスできる必要があります。
プロキシ サーバーまたはファイアウォールのすべてのユーザーも、 Copilotに接続するように独自の環境を構成する必要があります。 「GitHub Copilot のネットワーク設定の構成 を参照してください。
Copilot に GitHub.com
/meta API エンドポイントを使用して、制限されたネットワークでGitHubを使用するために必要なドメインを見つけることをお勧めします。 詳細については、「制限付きネットワークからGitHubのサービスへのアクセスを許可する」を参照してください。
次の要求は、認証に必要なワイルドカード ドメインの大部分を返し、GitHub.comでCopilotに接続します。 特定のサービスに対していくつかの例外があります。または、特定の Copilot プランを持つユーザーに対してのみトラフィックを許可する場合。
gh api meta -q '.domains | .website, .copilot'
gh api meta -q '.domains | .website, .copilot'
これらのドメインに加えて、頂点ドメインの github.comを許可することをお勧めします。 これは *.github.com の対象ではなく、上記のクエリでは返されませんが、 domains.actionsの API によって返されます。
特定の必須ドメイン
次の表に、 Copilotに必要な特定のドメインを示します。
/meta エンドポイントによって返されるワイルドカード ドメインを既に許可している場合は、これらのドメインの大部分が既に暗黙的に許可されています。
| URL | 目的 |
/meta応答の関連するワイルドカード |
|:------------------------------------------------------------| :--------------------------------- | :---------------------------- |
| https://github.com/login/* | Authentication | github.com |
| https://github.githubassets.com | Authentication | *.githubassets.com |
| https://avatars.githubusercontent.com | Authentication | *.githubusercontent.com |
| https://github.com/copilot/* |
Copilot に GitHub | github.com |
| https://github.com/enterprises/YOUR-ENTERPRISE/* |
マネージド ユーザー アカウントの認証はEnterprise Managed Usersと一緒にのみ必要です。 | github.com |
| https://api.github.com/user | ユーザー管理 | *.github.com |
| https://api.github.com/copilot_internal/* | ユーザー管理 | *.github.com |
| https://collector.github.com/* | 分析用テレメトリー | *.github.com |
| https://copilot-telemetry.githubusercontent.com/telemetry |
Copilot クライアント テレメトリ | *.githubusercontent.com |
| https://default.exp-tas.com |
Copilot クライアントの実験 | default.exp-tas.com |
| https://copilot-proxy.githubusercontent.com |
Copilot の提案用の API サービス | *.githubusercontent.com |
| https://origin-tracker.githubusercontent.com |
Copilot の提案用の API サービス | *.githubusercontent.com |
| https://*.githubcopilot.com/* |
Copilot提案のための API サービス。 プランに関係なく、承認されたユーザーへのアクセス Copilot 許可します。 サブスクリプション ベースのネットワーク ルーティングを使用している場合は、この URL を許可リストに追加しないでください。 サブスクリプション ベースのネットワーク ルーティングの詳細については、 企業のネットワークへのGitHub Copilot accessの管理 を参照してください。 | *.githubcopilot.com |
| https://*.individual.githubcopilot.com |
Copilot提案のための API サービス。
Copilot個人版 プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用している場合は、この URL を許可リストに追加しないでください。 | 含まれていない |
| https://*.business.githubcopilot.com |
Copilot提案のための API サービス。
Copilot 事業 プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用してユーザーがネットワーク上で Copilot 事業 を使用できないようにする場合は、この URL を許可リストに追加しないでください。 | 含まれていない |
| https://*.enterprise.githubcopilot.com |
Copilot提案のための API サービス。
Copilot Enterprise プランを使用して、承認されたユーザーへのアクセスを許可します。 サブスクリプション ベースのネットワーク ルーティングを使用してユーザーがネットワーク上で Copilot Enterprise を使用できないようにする場合は、この URL を許可リストに追加しないでください。 | 含まれていない |
| https://copilot-reports.github.com |
Copilot 使用状況メトリック レポートのダウンロード | *.github.com |
| https://copilot-reports-*.b01.azurefd.net |
Copilot 使用状況メトリック レポートのダウンロード (フォールバック)。 ダウンロードがカスタム ドメインをバイパスし、Azure Front Door CDN から提供されるフォールバック シナリオに必要です。 | 含まれていない |
| https://usagereports*.blob.core.windows.net |
Copilot 使用状況メトリック レポートのダウンロード (フォールバック)。 ダウンロードがAzure Front Door CDN をバイパスし、Azure Blob Storageから直接提供されるフォールバック シナリオに必要です。 | 含まれていない |
Copilot に GHE.com
データ所在地付き GitHub Enterprise Cloudを使用する場合、エンタープライズサービスとGitHubのサービスは、GHE.comの一意のサブドメインでホストされます。
-
必要なほとんどのサービスをカバーする次のドメインへのアクセスを許可します。
https://*.SUBDOMAIN.ghe.comhttps://SUBDOMAIN.ghe.com
SUBDOMAIN をエンタープライズ スラッグに置き換えます。
-
パブリック コード検出を使用する場合は、
https://origin-tracker.githubusercontent.comへのアクセスを許可します。 これは、生成されたコードを、 GitHub.comでホストされているパブリック コードと照合するために必要です。 詳細については、「GitHub Copilot のコード参照」を参照してください。
GitHub.comに必要な他のすべてのドメインは、GHE.comでは必要ありません。 例えば次が挙げられます。
- 個々のサービスには、サブドメインに専用のエンドポイントがあります (
https://copilot-proxy.SUBDOMAIN.ghe.com/など) - GHE.comではクライアントの実験が無効になっているため、
https://default.exp-tas.comは必要ありません - GHE.comでは個々のCopilot プランを使用できないため、サブスクリプション ベースのネットワーク ルーティング (
https://*.individual.githubcopilot.comなど) はサポートされていません
エディター固有の要件
Copilotに接続するために必要な URL に加えて、ネットワーク 規則がローカル クライアントの要件 (たとえば、Visual Studio Codeでvscode.devする送信要求) を満たしていることを確認する必要があります。 選択したクライアントのドキュメントを見つけます。次に例を示します。
- Visual Studio Code ドキュメント内の「」
- Microsoft ドキュメントで、ファイアウォールまたはプロキシ サーバーの背後にある Visual Studio 及び Azure サービスをインストールして使用する方法
Copilot 音声機能
GitHub Copilot CLI(コマンドラインインターフェース)とGitHub Copilot アプリの音声機能では、Foundry Local を使用して、コンピューター上で音声テキスト変換モデルを実行します。 モデル カタログに対してクエリを実行し、モデルをダウンロードするために、これらの機能は次のAzure ドメインに送信要求を行います。 ファイアウォールまたはプロキシ サーバーの背後で音声機能を使用する場合は、次の URL を許可リストに追加します。
| ドメインまたは URL | 目的 |
|---|---|
https:/ | モデルカタログのリクエスト |
https:/ | モデルのダウンロードに最適なAzureリージョンの検出 |
https:/ | リージョン別モデル カタログ エンドポイント |
https:/ | リージョンのAzure Blob Storageからモデルをダウンロードします。 |
amlwlrt4*ワイルドカードは、Foundry Local の音声機能がモデルのダウンロードに使用するリージョンのAzure Blob Storage アカウントと一致します。 特定のストレージ アカウントは、ユーザーに最も近いAzureリージョンによって異なります。 |
Copilot クラウドエージェント 推奨される許可リスト
Copilot クラウドエージェントには、推奨される許可リストが既定で有効になっている組み込みのファイアウォールが含まれています。 推奨される許可リストでは、次のことにアクセスできます。
- 一般的なオペレーティング システムのパッケージ リポジトリ (Debian、Ubuntu、Red Hat など)。
- 一般的なコンテナー レジストリ (たとえば、Docker Hub、Azure Container Registry、AWS Elastic Container Registry)。
- 一般的なプログラミング言語 (C#、Dart、Go、Haskell、Java、JavaScript、Perl、PHP、Python、Ruby、Rust、Swift) で使用されるレジストリをパッケージ化します。
- 一般的な証明機関 (SSL 証明書の検証を許可するため)。
- Playwright MCP サーバー用の Web ブラウザーのダウンロードに使われるホスト。
Copilot クラウドエージェント ファイアウォールの構成の詳細については、GitHub Copilotのファイアウォールのカスタマイズまたは無効化 を参照してください。
許可リストでは、次のホストにaccessできます。
Azure インフラストラクチャ: メタデータ サービス
168.63.129.16
証明機関: DigiCert
crl3.digicert.comcrl4.digicert.comocsp.digicert.com
証明機関: Symantec
ts-crl.ws.symantec.comts-ocsp.ws.symantec.coms.symcb.coms.symcd.com
証明機関: GeoTrust
crl.geotrust.comocsp.geotrust.com
証明機関: Thawte
crl.thawte.comocsp.thawte.com
証明機関: VeriSign
crl.verisign.comocsp.verisign.com
証明機関: GlobalSign
crl.globalsign.comocsp.globalsign.com
証明機関: SSL.com
crls.ssl.comocsp.ssl.com
証明機関: IdenTrust
crl.identrust.comocsp.identrust.com
証明機関: Sectigo
crl.sectigo.comocsp.sectigo.com
証明機関: UserTrust
crl.usertrust.comocsp.usertrust.com
コンテナー レジストリ: Docker
172.18.0.1ghcr.ioregistry.hub.docker.com*.docker.io*.docker.comproduction.cloudflare.docker.comauth.docker.ioquay.iomcr.microsoft.comgcr.iopublic.ecr.aws
GitHub: コンテンツとApi
*.githubusercontent.comraw.githubusercontent.comobjects.githubusercontent.comlfs.github.comgithub-cloud.githubusercontent.comgithub-cloud.s3.amazonaws.comcodeload.github.comscanning-api.github.comapi.mcp.github.comuploads.github.com/copilot/chat/attachments/
GitHub: アクションのアーティファクトストレージ
productionresultssa0.blob.core.windows.netproductionresultssa1.blob.core.windows.netproductionresultssa2.blob.core.windows.netproductionresultssa3.blob.core.windows.netproductionresultssa4.blob.core.windows.netproductionresultssa5.blob.core.windows.netproductionresultssa6.blob.core.windows.netproductionresultssa7.blob.core.windows.netproductionresultssa8.blob.core.windows.netproductionresultssa9.blob.core.windows.netproductionresultssa10.blob.core.windows.netproductionresultssa11.blob.core.windows.netproductionresultssa12.blob.core.windows.netproductionresultssa13.blob.core.windows.netproductionresultssa14.blob.core.windows.netproductionresultssa15.blob.core.windows.netproductionresultssa16.blob.core.windows.netproductionresultssa17.blob.core.windows.netproductionresultssa18.blob.core.windows.netproductionresultssa19.blob.core.windows.net
プログラミング言語とパッケージ マネージャー: C# / .NET
nuget.orgdist.nuget.orgapi.nuget.orgnuget.pkg.github.comdotnet.microsoft.compkgs.dev.azure.combuilds.dotnet.microsoft.comdotnetcli.blob.core.windows.netnugetregistryv2prod.blob.core.windows.netazuresearch-usnc.nuget.orgazuresearch-ussc.nuget.orgdc.services.visualstudio.comdot.netdownload.visualstudio.microsoft.comdotnetcli.azureedge.netci.dot.netwww.microsoft.comoneocsp.microsoft.comwww.microsoft.com/pkiops/crl/
プログラミング言語 & パッケージマネージャー: ダート
pub.devpub.dartlang.orgstorage.googleapis.com/pub-packages/storage.googleapis.com/dart-archive/
プログラミング言語とパッケージ マネージャー: Go
go.devgolang.orgproxy.golang.orgsum.golang.orgpkg.go.devgoproxy.iostorage.googleapis.com/proxy-golang-org-prod/
プログラミング言語とパッケージ マネージャー: Haskell
haskell.org*.hackage.haskell.orgget-ghcup.haskell.orgdownloads.haskell.org
プログラミング言語とパッケージ マネージャー: Java
www.java.comjdk.java.netapi.adoptium.netadoptium.netsearch.maven.orgmaven.apache.orgrepo.maven.apache.orgrepo1.maven.orgmaven.pkg.github.commaven-central.storage-download.googleapis.commaven.google.commaven.oracle.comjcenter.bintray.comoss.sonatype.orgrepo.spring.iogradle.orgservices.gradle.orgplugins.gradle.orgplugins-artifacts.gradle.orgrepo.grails.orgdownload.eclipse.orgdownload.oracle.com
プログラミング言語とパッケージ マネージャー: Node.js/ JavaScript
npmjs.orgnpmjs.comregistry.npmjs.comregistry.npmjs.orgskimdb.npmjs.comnpm.pkg.github.comapi.npms.ionodejs.orgyarnpkg.comregistry.yarnpkg.comrepo.yarnpkg.comdeb.nodesource.comget.pnpm.iobun.shdeno.landregistry.bower.iobinaries.prisma.sh
プログラミング言語とパッケージ マネージャー: Perl
cpan.orgwww.cpan.orgmetacpan.orgcpan.metacpan.org
プログラミング言語とパッケージ マネージャー: PHP
repo.packagist.orgpackagist.orggetcomposer.org
プログラミング言語とパッケージ マネージャー: Python
pypi.python.orgpypi.orgpip.pypa.io*.pythonhosted.orgfiles.pythonhosted.orgbootstrap.pypa.ioconda.binstar.orgconda.anaconda.orgbinstar.organaconda.orgdownload.pytorch.orgrepo.continuum.iorepo.anaconda.com
プログラミング言語とパッケージ マネージャー: Ruby
rubygems.orgapi.rubygems.orgrubygems.pkg.github.combundler.rubygems.orggems.rubyforge.orggems.rubyonrails.orgindex.rubygems.orgcache.ruby-lang.org*.rvm.io
プログラミング言語とパッケージ マネージャー: Rust
crates.ioindex.crates.iostatic.crates.iosh.rustup.rsstatic.rust-lang.org
プログラミング言語とパッケージ マネージャー: Swift
download.swift.orgswift.orgcocoapods.orgcdn.cocoapods.org
インフラストラクチャとツール: HashiCorp
releases.hashicorp.comapt.releases.hashicorp.comyum.releases.hashicorp.comregistry.terraform.io
インフラストラクチャとツール: JSON スキーマ
json-schema.orgjson.schemastore.org
インフラストラクチャとツール: プレイライト
playwright.download.prss.microsoft.comcdn.playwright.devplaywright.azureedge.netplaywright-akamai.azureedge.netplaywright-verizon.azureedge.netstorage.googleapis.com/chrome-for-testing-public
Linux パッケージ マネージャー: Ubuntu
archive.ubuntu.comsecurity.ubuntu.comppa.launchpad.netkeyserver.ubuntu.comazure.archive.ubuntu.comapi.snapcraft.io
Linux パッケージ マネージャー: Debian
deb.debian.orgsecurity.debian.orgkeyring.debian.orgpackages.debian.orgdebian.map.fastlydns.netapt.llvm.org
Linux パッケージ マネージャー: Fedora
dl.fedoraproject.orgmirrors.fedoraproject.orgdownload.fedoraproject.org
Linux パッケージ マネージャー: CentOS
mirror.centos.orgvault.centos.org
Linux パッケージ マネージャー: Alpine
dl-cdn.alpinelinux.orgpkg.alpinelinux.org
Linux パッケージ マネージャー: Arch
mirror.archlinux.orgarchlinux.org
Linux パッケージ マネージャー: SUSE
download.opensuse.org
Linux パッケージ マネージャー: Red Hat
cdn.redhat.com
Linux パッケージ マネージャー: 一般的なパッケージ ソース
packagecloud.iopackages.cloud.google.compackages.microsoft.com
Other
dl.k8s.iopkgs.k8s.io