Skip to main content

为 GitHub Copilot 云代理构建防护措施

配置你的企业,使 Copilot cloud agent 能够在安全、合规的环境中运行。

在启用 Copilot cloud agent 之前,最好为您的企业进行设置,以确保 Copilot 能在安全、可预测的护栏内运行。

了解内置保护

Copilot cloud agent 具有强大的内置安全保护基础,旨在防范 AI 代理的常见风险点。 请参阅“GitHub Copilot云代理的风险和缓解措施”。

计划策略设置

提前规划你的 Copilot cloud agent 策略。 策略允许你在企业级别设置限制的基线,组织所有者可以根据需要进一步限制这些限制。

要提出的一些问题包括:

哪些策略不适用?

以下 Copilot 策略不适用于 Copilot cloud agent:

  • 自定义模型(提供自己的 LLM API 密钥)
  • 专用 MCP 注册表

调整规则集

Copilot cloud agent 已默认限制诸如推送到默认分支或合并拉取请求等操作。 你可以在分支规则集中基于这些默认保护进行扩展。 Copilot cloud agent 受规则集的约束,就像人类开发人员一样。

若要适配您的规则集 Copilot cloud agent,请执行以下操作:

  • 请考虑是否需要在运行代理的存储库中添加其他规则,例如需要从**** 或code scanning获取结果。 如果已确定将在哪些组织或存储库启用 Copilot cloud agent,则可以向它们应用自定义属性,以便它们在规则集中易于被定位。
  • 请考虑是否 Copilot cloud agent 会被 任何现有规则集阻止。 Copilot 可以 对其提交进行签名,但可能无法遵循限制提交元数据的其他规则。
  • 使用 文件保护重要的 配置文件和 MCP 配置文件,并启用“要求来自代码所有者的审核”规则,这样特定团队必须批准对这些文件的编辑。 要查找目标文件路径,请参阅 Copilot自定义备忘单

设置您的 GitHub Actions 环境

Copilot cloud agent 在 GitHub Actions 执行器上运行。 请配置您的运行程序和策略,以确保Copilot安全运行。

存储数据和机密

继续将_不_希望 Copilot 访问的数据和 token 存储为 GitHub Actions 变量或机密。 Copilot 无法在会话或环境设置步骤中访问这些内容。

如果需要提供Copilot cloud agent数据和机密__,可以通过在组织或存储库级别配置代理机密和变量来执行此操作。 有关详细信息,请参阅“为 Copilot 云代理配置机密和变量”。

配置运行器

决定你将为 Copilot cloud agent 使用哪些运行器。 建议使用 GitHub 托管的运行器,以便每个 Copilot cloud agent 都运行在全新的虚拟机上。 如果使用自托管运行器,建议使用短暂运行器。

组织所有者可以将 Copilot cloud agent 的运行器限制为特定运行器标签,并在所有仓库中自动使用。 请参阅“在组织中为 GitHub Copilot 云智能体配置运行器”。

配置工作流策略

确定是否应在GitHub Actions创建的拉取请求中阻止****。 请参阅“配置 GitHub Copilot 云代理的设置”。

默认情况下,工作流被阻止运行,直到具有写入访问权限的人批准它们。 存储库管理员将能够禁用此功能,因此,请事先与他们沟通,了解首选设置。

查看默认权限

请检查您企业中的 GITHUB_TOKEN 的默认权限。 请参阅“在企业中强制实施GitHub Actions策略”。

该策略不会影响 Copilot 在会话中接收的 token,但 GITHUB_TOKEN_会_在 copilot-setup-steps.yml 工作流文件定义的环境设置步骤中使用。

请记住,开发人员将能够在这些工作流文件中设置自己的 permissions 权限,你应该鼓励他们在所有工作流中使用所需的最低权限。