配置云端网络防火墙
管理组织与仓库 Internet access 规则,并了解域名、URL 和执行范围限制。
cloud agent 默认启用集成防火墙,限制互联网访问;推荐 allowlist 也默认启用,帮助下载常见依赖。防火墙始终允许代理与 GitHub 交互所需的一组主机。
设置入口
组织和仓库均使用 Settings → Copilot → Internet access。组织由 owner 管理,仓库由 administrator 管理。页面分别提供 cloud agent 与 code review 区域,可以独立配置这两类工作。
旧的 Actions variables 防火墙配置会保留在该设置页;后续应按当前 Internet access 界面管理。
组织策略如何影响仓库
| 组织设置 | 可选值与默认值 | 对仓库的影响 |
|---|---|---|
| Enable firewall | Enabled、Disabled、Let repositories decide;默认最后一项 | 只有允许仓库决定时,仓库才能修改开关 |
| Recommended allowlist | 同上,默认 Let repositories decide | 组织明确开关后,仓库不能覆盖 |
| Allow repository custom rules | Enabled 或 Disabled;默认 Enabled | 关闭后,仓库不能添加自定义允许项 |
| Organization custom allowlist | 自定义域名或 URL | 适用于所有仓库,仓库不能删除组织项 |
组织与仓库的自定义规则合并使用;这不是取交集,也不是仓库列表替换组织列表。
域名和 URL 匹配
| 添加的规则 | 会允许 | 不会因此允许 |
|---|---|---|
packages.contoso.corp | 该域名及其子域名,如 prod.packages.contoso.corp | artifacts.contoso.corp |
https://packages.contoso.corp/project-1/ | 同协议、同主机、指定路径和后代路径 | 其他项目路径、其他协议、其他主机 |
在相应 Custom allowlist 页面添加规则,检查列表后保存 Save changes。仅需要某项服务的路径时,URL 规则比放行整个域名范围更具体。
推荐列表的内容
默认推荐列表包含常见操作系统包仓库、容器镜像仓库、多种语言的包管理服务、证书机构,以及 Playwright 浏览器下载主机。完整主机清单以官方 allowlist reference 为准,不应把分类列表当作所有地址都已放行。
请求受阻时,PR 正文或评论会显示受阻地址及发起命令。先确认下载或请求确为任务所需,再添加适当规则。
防火墙覆盖范围
集成防火墙只约束代理通过 Bash 工具启动的进程,不会直接约束 MCP 服务器进程或 setup steps 中启动的进程。使用 MCP 时,代理的其他受控进程仍受防火墙影响,不能推断“启用了 MCP 就关闭了全部限制”。
限制只在 GitHub Actions appliance 环境内生效,不覆盖环境外的进程;官方也说明复杂攻击可能绕过它。因此它不是全环境网络隔离保证。
Windows 和 self-hosted runner 不兼容该集成防火墙,需要按运行器配置自行落实网络控制。关闭防火墙会允许连接任意主机,应根据实际运行环境和组织策略决定。