按订阅限制网络访问
用企业防火墙允许 Business 或 Enterprise 端点,并区分套餐路由与通用放行。
This page has not been translated into English yet. The original Chinese version is shown below.
Subscription-based network routing 让网络管理员允许特定 Copilot 套餐的流量,例如允许 Business / Enterprise,同时阻止个人套餐。该机制对所有用户启用,不需要每位用户额外切换路由模式。
只有相应计划的用户能连接 Business 或 Enterprise 端点。网络放行并不授予许可证,也不能替代组织里的功能政策。
官方列出的功能范围
该路由影响 VS Code、Visual Studio、JetBrains、Vim / Neovim 的行内建议;VS Code、Visual Studio、JetBrains 的 Chat;GitHub 网页 Chat、Mobile Apps 和 CLI。
官方没有在此列出全部其他客户端,因此不把该列表自行扩展为所有未来入口。
客户端最低版本
| 客户端 | 路由说明列出的最低版本 |
|---|---|
| VS Code | Copilot Chat 0.17 |
| JetBrains | Copilot 1.5.6.5692 |
| Visual Studio | VS 2022 17.11 |
这是套餐路由的最低要求,不代表满足所有当前模型、用量展示或其他功能的最低版本。
配置域名
允许需要的计划端点:Business 使用 *.business.githubcopilot.com,Enterprise 使用 *.enterprise.githubcopilot.com;两种计划同时存在时需要都允许。星号不能去掉,服务依赖多个子域。
要阻止个人套餐,官方要求将 *.individual.githubcopilot.com 加入 blocklist。与此同时,不能继续无差别允许 *.githubcopilot.com,否则会与精确的套餐路由意图冲突。具体防火墙规则优先级应按使用的网络产品处理,本页不编造统一算法。
其他认证与服务域名仍按allowlist 参考保留;只放行套餐域名不代表登录、遥测或报告下载都已可达。
GHE.com 不套用这一方案
GHE.com 不提供个人 Copilot 计划,也不支持上述 subscription-based network routing。数据驻留企业应使用自己的根域和子域服务范围,见网络允许列表。