# 为 GitHub Copilot 云代理构建防护措施

配置你的企业，使 Copilot cloud agent 能够在安全、合规的环境中运行。

在启用 Copilot cloud agent 之前，最好为您的企业进行设置，以确保 Copilot 能在安全、可预测的护栏内运行。

## 了解内置保护

Copilot cloud agent 具有强大的内置安全保护基础，旨在防范 AI 代理的常见风险点。 请参阅“[GitHub Copilot云代理的风险和缓解措施](/zh/enterprise-cloud@latest/copilot/concepts/agents/cloud-agent/risks-and-mitigations)”。

## 计划策略设置

提前规划你的 Copilot cloud agent 策略。 策略允许你在企业级别设置限制的基线，组织所有者可以根据需要进一步限制这些限制。

要提出的一些问题包括：

* 将在 Copilot cloud agent 哪些组织和存储库中启用？ 请参阅“[管理对 GitHub Copilot 云代理的访问权限](/zh/enterprise-cloud@latest/copilot/concepts/agents/cloud-agent/access-management)”。
* 将配置哪些 MCP 服务器来授予 Copilot cloud agent 对外部工具的访问权限？ 请参阅“[为存储库配置 MCP 服务器](/zh/enterprise-cloud@latest/copilot/how-tos/copilot-on-github/customize-copilot/configure-mcp-servers)”。

### 哪些策略不适用？

以下 Copilot 策略不适用于 Copilot cloud agent：

* 自定义模型（提供自己的 LLM API 密钥）
* 专用 MCP 注册表

## 调整规则集

Copilot cloud agent 已默认限制诸如推送到默认分支或合并拉取请求等操作。 你可以在分支规则集中基于这些默认保护进行扩展。
Copilot cloud agent 受规则集的约束，就像人类开发人员一样。

若要适配您的规则集 Copilot cloud agent，请执行以下操作：

* 请考虑是否需要在运行代理的存储库中添加其他规则，例如需要从\*\*\*\* 或code scanning获取结果。 如果已确定将在哪些组织或存储库启用 Copilot cloud agent，则可以向它们应用自定义属性，以便它们在规则集中易于被定位。
* **请考虑是否 Copilot cloud agent 会被** 任何现有规则集阻止。
  Copilot
  *可以* 对其提交进行签名，但可能无法遵循限制提交元数据的其他规则。
* 使用 <c2> 文件保护重要的 <c0 /> 配置文件和 MCP 配置文件，并启用“要求来自代码所有者的审核”规则，这样特定团队必须批准对这些文件的编辑。 要查找目标文件路径，请参阅 [Copilot自定义备忘单](/zh/enterprise-cloud@latest/copilot/reference/customization-cheat-sheet)。

## 设置您的 GitHub Actions 环境

Copilot cloud agent 在 GitHub Actions 执行器上运行。 请配置您的运行程序和策略，以确保Copilot安全运行。

### 存储数据和机密

继续将\_不\_希望 Copilot 访问的数据和 token 存储为 **GitHub Actions 变量或机密**。
Copilot 无法在会话或环境设置步骤中访问这些内容。

如果需要提供Copilot cloud agent数据和机密\_\_，可以通过在组织或存储库级别配置代理机密和变量来执行此操作。 有关详细信息，请参阅“[为 Copilot 云代理配置机密和变量](/zh/enterprise-cloud@latest/copilot/how-tos/copilot-on-github/customize-copilot/customize-cloud-agent/configure-secrets-and-variables)”。

### 配置运行器

决定你将为 Copilot cloud agent 使用哪些运行器。 建议使用 **GitHub 托管的运行器**，以便每个 Copilot cloud agent 都运行在全新的虚拟机上。 如果使用自托管运行器，建议使用短暂运行器。

组织所有者可以将 Copilot cloud agent 的运行器限制为特定运行器标签，并在所有仓库中自动使用。 请参阅“[在组织中为 GitHub Copilot 云智能体配置运行器](/zh/enterprise-cloud@latest/copilot/how-tos/administer-copilot/manage-for-organization/configure-runner-for-coding-agent)”。

### 配置工作流策略

确定是否应在GitHub Actions创建的拉取请求中阻止\*\*\*\*。 请参阅“[配置 GitHub Copilot 云代理的设置](/zh/enterprise-cloud@latest/copilot/how-tos/use-copilot-agents/cloud-agent/configuring-agent-settings#allowing-github-actions-workflows-to-run-automatically-when-copilot-pushes)”。

默认情况下，工作流被阻止运行，直到具有写入访问权限的人批准它们。 存储库管理员将能够禁用此功能，因此，请事先与他们沟通，了解首选设置。

### 查看默认权限

请检查您企业中的 `GITHUB_TOKEN` 的默认权限。 请参阅“[在企业中强制实施GitHub Actions策略](/zh/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-github-actions-in-your-enterprise#workflow-permissions)”。

该策略**不会**影响 Copilot 在会话中接收的 token，但 `GITHUB_TOKEN`\_会\_在 `copilot-setup-steps.yml` 工作流文件定义的环境设置步骤中使用。

请记住，开发人员将能够在这些工作流文件中设置自己的 `permissions` 权限，你应该鼓励他们在所有工作流中使用所需的最低权限。