{"meta":{"title":"GitHub Copilotのファイアウォールのカスタマイズまたは無効化","intro":"Copilot cloud agentおよびCopilot code reviewがアクセスできるドメインと URL を制御する方法について説明します。","product":"GitHub Copilot","breadcrumbs":[{"href":"/ja/copilot","title":"GitHub Copilot"},{"href":"/ja/copilot/how-tos","title":"方法"},{"href":"/ja/copilot/how-tos/copilot-on-github","title":"Copilot で GitHub"},{"href":"/ja/copilot/how-tos/copilot-on-github/customize-copilot","title":"Copilot のカスタマイズ"},{"href":"/ja/copilot/how-tos/copilot-on-github/customize-copilot/customize-the-firewall","title":"ファイアウォールをカスタマイズする"}],"documentType":"article"},"body":"# GitHub Copilotのファイアウォールのカスタマイズまたは無効化\n\nCopilot cloud agentおよびCopilot code reviewがアクセスできるドメインと URL を制御する方法について説明します。\n\n> \\[!NOTE]\n> ファイアウォールの構成は、 Copilot cloud agent と Copilot code reviewの両方をカバーする \\[インターネット アクセス] 設定タブから管理されます。 アクションの変数として保存された以前の構成は、そのページに保持されます。\n\n## Overview\n\n既定では、 Copilotのインターネットへのアクセスはファイアウォールによって制限されます。\n\n> \\[!NOTE]\n> Copilot code review また、以下で説明する \\[インターネット アクセス] タブの独自のセクションで、組織レベルとリポジトリ レベルの両方でファイアウォール構成をサポートしています。 これにより、Copilot code reviewとは別にCopilot cloud agentのファイアウォール規則を構成できます。 「[GitHub Copilot を使ったコードレビュー](/ja/copilot/how-tos/use-copilot-agents/request-a-code-review/use-code-review#customizing-copilot-code-reviews-environment)」を参照してください。\n\nインターネット アクセスの制限は、データ流出リスクの管理に役立ちます。\nCopilotや悪意のある命令による予期しない動作により、コードやその他の機密情報がリモートの場所に漏えいする可能性があります。\n\nファイアウォールは常に、CopilotがGitHubとの対話に用いる多数のホストへのアクセスを許可します。 エージェントが依存関係をダウンロードできるように、推奨される許可リストも既定で有効になります。\n\nCopilotファイアウォールによってブロックされている要求を行おうとすると、pull request 本文 (新しいプル要求の場合) またはコメント (既存のプル要求の場合) に警告が追加されます。 警告には、ブロックされたアドレスと要求を行おうとしたコマンドが表示されます。\n\n![ファイアウォールによってブロックされたことに関する Copilot からの警告のスクリーンショット。](/assets/images/help/copilot/cloud-agent/firewall-warning.png)\n\n## Limitations\n\nエージェント ファイアウォールには、セキュリティのカバレッジに影響する重要な制限があります。\n\n* **エージェントによって開始されたプロセスにのみ適用される**: ファイアウォールは、エージェントが Bash ツール経由で開始したプロセスにのみ適用されます。 構成された Copilot セットアップ手順で開始されたモデル コンテキスト プロトコル (MCP) サーバーまたはプロセスには適用されません。\n* **GitHub Actions アプライアンス内でのみ適用されます**。ファイアウォールは、GitHub Actions アプライアンス環境内でのみ動作します。 この環境外で実行されているプロセスには適用されません。\n* **Bypass potential**: 高度な攻撃によってファイアウォールがバイパスされ、許可されていないネットワークアクセスやデータ流出の可能性があります。\n\nこれらの制限は、ファイアウォールが一般的なシナリオに対する保護を提供することを意味しますが、包括的なセキュリティ ソリューションと見なすべきではありません。\n\n## 推奨されるファイアウォール許可リストについて\n\n既定で有効になっている推奨される許可リストでは、次のアクセスが可能です。\n\n* 一般的なオペレーティング システムのパッケージ リポジトリ (Debian、Ubuntu、Red Hat など)。\n* 一般的なコンテナー レジストリ (Docker Hub、Azure Container Registry、AWS Elastic Container Registry など)。\n* 一般的なプログラミング言語 (C#、Dart、Go、Haskell、Java、JavaScript、Perl、PHP、Python、Ruby、Rust、Swift) で使われるパッケージ レジストリ。\n* 一般的な証明機関 (SSL 証明書の検証を許可するため)。\n* Playwright MCP サーバー用の Web ブラウザーのダウンロードに使われるホスト。\n\n推奨される許可リストに含まれるホストの完全な一覧については、 [Copilot 許可リスト リファレンス](/ja/copilot/reference/copilot-allowlist-reference#copilot-cloud-agent-recommended-allowlist) を参照してください。\n\n## 組織レベルでのファイアウォールの構成\n\n組織の所有者は、 Copilot cloud agent と Copilot code reviewの両方について、組織レベルですべてのファイアウォール設定を構成できます。 ファイアウォール設定にアクセスするには:\n\n1. GitHub の右上隅にあるプロフィール画像をクリックしてから、**\\[<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-organization\" aria-label=\"organization\" role=\"img\"><path d=\"M1.75 16A1.75 1.75 0 0 1 0 14.25V1.75C0 .784.784 0 1.75 0h8.5C11.216 0 12 .784 12 1.75v12.5c0 .085-.006.168-.018.25h2.268a.25.25 0 0 0 .25-.25V8.285a.25.25 0 0 0-.111-.208l-1.055-.703a.749.749 0 1 1 .832-1.248l1.055.703c.487.325.779.871.779 1.456v5.965A1.75 1.75 0 0 1 14.25 16h-3.5a.766.766 0 0 1-.197-.026c-.099.017-.2.026-.303.026h-3a.75.75 0 0 1-.75-.75V14h-1v1.25a.75.75 0 0 1-.75.75Zm-.25-1.75c0 .138.112.25.25.25H4v-1.25a.75.75 0 0 1 .75-.75h2.5a.75.75 0 0 1 .75.75v1.25h2.25a.25.25 0 0 0 .25-.25V1.75a.25.25 0 0 0-.25-.25h-8.5a.25.25 0 0 0-.25.25ZM3.75 6h.5a.75.75 0 0 1 0 1.5h-.5a.75.75 0 0 1 0-1.5ZM3 3.75A.75.75 0 0 1 3.75 3h.5a.75.75 0 0 1 0 1.5h-.5A.75.75 0 0 1 3 3.75Zm4 3A.75.75 0 0 1 7.75 6h.5a.75.75 0 0 1 0 1.5h-.5A.75.75 0 0 1 7 6.75ZM7.75 3h.5a.75.75 0 0 1 0 1.5h-.5a.75.75 0 0 1 0-1.5ZM3 9.75A.75.75 0 0 1 3.75 9h.5a.75.75 0 0 1 0 1.5h-.5A.75.75 0 0 1 3 9.75ZM7.75 9h.5a.75.75 0 0 1 0 1.5h-.5a.75.75 0 0 1 0-1.5Z\"></path></svg> Your organizations]** をクリックします。\n2. 組織をクリックして選択します。\n3. Organization 名の下で、**\\[<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> Settings]** をクリックします。 \\[設定] タブが表示されない場合は、 **\\[<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"More\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>]** ドロップダウン メニューを選び、 **\\[設定]** をクリックします。\n\n   ![組織のプロファイルのタブのスクリーンショット。 \\[設定\\] タブが濃いオレンジ色の枠線で囲まれています。](/assets/images/help/discussions/org-settings-global-nav-update.png)\n   サイドバーの \\[コード、計画、自動化] で、\\[ **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-copilot\" aria-label=\"copilot\" role=\"img\"><path d=\"M7.998 15.035c-4.562 0-7.873-2.914-7.998-3.749V9.338c.085-.628.677-1.686 1.588-2.065.013-.07.024-.143.036-.218.029-.183.06-.384.126-.612-.201-.508-.254-1.084-.254-1.656 0-.87.128-1.769.693-2.484.579-.733 1.494-1.124 2.724-1.261 1.206-.134 2.262.034 2.944.765.05.053.096.108.139.165.044-.057.094-.112.143-.165.682-.731 1.738-.899 2.944-.765 1.23.137 2.145.528 2.724 1.261.566.715.693 1.614.693 2.484 0 .572-.053 1.148-.254 1.656.066.228.098.429.126.612.012.076.024.148.037.218.924.385 1.522 1.471 1.591 2.095v1.872c0 .766-3.351 3.795-8.002 3.795Zm0-1.485c2.28 0 4.584-1.11 5.002-1.433V7.862l-.023-.116c-.49.21-1.075.291-1.727.291-1.146 0-2.059-.327-2.71-.991A3.222 3.222 0 0 1 8 6.303a3.24 3.24 0 0 1-.544.743c-.65.664-1.563.991-2.71.991-.652 0-1.236-.081-1.727-.291l-.023.116v4.255c.419.323 2.722 1.433 5.002 1.433ZM6.762 2.83c-.193-.206-.637-.413-1.682-.297-1.019.113-1.479.404-1.713.7-.247.312-.369.789-.369 1.554 0 .793.129 1.171.308 1.371.162.181.519.379 1.442.379.853 0 1.339-.235 1.638-.54.315-.322.527-.827.617-1.553.117-.935-.037-1.395-.241-1.614Zm4.155-.297c-1.044-.116-1.488.091-1.681.297-.204.219-.359.679-.242 1.614.091.726.303 1.231.618 1.553.299.305.784.54 1.638.54.922 0 1.28-.198 1.442-.379.179-.2.308-.578.308-1.371 0-.765-.123-1.242-.37-1.554-.233-.296-.693-.587-1.713-.7Z\"></path><path d=\"M6.25 9.037a.75.75 0 0 1 .75.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 .75-.75Zm4.25.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 1.5 0Z\"></path></svg>Copilot**] をクリックし、\\[ **インターネット アクセス**] をクリックします。\n\n\\[インターネット アクセス] ページには、 Copilot cloud agent と Copilot code reviewのセクションが個別に用意されているため、それぞれについて個別に次の設定を構成できます。\n\n### ファイアウォールの有効化または無効化\n\n> \\[!WARNING]\n> ファイアウォールを無効にすると、 Copilot が任意のホストに接続でき、コードやその他の機密情報が流出するリスクが高まります。\n\n1. \\[インターネット アクセス] で、\\[ファイアウォールの **有効化** ] 設定を **\\[有効]**、\\[ **無効]**、または **\\[リポジトリが決定できるようにする** ] (既定値) に設定します。\n\n### 推奨される許可リストの有効化または無効化\n\n1. \\[インターネット アクセス] で、\\[ **推奨される許可リスト** ] 設定を **\\[有効]**、\\[ **無効]**、または \\[ **リポジトリが決定できるようにする** ] (既定値) に設定します。\n\n### リポジトリがカスタム許可リストルールを追加できるかどうかを制御する\n\nデフォルトでは、リポジトリ管理者はファイアウォール許可リストに独自のエントリを追加できます。 組織の所有者は、これを無効にして、リポジトリがカスタム規則を追加できないようにすることができます。\n\n1. \\[インターネット アクセス] で、\\[リポジトリの **カスタム規則を許可する** ] 設定を **\\[有効** ] (既定) または **\\[無効]** に設定します。\n\n### 組織のカスタム許可リストの管理\n\n組織のカスタム許可リストに追加された項目は、組織内のすべてのリポジトリに適用されます。 これらの項目は、リポジトリ レベルでは削除できません。 組織レベルの規則とリポジトリ レベルの規則が組み合わされています。\n\n1. \\[インターネット アクセス] で、\\[ **組織のカスタム許可リスト**] をクリックします。\n2. 許可リストに含めるアドレスを追加します。 以下を含めることができます。\n\n   * **ドメイン** (たとえば、`packages.contoso.corp`)。 指定したドメインと任意のサブドメインに許可するトラフィック。\n\n**Example**: `packages.contoso.corp` では、トラフィックは `packages.contoso.corp` と `prod.packages.contoso.corp` に許可されますが、`artifacts.contoso.corp`は許可されません。\n\n* **URLs** (例: `https://packages.contoso.corp/project-1/`)。 トラフィックは指定されたスキーム (`https`) とホスト (`packages.contoso.corp`) にのみ許可され、指定されたパスと子孫パスに制限されます。\n\n**Example**: `https://packages.contoso.corp/project-1/` では、`https://packages.contoso.corp/project-1/` と `https://packages.contoso.corp/project-1/tags/latest` へのトラフィックは許可されますが、`https://packages.contoso.corp/project-2`、`ftp://packages.contoso.corp`、または `https://artifacts.contoso.corp` は許可されません。\n\n1. **\\[ルールの追加]** をクリックします。\n2. リストを検証後、**\\[Save changes]** をクリックします。\n\n## リポジトリ レベルでのファイアウォールの構成\n\nリポジトリ管理者は、ファイアウォールの有効化または無効化、推奨される許可リストの有効化または無効化、カスタム許可リストの管理など、リポジトリ レベルでファイアウォール設定を構成できます。 組織レベルの構成によっては、これらの設定の一部がロックされている場合があります。 リポジトリの設定ページには、 Copilot cloud agent と Copilot code reviewのセクションも個別に用意されているため、これらの設定は個別に構成できます。\n\nファイアウォール設定にアクセスするには:\n\n1. GitHub で、リポジトリのメイン ページに移動します。\n2. リポジトリ名の下にある **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> \\[Settings]** をクリックします。 \\[設定] タブが表示されない場合は、 **\\[<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"More\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>]** ドロップダウン メニューを選び、 **\\[設定]** をクリックします。\n\n   ![タブを示すリポジトリ ヘッダーのスクリーンショット。 \\[設定\\] タブが濃いオレンジ色の枠線で強調表示されています。](/assets/images/help/repository/repo-actions-settings.png)\n3. サイドバーの \\[Code, planning, and automation]\\(コード、計画、自動化) の下で、 \\[ **Copilot** ]、\\[ **インターネット アクセス**] の順にクリックします。\n\n### ファイアウォールの有効化または無効化\n\n> \\[!NOTE]\n> この設定は、組織レベルの **\\[ファイアウォールの有効化]** 設定が \\[リポジトリで決定できるようにする] に設定されている場合にのみ **、リポジトリ** レベルで変更できます。 組織レベルの設定が **有効** または **無効**の場合、個々のリポジトリに対してこの設定を変更することはできません。\n\n1. \\[ **ファイアウォールを有効にする]** 設定のオンとオフを切り替えます。\n\n### 推奨される許可リストの有効化または無効化\n\n> \\[!NOTE]\n> この設定は、組織レベルの **\\[推奨される許可リスト** ] 設定が \\[リポジトリで決定できるようにする] に設定されている場合にのみ **、リポジトリ** レベルで変更できます。 組織レベルの設定が **有効** または **無効**の場合、個々のリポジトリに対してこの設定を変更することはできません。\n\n1. 推奨される **許可リスト** の設定をオンまたはオフに切り替えます。\n\n### カスタム許可リストの管理\n\n> \\[!NOTE]\n> カスタム許可リスト ルールは、組織レベルの \\[Allow repository custom rules]\\(リポジトリの許可) カスタム ルール設定が **\\[有効]** に設定されている場合にのみ **、リポジトリ** レベルで追加できます。 詳細については、 [リポジトリーがカスタム許可リスト規則を追加できるかどうかを制御するを参照](#controlling-whether-repositories-can-add-custom-allowlist-rules)してください。\n\n1. \\[ **カスタム許可リスト**] をクリックします。\n2. 許可リストに含めるアドレスを追加します。 以下を含めることができます。\n\n   * **ドメイン** (たとえば、`packages.contoso.corp`)。 指定したドメインと任意のサブドメインに許可するトラフィック。\n\n**Example**: `packages.contoso.corp` では、トラフィックは `packages.contoso.corp` と `prod.packages.contoso.corp` に許可されますが、`artifacts.contoso.corp`は許可されません。\n\n* **URLs** (例: `https://packages.contoso.corp/project-1/`)。 トラフィックは指定されたスキーム (`https`) とホスト (`packages.contoso.corp`) にのみ許可され、指定されたパスと子孫パスに制限されます。\n\n**Example**: `https://packages.contoso.corp/project-1/` では、`https://packages.contoso.corp/project-1/` と `https://packages.contoso.corp/project-1/tags/latest` へのトラフィックは許可されますが、`https://packages.contoso.corp/project-2`、`ftp://packages.contoso.corp`、または `https://artifacts.contoso.corp` は許可されません。\n\n1. **\\[ルールの追加]** をクリックします。\n2. リストを検証後、**\\[Save changes]** をクリックします。\n\n## 詳細については、次を参照してください。\n\n* [変数に情報を格納する](/ja/actions/how-tos/write-workflows/choose-what-workflows-do/use-variables#creating-configuration-variables-for-a-repository)\n* [開発環境を構成する](/ja/copilot/how-tos/copilot-on-github/customize-copilot/customize-cloud-agent/customize-the-agent-environment)"}