{"meta":{"title":"Настройка или отключение брандмауэра для GitHub Copilot","intro":"Узнайте, как управлять доменами и URL-адресами, к которым Copilot cloud agent можно Copilot code review получить доступ.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/how-tos","title":"Инструкции"},{"href":"/ru/copilot/how-tos/copilot-on-github","title":"Copilot на GitHub"},{"href":"/ru/copilot/how-tos/copilot-on-github/customize-copilot","title":"Кастомизация Copilot"},{"href":"/ru/copilot/how-tos/copilot-on-github/customize-copilot/customize-the-firewall","title":"Настройка брандмауэра"}],"documentType":"article"},"body":"# Настройка или отключение брандмауэра для GitHub Copilot\n\nУзнайте, как управлять доменами и URL-адресами, к которым Copilot cloud agent можно Copilot code review получить доступ.\n\n> \\[!NOTE]\n> Настройка брандмауэра управляется на вкладке \"Доступ к Интернету\", которая охватывает оба Copilot cloud agent и Copilot code review. Предыдущие конфигурации, сохраненные в качестве переменных действий, будут храниться на этой странице.\n\n## Overview\n\nПо умолчанию Copilotдоступ к интернету ограничен межсетевым экраном.\n\n> \\[!NOTE]\n> Copilot code review также поддерживает конфигурацию брандмауэра на уровне организации и репозитория в собственном разделе вкладки \"Доступ к Интернету\", описанной ниже. Это позволяет настроить правила брандмауэра для Copilot code review независимо от Copilot cloud agent. См [. раздел AUTOTITLE](/ru/copilot/how-tos/use-copilot-agents/request-a-code-review/use-code-review#customizing-copilot-code-reviews-environment).\n\nОграничение доступа в интернет помогает управлять рисками утечки данных. Неожиданное поведение Copilotили вредоносные инструкции могут привести к утечке кода или другой конфиденциальной информации в удалённые места.\n\nМежсетевой экран всегда позволяет получить доступ к нескольким хостам, которые Copilot используют для взаимодействия с GitHub. По умолчанию рекомендуемый список разрешений также включен, чтобы разрешить агенту загружать зависимости.\n\nЕсли Copilot пытается сделать запрос, который заблокирован файрволом, в тело pull request (для новых pull request) или в комментарий (для существующих pull requests) добавляется предупреждение. Предупреждение показывает заблокированный адрес и команду, которая пыталась выполнить запрос.\n\n![Снимок экрана: предупреждение от Copilot о блокировке брандмауэром.](/assets/images/help/copilot/cloud-agent/firewall-warning.png)\n\n## Limitations\n\nБрандмауэр агента имеет важные ограничения, влияющие на покрытие безопасности.\n\n* **Применяется только к процессам, запущенным агентом: брандмауэр применяется только к процессам, запущенным агентом** с помощью средства Bash. Он не применяется к серверам протокола Model Context Protocol (MCP) или процессам, запущенным в установленных Copilot этапах настройки.\n* **Применяется только внутри GitHub Actions устройства**: Межсетевой экран работает только внутри GitHub Actions самой среды устройства. Он не применяется к процессам, выполняемым вне этой среды.\n* **Bypass potential**: Сложные атаки могут обойти межсетевой экран, что потенциально позволяет несанкционированному сетевому access и вывести данные.\n\nЭти ограничения означают, что файрвол обеспечивает защиту от распространённых сценариев, но не должен рассматриваться как комплексное решение по безопасности.\n\n## Понимание рекомендованного списка допустимых межсетевых экранов\n\nРекомендуемый список разрешений, включённый по умолчанию, позволяет access к:\n\n* Распространенные репозитории пакетов операционной системы (например, Debian, Ubuntu, Red Hat).\n* Распространённые реестры контейнеров (например, Docker Hub, Реестр контейнеров Azure, AWS Elastic Container Registry).\n* Реестры пакетов, используемые популярными языками программирования (C#, Dart, Go, Haskell, Java, JavaScript, Perl, PHP, Python, Ruby, Rust, Swift).\n* Общие центры сертификации (чтобы разрешить проверку SSL-сертификатов).\n* Узлы, используемые для скачивания веб-браузеров для сервера Playwright MCP.\n\nПолный список хостов, включённых в рекомендованный список разрешений, см. [Ссылка на список разрешений Copilot](/ru/copilot/reference/copilot-allowlist-reference#copilot-cloud-agent-recommended-allowlist).\n\n## Настройка межсетевого экрана на уровне организации\n\nВладельцы организации могут настроить все параметры брандмауэра на уровне организации для обоих Copilot cloud agent и Copilot code review. Чтобы получить доступ к настройкам межсетевого экрана:\n\n1. В правом верхнем углу GitHub, щелкните рисунок профиля, а затем выберите **октикона \"организация\" aria-hidden=\"true\" aria-label=\"organization\" %} Ваши организации**.\n2. Выберите организацию, кликнув по ней.\n3. Под именем организации щелкните **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> Settings**. Если вкладка \"Параметры\" не отображается, выберите **раскрывающееся меню <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"More\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>** и нажмите кнопку **\"Параметры**\".\n\n   ![Снимок экрана: вкладки в профиле организации. Вкладка \"Параметры\" выделена темно-оранжевым цветом.](/assets/images/help/discussions/org-settings-global-nav-update.png)\n   На боковой панели в разделе \"Код, планирование и автоматизация\" щелкните **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-copilot\" aria-label=\"copilot\" role=\"img\"><path d=\"M7.998 15.035c-4.562 0-7.873-2.914-7.998-3.749V9.338c.085-.628.677-1.686 1.588-2.065.013-.07.024-.143.036-.218.029-.183.06-.384.126-.612-.201-.508-.254-1.084-.254-1.656 0-.87.128-1.769.693-2.484.579-.733 1.494-1.124 2.724-1.261 1.206-.134 2.262.034 2.944.765.05.053.096.108.139.165.044-.057.094-.112.143-.165.682-.731 1.738-.899 2.944-.765 1.23.137 2.145.528 2.724 1.261.566.715.693 1.614.693 2.484 0 .572-.053 1.148-.254 1.656.066.228.098.429.126.612.012.076.024.148.037.218.924.385 1.522 1.471 1.591 2.095v1.872c0 .766-3.351 3.795-8.002 3.795Zm0-1.485c2.28 0 4.584-1.11 5.002-1.433V7.862l-.023-.116c-.49.21-1.075.291-1.727.291-1.146 0-2.059-.327-2.71-.991A3.222 3.222 0 0 1 8 6.303a3.24 3.24 0 0 1-.544.743c-.65.664-1.563.991-2.71.991-.652 0-1.236-.081-1.727-.291l-.023.116v4.255c.419.323 2.722 1.433 5.002 1.433ZM6.762 2.83c-.193-.206-.637-.413-1.682-.297-1.019.113-1.479.404-1.713.7-.247.312-.369.789-.369 1.554 0 .793.129 1.171.308 1.371.162.181.519.379 1.442.379.853 0 1.339-.235 1.638-.54.315-.322.527-.827.617-1.553.117-.935-.037-1.395-.241-1.614Zm4.155-.297c-1.044-.116-1.488.091-1.681.297-.204.219-.359.679-.242 1.614.091.726.303 1.231.618 1.553.299.305.784.54 1.638.54.922 0 1.28-.198 1.442-.379.179-.2.308-.578.308-1.371 0-.765-.123-1.242-.37-1.554-.233-.296-.693-.587-1.713-.7Z\"></path><path d=\"M6.25 9.037a.75.75 0 0 1 .75.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 .75-.75Zm4.25.75v1.501a.75.75 0 0 1-1.5 0V9.787a.75.75 0 0 1 1.5 0Z\"></path></svg>Copilot** и выберите **доступ к Интернету**.\n\nСтраница \"Доступ к Интернету\" содержит отдельные разделы Copilot cloud agentCopilot code reviewи позволяет настроить следующие параметры независимо для каждого.\n\n### Включение или отключение файрвола\n\n> \\[!WARNING]\n> Отключение межсетевого экрана позволит Copilot подключаться к любому хосту, увеличивая риски удаления кода или другой конфиденциальной информации.\n\n1. В разделе «Доступ к Интернету» установите параметр **Включить файрвол** на **«Включено**, **отключено**» или **«Пусть репозитории решают** (по умолчанию).\n\n### Включение или отключение рекомендованного списка разрешений\n\n1. В разделе «Доступ в Интернет» установите параметр **Рекомендованного списка разрешений** на **Включено**, **Отключено** или **Пусть репозитории решают** (по умолчанию).\n\n### Контроль над тем, могут ли репозитории добавлять пользовательские правила списка разрешений\n\nПо умолчанию администраторы репозиториев могут добавлять свои записи в список разрешений межсетевого экрана. Владельцы организаций могут отключить это, чтобы предотвратить добавление пользовательских правил в репозитории.\n\n1. В разделе «Доступ в Интернет» установите параметр **пользовательских правил репозитория** на **Включено** (по умолчанию) или **Отключено**.\n\n### Управление пользовательским списком разрешений организации\n\nЭлементы, добавленные в пользовательский список разрешений организации, применяются ко всем репозиториям организации. Эти элементы нельзя удалить на уровне репозитория. Правила на уровне организации и репозитория объединяются.\n\n1. В разделе «Доступ к Интернету» нажмите **«Организация пользовательского списка разрешений**».\n2. Добавьте адреса, которые необходимо включить в список разрешений. Можно включить:\n\n   * **Домены** (например, `packages.contoso.corp`). Трафик будет разрешен к указанному домену и любым поддоменам.\n\n**пример**: `packages.contoso.corp` позволит трафику `packages.contoso.corp` и `prod.packages.contoso.corp`, но не `artifacts.contoso.corp`.\n\n* **URLs** (например, `https://packages.contoso.corp/project-1/`). Трафик будет разрешен только в указанной схеме () и узле (`https``packages.contoso.corp`), а также ограничен указанным путем и потомками.\n\n**пример**: `https://packages.contoso.corp/project-1/` позволит трафику `https://packages.contoso.corp/project-1/` и `https://packages.contoso.corp/project-1/tags/latest`, но не `https://packages.contoso.corp/project-2`, `ftp://packages.contoso.corp` или `https://artifacts.contoso.corp`.\n\n1. Нажмите кнопку **Добавить правило**.\n2. После проверки списка нажмите кнопку **\"Сохранить изменения**\".\n\n## Настройка межсетевого экрана на уровне репозитория\n\nАдминистраторы репозиториев могут настраивать настройки межсетевого экрана на уровне репозитория, включая включение или отключение межсетевого экрана, включение или отключение рекомендованного списка разрешений, а также управление пользовательским списком разрешений. В зависимости от конфигурации на уровне организации, некоторые из этих настроек могут быть заблокированы. На странице параметров репозитория также есть отдельные разделы Copilot cloud agent , для которых Copilot code reviewможно настроить эти параметры независимо для каждого.\n\nЧтобы получить доступ к настройкам межсетевого экрана:\n\n1. На GitHubперейдите на главную страницу репозитория.\n2. Под именем репозитория щелкните **<svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-gear\" aria-label=\"gear\" role=\"img\"><path d=\"M8 0a8.2 8.2 0 0 1 .701.031C9.444.095 9.99.645 10.16 1.29l.288 1.107c.018.066.079.158.212.224.231.114.454.243.668.386.123.082.233.09.299.071l1.103-.303c.644-.176 1.392.021 1.82.63.27.385.506.792.704 1.218.315.675.111 1.422-.364 1.891l-.814.806c-.049.048-.098.147-.088.294.016.257.016.515 0 .772-.01.147.038.246.088.294l.814.806c.475.469.679 1.216.364 1.891a7.977 7.977 0 0 1-.704 1.217c-.428.61-1.176.807-1.82.63l-1.102-.302c-.067-.019-.177-.011-.3.071a5.909 5.909 0 0 1-.668.386c-.133.066-.194.158-.211.224l-.29 1.106c-.168.646-.715 1.196-1.458 1.26a8.006 8.006 0 0 1-1.402 0c-.743-.064-1.289-.614-1.458-1.26l-.289-1.106c-.018-.066-.079-.158-.212-.224a5.738 5.738 0 0 1-.668-.386c-.123-.082-.233-.09-.299-.071l-1.103.303c-.644.176-1.392-.021-1.82-.63a8.12 8.12 0 0 1-.704-1.218c-.315-.675-.111-1.422.363-1.891l.815-.806c.05-.048.098-.147.088-.294a6.214 6.214 0 0 1 0-.772c.01-.147-.038-.246-.088-.294l-.815-.806C.635 6.045.431 5.298.746 4.623a7.92 7.92 0 0 1 .704-1.217c.428-.61 1.176-.807 1.82-.63l1.102.302c.067.019.177.011.3-.071.214-.143.437-.272.668-.386.133-.066.194-.158.211-.224l.29-1.106C6.009.645 6.556.095 7.299.03 7.53.01 7.764 0 8 0Zm-.571 1.525c-.036.003-.108.036-.137.146l-.289 1.105c-.147.561-.549.967-.998 1.189-.173.086-.34.183-.5.29-.417.278-.97.423-1.529.27l-1.103-.303c-.109-.03-.175.016-.195.045-.22.312-.412.644-.573.99-.014.031-.021.11.059.19l.815.806c.411.406.562.957.53 1.456a4.709 4.709 0 0 0 0 .582c.032.499-.119 1.05-.53 1.456l-.815.806c-.081.08-.073.159-.059.19.162.346.353.677.573.989.02.03.085.076.195.046l1.102-.303c.56-.153 1.113-.008 1.53.27.161.107.328.204.501.29.447.222.85.629.997 1.189l.289 1.105c.029.109.101.143.137.146a6.6 6.6 0 0 0 1.142 0c.036-.003.108-.036.137-.146l.289-1.105c.147-.561.549-.967.998-1.189.173-.086.34-.183.5-.29.417-.278.97-.423 1.529-.27l1.103.303c.109.029.175-.016.195-.045.22-.313.411-.644.573-.99.014-.031.021-.11-.059-.19l-.815-.806c-.411-.406-.562-.957-.53-1.456a4.709 4.709 0 0 0 0-.582c-.032-.499.119-1.05.53-1.456l.815-.806c.081-.08.073-.159.059-.19a6.464 6.464 0 0 0-.573-.989c-.02-.03-.085-.076-.195-.046l-1.102.303c-.56.153-1.113.008-1.53-.27a4.44 4.44 0 0 0-.501-.29c-.447-.222-.85-.629-.997-1.189l-.289-1.105c-.029-.11-.101-.143-.137-.146a6.6 6.6 0 0 0-1.142 0ZM11 8a3 3 0 1 1-6 0 3 3 0 0 1 6 0ZM9.5 8a1.5 1.5 0 1 0-3.001.001A1.5 1.5 0 0 0 9.5 8Z\"></path></svg> Settings**. Если вкладка \"Параметры\" не отображается, выберите **раскрывающееся меню <svg version=\"1.1\" width=\"16\" height=\"16\" viewBox=\"0 0 16 16\" class=\"octicon octicon-kebab-horizontal\" aria-label=\"More\" role=\"img\"><path d=\"M8 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3ZM1.5 9a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Zm13 0a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3Z\"></path></svg>** и нажмите кнопку **\"Параметры**\".\n\n   ![Снимок экрана: заголовок репозитория с вкладками. Вкладка \"Параметры\" выделена темно-оранжевым контуром.](/assets/images/help/repository/repo-actions-settings.png)\n3. На боковой панели в разделе \"Код, планирование и автоматизация\",Нажмите кнопку \"**Copilot\\*\\*\\*\\*Доступ к Интернету**\".\n\n### Включение или отключение файрвола\n\n> \\[!NOTE]\n> Изменить эту настройку можно только на уровне репозитория, если организационная настройка **Enable Firewall** настроена на **Let Repository decide**. Если настройка на уровне **организации включена** или **отключена**, вы не можете изменить её для отдельных репозиториев.\n\n1. Включите или выключите настройки **«Включить межсетевой экран** ».\n\n### Включение или отключение рекомендованного списка разрешений\n\n> \\[!NOTE]\n> Изменить эту настройку можно только на уровне репозитория, если организационный режим **Рекомендованного списка разрешений** установлен как **Let repository decidecide**. Если настройка на уровне **организации включена** или **отключена**, вы не можете изменить её для отдельных репозиториев.\n\n1. Включите или выключите параметр **Рекомендованного списка разрешений** .\n\n### Управление пользовательским списком разрешений\n\n> \\[!NOTE]\n> Вы можете добавлять пользовательские правила списка разрешений на уровне репозитория только если настройка **пользовательских правил репозитория** на уровне организации установлена **как Включена**. Для получения дополнительной информации см [. раздел Управление тем, могут ли репозитории добавлять пользовательские правила списка разрешений](#controlling-whether-repositories-can-add-custom-allowlist-rules).\n\n1. **Нажмите «Пользовательский список разрешений**».\n2. Добавьте адреса, которые необходимо включить в список разрешений. Можно включить:\n\n   * **Домены** (например, `packages.contoso.corp`). Трафик будет разрешен к указанному домену и любым поддоменам.\n\n**пример**: `packages.contoso.corp` позволит трафику `packages.contoso.corp` и `prod.packages.contoso.corp`, но не `artifacts.contoso.corp`.\n\n* **URLs** (например, `https://packages.contoso.corp/project-1/`). Трафик будет разрешен только в указанной схеме () и узле (`https``packages.contoso.corp`), а также ограничен указанным путем и потомками.\n\n**пример**: `https://packages.contoso.corp/project-1/` позволит трафику `https://packages.contoso.corp/project-1/` и `https://packages.contoso.corp/project-1/tags/latest`, но не `https://packages.contoso.corp/project-2`, `ftp://packages.contoso.corp` или `https://artifacts.contoso.corp`.\n\n1. Нажмите кнопку **Добавить правило**.\n2. После проверки списка нажмите кнопку **\"Сохранить изменения**\".\n\n## Дополнительные материалы\n\n* [Хранение сведений в переменных](/ru/actions/how-tos/write-workflows/choose-what-workflows-do/use-variables#creating-configuration-variables-for-a-repository)\n* [Настройка среды разработки](/ru/copilot/how-tos/copilot-on-github/customize-copilot/customize-cloud-agent/customize-the-agent-environment)"}