{"meta":{"title":"Создание ограничений для облачного агента GitHub Copilot","intro":"Настройте своё предприятие так, чтобы оно Copilot cloud agent работало в безопасной и соответствующей требованиям среде.","product":"GitHub Copilot","breadcrumbs":[{"href":"/ru/copilot","title":"GitHub Copilot"},{"href":"/ru/copilot/tutorials","title":"Учебники"},{"href":"/ru/copilot/tutorials/cloud-agent","title":"Облачный агент"},{"href":"/ru/copilot/tutorials/cloud-agent/build-guardrails","title":"Строительство ограждений"}],"documentType":"article"},"body":"# Создание ограничений для облачного агента GitHub Copilot\n\nНастройте своё предприятие так, чтобы оно Copilot cloud agent работало в безопасной и соответствующей требованиям среде.\n\nПеред тем как вы начнёте Copilot cloud agent, рекомендуется организовать бизнес так, чтобы вы были уверены Copilot , что вы будете работать в безопасных и предсказуемых условиях.\n\n## Узнайте о встроенных защитах\n\nCopilot cloud agent имеет прочную базу встроенных систем защиты, предназначенных для защиты от типичных точек риска агентов ИИ. См [. раздел AUTOTITLE](/ru/copilot/concepts/agents/cloud-agent/risks-and-mitigations).\n\n## Параметры политики плана\n\nПланируйте свои полисы Copilot cloud agent заранее. Политики позволяют установить базовый уровень ограничений на уровне предприятия, которые владельцы организаций могут дополнительно ограничить при необходимости.\n\nНекоторые вопросы, которые стоит задать:\n\n* В каких организациях и репозиториях будет Copilot cloud agent включено? См [. раздел AUTOTITLE](/ru/copilot/concepts/agents/cloud-agent/access-management).\n* Какие MCP-серверы вы настраиваете так, чтобы они предоставляли Copilot cloud agent доступ к внешним инструментам? См [. раздел AUTOTITLE](/ru/copilot/how-tos/copilot-on-github/customize-copilot/configure-mcp-servers).\n\n### Какие политики не применяются?\n\nСледующие Copilot правила не применяются к Copilot cloud agent:\n\n* Пользовательские модели (предоставление собственных LLM-API-ключей)\n* Частные реестры MCP\n\n## Правила адаптации\n\nCopilot cloud agent уже ограничен в действиях, таких как push на стандартную ветку или слияние pull request. На основе этих стандартных защит можно строить в наборах правил ветвь.\nCopilot cloud agent подчиняется правилам, как и человеческие разработчики.\n\nЧтобы адаптировать ваши наборы правил для Copilot cloud agent:\n\n* **Рассмотрим, требуются ли дополнительные** правила в репозиториях, где агенты будут действовать, например, требование результатов из code scanning или Code Quality. Если вы определили организации или репозитории, где Copilot cloud agent будет включено, вы можете применить к ним пользовательское свойство, чтобы их было легко таргетировать в наборе правил.\n* **Подумайте, будет Copilot cloud agent ли блокировка** какой-либо из ваших существующих правил.\n  Copilot\n  *может* подписывать свои коммиты, но может не следовать другим правилам, ограничивающим метаданные коммита.\n* **Защитите важные Copilot и MCP-конфигурационные файлы**`CODEOWNERS` с помощью файла и включите правило «Требуется проверка от владельцев кода», чтобы правки в этих файлах должны были быть одобрены конкретными командами. Для целевых путей файлов см. [Шпаргалка для кастомизации Copilot](/ru/copilot/reference/customization-cheat-sheet).\n\n## Настройте свою GitHub Actions среду\n\nCopilot cloud agent Действует на GitHub Actions бегунах. Настройте свои полисы и полисы так, чтобы они Copilot работали безопасно.\n\n### Храните данные и секреты\n\nПродолжайте хранить данные и токены, к которым \\_не\\_Copilot хотите обращаться как **GitHub Actions к переменным или секретам**.\nCopilot не смогу получить доступ к ним в сессиях или этапах настройки среды.\n\nЕсли вам нужно предоставить данные и секреты, которые Copilot cloud agent\\_действительно\\_ нужны, вы сможете сделать это, настраивая секреты и переменные агентов на уровне организации или репозитория. Дополнительные сведения см. в разделе [Настройте секреты и переменные для облачного агента Copilot](/ru/copilot/how-tos/copilot-on-github/customize-copilot/customize-cloud-agent/configure-secrets-and-variables).\n\n### Настройка раннеров\n\nРешите, какие бегуны вы будете использовать для Copilot cloud agent. Мы рекомендуем использовать **GitHub-hosted runners**, чтобы каждый Copilot cloud agent работал на новой виртуальной машине. Если вы используете самостоятельные бегунки, мы рекомендуем использовать эфемерные бегуны.\n\nВладельцы организаций могут ограничивать Copilot cloud agent's runners определённой меткой, которая будет использоваться автоматически во всех репозиториях. См [. раздел AUTOTITLE](/ru/copilot/how-tos/administer-copilot/manage-for-organization/configure-runner-for-coding-agent).\n\n### Настройка политик рабочего процесса\n\nРешите, **стоитGitHub Actions ли блокировать рабочие процессы для запуска** в pull requests, которые Copilot cloud agent создают. См [. раздел AUTOTITLE](/ru/copilot/how-tos/use-copilot-agents/cloud-agent/configuring-agent-settings#allowing-github-actions-workflows-to-run-automatically-when-copilot-pushes).\n\nПо умолчанию рабочие процессы блокируются до тех пор, пока кто-то с доступом к записи не одобрит их. Администраторы репозиториев смогут отключить эту функцию, поэтому заранее сообщите им о своих предпочтениях.\n\n### Просмотр стандартных разрешений\n\nПроверьте стандартные права для `GITHUB_TOKEN` вашего предприятия. См [. раздел AUTOTITLE](/ru/enterprise-cloud@latest/admin/enforcing-policies/enforcing-policies-for-your-enterprise/enforcing-policies-for-github-actions-in-your-enterprise#workflow-permissions).\n\nЭта политика **не** влияет на токен, который Copilot будет получен за сессии, но `GITHUB_TOKEN`*используется в* этапах настройки среды, определённых в `copilot-setup-steps.yml` файлах рабочего процесса.\n\nИмейте в виду, что разработчики смогут настраивать свои права `permissions` в этих файлах рабочих процессов, и вам следует поощрять их использовать минимальные требования разрешений во всех рабочих процессах."}