AB
AiBoss
ニュース

GitHub 为 Copilot 代理操作推出企业级托管权限

GitHub 在更新日志中宣布,Copilot Business 与 Copilot Enterprise 的管理员可集中控制代理操作:哪些被阻止、哪些需人工批准、哪些可直接执行。托管权限覆盖 shell 命令、文件读写与网络域名,且不能被用户或工作区设置削弱。

核心事实

据 GitHub 官方更新日志,GitHub 于 2026 年 9 月 9 日发布了一项名为「企业托管权限(Enterprise managed permissions)」的改进,面向 GitHub Copilot Business 与 GitHub Copilot Enterprise 的管理员。管理员可集中设定代理(agent)操作的处置方式:阻止需要人工批准,或无需提示直接执行。据该日志,托管权限覆盖的范围包括 shell 命令、文件读取与编辑,以及网络域名。

背景与影响

该日志称,这类管控可为敏感操作提供细粒度护栏,而不必整体停用代理工作流。日志还提到,托管限制无法被用户设置、工作区设置、自动批准或此前保存的批准所削弱;管理员也可为不同企业团队提供专门策略。按该日志的说法,这些控制已在 GitHub Copilot 应用、GitHub Copilot CLI,以及使用 Agent Host 的 Visual Studio Code 会话中正式可用。

限制与来源

以上内容来自 GitHub 官方更新日志,属于厂商自述,尚未见独立验证。日志未披露具体策略配置方式、各套餐的可用范围、地区差异或价格信息,相关细节请以 GitHub 官网当前信息为准。该日志同时邀请用户在 GitHub Community 讨论中反馈实施问题。