← 更新一覧
GitHub CopilotMEDIUM時間があるとき

GitHub Copilot appとCLIでも、管理者のコンテンツ除外が効くように

Copilot BusinessとEnterpriseで設定したコンテンツ除外を、Copilot appとCopilot CLIも尊重するようになりました。除外したファイルをエージェント作業の文脈に使わないため、作業場所をappやCLIへ移しても機密コードの境界を保ちやすくなります。

AT A GLANCE

まず知りたいこと

MAIN CHANGE

一番大きい変化

enterprise・organization・repositoryの管理者が設定したコンテンツ除外がCopilot appとCopilot CLIにも適用され、除外ファイルをエージェントの文脈に使わないようになりました。

  1. 既存の除外方針がappとCLIにも届く

    enterprise、organization、repositoryの管理者が設定したcontent exclusion policyを、Copilot appとCopilot CLIが尊重します。

  2. 除外ファイルをエージェントの文脈へ入れない

    管理者が除外したファイルは、Copilot appとCLIのエージェント作業で文脈として使われません。

  3. 対象はBusinessとEnterprise

    この対応はCopilot BusinessとCopilot Enterprise向けに一般提供されています。

BENEFIT

ここがいい

機密コードを除外している組織で、利用者がCopilot appやCLIへ作業場所を変えても、同じ除外方針を保ちやすくなります。

RELEVANT TO

こんな人に関係する

  • Copilotのcontent exclusionを管理しているenterprise・organization・repository管理者
  • Copilot appやCopilot CLIでagentを使うBusiness・Enterprise利用者
  • 機密コードをAIの文脈から外す運用をしているチーム

GitHub Copilotには、管理者が特定のファイルをAIの文脈から外すcontent exclusionがあります。これまでこの境界を前提にしていても、利用するCopilotの画面や実行場所によって対応状況を意識する必要がありました。

今回、Copilot appとCopilot CLIがenterprise、organization、repositoryで設定されたcontent exclusion policyを尊重するようになりました。GitHubは、除外したファイルをagentic workflowのcontextに使わないと説明しています。

具体的に関係する場面

たとえば、管理者が一部の機密コードをcontent exclusionへ登録しているrepositoryで、開発者がエディター内のCopilotだけでなくCopilot appやCLIも使う場面です。今回の対応後は、appやCLIへ作業場所を移しても、その除外ファイルをagentのcontextへ入れない方針を引き継げます。

適用範囲には制約がある

この機能はCopilot BusinessとCopilot Enterprise向けです。repository administrator、organization owner、enterprise ownerがcontent exclusionを設定できます。

GitHub Docsでは、content exclusionはsymbolic linkには適用されず、remote filesystem上のrepositoryにも適用されないとされています。また、IDEが間接的に渡す型情報などのsemantic informationが使われる可能性もあるため、「除外した内容に由来する情報があらゆる経路で完全にゼロになる」という保証ではありません。

公式情報